Kır beni v1.0

x0rz

Yeni üye
13 Ocak 2018
37
0
Screenshot_7.png


Dil: C# [.NET]
Koruma: Custom Obfuscator
İstenen: Doğru şifre mesajına ulaşmalısınız.
Download: TIKLA
VirusTotal: TIKLA
 

BackBox

Katılımcı Üye
3 Tem 2007
940
2
Kartepe
Nasıl olmuş hocam, obfuscatore yeni güvenlik önlemleri ekledim :)

On numara olmuş dumperları ve hexeditörleri bile kapatıyor...(hxd'im den ne istedin :D)
Bir şekil de dump ettim lakin senin antitamper fixer düzeltmedi manuel olarakta denemek pek işime geldiği de söylenemez...
 

x0rz

Yeni üye
13 Ocak 2018
37
0
nasıl bulcaz şifreyi reis

Doğru şifreye ulaşmak pek olası değil; çünkü girilmesi gereken şifrenin sha256 hashıyla karşılaştırılıyor. Şifreyi bulmaya çalışmak yerine patch yaparak doğru şifre mesajına ulaşmak daha kolay bir çözüm.Tabi çalışan bir patch yapmak içinde obfuscatorün yarattığı karmaşa ve güvenlik önlemlerini aşmak gerekiyor. Sanırım yapılabilecek en kolay çözüm BlackBox un yaptığı gibi bellekteki hashı değiştirmek.

On numara olmuş dumperları ve hexeditörleri bile kapatıyor...(hxd'im den ne istedin :D)
Bir şekil de dump ettim lakin senin antitamper fixer düzeltmedi manuel olarakta denemek pek işime geldiği de söylenemez...

Sorun antitamper fixerde değil hocam :D anti patch için bir koruma yaptım, runtime checksum hesaplıyor, ilgili sectiondaki hashle karşılaştırıyor ona göre programın doğru yüklenmesini engelliyor. Yani dump edilen bir dosya antitamperi çözse bile çalışmaz, obfuscator antitamper şifresi çözülmeden önceki haliyle checksum hashı üretiyor.
 

BackBox

Katılımcı Üye
3 Tem 2007
940
2
Kartepe
Sorun antitamper fixerde değil hocam :D anti patch için bir koruma yaptım, runtime checksum hesaplıyor, ilgili sectiondaki hashle karşılaştırıyor ona göre programın doğru yüklenmesini engelliyor. Yani dump edilen bir dosya antitamperi çözse bile çalışmaz, obfuscator antitamper şifresi çözülmeden önceki haliyle checksum hashı üretiyor.

Ben de tekrarda tamper şifreyi çözmeye çalıştığı için çalışmıyor diye call ları noplayıp duruyorum :D Kodlara ulaşmak her geçen gün zorlaşıyor :D
 

0x99

Yeni üye
19 May 2016
20
0
15
f.
Doğru şifreye ulaşmak pek olası değil; çünkü girilmesi gereken şifrenin sha256 hashıyla karşılaştırılıyor. Şifreyi bulmaya çalışmak yerine patch yaparak doğru şifre mesajına ulaşmak daha kolay bir çözüm.Tabi çalışan bir patch yapmak içinde obfuscatorün yarattığı karmaşa ve güvenlik önlemlerini aşmak gerekiyor. Sanırım yapılabilecek en kolay çözüm BlackBox un yaptığı gibi bellekteki hashı değiştirmek.



Sorun antitamper fixerde değil hocam :D anti patch için bir koruma yaptım, runtime checksum hesaplıyor, ilgili sectiondaki hashle karşılaştırıyor ona göre programın doğru yüklenmesini engelliyor. Yani dump edilen bir dosya antitamperi çözse bile çalışmaz, obfuscator antitamper şifresi çözülmeden önceki haliyle checksum hashı üretiyor.

sonuç olarak, yetersiz... kendini geliştirdiğin bir proje olduğu aşikar, ancak özgünlük kazandırmadığın sürece geçmişte bu platformda paylaştığın diğer hepsinden pek de bir farkı olmayacaktır. tebrik ederim
 
Son düzenleme:

x0rz

Yeni üye
13 Ocak 2018
37
0
On numara olmuş dumperları ve hexeditörleri bile kapatıyor...(hxd'im den ne istedin :D)
Bir şekil de dump ettim lakin senin antitamper fixer düzeltmedi manuel olarakta denemek pek işime geldiği de söylenemez...

sonuç olarak, yetersiz... kendini geliştirdiğin bir proje olduğu aşikar, ancak özgünlük kazandırmadığın sürece geçmişte bu platformda paylaştığın diğer hepsinden pek de bir farkı olmayacaktır. tebrik ederim

Yetersiz derken hangi alanda yetersiz? Yetersiz olduğu kısımları belirtirseniz, geliştirmeme katkıda bulunabilirsiniz. Bu konuda sadece memory patching yöntemiyle program yanıltıldı, bunun dışında sizin belirlediğiniz bir açığı var mı?
 

BackBox

Katılımcı Üye
3 Tem 2007
940
2
Kartepe
Eski mesajımı düzeltemiyorum bari yeni mesaj atayım :)
x0rz Tersine mühendislik kategorisinde boş boş dolanırken görüp girdim zamanın da unpack edememişim meğersem kısmen bugüneymiş...

https://www.dosyaupload.com/iWgB

Komutanım virüs var (filepe malware) ve bu ne işe yarıyor

Dosya temiz hocam zaten kodlar açık büyük ihtimalle geriye kalan confuserex typeları yüzünden uyarı veriyordur...
 
Son düzenleme:
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.