Zum Inhalt wechseln

Als Gast hast du nur eingeschränkten Zugriff!


Anmelden 

Benutzerkonto erstellen

Du bist nicht angemeldet und hast somit nur einen sehr eingeschränkten Zugriff auf die Features unserer Community.
Um vollen Zugriff zu erlangen musst du dir einen Account erstellen. Der Vorgang sollte nicht länger als 1 Minute dauern.

  • Antworte auf Themen oder erstelle deine eigenen.
  • Schalte dir alle Downloads mit Highspeed & ohne Wartezeit frei.
  • Erhalte Zugriff auf alle Bereiche und entdecke interessante Inhalte.
  • Tausche dich mich anderen Usern in der Shoutbox oder via PN aus.
 

   

Foto

Terra Load Download_Exec Builder GUI

- - - - -

  • Bitte melde dich an um zu Antworten
11 Antworten in diesem Thema

#1
terratec1991

terratec1991

    Noob

  • Banned
  • PIPPIP
  • Likes
    8
  • 13 Beiträge
  • 13 Bedankt
  • iPhone
  • Windows, Linux

Terra Load Builder ist ein kleines und simples Tool zum Erstellen eines "Droppers"

 

- Geschrieben habe ich das Tool selber in - C# -

Funktionsweise

 

Einfach einen Direct-Download-Link eingeben & auf den Build-Button clicken.

Dann Speicherort wählen und Speichern.

(OPTIONAL) Die Builded Datei durch einen Obfuscator jagen oder mit einem anderem Tool binden!

stub Size = ca. 5 Kb

 

Analysen

 

 

Hybrid-Analyze:

Please Login HERE or Register HERE to see this link!

 

VT-Analyze :

Please Login HERE or Register HERE to see this link!

 

Download_Exec Build:

Please Login HERE or Register HERE to see this link!

 

Bilder

 

Please Login HERE or Register HERE to see this link!


Please Login HERE or Register HERE to see this link!

 

Download

 

Versteckter Inhalt
Klicke auf den Danke-Button um den versteckten Inhalt sehen zu können. Nur registrierte Mitglieder haben Zugriff hierauf.


  • rat123 gefällt das

Thanked by 2 Members:
parisdefr , Zerobyte

#2
n1nja

n1nja

    1337

  • Premium Member
  • Likes
    140
  • 303 Beiträge
  • 84 Bedankt
  • Android [root], iPhone
  • Windows, Linux, Mac OS

Wird gedroppt oder Injected?



#3
terratec1991

terratec1991

    Noob

  • Banned
  • PIPPIP
  • Likes
    8
  • 13 Beiträge
  • 13 Bedankt
  • iPhone
  • Windows, Linux

gedroppt..

 

Also sollte demzufolge die zu downloadende Datei FUD sein.



#4
n1nja

n1nja

    1337

  • Premium Member
  • Likes
    140
  • 303 Beiträge
  • 84 Bedankt
  • Android [root], iPhone
  • Windows, Linux, Mac OS

Ok.

 

Noch ne kleine Info dazu.

Bei .Net Sachen sollte man immer das Framework dazuscheiben was benötigt wird. Sowohl Builder als auch Stub :)

 

Vllt schau ich mir nachher mal den Source an und gib dann Feedback :)



#5
rat123

rat123

    Member

  • Premium Member
  • Likes
    97
  • 107 Beiträge
  • 31 Bedankt
  • verifiziert

gedroppt..

 

Also sollte demzufolge die zu downloadende Datei FUD sein.

Sowas wird, egal ob die Stub FUD ist oder nicht, mittlerweile ganz einfach Emuliert und Detected. Spätestens in der Laufzeit.
Trotzdem, danke für deinen Beitrag.


Eingefügtes Bild


#6
n1nja

n1nja

    1337

  • Premium Member
  • Likes
    140
  • 303 Beiträge
  • 84 Bedankt
  • Android [root], iPhone
  • Windows, Linux, Mac OS

Ja gerade von den größeren AVs.

 

Sobald man Download und Execute macht wirds geblockt, so wie rat123 es schon sagte.



#7
terratec1991

terratec1991

    Noob

  • Banned
  • PIPPIP
  • Likes
    8
  • 13 Beiträge
  • 13 Bedankt
  • iPhone
  • Windows, Linux

Builder ist in .Net 4.5 und stub in .Net 3.5.. Und zum ganzen Rest, habe vor 3 Wochen erst mit dem Programmieren lernen angefangen. Und nur Theorie ist nicht so mein Ding.. Ich verstehe es meist erst nach dem ich es praktisch umgesetzt habe. Aber übung macht den Meister :)


  • rat123 gefällt das

#8
n1nja

n1nja

    1337

  • Premium Member
  • Likes
    140
  • 303 Beiträge
  • 84 Bedankt
  • Android [root], iPhone
  • Windows, Linux, Mac OS
Ja ok alles klar.

Find gut, das man dann solche kleinen Sachen bereitstellt:)

Weiter so:)
  • terratec1991 gefällt das

#9
terratec1991

terratec1991

    Noob

  • Banned
  • PIPPIP
  • Likes
    8
  • 13 Beiträge
  • 13 Bedankt
  • iPhone
  • Windows, Linux

Das ist schön zu hören..=) Ab nächsten Monat beginnt dann mein 2 jähriges Fernstudium zum geprüften Programmierer. Spätestens danach kommen bessere sachen :D :D



#10
n1nja

n1nja

    1337

  • Premium Member
  • Likes
    140
  • 303 Beiträge
  • 84 Bedankt
  • Android [root], iPhone
  • Windows, Linux, Mac OS
Da sind wir dann mal alle gespannt:)
  • terratec1991 gefällt das

#11
Rogerlopensio

Rogerlopensio

    Hacktivist

  • Members
  • PIPPIPPIPPIPPIP
  • Likes
    12
  • 54 Beiträge
  • 7 Bedankt
  • 121212

Wisst ihr eigendlich ob D/E noch funktioniert indem man quasi live auf dem victim pc erst kompiliert(Habe Quasar mal Refuded). Davon gibts ja schon gewisse Threads im internet (Mit anderer intention natürlich) oder zum beispiel Shellcode von Pastebin etc ziehen und dann direkt ausführen



#12
rat123

rat123

    Member

  • Premium Member
  • Likes
    97
  • 107 Beiträge
  • 31 Bedankt
  • verifiziert

Wisst ihr eigendlich ob D/E noch funktioniert indem man quasi live auf dem victim pc erst kompiliert(Habe Quasar mal Refuded). Davon gibts ja schon gewisse Threads im internet (Mit anderer intention natürlich) oder zum beispiel Shellcode von Pastebin etc ziehen und dann direkt ausführen


Es kommt mittlerweile nicht mehr darauf an wie Undetected der Shellcode/die Stub ist oder wie man ausführbare Segmente ladet und woher. Engines wie HIPS oder Paravirtualisierungstechniken, wie von Kaspersky, erkennen VM Operationen anhand der Calls die im endeffekt davon ausgehen und werten diese richtig aus. Das heisst im Schlussstrich sind die Methoden relevant die im Usermode umgesetzt werden, egal ob von pastebin oder hardcoded irgendwas gezogen wird.

Eingefügtes Bild


Thanked by 1 Member:
Rogerlopensio


  Thema Forum Themenstarter Statistik Letzter Beitrag

Besucher die dieses Thema lesen:

Mitglieder: , Gäste: , unsichtbare Mitglieder:


This topic has been visited by 43 user(s)


    3eyes, abuleyla, Avni, bloedschaf, Bulldogge67, Caruso, craq, CyberFlash, Dean36, decent, Dr. Spic, exploitablerootkit, fluffybunny, Framerater, FrogPussyGreen, Giganet, gr33d, h04x, hacked, Haxlor, Henry Dorsett, Juri, keyb0ardz, kiwitone, Kraenk, loken, Makiavelic, mantwohouse, Mini Rick, most_uniQue, n1nja, nibble nibble, nong_dan, notfound, PadX18, PHIPU, rat123, Rogerlopensio, sup3ria, Terrafaux, terratec1991, Toskom4n, Zerobyte
Die besten Hacking Tools zum downloaden : Released, Leaked, Cracked. Größte deutschsprachige Hacker Sammlung.