Verfasst am: 09.08.2010, 14:10 Aufrufe: 1008
dacht ich mir
also @sycy
nur zum anfänglichen lernen
dann kannst noch einiges an arbeit reinstecken um ihn fud zu kriegen;-)
Verfasst am: 02.06.2009, 12:00 Aufrufe: 370
hey - würde gerne wissen wie ich einen crypter so änder das er wieder "fud - cryped"
selebr welche ständig coden ist mir etwas aufwändig :/
mfg
Verfasst am: 12.01.2009, 10:06 Aufrufe: 1021
und es bringe nichts den code umzustrukturieren, wenn ich keine signatur habe. nun meine frage:
wie krieg ich ne signatur auf meinen server?
am besten so, dass ich die stub (builder werde ich heute abend machen) ganz leicht FUD kriege. (ich habe ja die sources)
wie ist das möglich? muss ich die signatur mit dem builder erstellen oder wie? bin noch ziemlich noob, also wäre es nett, wenn das jemand mit den signa ...
Verfasst am: 03.05.2008, 22:25 Aufrufe: 4798
(tr4st;918)Wozu machst du deinen Server FUD?Wenn es keine Schadsoftware ist, dann schreib doch einfach an die Antiviren Hersteller von welchen er erkannt wird.Ich habe es nicht FUD gemacht, es IST Fud! :wink:Btw: z.B. Shark 3 ist auch kein Trojaner, sondern ein RAT und wird auch als Virus angezeigt. (Krallistic;990)was versteht du darunter? (habs mir nicht angeguckt Nur Verbundungen zum Localhost!(exe-cute;998)D ...
Verfasst am: 03.05.2008, 12:51 Aufrufe: 4798
Wozu machst du deinen Server FUD?Wenn es keine Schadsoftware ist, dann schreib doch einfach an die Antiviren Hersteller von welchen er erkannt wird.
Verfasst am: 02.05.2008, 13:36 Aufrufe: 4798
:)Da hier kein Schadcode/Viren (was es auch eigl. nicht ist!) etc. erlaubt sind habe ich folgendes Sachen gemacht / nicht gemacht:- Kein Autostart- Kein Invisible Server- Nur lokale VerbindungenHier ein paar Infos:- Fast alles auf Deutsch- FUD- Filemanager- Messages- PcInfos (noch recht mager)- ServerSize: 140kb- winsock.dll installer- NOCH keine Download/Uploadfunktion- Noch kein Screencapture- mehr fällt mir grade ...
Verfasst am: 07.04.2008, 13:44 Aufrufe: 448
Ich Code grade einen Crypter (RT) er ist auch Fud und so aber irgendwie funzt der Code nicht so richtig da kommt ein error "MZ not found"
MongoDateiEingelesenGesplittet() = Split(MongoDateiEingelesen, "#########")
Passwort = MongoDateiEingelesenGesplittet(2)
PasswortEntschluesselt = ANRC4(Passwort, "mongo")
Datei = MongoDateiEingelesenGesplittet& ...
Verfasst am: 24.03.2008, 14:49 Aufrufe: 870
Ich wollte mal was schreiben was sich selbst immer ändern vom source her also polymoprh..
also ein paar codebeispiel habe ich schon gesehen
aber mein problem is eher die ändern alle immer nur die variable namen
aber ich hab jetzt mal eienn source genommen der detected war und auch etwas sinlosses hinzugefüght bzw. variablenamen geändern..
aber der wird genauso erkannt wie sonst auch..
was muss ich genau ändern ...
Verfasst am: 17.03.2008, 20:55 Aufrufe: 979
hi,
Ich möchte euch hier meinen Taskkiller vorstellen
er erstellt exen mit den gewählten Eigenschaften
er ist fud
Bild :http://img3.imagebanana.com/view/okccw1lz/tskill.JPG
DL: http://sldc.sl.funpic.de/Taskkiller%20-%20Builder.exe
Nach einem klick auf die Killer.exe wird alles gekillt was ausgewählt wurde
Gut zum Binden für Stealer etc..
Verfasst am: 17.03.2008, 15:59 Aufrufe: 1201
ich find das sowieso eigentlich unverschämt von dir gamer!!! Ich habe dir meinen kompletten source dafür gegeben (builder, server). dann kam sollniss hat dir den builder und so FUD gemacht und du gibst das ganze teil als deines aus! Und ich wette mit dir, die daten, die dem server vom builder übergeben werden sind nichtmal verschlüsselt!
Buildet mal einen server und guckt ihn euch im HEX an. Scrollt nach ganz unt ...
Verfasst am: 14.03.2008, 13:55 Aufrufe: 617
... das soeinfach weitergegeben werden kann!
Edit: Mhm ich bekomme es irgendwie nicht hin! das prog macht was es will! bitte helft mir!
Edit2: Jetzt gehts doch ... hab es so gemacht, das ich check1.value in ne textbox schreiben lassen habe also 1 oder 0 und die einfach an den server weitergegeben habe ... danke euch! jetzt muss ich das nrunoch mitm melt server ghinbekommen! Dann is mein ff stealer fertig! (FUD ...
Verfasst am: 11.03.2008, 20:17 Aufrufe: 2740
ah super... sowas hab ich schon gesucht...
hmm aber das ganze bringt leider auch nix wenn dein server nicht FUD ist da er durch den befehl sehll - s gestartet wird wird die datei leider von den AVs Gescannt -.-
Verfasst am: 09.03.2008, 19:50 Aufrufe: 1125
habe mal einen signons2 stealer gemacht fud
BILD:http://img3.imagebanana.com/view/6k1hq57d/CODESOFT.JPG
DOWNLOAD:http://sldc.sl.funpic.de/Signons2Steal%20for%20Codesoft.cc.rar
HAVE FUN
closed wegen geflame
Verfasst am: 09.03.2008, 13:15 Aufrufe: 2598 Hiermit möchte ich gleich mal mein neustes Tool vorstellen.
Einen FUD Cod4_Key_Stealer!
Builder:
VT: http://www.virustotal.com/de/analisis/e79b75dfaf49cdec949f281a9677655e
DL: http://rapidshare.de/files/38783176/Cod4_Key_Stealer.exe.html
Bitte nicht auf VT hochladen!
Joa, die server.exe speichert den CoD4-Key auf einem Ftp Server im Verzeichniss /Cod4Keys/"computername"/cod4ke ...
Verfasst am: 02.03.2008, 20:18 Aufrufe: 618
Hallo jungs,
Ich habe hier einen hübschen FireFox stealer designed, hier ein bild:
http://img3.imagebanana.com/view/umj3ujji/Unbenannt.bmp.png
und ich suche jemanden, der daraus einen fud FF Stealer macht, der die PWS uppt(also keine key3.db etc..). Das Tool wird dann Nonpub bleiben.
Der Helfer bekommt seinen namen in die infobox...
Hoffe jemand wird das schaffen
ICQ: 150-056
Verfasst am: 02.03.2008, 11:01 Aufrufe: 3917
also
der typ emalige kumpel hatte den source abe rich ahbe mir gleihc gedacht mit fud stub bekommt er net ok dann hat er den source verändert und daraus einen fake crypter gemacht aber dann hatte er übersehn das keine stub drin war dess wusste er ja ent also wurde ein fake crypter daraus und wollte damit meinen ruf ruiniren ok und wenn du mir net glaubst zeige ich dir gerne creens und kannst auch testen von mir au ...
Verfasst am: 02.03.2008, 10:52 Aufrufe: 3917
Erstens der crypter habe ich geshcirben mein emaliger kumpel wollte umbending die source dann hat er mich aber verarscht und die source pub gemaxcht also den crypter gut war aber das ich ihm den crypter source ohne fud stub geben habe weil jetzt geht er weil ja ne stub drin is abe rich gbe dem doch keine fud stub also wenn du beweis ahben wilslt melde dich
Verfasst am: 01.03.2008, 07:54 Aufrufe: 1620
boehser enkel das bringt garnix.
WEnn du die datei weider entpackst, ist sie genauso FUD und genauso Det wie vor dem Packen.
vll benutzte mal die sufu.
gibt schon ein paar threads darueber
Verfasst am: 29.02.2008, 23:55 Aufrufe: 1620
Also ich suche jemanden, der mir erklärt, wie ich eine Stub FUD bekomme (nur Scantime)! Ich habe den Source also ich will nicht Hexen sondern selber was dazubauen .. ich habe es mit Timern versucht, .. und bisher hat nix die STUB FUD gemacht! Bitte um Hilfe
Ahja, falls jemand weiß wie ich ne API verschlüsseln kann, bitte Posten (habe in goole geuckt und nix mir verständliches gefunden!)
Verfasst am: 25.02.2008, 14:54 Aufrufe: 3137
Virenstatus: Full Undetect!
VT Scan vom Username Dec0der und Password Dec0der:
Password Dec0der:
http://www.virustotal.com/de/analisis/74f499e7c9b0e7993ea3e743873cc2e6
Username Dec0der:
http://www.virustotal.com/de/analisis/9cf30fd304d17444f43f4f03dab21dd0
Screenshot:
Server.exe nicht auf Virustotal laden, sonst bleibt es nicht mehr FUD!
Download:
http://rapidshare.com/files/94238431/Steam_St ...
Verfasst am: 23.02.2008, 17:36 Aufrufe: 578
Wie kann ich meine Dected Stub wieder FUD bekommen?
Funktionen anhängen die nichts bewirken? Welche?
Variablen umbennen? Hab ich schon gemacht.
Was kann ich noch machen?
Verfasst am: 19.02.2008, 14:26 Aufrufe: 3020 Compiler: Visual Basic 6
Getestet unter: Windows XP SP2
Source-Protector: None
Status: Keine Viren gefunden!
Stub Size: 20 kb
Beschreibung:
Eine neue (gefixte) Version der v1 meines Crypters. Sie ist noch FUD.
Es lassen sich sämtliche Dateien jedes Formats crypten.
Lizenz:
Freeware! das Tool darf allerdings nicht für den Weitervertrieb modifiziert werden.
Jedenfalls nicht ohne Absprache mit mir ...
Verfasst am: 19.12.2007, 15:31 Aufrufe: 508
So an alle die bei solchen funktionen probs mit AV´s haben ich habe es wie folgt gelöst einfach die reienfolge in eurem code bisschen verändern also nicht alle 4 msgboxe hintereinander in den code machen packt paar andere funktionen dazwischen und er ist FUD
Verfasst am: 24.11.2007, 09:46 Aufrufe: 712
hallo zusammen
hab mir heute morgen kurz nen webdownloader geproggt.
der code ist sehr schlampig, und man koennt vieles vereinfachen und besser machen aber er funktioniert...
http://rapidshare.com/files/71898016/Webdownloader.rar.html
MfG
Verfasst am: 12.11.2007, 14:50 Aufrufe: 835
also FUD ist es in beiden fällen halt ausser Prevx1
aber mal im ernst, wer hat das schon ? -.-
bitte verbesserungen posten
werd sie dann si schnell wie möglich beheben
Verfasst am: 12.11.2007, 13:45 Aufrufe: 835 Also hier mein Stel0r was jede eingegebene Datei auf den dazugehörigen FTP uploadet
Pro:
- Jede Datei kann Geuppt werden
- Einstellungen werden gespeichert
- fast FUD
Kontra:
- Der Pfad der Datei muss bekannt sein
- Es können keine Pfade wie %homedrive% oä. genommen weden
- Es kann nur eine datei hochgeladen werden
- Bei anwendungen gibt es manchmal Probleme ( zb. installierten Programmen )
...
Verfasst am: 11.11.2007, 20:19 Aufrufe: 2088
hallo zusammen
also ich habe jetzt meine erste beta meines trojaners fertig gemacht.
so voller freude mal auf vt geuppt, und davon ausgegangen, dass der FUD is. aber scheisse nein, der is von n paar av's als:
W32/VB-Backdoor-ESVR-based!Maximus
erkannt. wie das??
ich habe das ding ja selber gecoded, also habe ich die sources. wie bekomme ich den nun FUD??
ThX
edit:
hier der troja mit server und cl ...
Verfasst am: 10.11.2007, 12:43 Aufrufe: 1153
deswegen sind ja Crypter auch ned Runtime FUD
weil ebend nicht auf den arbeitspeicher zugegriffen werden kann
korrigiert mich wenn ich falsch liege
Verfasst am: 25.10.2007, 16:10 Aufrufe: 513
Hey Leutz!
Also, wenn man eine EXE Datei hat, ist es doch nicht möglich, daraus den exacten Source Code "heraus zulesen"
Man kann im Hexeditor da Null und Einsen sehen und evtl. mit einem Assembler Dingens i-was sehen.
Aber den Source Code doch wohl nicht?!
Mein Frage jetzt:
Ich hab öfters gelesen, dass wenn man einen Crypter hat, dass man FUD schaffen kann, wenn man die Reihenfolge der Anweisunge ...
[ Time: 0.5166s ][ Queries: 294 (0.0700s) ][ GZIP on - Debug on ]