Hola,
os dejo un crypter que he hecho en un rato. El builder está hecho en VB6 y el stub en C++. ¡OJO, NO ES FUD ! Lo traigo para ver si alguien se anima a modearlo.

Reporte de stub:

Mostrar/Ocultar

Reporte de bolita cifrada:

Mostrar/Ocultar

DESCARGA
[Enlace externo eliminado para invitados]

PASSWORD
Buen crypter!

Aunque aun no me creo lo de stub 2k

Y tampoco lo veo en el rar...

Supongo que lo agregas a recursos.

Aunque sin pass, no va a faltar el que lo envie a VT...

Saludos!
Ninfrock escribió:Buen crypter!

Aunque aun no me creo lo de stub 2k

Y tampoco lo veo en el rar...

Supongo que lo agregas a recursos.

Aunque sin pass, no va a faltar el que lo envie a VT...

Saludos!
En C++ he llegado a hacer ejecutables de 512 bytes Y sí, el stub está en recursos en el builder sin cifrar ni nada así que podéis dumpear el recurso desde CFF Explorer o ResHacker.
El stub que compilé pesa 166 KB...

Es el primer source de un stub que veo en C++

Hay algún runpe en c++ que use ShellCode?

Saludos!
Ninfrock escribió:El stub que compilé pesa 166 KB...

Es el primer source de un stub que veo en C++

Hay algún runpe en c++ que use ShellCode?

Saludos!
El peso no depende del código sino del compilador. Para los 2kb usé de IDE CodeBlocks y como compilador el de Visual Studio 2005 junto con algunos parámetros de compilación (como el típico -Os).

Y cualquier shellcode se puede usar en C++. Los de RunPE normalmente se utilizan con la API CallWindowProc (igual que VB6).
Hace rato lo iba a analizar en refud, pero no se si es mi internet de m13rd4 o la pagina que no anda...

Hay mas compiladores para vb6 ademas que el de microsoft?

Saludos!
Ninfrock escribió:Hay mas compiladores para vb6 ademas que el de microsoft?
Saludos!
Para VB6 creo que sólo está el de Microsoft, el IDE y compilador que te comenté es de C++ no de VB6.
Responder

Volver a “Troyanos y Herramientas”