Сабж. Интересует как криптовать вирусню вручную без правки исходного кода. Подскажите как это делается, как это вообще происходит, накидайте актуальных мануалов, а то в поиске по сайту одни предложения об услуге.
Нет, но когда-то пробовал писать простые вещиАсемьблер хорошо знаеш?
А есть вообще что почитать, статьи какие-то?Криптуется - это имеется в виду шифрование.
Та я просто хочу научиться это делатьЕсли у вас нет возможности самим зашифровать
А есть вообще что почитать, статьи какие-то?
Дружище, ты понимаешь, что криптование не уж-то такая простая тема. Невозможно научится криптовать прочитав пару статей и мануалов. Люди тратят годами, чтоб понять это и не у многих есть терепение, чтобы изучать.Та я просто хочу научиться это делать
А есть вообще что почитать, статьи какие-то?
Была такая тулза, на питоне, которая секции кода выгружает и смотрит на детект и указывает, где она есть. Хорошая штука, жаль не помню как называется.Если у вас нет возможности самим зашифровать или приобрести такую услугу, тогда можно почистить собственный вирус(не паблик барахло какое-нибудь) от статик детекта: берете любой оффсет локатор и другие полезные тулзы, шаманите над своим файлом в поисках причины и места детекта, потом находите эти места в ollydbg и др отладчиках и пытаетесь поменять их так, чтобы не сломать программу, но статик детект пропал. Так же чистятся от статических детектов и сами крипторы.
Очень просто делают кстати, либо морфят сорцы, либо бинарь. Можно разработать нечто вроде своего движка зомбака. Как раз подойдет чистить стаб криптора по сигнатуре.Так же чистятся от статических детектов и сами крипторы.
can you send scan of your pasport with selfie for idently identification. Just I'm afraid of getting caught by scammerscomme pm or add +33615853209 in telegrame
Самый распространенный способ через дроппер. Представь себе матрёшку - снаружи оболочка красивая (энтропия, ресурсы, секции, fake winapi, etc), внутри - вирус.Сабж. Интересует как криптовать вирусню вручную без правки исходного кода. Подскажите как это делается, как это вообще происходит, накидайте актуальных мануалов, а то в поиске по сайту одни предложения об услуге.
Ммм и кони и люди. По-моему все немного иначе)- Обфускация исходного кода ( самое простое )
- Полиморфизм ( множественные точки входа )
- Метаморфизм ( изменение собственного кода вирусом )
- Пермутация ( изменение участков кода, на которые "орет" антивирус - разбавление новыми опкодами, fake вызовами, etc )
https://github.com/vxlabinfo/SignFinder называетсяБыла такая тулза, на питоне, которая секции кода выгружает и смотрит на детект и указывает, где она есть. Хорошая штука, жаль не помню как называется.
Ну не обязательно на уровне AST, может любое внутреннее представление морфиться, вплоть до нативного кода. Давно хотел поэкспериментировать с морфингом объектных файлов (тк в отличии от исполняемых файлов там нет фиксированных переходов, которые нужно как-то обрабатывать при морфинге), но пока не нашел более менее хорошей библиотеки, которая бы их могла парсить и изменять. Канеш есть https://github.com/lief-project/LIEF но у меня еще толком не дошли руки его посмотреть.Обфускатор - софт, работающий зачастую с абстрактным синтаксическим деревом какого-либо яп.
Классный блог. Очень инетресное чтиво!А, вообще - почитай вот этого товарища (старый добрый Зомби) http://z0mbie.daemonlab.org/
Я руководствуюсь старыми терминами и понятиями, взятыми еще из e-zine 200* годов (в основном VX тематика). В принципе, придраться не к чему - изложил очень доступно и главное технически грамотно.Ммм и кони и люди. По-моему все немного иначе)
Полиморфизм - это уникальный стаб, который постоянно меняется от билда к билду, обертка, которая как раз грузит чей то статичный ехе из памяти в память.
Метаморфизм - когда стаба как такового может не быть(он не особо нужен), так как изменяется все тело малвари -> в памяти оказывается каждый раз разный сэмпл, от чего сигнатурный рескан памяти оказывается бесполезным. Тот же полиморфизм, только как бы для всего тела малвари.
Пермутация - скорее всего встроенный дизассемблер/обфускатор в билд малвари, то есть малварь может «криптовать» сама себя по определенным правилам, зашитым в билд, так или иначе имеет общую цель, но разную архитектуру, подход... например с сервер сайд обфускатором.
Обфускатор - софт, работающий зачастую с абстрактным синтаксическим деревом какого-либо яп. Основная цель обфускатора это на уровне сорцов найти аналоги конструкциям и произвести замену.
Работа с данными, были прописаны данные статически - превращаем их в динамически вычисляемые. Меняем execution flow. Меняем карту вызовов. Если создать обфускатор, который умеет на 1 statement выдавать какое-то, желательно не фиксированное количество вариантов репрезентации кода - можно сказать, что этим мы достигаем метаморфизма. Да, это не совсем тот полиморфизм/метаморфизм, как если бы мы заменяли каждую асм инструкцию на аналог, но это как бы и к лучшему(статистика опкодов). Плюс достигаемый результат +- такой же. По этому назову это метаморфизмом.
Поправь, если не так.
Насколько сейчас я вижу, имеется подфорум со статьями.Блин, не плохо бы сделать оглавление в разделах, чтобы всё было в одном месте, или ответы на тривиальные вопросы.
Еще бы. Его идеи порой кажутся революционными, а широта и глубина познаний поражает. Говорят: "все новое - хорошо забытое старое".Классный блог. Очень инетресное чтиво!
Его идеи были актуальными в 2000ых, сейчас все они либо неактуальны, либо уже давно известны и реализованы. Но интересно, куда он пропал в свое время? Про него и индия даже есть мемчик в соответствующей теме.Его идеи порой кажутся революционными, а широта и глубина познаний поражает.
Про него и индия даже есть мемчик в соответствующей теме.
Видимо туда же, куда и Вазон.Но интересно, куда он пропал в свое время?
Это куда?Качественных кадров давно на горизонте не видно, все ушли в подполье.
В приват ушли многие. Во скольких талантливых людей знал, все в привате, ни слуху ни духу. А там бабки такие делаются))) ой ой ой)Это куда?Закрытые борды или что имеется ввиду?
Та я понял. Но я не могу понять что это. Что подразумеватся под словом "приват"?В приват ушли многие. Во скольких талантливых людей знал, все в привате, ни слуху ни духу. А там бабки такие делаются))) ой ой ой)
А кого из современников порекомендуете?Его идеи были актуальными в 2000ых, сейчас все они либо неактуальны, либо уже давно известны и реализованы