Малварь как искусство Пермутация исполняемого файла (Build Polychaos x86)


X-Shar

:)
Администрация
Регистрация
03.06.2012
Сообщения
6 085
Репутация
8 207
Чуть позже.
 

X-Shar

:)
Администрация
Регистрация
03.06.2012
Сообщения
6 085
Репутация
8 207

labvictx

Пользователь
Форумчанин
Регистрация
16.11.2018
Сообщения
8
Репутация
1
Собрал движок пермутации исполняемых файлов x86:

Что он делает:

1)Изменение пути веток условных переходов.

2)Заменяет известные инструкции.

3)Создает мусор.

4)Рандомизирует положение инструкции.

Полезно перед криптом файлов, для обхода детекта в памяти.

Подводные камни, как-же без них:
  1. Работает не со всеми PE.
  2. Может упасть во время работы.
  3. Т.к. движок писался еще в доисторические времена самим Зомбой (29А), нефакт что это вообще работает на современных зверьках, но попробовать можно.)))
Как использовать:

1)Копируете exe, который нужно мутировать в папку с PolychaosConsole.exe

2)Запускаете Start.cmd.

3)В консоле пишите "PolychaosConsole.exe my_exe".

4)Если программа отработала, то получите mutated_my_exe.

Скачать можно тут:
Не работает ссылка :
 

virt

Просветленный
Просветленный
Регистрация
24.11.2016
Сообщения
706
Репутация
228
Не работает ссылка :
Собранный удалил, т.к. он не нужен.
Там баги и мог обрабатывать файлы только из Visual Studio.
Исходник тут
 
Верх Низ