ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Программирование > Реверсинг
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Криптор
  #1  
Старый 30.01.2007, 23:55
Ig-FoX
Познающий
Регистрация: 28.07.2005
Сообщений: 61
Провел на форуме:
167021

Репутация: 19
Lightbulb Криптор

Хотелось бы узнать о методах програмирования крипторов! И конечно зделать его если удастса, чтобы злые люди не брали от нас деньги за криптование всеми любимого Pincha! Может есть какаято инфа, наброски! Линки кидаем сюда. Будем мутить его вместе!
 
Ответить с цитированием

  #2  
Старый 31.01.2007, 08:57
hidden
Постоянный
Регистрация: 23.04.2006
Сообщений: 622
Провел на форуме:
5887054

Репутация: 1292


По умолчанию

Ну для начала, если хочешь сделать криптор, тебе нужно без проблем писать на ассемблере, очень хорошо знать структуру исполняемых PE файлов(как расположены таблици, относительно чего берется смещения этих таблиц, какие типы секций существуют и т.д.) чем лучьше ты это знаешь тем большее количество разновидностей вирей сможешь закриптьвать. Но даже после того, как ты научишся помесщять свой код внутрь другой программы, которую он будет раскриптовывать, тебе прийдётся добиваться того, чтоб твой код не вызывал подозрения антивируса и не довал антивирусу добраться до реального кода криптуемой програмы.

Если ты думаешь что сечас все кинуться толпой писать для тебя криптор, то ты ошибаешся, тебе могут только помочь с некоторыми мелкими деталями, советами, а остальное прийдётся писать самому.

Ссылки:
http://msdn2.microsoft.com/en-us/library/ms809762.aspx
http://www.wasm.ru/article.php?article=pe_inf
http://www.wasm.ru/article.php?article=memfile
http://cracklab.ru/art/?action=view&id=146
Когда с этим закончишь, посщи там-же про обход антивирусов и фаерволов, тоже прегадится...

PS ИМХО если/когда ты его напишешь, ты подумаешь: сколько же я потратил времени на изучение всего этого, а ведь нужно было всего-лишь закриптовать виря; и захочешь(как и "злые люди") его продать, чтоб это всё было не напрастно
 
Ответить с цитированием

  #3  
Старый 31.01.2007, 09:13
Srg
Участник форума
Регистрация: 27.01.2006
Сообщений: 118
Провел на форуме:
402743

Репутация: 22
Отправить сообщение для Srg с помощью ICQ
По умолчанию

А может кто выложит исходники уже "засветившегося" криптора, или например очень старого, для изучения?
 
Ответить с цитированием

  #4  
Старый 31.01.2007, 15:19
915qqq
Новичок
Регистрация: 24.11.2006
Сообщений: 2
Провел на форуме:
18744

Репутация: 0
По умолчанию

http://damagelab.org/index.php?showtopic=10823

Крипт руками
 
Ответить с цитированием

  #5  
Старый 31.01.2007, 19:22
теща
Постоянный
Регистрация: 14.09.2005
Сообщений: 415
Провел на форуме:
1052005

Репутация: 131
Отправить сообщение для теща с помощью ICQ Отправить сообщение для теща с помощью MSN Отправить сообщение для теща с помощью Yahoo
Talking

Цитата:
Сообщение от hidden  
Ну для начала, если хочешь сделать криптор, тебе нужно без проблем писать на ассемблере, очень хорошо знать структуру исполняемых PE файлов(как расположены таблици, относительно чего берется смещения этих таблиц, какие типы секций существуют и т.д.) чем лучьше ты это знаешь тем большее количество разновидностей вирей сможешь закриптьвать. Но даже после того, как ты научишся помесщять свой код внутрь другой программы, которую он будет раскриптовывать, тебе прийдётся добиваться того, чтоб твой код не вызывал подозрения антивируса и не довал антивирусу добраться до реального кода криптуемой програмы.

Если ты думаешь что сечас все кинуться толпой писать для тебя криптор, то ты ошибаешся, тебе могут только помочь с некоторыми мелкими деталями, советами, а остальное прийдётся писать самому.

Ссылки:
http://msdn2.microsoft.com/en-us/library/ms809762.aspx
http://www.wasm.ru/article.php?article=pe_inf
http://www.wasm.ru/article.php?article=memfile
http://cracklab.ru/art/?action=view&id=146
Когда с этим закончишь, посщи там-же про обход антивирусов и фаерволов, тоже прегадится...

PS ИМХО если/когда ты его напишешь, ты подумаешь: сколько же я потратил времени на изучение всего этого, а ведь нужно было всего-лишь закриптовать виря; и захочешь(как и "злые люди") его продать, чтоб это всё было не напрастно
а нельзя было готовый криптор выложыть ? ...))))
 
Ответить с цитированием

  #6  
Старый 31.01.2007, 20:25
Go0o$E
Members of Antichat - Level 5
Регистрация: 27.01.2006
Сообщений: 258
Провел на форуме:
6127131

Репутация: 774
По умолчанию

Вот - http://sources.codenet.ru/file/710/exefog-1.1-sources.rar не плохой исходник на delphi.
__________________

Завтра будет.Лучше.
 
Ответить с цитированием

  #7  
Старый 31.01.2007, 22:05
zl0y
Banned
Регистрация: 13.09.2006
Сообщений: 523
Провел на форуме:
2869410

Репутация: 925


Отправить сообщение для zl0y с помощью ICQ
По умолчанию

Цитата:
Go0o$E
EXE Fog криптор ? это пакер =)
Показательно там только работа с файлами PE формата.
 
Ответить с цитированием

  #8  
Старый 02.02.2007, 19:56
Ig-FoX
Познающий
Регистрация: 28.07.2005
Сообщений: 61
Провел на форуме:
167021

Репутация: 19
По умолчанию

Спасибо! Очень много полезной инфы для розмышления! У меня есть некоторые умения,знания по асму и РЕ! Буду пробовать!
 
Ответить с цитированием

  #9  
Старый 03.02.2007, 05:57
LEE_ROY
Постоянный
Регистрация: 09.11.2006
Сообщений: 639
Провел на форуме:
1917742

Репутация: 541


По умолчанию

Цитата:
Ну для начала, если хочешь сделать криптор, тебе нужно без проблем писать на ассемблере, очень хорошо знать структуру исполняемых PE файлов(как расположены таблици, относительно чего берется смещения этих таблиц, какие типы секций существуют и т.д.)
Нет.. На делфе, с размером стаба ~15к без единой вставки асма пишется криптор.=) Ведь крипторы разные бывают, и сразу начинать с крипта на асме несоветую..
 
Ответить с цитированием

  #10  
Старый 03.02.2007, 08:26
hidden
Постоянный
Регистрация: 23.04.2006
Сообщений: 622
Провел на форуме:
5887054

Репутация: 1292


По умолчанию

Цитата:
Сообщение от lee_roy  
Нет.. На делфе, с размером стаба ~15к без единой вставки асма пишется криптор.=) Ведь крипторы разные бывают, и сразу начинать с крипта на асме несоветую..
Ага, чтоб после криптовки он занимал от 3 до 10 раз больше самого троя, а при запуске раскриптовывался в темп и оттуда запускался?
Да и вообще, полнейший изврат писать криптор на Делфи, ну если только пользовательский интерфейс и то стрёмно...


А вообще, самый лучший вариант, запаковать трой каким-нибудь фирменным пакером, зная содержимое точки входа в этот пакер, просто перезаписать её своим кодом, который исправляет заранее нарушенную структуру упакованного блока, восстанавливает точку входа и передаёт на неё управление. Все авири будут думать, что это новая версия пакера, и кроме того-что такой формат не поддерживается больше ничего говорить не будут. Тогда не придётся учитывать всевозможных манипуляций с Pe форматом, так-как это уже учли при написании пакара. Просто и сердито
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ