Crypter adalah software yang digunakan untuk hide our viruses,keyloggers,Bot, or any RAT tool daripada anti virus detection.
Oleh itu pengguna Crypter cuba menyembunyikan atau encrypt source code mereka daripada di
kesan oleh antivirus, apabila antivirus dapat mengesan, maka our virus/keyloggers/bot/trojan itu akan dihapuskan oleh antivirus
Bagaimana Anti-virus mengesan virus di dalam file?
Dengan mengolah database dari offset file itu, seperti gambar dibawah, Jika its serupa dengan database anti-virus, maka file itu detected as malicious file (virus,trojan,worm)
Crypter Program :>
Crypter terbahagi kepada 2, free or private (bayar)
free crypter: Simple, create by people it self.
Private crypter : complicated,Create by organisasi dalam satu kumpulan
Private crypter lebih tahan lama FUD.. what is FUD? answer click here kerana tidak ramai yang menggunakannya dan lambat dikesan oleh Anti-virus.
Menggunakan algorithms tertentu untuk process encryption seperti:
I. RC4
II. AES
III.DES
IV. TEA
V. XOR
VI. CryptoAPI
VII. blowfish
MUST READ
Crypter language Program:
Seperti yang kita dengar, crypter dihasilkan daripada .Net ,C++ ,C# dan VB.kebanyakkan crypter dihasilkan daripada .net framework dependencies.
Apa Itu Dependencies?
Dependencies adalah hubung kait diantara mereka. example "if u used crypter with .net dependencies, you must have .net framework installed on computer" ianya berbeza daripada native language seperti "VB" VB as category "No dependencies " .work with all window, no need particular component installed.
p/s : window Vista,Win7,Win8 have .net framwork installed
p/s : window ME,XP need install .net Framwork manually by userHow It Work?
Glossary Crypter:>
Stub : the Decryptor of crypted program (engine / otak kepada crypter)
FUD : answer click here
RUNPE : run the PE without headers in memory
USG : unique stub generator. (make unique stubs)
Binder: will join two file will drop in hdd or mem
Pumper: will increase size of tool
EOF : end of file(in crypter it need to preserve)
Cloner : will clone the file (Decryptor like in HDD)
Icon Changer: will change the final exe icon