Zararlı Yazılım Crypter ud yapma

BLACK HAT FLY

Yeni üye
5 Haz 2016
37
0
Merhabalar patlamış bir crypter ı nasıl udlarım
Mesela source den nasıl yaparım yada stuba direkt hangi işlemler uygulayabilirim?
Birtakım bilgilerim var ama yetersiz
Birde hex üzerinden yaptığım değişiklikler runtime bir crypter ı scan time yapabilirmi
Yardımcı olabilecek arkadaşlardan yardım bekliyorum
 

Patrick Jane

Uzman üye
1 May 2019
1,499
3
Cehennem
Hex üzerinden yaptığın değişiklikler hayır scantime yapmaz.
Baştan sonra değiştirmen lazım crypterı.
Algoritma,string ve byte adlarını değiştir.
Aslında crypterı fud yapan mantığı.
Normalde naparlar encryptlanmış değeri stuba eof olarak eklerler.
Sen de mesela stringe kaydet.
Birçok stringle parça parça ekle sonra stub bunları birleştirip çalıştırsın.
Yanlış hatırlamıyorsan sen vb6 kullanıyordun.
Eğer vb6 kullanmaya devam edersen fud yapamazsın zaten.
vb6 öldü bitti artık.
Runtime da geçmek için ise ilk başka birşey çalıştırsın sonra zararlı yazılımı çalıştırsın.
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.