Μετάβαση στο περιεχόμενο
  • ChatBox

    ChatBox

    Chatroom Rules

    • Το GreekHacking.Gr είναι ένα ελληνικό forum και επιτρέπεται μόνο η χρήση της Ελληνική Γλώσσας (ούτε greeklish).
    • Δεν επιτρέπονται οι βρισιές και γενικά η χρήση χυδαίας γλώσσας.
    • Απαγορεύεται αυστηρά το πορνογραφικό, προσβλητικό και βίαιο περιεχόμενο.
    • Μην χρησιμοποιείτε κεφαλαία γράμματα η σύμβολα.
Alex

5 Λόγια Για Τους Crypters

Recommended Posts

Alex
Διαχειριστής

Θα πούμε 5 βασικά πράγματα για τους crypters 


Υπάρχουν δύο είδη crypters (τουλάχιστον δύο είναι γνωστά σε εμένα)

[hide]




1) Scantime Crypter: Αυτός ο crypter κρυπτογραφεί ένα exe και όταν το ανοίξουμε το αποκρυπτογραφεί και το αποθηκεύει κάπου στον δίσκο, αργότερα το τρέχει κανονικά (προφανώς χωρίς να το πάρει είδηση το θύμα)... Πραγματικά εύκολο να φτιαχτεί αλλά σε πρακτικά θέματα κάνει πατάτες...

2) Runtime Crypter: Αυτός ο crypter λειτουργεί σαν τον πρώτο. Η μικρή αλλά μεγάλη διαφορά τους είναι ότι το exe δεν αγγίζει πότε τον σκληρό δίσκο... Η αποκρυπτογράφηση γίνεται όταν είναι στην μνήμη του υπολογιστή. Μετά ξεκινάει ένα νέο αξιόπιστο πρόγραμμα στον υπολογιστή (κάποια εργασία των windows, πχ calc.exe,svhost.exe κλπ). Το πρόγραμμα που ξεκίνησε είναι  σε κατάσταση αναμονής. Αλλάζει την μνήμη που έχει το συγκεκριμένο πρόγραμμα και την αντικαθιστά με την μνήμη του ιού (στην μνήμη είναι οι εντολές των προγραμμάτων). Τέλος δίνει την δυνατότητα στο πρόγραμμα να συνεχίσει να τρέχει, αυτό έχει σαν αποτέλεσμα να τρέχει ο ιός σαν notepad.exe.

Επίσης κανένας crypter δεν θα μείνει fub για πάντα... Αργά η γρήγορα με κάποιον τρόπο θα τον πάρουν χαμπάρι.Είτε από virus scan (πότε μην κάνετε scan ιο/crypted αρχείο στο virus total) ή από δεδομένα που στέλνουν τα antivirus που είναι εγκατεστημένα στους κατασκευαστές ή από δεδομένα που στέλνει το visual stduio κλπ...

Υ.Γ Ξέχασα να προσθέσω ότι η μέθοδος που γίνεται όταν αποδεσμεύετε η μνήμη και δεσμεύεται στην θέση της η μνήμη του ιού λέγετε forking... Καλό google σε όσους ενδιαφέρονται (πραγματικά μπέρδεμα αν δεν ξέρεις βασικά τις assembly)

 

[/hide]

Edited by Alex

dfIK0AV.png

Μοιράσου αυτή την δημοσίευση


Link to post
Share on other sites

TKS

 

Ευχαριστω πολυ για αυτον τον οδηγο να σαι καλα!!! @Alex

Αν και θελει λιγες διορθωσεις,Φιλικα παντα!

Επίσης κανένας crypter δεν θα μείνει fub για πάντα

Αυτο τι σημαινει;

 

Edited by tks
Διορθωσεις κειμενου

Our Democracy Has Been Hacked

Μοιράσου αυτή την δημοσίευση


Link to post
Share on other sites

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Απάντηση στο θέμα...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.



ChatBox

ChatBox

Chatroom Rules

  • Το GreekHacking.Gr είναι ένα ελληνικό forum και επιτρέπεται μόνο η χρήση της Ελληνική Γλώσσας (ούτε greeklish).
  • Δεν επιτρέπονται οι βρισιές και γενικά η χρήση χυδαίας γλώσσας.
  • Απαγορεύεται αυστηρά το πορνογραφικό, προσβλητικό και βίαιο περιεχόμενο.
  • Μην χρησιμοποιείτε κεφαλαία γράμματα η σύμβολα.
×
×
  • Create New...