hice mi propio crypter, el stub y el runpe esta basado en otro crypter, cambie el metodo de encriptacion pero aun asi me detecta en 20/50 , principalmente en heuristica, debería añadir junk code?  de 20/50 no consigo bajarlo.


gracias de antemano
Te debe estar agarraondo las llamadas de apis sospechosas. Por ahi agregando un monton de basura baje

Código: Seleccionar todo

{******************************************************************************}
{** WARNING WARNING WARNING WARNING WARNING WARNING WARNING WARNING WARNING  **}
{******************************************************************************}
{**                                                                          **}
{** The prototypes, declarations and information in this file has been       **}
{** compiled from various sources as well as through reverse engineering     **}
{** techniques. We make no guarantee as to the correctness of the contents.  **}
{** Caution is recommended, USE AT YOUR OWN RISK.                            **}
{**                                                                          **}
{******************************************************************************}
DSR! escribió: 05 Nov 2020, 00:24 Te debe estar agarraondo las llamadas de apis sospechosas. Por ahi agregando un monton de basura baje
Asi que agregando mucha basura podre sacarlo y hacerlo FUD?  , me da pereza tener que rescribir el crypter otra vez
Tanto como FUD la verdad no creo, toma esto te puede guiar a eso [Enlace externo eliminado para invitados]
Ese es un texto que hice hace muuucho tiempo al respecto, fijate el apartado de heuristica

Código: Seleccionar todo

{******************************************************************************}
{** WARNING WARNING WARNING WARNING WARNING WARNING WARNING WARNING WARNING  **}
{******************************************************************************}
{**                                                                          **}
{** The prototypes, declarations and information in this file has been       **}
{** compiled from various sources as well as through reverse engineering     **}
{** techniques. We make no guarantee as to the correctness of the contents.  **}
{** Caution is recommended, USE AT YOUR OWN RISK.                            **}
{**                                                                          **}
{******************************************************************************}
DSR! escribió: 06 Nov 2020, 02:31 Tanto como FUD la verdad no creo, toma esto te puede guiar a eso [Enlace externo eliminado para invitados]
Ese es un texto que hice hace muuucho tiempo al respecto, fijate el apartado de heuristica
Gracias, se ve que esta muy bien explicado, hay mas info acerca de esto?
En castellano? hay algo en el blog del ex admin Anon, despues en ingles algo podes llegar a encontrar en google.
Pero todo va por ese lado realmente

Código: Seleccionar todo

{******************************************************************************}
{** WARNING WARNING WARNING WARNING WARNING WARNING WARNING WARNING WARNING  **}
{******************************************************************************}
{**                                                                          **}
{** The prototypes, declarations and information in this file has been       **}
{** compiled from various sources as well as through reverse engineering     **}
{** techniques. We make no guarantee as to the correctness of the contents.  **}
{** Caution is recommended, USE AT YOUR OWN RISK.                            **}
{**                                                                          **}
{******************************************************************************}
DSR! escribió: 07 Nov 2020, 02:21 En castellano? hay algo en el blog del ex admin Anon, despues en ingles algo podes llegar a encontrar en google.
Pero todo va por ese lado realmente
Una ultima pregunta para cambiar las llamadas a la API, que técnica se suele usar? hooking?
Responder

Volver a “Dudas y Preguntas”