Hallo,
trotz des wohl eindeutig klingenden Titels, möchte ich kein Tutorial haben wie man Trojaner Stealthen kann.
Ich habe mich im Rahmen meiner Ausbildung und weils mich interessiert ;-)
damit beschäftig, auch mit dem Stealthen.
Ich habe dafür einfach mal den guten alten Optix Pro 1.33 genommen, ihn erst mit Thermida "geschützt"(da das Prog ja eigentlich dafür da ist, Dateien vor Crackern zu schützen) ,das ging auch. Um allerdings Avira AntiVir zu täschen musste ich mit "AV Devil" ran, hab mir die Offset-Bereiche(es war eig nur einer) angeguckt und "00"-Werte in "FF"-Werte geändert bis AntiVir die Datei nicht mehr als Bedrohung ansah.
Mein Problem ist, dass wenn ich es schaffe den Hexcode so zu ändern, das Antivir ihn nicht als Trojaner ansieht und ich ihn versuche zu starten, kommt die Fehlermeldung:"Trojaner.exe ist keine zulässige Win32 Anwendung."
Ich hoffe das mir hier geholfen werden kann, ich möchte Verstehen WARUM dieser Fehler auftacht und evtl. wie man ihn umgeht.
Danke schonmal für Hilfe!
PS: Ich weiß natürlich um die Prisants dieses Themas, da man Trojaner ja eigentlich nur einsetzt um Illegale Handlungen durchzuführen. Ich möchte daher versichern, dass ich das nur aus reinem Interesse an meinem Beruf versuche und absolut KEINE Illegalen Handlungen vor habe.
Fals dies nicht genug ist und/oder meine Fragen(oder die Antworten) gegen die Regeln verstoßen bitte ich dieses Thema zu schließen und ggf. zu löschen.
Aber ich denke, dass allein das Wissen um solche Sachen nicht Strafbar ist ;-)
trotz des wohl eindeutig klingenden Titels, möchte ich kein Tutorial haben wie man Trojaner Stealthen kann.
Ich habe mich im Rahmen meiner Ausbildung und weils mich interessiert ;-)
damit beschäftig, auch mit dem Stealthen.
Ich habe dafür einfach mal den guten alten Optix Pro 1.33 genommen, ihn erst mit Thermida "geschützt"(da das Prog ja eigentlich dafür da ist, Dateien vor Crackern zu schützen) ,das ging auch. Um allerdings Avira AntiVir zu täschen musste ich mit "AV Devil" ran, hab mir die Offset-Bereiche(es war eig nur einer) angeguckt und "00"-Werte in "FF"-Werte geändert bis AntiVir die Datei nicht mehr als Bedrohung ansah.
Mein Problem ist, dass wenn ich es schaffe den Hexcode so zu ändern, das Antivir ihn nicht als Trojaner ansieht und ich ihn versuche zu starten, kommt die Fehlermeldung:"Trojaner.exe ist keine zulässige Win32 Anwendung."
Ich hoffe das mir hier geholfen werden kann, ich möchte Verstehen WARUM dieser Fehler auftacht und evtl. wie man ihn umgeht.
Danke schonmal für Hilfe!
PS: Ich weiß natürlich um die Prisants dieses Themas, da man Trojaner ja eigentlich nur einsetzt um Illegale Handlungen durchzuführen. Ich möchte daher versichern, dass ich das nur aus reinem Interesse an meinem Beruf versuche und absolut KEINE Illegalen Handlungen vor habe.
Fals dies nicht genug ist und/oder meine Fragen(oder die Antworten) gegen die Regeln verstoßen bitte ich dieses Thema zu schließen und ggf. zu löschen.
Aber ich denke, dass allein das Wissen um solche Sachen nicht Strafbar ist ;-)