Fud / UD crypter yapma yöntemleri

Naito13

Katılımcı Üye
8 Kas 2015
758
0
Fud / UD crypter yapma yöntemleri //RomeroX

Arkadaşlar en baştan söylemek istiyorum ki bu yazı tamamen alıntıdır. Ben yazmadım fakat böyle güzel bir konuyu tekrardan gün yüzüne çıkarmak için sizlerle paylaşacağım, bir teşekkürü butonuna basmayı çok görmeyin ve konunun güncel kalması için cevaplamanızı rica ediyorum



Arkadaşlar Şimdi Sizlere Hangi Programlarda Stub,Serverlar Nasıl Antilerden Kaçırılıyor Bunların Programları Nelredir Onları Gösterelim Bu Programları KUllanmayı Zamanım Olursa Videolu Anlatmaya Çalışıcam İnşallah...

Programlar ;



1 - Peid :

Peid Nesnenin En Son Ne Yapılmış

Olduğunu Gösterir Mesela Stub'U Peid Le Açtık

Microsoft Vb 6 C ++ Fln Dedi Eğer Böyle İse Üzerinde Çalışırsınız Ama Upx..... Vb Yazıyorsa

Hiç Bir ŞEy Yapamazsınız Onun İçin UPX En Son Yapacağınız Şey OLsun.





2 - Hex WorkShop :

İşlevi Seçtiğiniz Dosyanın

Kodlarını Gösterir Server veya Stub'umuzda

Antivirüs'ün Belirli Yakaladığı Kodlar Vardır Bunları Farklı Şekillerde Yazarak Antivirüsden

Kaçırmış Oluruz


a.GIF



3 - OlyDbg(X0R) :

Bundada Aynı Hex WorkShop Gibi

Karşınıza Bi Kod Penceresi Açılır Bunların

Yerleriyle Oynayarak ve Yeni Şeyler Yazarak AntiVirüslerden Kaçırılır...


OllyDbg2.gif



4 - Lord Pe :

Servera Yada Stub a Olydlg İle

İşlem Yaptık İse Çalışması İçin

Bu KESİNLİKLE Lazımdır.


lordpe.gif



5 - Av Fucker :

AvFucker Offset Değiştirerek

Sürekli Dosya Yaratır Sizde Antivirüs İle Taratır

Kalanları Çalışıyormu Diye'de Denersiniz Çalışıyorsa Tamadır




6 - Res Hacker :

Bununla Hem İkon Değişir

Hemde Stub'a Dll Ekleyebilirsiniz Avira Mesela

Bazı TR.Dropper Leri 32.bit İco Larla Atlabilirsiniz


ResHacker-FullScreen.gif



7 - Resource Tuner :

Burda Herşeyi Program

Yapıyor Siz Sadece 3-4 Tık Yapıyorsunuz

Program Kodlarla Oynayıp Yeni Şeyler Ekliyor Ve Antilerden Kaçıyor


Resource-Tuner_1.png



8 - PE Explorer :

Bu İse Biraz İşlem Gerektiryor

Bununla Programın Herşeyi İle

Oynarsınız Video Çekersem Daha Net Anlaşıcalak




9 - Signature Zone :

Kedi Fare Oyunu

GerekTirir Uzun Uğraşdır Stub Hemen Bozulur

Ama Offseti Bilirseniz Çok Kolaydır [Videoda Göstericem İnş.]



10 - UPX :

Evet En Son Upx Yapın .


Daha Program Vardı Ama Aklıma Gelenler Bunlar Siz Bunları İndirip Öğrenmeye Çalışın



Bu Da Antivürüslerden Nasıl Hangi Yöntemlerle Kaçıracağınız Tabi Sadece Bunlara Takılı Kalmayın Herrşeyi Deneyin

a-squared = x0r , hex

Avira AntiVir = avfucker , hex

Avast = hex , avfucker , SignatureZero

AVG = avfucker , hex

BitDefender = upx gui , hex

ClamAV = Genelde antivir yada nod32'den Kaçarsa Buda Tanımaz ,Hex

Comodo = Hex veya nod32'den kaçarsa Buda Tanımaz

Dr.Web = avfucker , hex

Ewido = antivirden Kaçarsa tanınmaz yada , hex

F-PROT = upx gui , hex , signatureZero

G DATA = x0r , hex

IkarusT3 = x0r , hex

Kaspersky = x0r , hex , signatureZero

McAfee = x0r , hex , signatureZero

Malware = x0r , hex sigantureZero

NOD32 = avfucker , x0r , hex , signatureZero

Norman = hex , SignatureZero

Panda = x0r , hex

QuickHeal = x0r , hex , signatureZero

Solo Antivirus = x0r , hex , signatureZero

Sophos = x0r , hex

TrendMicro = nod32'den Kaçarsa buda tanımaz yada hex

VBA32 = x0r , avfucker , signatureZero , hex

VirusBuster = x0r , hex , signatureZero
 
Son düzenleme:

Mapzilla

Adanmış Üye
23 Eyl 2016
7,205
13
Eline Sağlık Bazıları VB Net Desteklemiyor Herhalde Doğru Mu? Mesela OllyDbg
 

Naito13

Katılımcı Üye
8 Kas 2015
758
0
Eline Sağlık Bazıları VB Net Desteklemiyor Herhalde Doğru Mu? Mesela OllyDbg

Hex WorkShop[Destekliyor]

OlyDbg(X0R)[Destekliyor diye hatırlıyorum]

Av Fucker[Destekliyor]

UPX [Destekliyor]


diğerlerini açıkcası hiç kullanmadım o yüzden bir şey demek istemiyorum
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.