Ir para conteúdo
🥇 [Exclusivo] Seja um Membro VIP EXTREME! ×
  • Quem está por aqui   0 membros estão online

    • Nenhum usuário registrado visualizando esta página.

Posts Recomendados

olá galera, alguem sabe se aqui no forum tem algum tutorial, o alguem poderia estar me passando o link de como criar um crypter, para camuflar .exe dos antivirus

 

Obg.

Link para o comentário
https://www.webcheats.com.br/topic/1687087-ajuda-criando-um-crypter/
Compartilhar em outros sites

Estude sobre a Arquitetura PE(Portable Executable) que você saberá como fazer isso.

Darkness is a part of my soul

5de5ae31e8.jpg

Link para o comentário
https://www.webcheats.com.br/topic/1687087-ajuda-criando-um-crypter/#findComment-7221527
Compartilhar em outros sites

Faça uma stub para a encriptação, sugiro algum xor básico, depois modifique o arquivo(sugiro só modificar a seção .code) e modifique o EP para a função de desencriptação(no caso do xor, use um or) e depois de um jump incondicional(JMP) para o EntryPoint original(OEP), não se esqueça de usar pushad/popad na função de desencriptação para que os registradores do programa inicializem como deve

Link para o comentário
https://www.webcheats.com.br/topic/1687087-ajuda-criando-um-crypter/#findComment-7221608
Compartilhar em outros sites

(no caso do xor, use um or)

Se usar um XOR num valor e seu bit for 0 ele se tornará 1 e se usar OR ele permanecerá 1, então para criptografar e descriptografar é recomandado que use XOR e XOR.

 

pushad/popad na função de desencriptação para que os registradores do programa inicializem como deve

O ponto inicial de uma aplicação não é fixo, portanto não é necessário que use pushad/popad, até porque você não começa uma aplicação já pegando dados da stack.

Darkness is a part of my soul

5de5ae31e8.jpg

Link para o comentário
https://www.webcheats.com.br/topic/1687087-ajuda-criando-um-crypter/#findComment-7221944
Compartilhar em outros sites

Obrigado pelas dicas, vou dar uma estudada, estou iniciando ainda nessa área.. =p

toda ajuda é bem vinda =]

 

thx

Link para o comentário
https://www.webcheats.com.br/topic/1687087-ajuda-criando-um-crypter/#findComment-7222228
Compartilhar em outros sites

O ponto inicial de uma aplicação não é fixo, portanto não é necessário que use pushad/popad, até porque você não começa uma aplicação já pegando dados da stack.

 

Claro que o EP é sempre fixo...É sempre a soma do ImageBase + AddressOfEntryPoint

Link para o comentário
https://www.webcheats.com.br/topic/1687087-ajuda-criando-um-crypter/#findComment-7224678
Compartilhar em outros sites

Eu me referi à memória em relação aos valores dos registradores, até dosse "Ponto Inicial", não "Ponto de Entrada" e por isso até citei a stack. :)

OBS: Pushad/popad não influênciariam no EP de forma alguma.

Darkness is a part of my soul

5de5ae31e8.jpg

Link para o comentário
https://www.webcheats.com.br/topic/1687087-ajuda-criando-um-crypter/#findComment-7225471
Compartilhar em outros sites

Galera queria saber, se tem como criar um arquivo .bat, ou sei lah outro jeito de tipo, eu tenho um crypter/binder que qnd eu executo meu .exe ele some o arquivo final e fica só os arquivos que eu juntei exemplo um arquivo .exe e uma imagem, e eu junto com eles tbm hm arquivo .bat para excluir o arquivo .exe e só restando a imagem... mas esse crypter esta sendo detectado pelo avast, ai usei o cactus joiner, com ele eu consegui, não é detectado pelo avast mas... qnd executo ele, ele nao se separa..., gostaria de saber se consigo juntar um arquivinho, para que qnd eu executar, eu possa excluiu automaticamente os outros arquivos e restando apenas a imagem...

 

Sei lá se fui claro, deu para entender?

 

Obg

Link para o comentário
https://www.webcheats.com.br/topic/1687087-ajuda-criando-um-crypter/#findComment-7225873
Compartilhar em outros sites

Este tópico está impedido de receber novos posts.
×
×
  • Criar Novo...

Informação Importante

Nós fazemos uso de cookies no seu dispositivo para ajudar a tornar este site melhor. Você pode ajustar suas configurações de cookies , caso contrário, vamos supor que você está bem para continuar.