Bueno... ya lo pregunte varias veces pero no entiendo como hacerlo... lo máximo que encontre fué esto:
[Enlace externo eliminado para invitados]
Pero ni idea de cómo usarlo ni demás... haber si alguien me explica cómo hacerlo, y nosé porque pero al ver el post me imagino que para encryptar cada API hay que hacer algo diferente xD , así que yo aviso que en este caso la que estoy intentando encryptar es la de un RUNPE, que está a la mitad del post... y lo dicho, haber quien me dice como funciona xD
Imagen

http://img844.imageshack.us/img844/8088/mujerrara.jpg
http://img715.imageshack.us/img715/5813/tigree.png
http://img830.imageshack.us/img830/6484/camaleon.png

http://img839.imageshack.us/img839/4944/tigrev2.jpg
http://img843.imageshack.us/img843/443/spidermanxn.png

http://www.youtube.com/watch?v=wHYYkciIKE0
encrypta las strings de las APIS, como ahora estoi de exams, cuando tenga tiempo me lo estudio


salu2
m3m0´s - RAT....(100%) --> publicado ;)
m3m0´s Botnet... (100%)
xDé, pues haber si apruebas todo con un 7 , y llegas y me explicas xDDD, y sí son las strings lo que yo me equivoco o algo así xD
Imagen

http://img844.imageshack.us/img844/8088/mujerrara.jpg
http://img715.imageshack.us/img715/5813/tigree.png
http://img830.imageshack.us/img830/6484/camaleon.png

http://img839.imageshack.us/img839/4944/tigrev2.jpg
http://img843.imageshack.us/img843/443/spidermanxn.png

http://www.youtube.com/watch?v=wHYYkciIKE0
Lo que hace ese code es, cargar las librerias y llamar a las funciones dinamicamente, encryptar los string es solo una parte, ese codigo usa asm para hacer el call asi que tenes que pasarle solamente valores/punteros.
Pero si lo que queres es el RunPE con CallAPI busca ahi mismo en ese foro que ya esta hecho.

Edit: Sin ir mas lejos esta 2 o 3 post mas abajo, viewtopic.php?f=13&t=10039
Ups perdón cobein es que no suelo mirar post con esos títulos xD, o por lo menos no más de 2 veces... muchas gracias tiiio !!
Imagen

http://img844.imageshack.us/img844/8088/mujerrara.jpg
http://img715.imageshack.us/img715/5813/tigree.png
http://img830.imageshack.us/img830/6484/camaleon.png

http://img839.imageshack.us/img839/4944/tigrev2.jpg
http://img843.imageshack.us/img843/443/spidermanxn.png

http://www.youtube.com/watch?v=wHYYkciIKE0
[Enlace externo eliminado para invitados]

esta en Delphi, basta de VB por favor!
No hay éxito como el fracaso, pero el fracaso no es ningun éxito...
Para vb usa CallApiByName de cobein.
No las encripta, pero crea una función que lo que hace es llamar a las apis sin declararlas.

Saludos!
NoxDomine escribió:pero lo uso delphi..
Era una solución para xpro, pero para delphi no tengo ni zorra, el que debe saber es Thor, leos_79 o BastardCoder

Saludos!
SharkI escribió:
NoxDomine escribió:pero lo uso delphi..
Era una solución para xpro, pero para delphi no tengo ni zorra, el que debe saber es Thor, leos_79 o BastardCoder

Saludos!

Es cierto... y bueno todavía no se lo suficiente de VB , como para empesar con delphi, pero sin duda está en mis proyectos de futuro este lenguaje...



PD: Cobein, el link que me dices, copié el supuesto Runpe con los Call Api que posteó el " jbuo12 " , y hay lineas que se me ponen en rojo, como que están mal, igualmente voy a ver si el Z40R3 , me echa una mano por team viewner o así.. que creo que él sabía algo de esto xD.
Imagen

http://img844.imageshack.us/img844/8088/mujerrara.jpg
http://img715.imageshack.us/img715/5813/tigree.png
http://img830.imageshack.us/img830/6484/camaleon.png

http://img839.imageshack.us/img839/4944/tigrev2.jpg
http://img843.imageshack.us/img843/443/spidermanxn.png

http://www.youtube.com/watch?v=wHYYkciIKE0
NoxDomine, para llamar apis sin declararlas lo que deves hacer es optener su direccion en memoria con GetProcAddress, no importa en que lenguaje lo hagas.

hay dos ejemplos de como hacerlo en ASM uno mio en el foro ensamblador y cracking, y otro de Leos_79 en Manuales y tutoriales.

saludos
//No estan permitidos los refer en este sitio.

SI ERES CHAVISTA Y HONESTO NO ERES INTELIGENTE.
SI ERES CHAVISTA E INTELIGENTE NO ERES HONESTO.
SI ERES INTELIGENTE Y HONESTO NO ERES NI SERAS NUNCA CHAVISTA.
Pues como bien dice bloodday y cobein, el asunto es librerías usando LoadLibrary y luego vas obteniendo las apis con GetProcessAdress, pero no le pases la cadena del nombre de la api tal cual porque te la detectarán igual, usa algún tipo de encriptación que desencripte el nombre de las cadenas en tiempo de ejecución y ya lo tienes, encriptación de apis en cualquier lenguaje de programación .

Saludos
Responder

Volver a “VB/.NET”