Patlamış Crypterlere Çözüm !

G4RIB4N REIS

Kıdemli Üye
19 Eyl 2015
3,977
9
ANGARA
Evet arkadaşlar bu konuyu ilkdefa ben açıyorum sanırım.
Evet Patlamış Crypterleri Birdaha Baştan Yazmak Zorunda Kalmayacaksınız !
Ve Dosyaya Da Zarar Gelmeden Düzenleyeceksiniz.​

Crypterlerin Amacı : Crypterler dosyayı şifrelemek olarak bilinir lakin durum birazcık daha değişiktir. ben foruma daha önce hiç crypter atmadım ve atmayacağımda. (sebebi ise çoğu lüzumsuz kişiler crypterleri taratıp patlatıyorlar)

Crypter Patlaması Nedir : Crypterler oluşturulduklarında virüstotal gibi bazı rapor gönderen sitelere tarattığımızda crypterin key kodunu alıp zararlı yazılımlara ekliyor. Bu sayede aynı key ile şifrelenmiş dosyaları algılıyorlar.

Peki Hiç Şifrelemediğimizde Nası Anlaşılıyor : Dosyalarımız hedef bilgisayarın örneğin masaüstünü bize yansıtacaksa ve bunu karşı taraf uyarı almadan arkaplanda çalışarak yapacaksa virüs programları bunu engelliyor.

Patlatılmış Crypter Nasıl Düzeltilir : Genellikle herkes silbaştan yapıp projeyi yeniden açar yeniden bir şifre verir şifre değişimi sayesinde crypter tekrar gizlemeye başlar.

LAKİN BEN CRYPTERLERİ TEKRAR TEKRAR DÜZELTMEKTEN BIKTIĞIMDAN VE BİRAZCIKTA TEMBELLİĞİMDEN BUNUN DAHA FARKLI BİR YOLUNU BULDUM :D

ilk olarak bir crypter sayesinde dosyayı şifreliyoruz (patlamış olup olmaması önemli değil)
zaten şifreledikten sonra dosyanın yapısı ve boyutu değşecektir. boyutu değişmiş olanı notdefteri ile açalım (tercihim "notepad++") açtıktan sonra :

Kod:
2 tane "PublicKeyToken=*acayipşeyleryazıyo*"  
acayipşeyleryazıyo = crypterin şifresidir.

patlamış crypterde bunu antivirüs programları bildiği için engellerler.
lakin biz buraya öyle birşey yazalım ki biz dahi bilmeyelim :D (tabi öyle her yerde aynı karakterleri kullanmayın yeni crypter olduğunu sanıp incelerler)

burada yaptığımız değişiklilik ile birlikte virüstotal'e atalım (rapor gönderen sisteme)
virüs total bu virüsü bende "7/56" olarak buldu ve önemli olanlardan - eset, kaspersky, comodo- geçti :)

KONUMU OKUYUP UYGULAYANLARDA BI TEŞEKKURU ÇOK GORENE HARAM OLSUN DAHA NE DIYIM :D

Çok fazla soru geldi o soruyu da cevaplayayım;

Soru : Hangi Crypteri Kullanmalıyız ?
Cevaplar :
1- Öncelikle "Uzman Crypter" şifrelenmiş bir crypterdir bu sebeple Uzman Crypter'de olmayacaktır.
2- Herhangi bir vb.net yada c# da yazılmış crypter olabilir.


Güncel / 24.02.2017 = Bu yöntemi windows10 güvenlik duvarı engelliyor diğer sistemlerde ise sorunsuz çalıştırılabiliyor, 32bit-64bit hatası veriyor diyen arkadaşlarım şifrelediğiniz dosyayı windows 8.1 ve altı güvenlik duvarları görüntülemediği için rahatça çalışıyor ama windows10 sistemlerde bunun etkin kılınması için güvenlik duvarının kapalı olması gerekmektedir.

Soru : Değiştirince Virüs Yapısı Bozuluyor.

Cevap : Virüs bozulmuyor aslında.. Bunu crypter kullanarak şifrelemen, şifrelediğin crypterin programına zarar vermemesi gerekir. Bu sadece token özelliğini değiştirerek crypteri yok sayar. Bunu crypter kullanmadan yapıyorsanız dosya yapınız bozulabilir. Bunu dosya yapınızı bozan bir crypter üzerinde deniyorsanız baştan hata yapıyorsunuz demektir. Dosyanızı bozmayacak crypter seçiniz.
 
Son düzenleme:

VITALLION

Özel Üye
12 Nis 2013
10,988
29
26
İşte üşengeç insanlar her şeyin kısa yoluna gitmeye çalışır. Eline sağlık
 

AJEXA

Adanmış Üye
22 Haz 2013
6,859
3
Jüpiter
Bunun üşengeçlikle bir alakası yok ki. Bu da bir undetected yöntemidir. Sadece patlamış olan crypterler için değil her zaman kullanabilirsiniz bu yöntemi.

Solid doğru söyledi aslında. Üşengeç olmayan napacak, kalkıp baştan yazacak. E üşengeç olan? :D

Bilin dediği gibi, tembel insanlar en zor işlerin üstesinden kolaylıkla gelebilirler :D
 

'AnKeBuT

Kıdemli Üye
31 Ocak 2013
4,365
7
Misyon!!!
Arkadaşlar o zaman hex ile de oynamayın sadece kodları şifreleyerek crypter yapın neden hex editörle res hacker ile oly ile uğraşıyorsunuz ki? Bunlar da üşengeçlik o zaman :) Bu işte üşengeçlik diye bişey yok. Her yol bir yöntemdir ve illa ki bir yerde işe yarar unutmayın bunu. Bazen aşırı zarlandığınız yerlerde bile en basit yöntem sizi uçurur ;)
 

VITALLION

Özel Üye
12 Nis 2013
10,988
29
26

Hakan3435

Uzman üye
24 Nis 2013
1,049
0
Üşengeçleri bu kadar öven bir topluluk daha görmedim :D
Eline sağlık rapor gönderen sitelere taratma meraklısı arkadaşlara yetermi bilmiyorum :)
 

'AnKeBuT

Kıdemli Üye
31 Ocak 2013
4,365
7
Misyon!!!
buradaki cümleye hitaben söyledim :)

Üşenen adam bırakır yol bulmaya uğraşmaz. Arkadaşımız farkında olmadan bişeyler başarmış ama üşengeç olduğunu zannediyor. Herkes kendinden örnek versin misal ben üşendiğim bişeyi yapmam şahsen. Üşensem yeni bir yol bulmaya uğraşmam daha doğrusu :) Hele ki vb6 ile crypter yapıyorsan hiç uğraşmak istemez üşengeç insan. Belki ben farklı düşünüyo olabilirim ama genel itibari ile böyledir diye düşünüyorum.
 

G4RIB4N REIS

Kıdemli Üye
19 Eyl 2015
3,977
9
ANGARA
Üşenen adam bırakır yol bulmaya uğraşmaz. Arkadaşımız farkında olmadan bişeyler başarmış ama üşengeç olduğunu zannediyor. Herkes kendinden örnek versin misal ben üşendiğim bişeyi yapmam şahsen. Üşensem yeni bir yol bulmaya uğraşmam daha doğrusu :) Hele ki vb6 ile crypter yapıyorsan hiç uğraşmak istemez üşengeç insan. Belki ben farklı düşünüyo olabilirim ama genel itibari ile böyledir diye düşünüyorum.
anlaşıldı sen proje patladıktan sonra onu tekrar açıp tekrar bir şifre verip tekrar upload edip foruma atacaksın da biz kullanacağız ve onun yanı sıra hiç terbiyesiz emeğe saygısız kimse olmadığı için bu crypteri paylaşmayacaklar.

dostum sen ciddimisin 800.000 kişilik bir forumda bunların olabileceğinden ?
 

VITALLION

Özel Üye
12 Nis 2013
10,988
29
26
Üşenen adam bırakır yol bulmaya uğraşmaz. Arkadaşımız farkında olmadan bişeyler başarmış ama üşengeç olduğunu zannediyor. Herkes kendinden örnek versin misal ben üşendiğim bişeyi yapmam şahsen. Üşensem yeni bir yol bulmaya uğraşmam daha doğrusu :) Hele ki vb6 ile crypter yapıyorsan hiç uğraşmak istemez üşengeç insan. Belki ben farklı düşünüyo olabilirim ama genel itibari ile böyledir diye düşünüyorum.

açıkçası ben üşendiğimde daha kısa yol bulup direk sonuca ulaşmak istediğim için böyle yazdım. herkesde aynı olmayabilir tabi :)
 

'AnKeBuT

Kıdemli Üye
31 Ocak 2013
4,365
7
Misyon!!!
anlaşıldı sen proje patladıktan sonra onu tekrar açıp tekrar bir şifre verip tekrar upload edip foruma atacaksın da biz kullanacağız ve onun yanı sıra hiç terbiyesiz emeğe saygısız kimse olmadığı için bu crypteri paylaşmayacaklar.

dostum sen ciddimisin 800.000 kişilik bir forumda bunların olabileceğinden ?

Benim burada paylaştığım crypterlerin haddi hesabı yok kardeşim. Belki beni tanımıyor olabilirsin ama bu bölümde en geniş konu anlatımı yapan, bu bölüm için geceleri uyumayan bi insanım ben. Hafta geçmeden bir crypter ya da bir yöntem paylaşırdım. Kasdettiğin gibi cani gaddar sadece kendini düşünen bi insan değilim yani :) Ayrıca emeğe saygım olmasa konunu sadece okur geçerdim. Yeni keşfettiğin yöntemi tebrik etmez konunu beğenmez yorum yapma zahmetinde bulunmazdım.

açıkçası ben üşendiğimde daha kısa yol bulup direk sonuca ulaşmak istediğim için böyle yazdım. herkesde aynı olmayabilir tabi :)

Dediğim gibi her yiğidin yoğurt yiyişi farklıdır. Fikirlerimiz illa da uyuşmak zorunda değil.
 
Son düzenleme:
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.