Crypter
¿Qué es un Crypter?Un Crypter es un software que se utiliza para ocultar los virus, keyloggers o cualquier herramienta RAT
de los antivirus para que no se detectan y eliminan por los antivirus.
Por lo tanto, un Crypter es un programa que permite a los usuarios de las criptas del código fuente de su programa.
En general, el trabajo de antivirus por división de código fuente de la aplicación y luego busca a
cierta cadena en el código fuente. Si ningún antivirus detecta ciertas cadenas maliciosos,
tampoco detiene la exploración o elimina el archivo como virus de sistema.
Así, un Crypter básicamente hace un FUD archivo o UD infectado mediante el cifrado de la misma.
¿Qué es la UD y FUD?
UD significa indetectable, lo que sólo unos pocos programas antivirus lo detectan.
FUD es acrónimo de totalmente indetectable, por lo que no hay antivirus lo detecta. Lo recomiendo para escanear todos los
archivos que cripta .También Asegúrese de marcar la casilla
"No distribuir la muestra"
También como headsup No escanear los servidores encriptados en "Virus Total", ya que
enviar a través de todos los archivos infectados a las compañías antivirus, explicando de este modo la muerte para el
"FUDness "de su Crypter.
¿Qué hace un Crypter realmente?
Un Crypter simplemente asigna valores ocultos para cada código individual dentro del código fuente. Por lo tanto,
el código fuente se oculta. Por lo tanto, nuestra troyanos y virus de derivación antivirus encriptado enviado
detección y nuestro fin de la piratería se cumple en ellos sin ningún obstáculo AV (Anti-Virus).
No sólo este código fuente ocultar Crypter, se descomprime el cifrado una vez el programa
ejecutado.
¿Cómo funciona un Crypter realmente funciona?
Como algunos de ustedes se preguntarán, ¿cómo un Crypter hacer el trabajo maravilloso de ocultar sus
servidores infectados, lejos de los ojos que se aprovechan de los antivirus?
Pues bien, el funcionamiento básico de un Crypter se explica a continuación.
El Crypter toma el archivo binario original de que se aplica exe y muchos cifrados en él
y lo almacena en el final del archivo (EOF) .Así se crea un nuevo archivo ejecutable encriptado.
El nuevo exe no es detectado por los antivirus, ya que su código está codificada por el Crypter.
Cuando se ejecuta el nuevo archivo .exe descifra el archivo binario en pequeños trozos pequeños de datos
a la vez y los inyecta en otro proceso ya existente o una nueva vacía,
o se cae el código en varios fragmentos en secuencias de datos alternativas (no escaneados por la mayoría a / v)
y luego lo ejecuta como un archivo .txt o .mp3.
¿Puedo ocultar mis archivos cifrados en otro programa?
La respuesta simple a esto es yes.For esto puede hacer que el uso de archivos cifrados binders.Some vienen
incorporado con aglutinantes, algunos no lo son, pero podemos utilizar simplemente un programa de aglutinante para cumplir con nuestro propósito.
Una carpeta de archivos es muy une auto explanatory.It, o pone dos archivos juntos como una sola, por lo tanto, cuando uno
abre este archivo "binded", dos archivos se ejecutan a la vez. Un aglutinante hace que un servidor se vea aún más sigiloso,
que un archivo encriptado, simplemente.
¿Cuáles son las partes de un Crypter?
En general, un Crypter tiene dos partes
° Un cliente,
° Un trozo.
El cliente es la interfaz donde podemos subir nuestros archivos y utilizar las opciones que trae,
de acuerdo con el programador que hizo el Crypter y la cripta nuestros archivos.
El intermediario es un archivo ejecutable (.exe) o una. DLL algunas veces.
Este archivo se utiliza como filtro para los archivos que se cargan en el cliente Crypter
¿Cuáles son los tipos de cifrados?
Así cifrados se pueden clasificar en los siguientes tipos:
Tipos de Crypter
° externa del trozo
° Talón Interno
° Tiempo de ejecución
° Scantime
del trozo externo: Pues la mayoría de ustedes han descargado un Crypter pública por ahora y cuando se abre la
carpeta en la que se han visto 2 cosas:
1.Client.exe y 2.Stub.exe
Este tipo de cifrados se llaman Crypter externo en el que la funcionalidad de la Crypter bastante
depende mucho del talón externo.
Se elimina el talón y la Crypter es inútil.
Trozo interna: Los cifrados que contienen sólo Client.exe se incluyen en esta categoría.
En este el talón está codificada dentro de la Crypter.