09 November 2012

Bahagian 2 :Apakah Maksud Crypter?? Kena Tahu Ke?


By on 8:31 PM

Apa yang dimaksudkan dengan crypter ,Crypter adalah software yang digunakan untuk hide our viruses,keyloggers,Bot, or any RAT tool daripada anti virus detection...

Oleh itu pengguna Crypter cuba menyembunyikan atau encrypt source code mereka daripada di
kesan oleh antivirus, apabila antivirus dapat mengesan, maka our virus/keyloggers/bot/trojan itu akan dihapuskan oleh antivirus..


Bagaimana Anti-virus mengesan virus di dalam file?
Dengan mengolah database dari offset file itu, seperti gambar dibawah, Jika its serupa dengan database anti-virus, maka file itu detected as malicious file (virus,trojan,worm)..



Crypter Program :>
Crypter terbahagi kepada 2, free or private (bayar)..
Free crypter: Simple, create by people it self...
Private crypter : complicated,Create by organisasi dalam satu kumpulan..
Private crypter lebih tahan lama FUD.. what is FUD?(tunggu bahagian 3)..kerana tidak ramai yang menggunakannya dan lambat dikesan oleh Anti-virus...


Menggunakan algorithms tertentu untuk process encryption seperti:
- RC4..
- AES..
- DES..
- TEA...
- XOR..
- CryptoAPI..
- blowfish..

Wajib baca


Crypter language Program:
Seperti yang kita dengar, crypter dihasilkan daripada .Net ,C++ ,C# dan VB.kebanyakkan crypter dihasilkan daripada .net framework dependencies...


Apa Itu Dependencies?
Dependencies adalah hubung kait diantara mereka. example "if u used crypter with .net dependencies, you must have .net framework installed on computer" ianya berbeza daripada native language seperti "VB" VB as category  "No dependencies " .work with all window, no need particular component installed...
p/s : window Vista,Win7,Win8 have .net framwork installed...
p/s : window ME,XP need install .net Framwork manually by user..

Macam mana ia berfungsi??







simply encrypt program -> decrypt the program -> Run the program (hide in memory)


Glossary Crypter:>

Stub       : the Decryptor of crypted program (engine / otak kepada crypter)..

RUNPE : run the PE without headers in memory..
USG      : unique stub generator. (make unique stubs)..
Binder    : will join two file will drop in hdd..
Pumper  : will increase size of tool..
EOF      : end of file(in crypter it need to preserve)..
Cloner   : will clone the file (Decryptor like in HDD)..
Icon Changer: will change the final exe icon..

Anda paham maksud Crypter,luqman akan bagi satu crypter yang di syorkan oleh Masta-Masta RAT ialah INFINITY Crypter..Kenapa guna infinity crypter , sebab pelbagai function2 yang berfungsi dengan baik, dan di uji berjalan lancar untuk pelbagai REFUD technique..

Anda boleh download di SINI ..(Kenapa xguna ja crypter yang lain)ikut anda sendiri ,kalau anda semua rasa crypter lain lebih baik gunakanlah tidak ada masalah..kalau nak crypter lain boleh cari di SINI ..Banyak crypter yang ada ,seperti ::

Senarai pendek Crypter::


-Chrome Crypter
-2012 Crypter
-Amnesia Crypter
-Amuse Crypter
-Cryptex Lite
-Enigma Crypter
-Evolution Crypter
-Genius Crypter
-Infinity Crypter
-Neurologic_Crypter
-Saddam Crypter
-Sikandar
-byte crypter
-NO$CRYPTER
-Stealth Crypter
-TRC crypter



P/S: Peringatan kalau anda guna infinity crypter ,pastikan Off Anti-virus , segala anti yang anda guna..Install netFramework 2 , 3.5 , 4 mengikut turutan (link=> search google = net framework download )...





About Arya Putra a.k.a Dr. Freddy [Admin/Superuser of This Blog]

An enthusiast to the world of the unknown, death metal songs, blogging, motorcycles and have a lot of passion in IT.

0 comments :

Post a Comment