Crypter Nedir ve Nasıl çalışır

8 Kas 2021
200
57
Öncelikle Crypter'ın amacını anlamak için bazı kavramları bilmeniz gerekir.

Stub : Şifrelenen dosyayı gizleme görevi vardır.

Client : Şifrelenen dosyayı Stub ile gizler.


Crypter ile gizleyebileceğiniz bazı zararlı yazılımlar :

Keylogger : Kısaca zararlı bir yazılımdır. Virüsün amacı bulaştığı sistemdeki klavyeyi dinler yani klavyede yazdığınız herşeyi kayıt eder.

Trojan : Trojan virüsleri, Keyloggerlardan daha kapsamlıdır. Keylogger'ın yaptığı işi yapar ek olarak ; Sistem bilgilerini kopyalar, bulaştığı sistemdeki tüm dosyalara erişebilir, webcam,mouse, vb... donanımları kontrol edebilir, Lisans keylerinizi görüntüleyebilir, kısacası birçok şey yapar.


Crypter Nedir ?

Öncelikle siz herhangi bir virüs oluşturduğunuzda antivirüs programları %90 ihtimalle onun virüs olduğunu tespit eder. Tespit edilmemesini istediğinizde ise Crypterlar bu konuda devreye girer. Crypterlar, trojan virüsü içindeki kaynak kodu tersine mühendislik yöntemiyle şifreler ve antivirüsler tarafından tanınmaz hale getirir.

Tabii ki Crypter tarafından şifrelenen her virüs antivirüslerden geçecek diye bir garanti yok ama yüksek ihtimalle antivirüsleri atlatır.
 

Maveraün Nehr

Blue Expert / Head of Malware Team
25 Haz 2021
979
1,880
41.303921, -81.901693
Konuyu biraz daha açalım crypter'lar içerisinde yer alan stringler ile virüslü server'in içerisine girer ve yerleşir. Crypter server'in içerisinde bazı dizeleri okuma işlemi yapar ve bu okuma işlemi başarı ile gerçekleşirse server.exe uygulamasını virüs olarak tanımlayan ibareleri şifreler. Eğer ki okuma işlemi server.exe üzerinde gerçekleşmemiş ise yazma işlemi başarısız olacak ve stub var olan server'in çalışma prensibine zarar verecektir. Dolayısıyla oluşturduğunuz server hata verecek çalışmayacaktır. Stub içerisinde süre gelen belirli şifreleme sistemleri mevcuttur örneğin; RC4, x0r, base64, SHA gibi. Ancak makbul olanı hazır olan şifreleme sistemlerini kullanmanızı tavsiye etmem zira hem biliniyor hem de kendi içerisinde bir daha şifreleme yapmak zorunda kalacaksınız. Bu yüzden kendi algoritmanızı bulmanızı ve projenize enjekte etmenizi öneririm.
 

CasPeRAB

Uzman üye
7 Kas 2021
1,146
461
TR❤AZ
Öncelikle Crypter'ın amacını anlamak için bazı kavramları bilmeniz gerekir.

Stub : Şifrelenen dosyayı gizleme görevi vardır.

Client : Şifrelenen dosyayı Stub ile gizler.


Crypter ile gizleyebileceğiniz bazı zararlı yazılımlar :

Keylogger : Kısaca zararlı bir yazılımdır. Virüsün amacı bulaştığı sistemdeki klavyeyi dinler yani klavyede yazdığınız herşeyi kayıt eder.

Trojan : Trojan virüsleri, Keyloggerlardan daha kapsamlıdır. Keylogger'ın yaptığı işi yapar ek olarak ; Sistem bilgilerini kopyalar, bulaştığı sistemdeki tüm dosyalara erişebilir, webcam,mouse, vb... donanımları kontrol edebilir, Lisans keylerinizi görüntüleyebilir, kısacası birçok şey yapar.


Crypter Nedir ?

Öncelikle siz herhangi bir virüs oluşturduğunuzda antivirüs programları %90 ihtimalle onun virüs olduğunu tespit eder. Tespit edilmemesini istediğinizde ise Crypterlar bu konuda devreye girer. Crypterlar, trojan virüsü içindeki kaynak kodu tersine mühendislik yöntemiyle şifreler ve antivirüsler tarafından tanınmaz hale getirir.

Tabii ki Crypter tarafından şifrelenen her virüs antivirüslerden geçecek diye bir garanti yok ama yüksek ihtimalle antivirüsleri atlatır.
Ellerine Sağlık süslesen daha iyi olur aslında
 

Loux

Uzman üye
16 Ocak 2019
1,753
1,085
BL4CKGORE
Elinize sağlık güzel konu fakat çok detaylı anlatsanız mükemmel olabilirmiş.Emeklerinize sağlık
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.