Página 1 de 1
Como puedo hacer RE-FUD un crypter?
Publicado: 04 Nov 2020, 23:22
por str0nghack
hice mi propio crypter, el stub y el runpe esta basado en otro crypter, cambie el metodo de encriptacion pero aun asi me detecta en 20/50 , principalmente en heuristica, debería añadir junk code? de 20/50 no consigo bajarlo.
gracias de antemano
Publicado: 05 Nov 2020, 00:24
por DSR!
Te debe estar agarraondo las llamadas de apis sospechosas. Por ahi agregando un monton de basura baje
Re:
Publicado: 05 Nov 2020, 20:39
por str0nghack
DSR! escribió: 05 Nov 2020, 00:24
Te debe estar agarraondo las llamadas de apis sospechosas. Por ahi agregando un monton de basura baje
Asi que agregando mucha basura podre sacarlo y hacerlo FUD? , me da pereza tener que rescribir el crypter otra vez
Publicado: 06 Nov 2020, 02:31
por DSR!
Tanto como FUD la verdad no creo, toma esto te puede guiar a eso [Enlace externo eliminado para invitados]
Ese es un texto que hice hace muuucho tiempo al respecto, fijate el apartado de heuristica
Re:
Publicado: 06 Nov 2020, 18:27
por str0nghack
DSR! escribió: 06 Nov 2020, 02:31
Tanto como FUD la verdad no creo, toma esto te puede guiar a eso
[Enlace externo eliminado para invitados]
Ese es un texto que hice hace muuucho tiempo al respecto, fijate el apartado de heuristica
Gracias, se ve que esta muy bien explicado, hay mas info acerca de esto?
Publicado: 07 Nov 2020, 02:21
por DSR!
En castellano? hay algo en el blog del ex admin Anon, despues en ingles algo podes llegar a encontrar en google.
Pero todo va por ese lado realmente
Re:
Publicado: 08 Nov 2020, 01:24
por str0nghack
DSR! escribió: 07 Nov 2020, 02:21
En castellano? hay algo en el blog del ex admin Anon, despues en ingles algo podes llegar a encontrar en google.
Pero todo va por ese lado realmente
Una ultima pregunta para cambiar las llamadas a la API, que técnica se suele usar? hooking?