ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > Программирование > Реверсинг
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Мысли. PAck Cryp aSM
  #1  
Старый 30.04.2009, 13:03
Adio
Постоянный
Регистрация: 23.05.2005
Сообщений: 617
Провел на форуме:
1262031

Репутация: 71


Question Мысли. PAck Cryp aSM

Привет всем.
Недавно скачал себе два трояна Шарк и Иви.
Каким то чудом я нашол криптор в паблике который смог закриптовать Иви... И тут я обрадывался... не Доктором Веб не палиться ни Нодом. Конечно на виирустотал я не чего не кидаю. С головой еще все нормально )).
Так вот этот троян запускался только 1 раз на постоянном no-ip. после перезагрузки компа Ivy уже не подрубался хотя DNS был тотже. Вообщем я обрадывался насчет шарка тот запускался с постоянным DNS всегда только вот после криптование криптором которым я криптовал Ivy он уже не работал. Скачал я около не буду врать 30 - 40 крипторов )) И понял что в паблике или лажа которую тебе суют типа супер криптор и т д в итоге он или клеиться с моим троняном или по ходу сам троян.
Так вот я задался вопросом.
Как написать свой криптор ? или как он вообще дейсвует ? На каком языке его можно написать ?
Что для этого нужно :?.
Я хотел бы спросить вот как Антивирус определает вирус ? по сигнатурам я там понял. А если код вируса изменен каким то образом или закриптован то антивирусу тяжело его определить.
Так вот хотелсоь бы узнать какой софт нужно установить на комп что бы заняться таким делом. Я не то что бы троянов хочу научиться скрывать но и понять как это все работает. Я не хочу писать вирусы я хочу научиться работать с кодом изменять = скрывать - модифицировать . распаковывать откладывать.-

Вот у крэкера на машине какой софт установлен для иследование всего ? что куда ушло что записалось в реестре ?

Конечно хотелось бы понять систему криптование.
Или это не доступно нормальным людям типа туториала по написанию Криптора и принцыпа его дейсвий или это все так сложно ?....

Я как то находил да может где то и валяеться пару уроков по распаковке и упаковке троянов но я не чего не понимаю что он там модифицирует.

Вообще это тяжело начать таким заниматься ? я учюсь быстро всему и понимаю почти все с 1 2 раза..

Просто хотелось бы совета кто уже этим занимаеться не год как мне быть как начать какие будут трудности.. Я утром просыпаюсь )) и сразу лезу открываю всякие peedit и тыд но чего особо не понимаю во всем это но желание есть .

Не знаю .. посоветуйте что нибуть.

Я вот еще думаю если крипторы продают по 10 баксов то не думаю что их так супер слодно писать ? или то не крипторы продают а криптуют 1 раз ? вообщем не важно.
То что я хотел изложить я вроде изложил )

Извените за мой русский .

Спасибо всем за внимание.
 
Ответить с цитированием

  #2  
Старый 30.04.2009, 13:15
Pernat1y
Постоянный
Регистрация: 20.12.2007
Сообщений: 577
Провел на форуме:
1636674

Репутация: 171


По умолчанию

1. в шарке надо криптовать файлы *.shark, кажись. и уже после этого собирать сервер.
2. что-бы написать криптор, для начала глянь сорцы уже готовых. ман по формату PE тоже полезная штука
3. из софта нужен обычно только компилятор. дебаггер, и резалка файлов, для поиска сигнатур (AVDevil, SignatureZero и компания) тоже пригодяться
4. на счет детекта - на процентов 80, это сигнатурный поиск. остальные 20 - эвристика. с ней посложнее

Последний раз редактировалось Pernat1y; 30.04.2009 в 13:18..
 
Ответить с цитированием

  #3  
Старый 30.04.2009, 13:18
Adio
Постоянный
Регистрация: 23.05.2005
Сообщений: 617
Провел на форуме:
1262031

Репутация: 71


По умолчанию

а какой принцып действие криптора ? Т.е как он криптует ? изменяет что то или добавляет что то ? или просто переконструирует файл не меняя его функциональность ?
 
Ответить с цитированием

  #4  
Старый 30.04.2009, 13:28
Adio
Постоянный
Регистрация: 23.05.2005
Сообщений: 617
Провел на форуме:
1262031

Репутация: 71


По умолчанию

Что то мысль в голову пришла. Вот базы сигнатур устанавливаються с Антивирусом а если открыть сигнатуру у надо которая определает ШАрк и посмотреть как она его определяет и изменить код шарка так что бы сигнатура от антивиря не палила ? к примеру установить самые распрастряненные антивирусы обновить их и под определеннвый вирус их исселодовать или это уже в плане не реального ?
 
Ответить с цитированием

  #5  
Старый 30.04.2009, 13:37
zeppe1in
Постоянный
Регистрация: 12.07.2006
Сообщений: 327
Провел на форуме:
1654818

Репутация: 117
По умолчанию

Adio, на все твои вопросы уже есть ответы. желание разобраца ты говориш у тебя есть, а это уже пол дела. дальше гугл и яндекс. и можеш начинать писать свой супер приватный мега криптор. а вопросы если, то задавай конкретные.
 
Ответить с цитированием

  #6  
Старый 30.04.2009, 13:41
Pernat1y
Постоянный
Регистрация: 20.12.2007
Сообщений: 577
Провел на форуме:
1636674

Репутация: 171


По умолчанию

Цитата:
Сообщение от Adio  
посмотреть как она его определяет и изменить код шарка так что бы сигнатура от антивиря не палила
угу. SignatureZero, AVDevil, etc. так и делают.
создают копии файлов, изменяя определенную часть. как результат - можно найти часть кода, которая палиться

Цитата:
Сообщение от Adio  
а какой принцып действие криптора ? Т.е как он криптует ? изменяет что то или добавляет что то ? или просто переконструирует файл не меняя его функциональность ?
http://ru.wikipedia.org/wiki/Упаковка_исполняемых_файло в
грубо говоря, это как самораспаковывающийся архив. тоесть программа извлекает файл (обычно в память, хотя может и на диск писать, но это не есть гуд) и запускает (передает управление) извлеченной программе
 
Ответить с цитированием

  #7  
Старый 30.04.2009, 13:43
Adio
Постоянный
Регистрация: 23.05.2005
Сообщений: 617
Провел на форуме:
1262031

Репутация: 71


По умолчанию

1. Вопрос с чего начать создавать криптор ?
2. Что для этого нужно ?
 
Ответить с цитированием

  #8  
Старый 30.04.2009, 13:48
Pernat1y
Постоянный
Регистрация: 20.12.2007
Сообщений: 577
Провел на форуме:
1636674

Репутация: 171


По умолчанию

начни с изучения любого компилируемого языка (желательно C/C++/Delphi/Asm)
 
Ответить с цитированием

  #9  
Старый 30.04.2009, 13:50
Adio
Постоянный
Регистрация: 23.05.2005
Сообщений: 617
Провел на форуме:
1262031

Репутация: 71


По умолчанию

А дальше ? что ? я имею ввиду как создать сам криптор ? есть же какаето начинка даже стандартная ? к примеру в книге пишеться как создать криптор и т д... А программеры по тому же принцыпу делают свои крипторы :? или как ?
 
Ответить с цитированием

  #10  
Старый 30.04.2009, 13:54
slesh
Reservists Of Antichat - Level 6
Регистрация: 05.03.2007
Сообщений: 1,985
Провел на форуме:
3288241

Репутация: 3349


Отправить сообщение для slesh с помощью ICQ
По умолчанию

Люди годами бьются над написанием хороших криптеров, а ты хочешь за пару дней это сделать.
Послядняя моя разработка приват криптора провалилась на том что антивири всё равно эмулили код. Хотя стоял довольно хороший полиморф и полнейший крипт всех секций и сужебной инфы.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Windows XP Professional with Service Pack 2 VL Integrated (Russian) ~!DoK_tOR!~ Soft - Windows 8 11.10.2007 17:37
Vista Transformation Pack 5.5 †Romi4† Soft - Windows 6 12.02.2007 19:04
как залить шелл? EPIDEM Болталка 5 22.01.2007 20:32
Управление компьютером силой мысли: опыты на пациентах NetScan Мировые новости 0 05.04.2006 16:12



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ