Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
Applikationen Probleme mit Anwendungsprogrammen aller Art gehören hier hin.

EXE Crypter löst Virenalarm aus

Diskussion: EXE Crypter löst Virenalarm aus im Forum Applikationen, in der Kategorie Software Home; Anzeige Hallo, ich möchte ein selbst geschriebenes Tool schützen indem ich es crypte. Allerdings springt danach AntiVir an und meldet ...

Antwort
Alt 04.11.08, 21:05   #1 (permalink)
 
Registriert seit: 11.08.05
boehmi Leistung: Facit NTK
boehmi eine Nachricht über ICQ schicken
Likes: 0
Standard EXE Crypter löst Virenalarm aus

Anzeige

Hallo,

ich möchte ein selbst geschriebenes Tool schützen indem ich es crypte.
Allerdings springt danach AntiVir an und meldet einen Heuritischen Treffer im Sinne von "Achtung - Verdächtig! Hier wurde gecrypted".

Es sagt zwar nicht direkt dass hier ein Virus ist, und auch die Option "Löschen" steht nicht zur Verfügung... es empfiehlt nur in Quarantäne zu schieben und ihnen zur genaueren Analyse zu schicken.
Aber die Meldung an sich sorgt ja schon für Misstrauen was die meisten abschreckt.

Ich habe mehrere Tools ausprobiert, die Namen weiß ich jetzt leider nicht mehr, weil ich dass nur mal schnell nebenbei probiert habe ;)

Kann mir da jemand helfen?
Kennt wer ein Tool bei dem Antivir nicht anspringt? (Wie es bei anderen Scannern aussieht weiß ich nicht)


Vielen Dank

boehmi ist offline   Mit Zitat antworten
Alt 04.11.08, 21:41   #2 (permalink)
Member of Honour
 
Benutzerbild von xrayn
 
Registriert seit: 05.03.08
xrayn Leistung: Opteronxrayn Leistung: Opteronxrayn Leistung: Opteronxrayn Leistung: Opteronxrayn Leistung: Opteron
Likes: 246
Standard

Nimm einen kommerziellen Protector und am besten einen, der den Code virtualisiert, denn die sind afaik am schwersten zu Debuggen.
xrayn ist offline   Mit Zitat antworten
   
HaBOT
 
- Anzeige -

Werbung ist gerade online    
Alt 05.11.08, 08:12   #3 (permalink)
 
Registriert seit: 07.03.08
90nop Leistung: Facit NTK
Likes: 0
Standard

Zitat:
EXE Crypter
Bevor du einen frei erhälltlichen Packer verwendest, würde ich auf einschlägigen Boards (zur Not auch mit Google) nach UnPackern für eben deinen Packer suchen. Es bringt dir nämlich nix, wenn man deine gepackte exe mit 2 Klicks wieder entpacken kann.

Zitat:
Es sagt zwar nicht direkt dass hier ein Virus ist,
Naja, um bekannte Malware wieder zu stealthen, werden ab und an auch crypter verwendet. Diese erschweren 1. die analyse des Codes und 2. geht die Malware Definitions ID flöten. Daher haben die meisten AVs etwas gegen gecryptete Tools.Und Skriptkiddies greifen gerne auf freeware Produkte zurück.
90nop ist offline   Mit Zitat antworten
Alt 05.11.08, 21:07   #4 (permalink)
Themenstarter
 
Registriert seit: 11.08.05
boehmi Leistung: Facit NTK
boehmi eine Nachricht über ICQ schicken
Likes: 0
Standard

Zitat:
Original von 90nop
Daher haben die meisten AVs etwas gegen gecryptete Tools.
Also wird der Alarm bei kommerziellen Tools wohl auch ausbrechen?

Macht es Sinn den Execrypter selber zu schreiben?
Ich habe zwar absolut keinen Plan davon^^ aber das kann man ja ändern.
boehmi ist offline   Mit Zitat antworten
Alt 05.11.08, 21:52   #5 (permalink)
 
Registriert seit: 23.03.05
xblax Leistung: 8086
Likes: 22
Standard

Kannst ja mal schauen ob auf dieser Wikipedia-Liste noch was findest:
http://de.wikipedia.org/wiki/Kompres...rogrammdateien
xblax ist offline   Mit Zitat antworten
Alt 06.11.08, 08:55   #6 (permalink)
 
Registriert seit: 07.03.08
90nop Leistung: Facit NTK
Likes: 0
Standard

Zitat:
Also wird der Alarm bei kommerziellen Tools wohl auch ausbrechen?
Abgesehen davon dass diese manchmal auch als Warez rumgeistern, kommen die Kiddies nicht so einfach an die ran, daher werden sie weniger verwendet. Die Change ist so grösser, dass es keinen Fehlalarm gibt. Aber wenn gewisse code Stellen als bekannte crypto-funktionen erkennbar sind, wird das trotzdem die Heuristik anspringen lassen.

Zitat:
Macht es Sinn den Execrypter selber zu schreiben?
Ich habe zwar absolut keinen Plan davon^^ aber das kann man ja ändern.
Dazu must du gute asm Kentnisse und viel Erfahrung auf dem Gebiet haben. Das lernt man nicht so an 3 weekend's.

Wenn du deinen Crypter "nur für dich behällst" und dein Tool nicht allzubekannt ist, wird es wohl vor Kiddies sicher sein.

Aber evtl. gibt es einen anderen Weg dein Tool zu schützen, oder ein anderes Vertriebskonzept?
90nop ist offline   Mit Zitat antworten
Antwort
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » Software Home » Applikationen » EXE Crypter löst Virenalarm aus
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Crypter coden Späßer Code Kitchen 3 13.10.09 21:00
Wie funktioniert ein Crypter in C/C++? st0rmy_w4ters Code Kitchen 7 22.04.09 15:34
Java - Eclipse löst Funktionsparameter falsch auf bitmuncher Code Kitchen 9 12.08.08 14:06
Wie löst man crackMes? Berserker Hacks & Crackmes 5 16.03.06 20:38
Exe-Crypter nuKin (In)security allgemein 1 08.08.04 19:22


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61