Stealthen mit olldbg

Dieses Thema im Forum "Sicherheit & Datenschutz" wurde erstellt von Borris, 10. Februar 2008 .

Schlagworte:
  1. 10. Februar 2008
    Hi, suche ein Tut wie ich mit Olly und PEID beispielsweise SQLCK UD machen kann kann mir da jemand helfen?
     
  2. 10. Februar 2008
    AW: Stealthen mit olldbg

    ich hoffe soetwas gibts nicht - da sonst jedes kiddie mit einer schritt für schritt anleitung nun wissen würde wie man seinen trojaner FUD !!11! macht...das wäre ja toll...

    wenn du dich in richtigen foren umsiehst und dich etwas informierst wirst du lernen wie das geht...
     
  3. 10. Februar 2008
    AW: Stealthen mit olldbg

    Es gibt zich Tools mit denen das ein Kinderspiel ist. Dein Post war Ironie oder?

    Um was selber UD zu machen musst du erstmal die Offsets finden die von Antivrenprogrammen erkannt werden. (Prinzipiell kannst du mit Olldbg an sich nichts undetectable machen, weil dir Infos über Signaturen der Antivirenprogramme fehlen)
    Um dein Programm gegen alle Antivirenprogramme undetectable müsstest du dir alle verfügbaren Antivirenprogramme laden.
    Meistens reichen 2, damit ist dein Programm dann zu ca 90 % ud.

    Was du dafür brauchst?
    Entweder irgendeinen Packer oder ein Programm wie AVDevil. Gibt noch andere Möglichkeiten an die Offsets zu kommen, aber damit geht es am einfachsten. Die Offsets kannst du dann von AvDevil beheben lassen oder in Ollydbg manuell abändern (Solltest nur wissen was du machst... USE Google!).
    Letzteres ist meisten besser, weil AVDevil oft kaputte Dateien liefert.
     
  4. 10. Februar 2008
    AW: Stealthen mit olldbg


    offsets kann man auch per PEiD finden (nur man brauch die richtigen Plugins..)
     
  5. 10. Februar 2008
    AW: Stealthen mit olldbg

    habe die Offsets mit PEID gefunden, nur wie gehe ich jetzt weiter vor?!
    Außerdem kann man mit AV Devil keine Offsets aus ner SQLck finden...
     
  6. Video Script

    Videos zum Themenbereich

    * gefundene Videos auf YouTube, anhand der Überschrift.