![]() |
Exen Crypten/Packen
Hallo Leute!
Weiss jemand wie man eine exe mit delphi ein wenig packen bzw. Crypten kann und was z.B beim crypten an der exe verändert werden muss? ohne externe komponenten oder sonstwas |
Re: Exen Crypten/Packen
Upx wäre ein Exe-Packer. Und es gibt auch nocheinen Exe-Crypter in Delphi gechrieben. Das würde ich allerdings nicht empfehlen, da manche Antivirenprogramme darauf allergisch reagieren. Was willst du denn damit bezwecken?
|
Re: Exen Crypten/Packen
mich intressiert nur die routine wie sowas geht, was genau man an der exe ändern muss etc., wieso spinnen antiviren programme dA?
|
Re: Exen Crypten/Packen
Ich denke mal, dass die das sofort als potentielle Gefahr sehen, weil sich nicht erkennen können, ob die Anwendung was böses machen könnte. Daraus folgt für den Antvirushersteller natürlich erstmal Alarm schlagen.
|
Re: Exen Crypten/Packen
achso hm ja aber das ist mir erstmal egal will mal wissen wie so eine exe gepackt bzw. gecryptet wird
|
Re: Exen Crypten/Packen
![]() ne zip dazu: ![]() entpacken, cmd öffnen, in den ordner der upx.exe wechseln "upx" eingeben und erklärungen druchlesen, sollte keine beschreibung kommen dann "upx /?" oder "upx /help" weiß ich jetzt nicht genau, is schon länger her ^^ |
Re: Exen Crypten/Packen
UPX ist ausserdem OpenSource. ;)
|
Re: Exen Crypten/Packen
Normalerweise wird die .code Section der PE Datei gecryptet und ein decrypter in ASM in die EXE geschrieben. Der EP wird auf das Offset an dem sich der Decrypter befindet festgelegt, welcher die .code Section wieder decryptet und zum OEP springt. Dann wird die EXE ganz normal ausgeführt ..
@Luckie: Der EXE-Crypter .. findet man dazu die Sourcen irgendwo? |
Re: Exen Crypten/Packen
Ich bin zwar nicht Luckie, aufgrund des gleichen Vornamens erlaube ich mir trotzdem den Link zum Sourcecode zu posten:
![]() btw. das Schreiben dieses Posts hat mehr Zeit in Anspruch genommen als die Suche via Google... :roll: |
Re: Exen Crypten/Packen
Zitat:
Aber durchblicken durch den Code ist da ganz schwer (auch wenn ich zum Testen nur mit XOR verschlüsselt habe). |
Alle Zeitangaben in WEZ +1. Es ist jetzt 02:47 Uhr. |
Powered by vBulletin® Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
LinkBacks Enabled by vBSEO © 2011, Crawlability, Inc.
Delphi-PRAXiS (c) 2002 - 2023 by Daniel R. Wolf, 2024 by Thomas Breitkreuz