<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Blog of eddy14 &#187; Programmierung</title>
	<atom:link href="http://41yd.de/blog/category/programmierung/feed/" rel="self" type="application/rss+xml" />
	<link>http://41yd.de/blog</link>
	<description>&#34;I am the master of this computer, for me the gates will open&#34; -c0mrade</description>
	<lastBuildDate>Mon, 02 Aug 2010 00:43:47 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.2</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>YouPandora</title>
		<link>http://41yd.de/blog/2009/01/03/youpandora/</link>
		<comments>http://41yd.de/blog/2009/01/03/youpandora/#comments</comments>
		<pubDate>Sat, 03 Jan 2009 01:49:28 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Computersicherheit]]></category>
		<category><![CDATA[Programmierung]]></category>

		<guid isPermaLink="false">http://41yd.de/blog/?p=167</guid>
		<description><![CDATA[Meine neueste Errungenschaft: Ein Programm, welches Youtube-User freezed und somit verhindert, dass dieser sich einloggen kann; je nach verwendung sogar lebenslänglich  
Vorgeschichte:
Von langeweile geplagt hingen ich und Hann!bal wieder im Netz rum und überlegten uns was wir diesmal wieder hacken. Ein bisschen rumgetrödelt, bisschen gehacked und da kam uns die Idee eines XSS Wurms. [...]]]></description>
			<content:encoded><![CDATA[<p>Meine neueste Errungenschaft: Ein Programm, welches Youtube-User freezed und somit verhindert, dass dieser sich einloggen kann; je nach verwendung sogar lebenslänglich <img src='http://41yd.de/blog/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p>Vorgeschichte:</p>
<p>Von langeweile geplagt hingen ich und Hann!bal wieder im Netz rum und überlegten uns was wir diesmal wieder hacken. Ein bisschen rumgetrödelt, bisschen gehacked und da kam uns die Idee eines XSS Wurms. Eins auf Youtube wäre cool dachten ich mir! Also gingen wir beide auf die Webseite los und wollten Vulnerabilities suchen die uns unsere Machenschaften erleichtern sollten.</p>
<p>Ich tippe also www.youtube.com in den Browser und möchte mich einloggen. Benutzername eingetippselt, aber Passwort vergessen <img src='http://41yd.de/blog/wp-includes/images/smilies/icon_sad.gif' alt=':(' class='wp-smiley' /> </p>
<p>Nach ein paar Fehlversuchen meint Youtube plötzlich: <strong>Du hast zu oft vergeblich versucht, dich anzumelden. Bei einem weiteren fehlgeschlagenen Versuch wird dein Konto eventuell vorübergehend gesperrt.</strong></p>
<p>Oh Gott. Wollten sie wirklich den Benutzer sperren, und nicht die IP die versucht sich dort fälchlicherweise anzumelden? Wenn dem so wäre, könnte man glatt den alten MSN Freezer im neuen Glanz wieder beleben, diesmal für Youtube <img src='http://41yd.de/blog/wp-includes/images/smilies/icon_razz.gif' alt=':P' class='wp-smiley' />  (ja ich weiß, das Tool war lame, aber das Prinzip war brilliant).</p>
<p>Also ein paar mal mehr versucht mich unter falschen Daten anzumelden, und Youtube meldete sich mit:</p>
<p><strong>Du hast zu oft vergeblich versucht, dich anzumelden. Bitte warte einen Moment, bevor du es erneut versuchst.</strong></p>
<p>Und tada, mein Account war wirklich ein paar Minuten gesperrt. Um ganz sicher zu gehen bat ich Hann!bal sich in meinem Account anzumelden, aber ihn ereilte die gleiche Meldung. Also war eines sicher: Das war eine ziemlich kleine, aber lustige &#8220;Sicherheits&#8221;lücke.</p>
<p>Wir fingen beide an zu coden. Ich in Ruby, er in Perl. Fertig waren 2 Scripte, die uns ermöglichen jeden Benutzer von Youtube lebenslang zu sperren <img src='http://41yd.de/blog/wp-includes/images/smilies/icon_biggrin.gif' alt=':D' class='wp-smiley' />  Möglich ist das, weil zwar der Benutzer nach ein paar Minuten freigeschaltet wird, aber das Script dann wieder versucht sich falsch anzumelden.</p>
<p>Hier kriegt ihr meinen und sowohl Hann!bals script:</p>
<h2 style="text-align: center;"><a title="YouPandora - Youtube Freezer" href="http://41yd.de/blog/wp-content/freezebox.tar.gz" target="_blank"><strong>YouPandora&amp;YouFreeze</strong></a></h2>
]]></content:encoded>
			<wfw:commentRss>http://41yd.de/blog/2009/01/03/youpandora/feed/</wfw:commentRss>
		<slash:comments>8</slash:comments>
		</item>
		<item>
		<title>Vegan-Crypter (*.exe Crypter) Release</title>
		<link>http://41yd.de/blog/2008/11/03/vegan-crypter-exe-crypter-release/</link>
		<comments>http://41yd.de/blog/2008/11/03/vegan-crypter-exe-crypter-release/#comments</comments>
		<pubDate>Mon, 03 Nov 2008 14:20:51 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Programmierung]]></category>

		<guid isPermaLink="false">http://41yd.de/blog/?p=137</guid>
		<description><![CDATA[Nicht lange ist es her, dass ich wieder mit Delphi gearbeitet habe &#8230; ich hatte eine PE-Library erstellt um auf die interne Struktur einer PE-Datei (Portable Executable =&#62; exen, dlls etc.) zuzugreiffen.
Zum testen der Funktionstüchtigkeit der Library hab ich ein paar kleine Programme erstellt. Unter anderem einen Delphi-Port meines &#8220;One-Eye PE-Crypter&#8220;s, der nun &#8220;Vegan-Crypter&#8221; heißt [...]]]></description>
			<content:encoded><![CDATA[<p>Nicht lange ist es her, dass ich wieder mit Delphi gearbeitet habe &#8230; ich hatte eine PE-Library erstellt um auf die interne Struktur einer PE-Datei (Portable Executable =&gt; exen, dlls etc.) zuzugreiffen.</p>
<p>Zum testen der Funktionstüchtigkeit der Library hab ich ein paar kleine Programme erstellt. Unter anderem einen Delphi-Port meines &#8220;<a title="One-Eye Pe-Crypter" href="http://41yd.de/blog/?p=130" target="_blank">One-Eye PE-Crypter</a>&#8220;s, der nun &#8220;Vegan-Crypter&#8221; heißt und einen Export-Viewer, womit man die Exports einer EXE (oder eher DLL) Datei einsehen kann. Außerdem hab ich <a title="Coding a Crypter" href="http://41yd.de/blog/?p=136" target="_blank">ein Tutorial</a> darüber geschrieben, wie man (theoretisch) einen Crypter dieser Art programmieren könnte.</p>
<p><strong>Vegan-Crypter:</strong></p>
<p><a href="http://41yd.de/blog/wp-content/vegan-crypter.zip"><img src="http://img3.imagebanana.com/img/5g1wgzxg/vegancrypter.png" alt="Vegan-Crypter 0.7 Screenshot" /></a></p>
<p><strong>Export-Viewer:</strong></p>
<p><a href="http://41yd.de/blog/wp-content/export-viewer.zip"><img src="http://img3.imagebanana.com/img/00q72nlr/exportviewer.PNG" alt="Export-Viewer Screenshot" /></a></p>
<p>Es ist nicht viel, und noch lange nicht aus der Alpha raus, aber man kann es schon verwenden um mal ein Preview auf die kommenden Features zu haben. Also, was bietet meine Pe-Bibliothek?</p>
<p>Ihr könnt auf Eigenschaften der Datei zugreiffen (die Signaturen, Adressen, Sections usw.) und diese verändern. Ganz nach dem Delphi Prinzip braucht ihr nur &#8220;PeFormat.LoadFromFile(datei,exe)&#8221; aufrufen, und die Library ladet alles für euch. Einfach ein paar Änderungen an der Datei machen und wieder per SaveToFile abspeichern. So einfach ist das <img src='http://41yd.de/blog/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p>Für mehr Infos, schaut einfach in den Export-Viewer (dieser ist einfach und zeigt die Grundfunktionalität der Library).</p>
<p>Dann gibt es noch etwas erwähnenswertes: Beide Programme sind OpenSource. Der Crypter und der Viewer sind unter der GPL wobei die Pe-Unit Public-Domain ist.</p>
<p>Also, dann mal viel Spaß mit diesem Release, und wartet erstmal das Endprodukt ab (samt die Dokumentation über die Library, mit vielen Beispielen) &#8230;</p>
<p> <img src='http://41yd.de/blog/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<h2>
<p style="text-align: center;"><strong>Download:</strong></p>
<p style="text-align: center;"><strong><a href="http://41yd.de/blog/wp-content/vegan-crypter.zip">Vegan-Crypter</a></strong><br />
<strong><a href="http://41yd.de/blog/wp-content/export-viewer.zip">Eddys PE-File Export-Viewer</a></strong></p>
</h2>
<p>Have fun <img src='http://41yd.de/blog/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
]]></content:encoded>
			<wfw:commentRss>http://41yd.de/blog/2008/11/03/vegan-crypter-exe-crypter-release/feed/</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
		<item>
		<title>Coding a Crypter</title>
		<link>http://41yd.de/blog/2008/09/29/coding-a-crypter/</link>
		<comments>http://41yd.de/blog/2008/09/29/coding-a-crypter/#comments</comments>
		<pubDate>Mon, 29 Sep 2008 21:47:25 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Programmierung]]></category>

		<guid isPermaLink="false">http://41yd.de/blog/?p=136</guid>
		<description><![CDATA[Es ist soweit. Ich habe mein Tutorial über PE-Crypter zuende geschrieben   Es ist bisschen dürftig ausgefallen, weil ich nur einen Tag hatte um daran zu schreiben.
Hier ist es.
Viel Spaß beim lesen  
btw, arbeite ich seit 2 Wochen an einer Pe-Library für Delphi (und vermutlich als DLL für andere Sprachen, dank born2die&#8217;s idee [...]]]></description>
			<content:encoded><![CDATA[<p>Es ist soweit. Ich habe mein Tutorial über PE-Crypter zuende geschrieben <img src='http://41yd.de/blog/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' />  Es ist bisschen dürftig ausgefallen, weil ich nur einen Tag hatte um daran zu schreiben.</p>
<p><a title="http://41yd.de/docs/pe-crypter.txt" href="http://41yd.de/docs/pe-crypter.txt" target="_blank">Hier ist es.</a></p>
<p>Viel Spaß beim lesen <img src='http://41yd.de/blog/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p>btw, arbeite ich seit 2 Wochen an einer Pe-Library für Delphi (und vermutlich als DLL für andere Sprachen, dank born2die&#8217;s idee =) ) welches fast fertig ist! Es kann schon sehr viel <img src='http://41yd.de/blog/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' />  Zur Demonstration der Fähigkeiten der Library hab ich damit meinen &#8220;One-Eye Pe-Crypter&#8221; portiert, und ein paar kleine Programme wie Import-/Export Viewer geschrieben. Mehr Infos dazu gibt es später, Morgen oder Übermorgen.</p>
]]></content:encoded>
			<wfw:commentRss>http://41yd.de/blog/2008/09/29/coding-a-crypter/feed/</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
		<item>
		<title>Crypter &gt;&gt; Neue Version (0.85)</title>
		<link>http://41yd.de/blog/2008/06/18/crypter-neue-version-085/</link>
		<comments>http://41yd.de/blog/2008/06/18/crypter-neue-version-085/#comments</comments>
		<pubDate>Wed, 18 Jun 2008 19:50:13 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Programmierung]]></category>

		<guid isPermaLink="false">http://41yd.de/blog/?p=130</guid>
		<description><![CDATA[Es war mir mal wieder langweilig.
Also entschied ich mich zu 3 Sachen, die alle eng miteinander verbunden sind:
1.) VMWare installieren und Windows drauf
2.) Meinen One Eye &#8211; PE-Crypter verbessern
3.) Ein Paper darüber schreiben
Die ersten beiden Punkte hab ich bewältigt (AntiWPA ftw!). Nun bin ich bei dem letzten Punkt. Ich veröffentliche hier nun aber erstmal den [...]]]></description>
			<content:encoded><![CDATA[<p>Es war mir mal wieder langweilig.<br />
Also entschied ich mich zu 3 Sachen, die alle eng miteinander verbunden sind:</p>
<p>1.) VMWare installieren und Windows drauf<br />
2.) Meinen One Eye &#8211; PE-Crypter verbessern<br />
3.) Ein Paper darüber schreiben</p>
<p>Die ersten beiden Punkte hab ich bewältigt (AntiWPA ftw!). Nun bin ich bei dem letzten Punkt. Ich veröffentliche hier nun aber erstmal den Crypter. Diesmal wieder ohne Source-Code (ist noch unreif &lt;- wirklich sorry), aber ich verspreche, das liefere ich spätestens mit dem Tutorial nach! Allerdings wird das Tutorial nicht so sehr praktisch sein, sondern mehr theoretisch, also wie man so einen Crypter coden kann, was es eigentlich macht usw. Hab bemerkt, dass aus dem API-Crypting Tutorial einige die Source-Codes einfach kopiert hatten <img src='http://41yd.de/blog/wp-includes/images/smilies/icon_sad.gif' alt=':(' class='wp-smiley' /><br />
Außerdem hätte ich nicht so viel über das Format gelernt, wenn mir jemand am Anfang meiner Lernerei so ein Tutorial angeboten hätte <img src='http://41yd.de/blog/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p><a href="http://rapidshare.com/files/123402747/one-eye-0_85.rar">http://rapidshare.com/files/123402747/one-eye-0_85.rar</a> (mein Hoster erlaubt temporär keine Downloads, deswegen RS, sorry)</p>
<p>Verbessert wurde der Absturz, den es verursacht hat, als es ohne Argumente aufgerufen wurde.<br />
Außerdem sollte der &#8220;No section with code&#8221;-Error nicht mehr auftauchen, hab die Erkennungsroutine abgeändert und verbessert.</p>
<p>Es gibt noch einiges zu tun. Ich werde den Stub ein wenig erneuern. Eventuell erstelle ich mehrere, von denen man im Programm selbst dann die jeweilige auswählen kann. Dann werde ich eine kleine PE-Include Datei schreiben (eventuell eine Klasse, werde dann wohl C++ benutzen müssen) welches automatisch die ganze Datei einliest, und die Werte den jeweiligen Beschriftungen und Variablen zuordnet. Außerdem muss ich den Variablentyp wechseln, den ich in meinem Source benutzt habe. Es war bis jetztein &#8220;unsigned char&#8221; Array, hab aber von f0Gx erfahren, dass tatsächlich DWORD, WORD etc. existieren <img src='http://41yd.de/blog/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
]]></content:encoded>
			<wfw:commentRss>http://41yd.de/blog/2008/06/18/crypter-neue-version-085/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>OpenWRZ &#8211; Warez-Script</title>
		<link>http://41yd.de/blog/2008/05/28/openwrz-warez-script/</link>
		<comments>http://41yd.de/blog/2008/05/28/openwrz-warez-script/#comments</comments>
		<pubDate>Wed, 28 May 2008 21:09:44 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Programmierung]]></category>

		<guid isPermaLink="false">http://41yd.de/blog/?p=127</guid>
		<description><![CDATA[Hallo Leute,
ich arbeite seit längerem mit born2die zusammen (welcher leider keine Zeit mehr hat) an einem One-Click-Hoster Warez-Script. Es wird in PHP geschrieben, und ist komplett frei. Mit frei meine ich hier nicht kostenlos (das ist es aber auch), sondern im Sinne von Freiheit. Es wird unter der 2-clause BSD-Lizenz veröffentlicht. Ich glaub noch &#8220;offener&#8221; [...]]]></description>
			<content:encoded><![CDATA[<p>Hallo Leute,<br />
ich arbeite seit längerem mit born2die zusammen (welcher leider keine Zeit mehr hat) an einem One-Click-Hoster Warez-Script. Es wird in PHP geschrieben, und ist komplett frei. Mit frei meine ich hier nicht kostenlos (das ist es aber auch), sondern im Sinne von Freiheit. Es wird unter der 2-clause BSD-Lizenz veröffentlicht. Ich glaub noch &#8220;offener&#8221; gehts nur mit Public Domain <img src='http://41yd.de/blog/wp-includes/images/smilies/icon_razz.gif' alt=':P' class='wp-smiley' /><br />
Ich hab mich umgeschaut, und es gab dato nur das Underground CMS, welches kommerziell vertrieben wird. Und da <a href="http://damians-world.6x.to/">Damian</a> damals festgestellt hatte, dass diese CMS auch noch (mehr oder weniger) gut versteckt einen Backdoor hatte, machte ich mir Gedanken darüber selbst ein Warez-CMS zu schreiben. Jedenfalls fand ich noch die Scene-Engine. Schien gut zu sein, eine Community existiert, gibts schon einige Mods. Aber natürlich hatte ich was zu bemängeln. Die Lizenzbedinungen passen mir nicht. Das sind die 2 einzigen Warez-CMS die ich gefunden habe, und da mir beide nicht passen, kommt mein eigenes zum Einsatz <img src='http://41yd.de/blog/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /><br />
Zurzeit ist es noch nicht sehr weit entwickelt. Man kann bis dato Downloads einsehen, Uploads hinzufügen, User registrieren/einloggen. Die meisten Features die ich eingebaut habe können noch nicht genutzt werden (ich hab von Anfang an auf eine gute Struktur geachtet). Es kommt eine kleine selbstgeschriebene Template-Engine zum Einsatz.<br />
Das Script ist komplett neu geschrieben, d.h. es verwendet keine fremd-lizenzierten Codes o.ä.<br />
Ich hab darauf geachtet, dass das Script schnell läuft (viele dynamische Berechnungen werden statisch gemacht, welches so gut wie garkeine Nachteile bringt, dafür aber viel Speed, welches man auf einer viel besuchten Seite feststellen wird). Man wird als Admin wie gewohnt viel können, z.B. Hoster sperren, die Links-Kategorie verwalten etc. etc.<br />
Das einzige Problem ist nun (und wird es wohl immer bleiben) das ich nicht künstlerisch begabt bin <img src='http://41yd.de/blog/wp-includes/images/smilies/icon_razz.gif' alt=':P' class='wp-smiley' />  D.h., dass das Template welches ich hier als Standard benutze proprietär ist. Wenn jemand bereit ist, dem Projekt ein Template zu spenden (im Sinne von selber machen) und es unter die selbe Lizenz (oder Public Domain) stellt, dem wäre ich sehr dankbar <img src='http://41yd.de/blog/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' />  Ich brauche auch Icons und einen Banner (um den Banner wird sich wohl Nolok kümmern). Im zweifelsfall kommen Creative Commons Icons dran.</p>
<p><a title="OpenWRZ Screenshot" href="http://img3.imagebanana.com/img/rf3vy8ek/openwrz.png"><img src="http://img3.imagebanana.com/img/rf3vy8ek/openwrz.png" alt="OpenWRZ Screenshot" width="320" height="200" /></a></p>
<p>Bis jetzt kann ich nur ein Screenshot präsentieren, welches nichts von der funktionalität wiedergibt, aber meinen Blog-Eintrag etwas schöner beschmückt <img src='http://41yd.de/blog/wp-includes/images/smilies/icon_razz.gif' alt=':P' class='wp-smiley' /><br />
Wenn das Script im Beta Zustand ist, wirds gepublished. Ich sehe aber jetzt schon wie Darky von 3dl.am meinen Script durchstöbert (oder durchstöbern lässt) um herauszufinden ob ich Teile von 3dl.am nutze <img src='http://41yd.de/blog/wp-includes/images/smilies/icon_biggrin.gif' alt=':D' class='wp-smiley' />  Nein Darky, das tu ich nicht <img src='http://41yd.de/blog/wp-includes/images/smilies/icon_razz.gif' alt=':P' class='wp-smiley' /> </p>
<p>//edit:<br />
Hab mich entschlossen das Projekt unter garkeine Lizenz zu stellen. Es wird also Public Domain <img src='http://41yd.de/blog/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' />  Erfreuliche Nachrichten oder?<br />
Hab auch eine Art Vorschau-Seite erstellt: <a title="OpenWRZ" href="http://eddy14.kilu.de/openwrz/" target="_blank">http://eddy14.kilu.de/openwrz/</a><br />
Ihr könnt euch per &#8220;Eddy14&#8243; und &#8220;admin&#8221; einloggen <img src='http://41yd.de/blog/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
]]></content:encoded>
			<wfw:commentRss>http://41yd.de/blog/2008/05/28/openwrz-warez-script/feed/</wfw:commentRss>
		<slash:comments>7</slash:comments>
		</item>
		<item>
		<title>One Eye &#8211; PE Crypter</title>
		<link>http://41yd.de/blog/2008/03/10/one-eye-pe-crypter/</link>
		<comments>http://41yd.de/blog/2008/03/10/one-eye-pe-crypter/#comments</comments>
		<pubDate>Mon, 10 Mar 2008 14:50:42 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Programmierung]]></category>

		<guid isPermaLink="false">http://41yd.de/blog/?p=118</guid>
		<description><![CDATA[Die Tage verstreichen, die Arbeiten stehen an und die Osterferien nahen (erinnert mich irgendwie an die letzte News auf robsite.de, lebt der Typ überhaupt noch?), und ich hab nichts weiter zu tun als das PE-Format zu studieren! 
Ich hatte schon vor einer Weile mit Delphi angefangen einen Crypter zu programmieren. Doch mit der Zeit kommt [...]]]></description>
			<content:encoded><![CDATA[<p>Die Tage verstreichen, die Arbeiten stehen an und die Osterferien nahen (erinnert mich irgendwie an die letzte News auf robsite.de, lebt der Typ überhaupt noch?), und ich hab nichts weiter zu tun als das PE-Format zu studieren! <img src='http://41yd.de/blog/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /><br />
Ich hatte schon vor einer Weile mit Delphi angefangen einen Crypter zu programmieren. Doch mit der Zeit kommt die Erfahrung <img src='http://41yd.de/blog/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /><br />
Diesmal hab ichs in C versucht, und nach meinen mehrere Nächte langen Reverse Engineering Machenschaften hatte ich genug Erfahrung in diesem Bereich (und speziell im Manual Unpacking Bereich), und letzendlich gelang es mir, einen fähigen Crypter zu coden <img src='http://41yd.de/blog/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /><br />
Die Stub ist gerade mal 24 Bytes groß, der Crypter um die 25KB. Es macht nichts weiter als den ganzen Code zu XORen und die stub XORed es halt &#8220;zurück&#8221; <img src='http://41yd.de/blog/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /><br />
Der Name des Crypters ist &#8220;One Eye&#8221; (lange Geschichte ^^) und befindet sich hier zum Download! Die aktuelle Version ist 0.8&#8230;</p>
<p><a href="http://netplayazz.bplaced.net/showthread.php?tid=42">DOWNLOAD</a><br />
<a href="http://41yd.de/blog/wp-content/one-eye_08.zip">MIRROR</a></p>
<p>Reported mir bitte alle Bugs (per Kommentar, per Messenger, oder halt per Mail, wie ihr wollt) und Feature-Requests!</p>
<p>Features:<br />
- Cryptet EXE Dateien (bei den DLLs weiß ich noch nicht so recht, hab mich damit noch nicht intensiv beschäftigt)<br />
- Es wird natürlich Runtime sowie Scantime Undetected (für beide Fälle werde ich noch ein Tutorial schreiben)<br />
- Es gibt keine GUI, alles findet auf der Konsole statt (wisst ihr wie abgefuckt es ist in Windows ne GUI zu proggen? Oder besser gesagt: Allgemein die GUI Programmierung? Da sag ich: Ne danke!)<br />
- Vollkommen Open-Source (entweder unter der GPL oder der BSD-Lizenz, bin mir noch nicht sicher; der Source kommt später, mit dem Tutorial zusammen, weil man sonst den Code nicht versteht)</p>
]]></content:encoded>
			<wfw:commentRss>http://41yd.de/blog/2008/03/10/one-eye-pe-crypter/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
	</channel>
</rss>
