Мысли. PAck Cryp aSM

Discussion in 'Реверсинг' started by Adio, 30 Apr 2009.

  1. RedAlert

    RedAlert Elder - Старейшина

    Joined:
    26 May 2008
    Messages:
    69
    Likes Received:
    10
    Reputations:
    0
    Все зависит от знаний , криптор чисто для pi был написан за 7 часов ) , небольшой антиэмуль , и простой ксор . В итоге ничто не палит . Процесс был очень лёгок из за умного создателя . Там код базонезависим , вобщем даж апи по хешу находит , из за этого небыло работы с импортом .
     
  2. Adio

    Adio Elder - Старейшина

    Joined:
    23 May 2005
    Messages:
    1,739
    Likes Received:
    145
    Reputations:
    18
    так шо это все подстава ? что годами годами а тут на тебе он весит меньше мегабайта а писали его годами как там указал в сообщения выше типа что бы не рыпался в ту область или как *? А что насчет за 7 часо что можно вообще начать почитать по критографии есть курсы книги какието ???? что то я в нете ненарыл нечего по криптографии (туториалы) может плохо искал не спорю. Но если кто знает кинтьне паруссылок
     
  3. AlexGT

    AlexGT Banned

    Joined:
    21 Jan 2008
    Messages:
    78
    Likes Received:
    18
    Reputations:
    0
    Поиск по форуму тебе в помощь, тема уже поднималась
    https://forum.antichat.ru/thread42084.html
    Вот тутор создания криптора на делфи
    http://slil.ru/26984191
    Да и в реверсинге теме делать нечего
     
    #23 AlexGT, 30 Apr 2009
    Last edited: 30 Apr 2009
  4. slesh

    slesh Elder - Старейшина

    Joined:
    5 Mar 2007
    Messages:
    2,702
    Likes Received:
    1,204
    Reputations:
    455
    2 Pernat1y - все исходники основнаы тупо на крипти секций.
    А по хорошему файл нужно шифрануть полностью(причем довольно специфичным алгоритмом чтобы не повышать энтропию), а затем уже идет лоадер секций и восстановление таблицы импорта и реколов. Всё это довольно просто делается, но всёже основная хитрость в построении кода. Для проверки просто тупо нужно криптануть пинч и сразу будет видно как он спалистя на виртотале.

    Наилучшее что я видел - это криптер Злова, вот это было чудо в плане полиморфа. Виртотал порой весь молчал.
     
  5. slesh

    slesh Elder - Старейшина

    Joined:
    5 Mar 2007
    Messages:
    2,702
    Likes Received:
    1,204
    Reputations:
    455
    2 AlexGT всё что на ачате есть - это совершенно тупиковая ветвь криптеров. Которая умерла уже давно )
     
  6. Hellsp@wn

    Hellsp@wn Elder - Старейшина

    Joined:
    29 Apr 2007
    Messages:
    413
    Likes Received:
    153
    Reputations:
    48
    криптор написать вообще не проблема :) тупой ксор и пара приёмов антиэмуляции и какое-то время никто не будет палить (но не долго). самое важное это поддержка, чтобы в случае чего можно было быстро сбросить детект криптованных файлов :) а если писать хорошо, то это долго и дорого.
    з.ы. залил какой-то старый исходник Open Crypter 1.0 http://filesurf.ru/116689
    правда это больше джоинер.
     
    #26 Hellsp@wn, 30 Apr 2009
    Last edited: 30 Apr 2009
  7. zeppe1in

    zeppe1in Elder - Старейшина

    Joined:
    12 Jul 2006
    Messages:
    352
    Likes Received:
    66
    Reputations:
    18
    тема не о чом.
    я хочу на самолёте леатать в какую сторону мне штурвал крутить?
    или может билет купить?
     
    1 person likes this.
  8. Pernat1y

    Pernat1y Elder - Старейшина

    Joined:
    20 Dec 2007
    Messages:
    496
    Likes Received:
    78
    Reputations:
    7
    и можно это счастье где-то купить?
     
  9. Adio

    Adio Elder - Старейшина

    Joined:
    23 May 2005
    Messages:
    1,739
    Likes Received:
    145
    Reputations:
    18
    Люди напишите в личку. Посоветуйте нормального программера. Куплю криптор. если все ок буду работать постоянно. Оплачиваю PayPal Visa / Master Card. Посоветуйте человека может уже кто работает скем.
     
  10. Pernat1y

    Pernat1y Elder - Старейшина

    Joined:
    20 Dec 2007
    Messages:
    496
    Likes Received:
    78
    Reputations:
    7
    Gloff, ну и видимо, Zl0y