AjuL
Super Active Member
- Messages
- 9,046
Paid Membership
- Joined
- Jul 2, 2009
- Messages
- 9,046
- Reaction score
- 173
- Points
- 73
Apa yang aku faham dekat sini,program ni adalah Remote Dekstop Access@RAT yang mempunyai reverse connection features dengan capabilities rootkit,kalau betul2 nak cloaking habis ,ring0 mesti dihook utk dapatkan full permission.
Kalau nak dicoded dalam low level language ,aku xde skill sebab kurang2 utk create a rootkit kena master ASM,C,C++ atau paling teruk sekalipun adalah delphi7, so nak elakkan dari dependencies tulah bahasa low level yg digunakan.Aku ada problem kat sini sebab mostly aku on .NET platform je .
Selain tu ,since nak inject dalam process so kena learn more about Run In Memory(RunPE),tapi kebiasaan aku tengok diorang inject dalam explorer .BTW, kena study pasal polymorphic code jugak,aku tahu pengetahuan secara am tapi xtau mcmana nak apply polymorphic coding ni since skill aku xde sampai tahap tu.
Apa yang aku faham berdasarkan muka surat depan.
Program A
1.Ia adalah RAT
2.Mempunyai capabalities rootkit
3.Utilize Run In Memory(RunPE) ni biasa orang panggil kalau dalam VB dan inject pada process tertentu.
4.Ada melt process ,maknanya process tersebut dimeltkan kedalam Memory.So process hanya berjalan di dalam memory.
5.Program A akan parse semua data dan sent kepada program B,lebih kurang mcm Server and client la ni ,ada Main panel yang control target application telah diexecute.
6.Program ni kena dapakatn GetActiveWindows,kena guna keyboard hook dan log text yg ada dalam current active windows menggunakan keyboard hook,kalau xguna keyboard hook nak guna apa GetAsyncKey?lbh teruk dari KBhook..ada cara yg lagi baik ke?
Besar gak project ni
),kalau established team boleh x ? kira aku bawak kawan2 yang lain JV untuk create program A, disebabkan oleh pengetahuan aku yang agak terhad dan tenaga kepakaran yang xmencukupi since aku xbelajar low level sangat,lebih kepada OOP je.
Tapi aku xfaham kalau xguna WINAPI dan HOOK mcmana? even the most advance malware seperti zeus,spy eye pun masih menggunakan teknik hook?
Kalau nak dicoded dalam low level language ,aku xde skill sebab kurang2 utk create a rootkit kena master ASM,C,C++ atau paling teruk sekalipun adalah delphi7, so nak elakkan dari dependencies tulah bahasa low level yg digunakan.Aku ada problem kat sini sebab mostly aku on .NET platform je .
Selain tu ,since nak inject dalam process so kena learn more about Run In Memory(RunPE),tapi kebiasaan aku tengok diorang inject dalam explorer .BTW, kena study pasal polymorphic code jugak,aku tahu pengetahuan secara am tapi xtau mcmana nak apply polymorphic coding ni since skill aku xde sampai tahap tu.
Apa yang aku faham berdasarkan muka surat depan.
Program A
1.Ia adalah RAT
2.Mempunyai capabalities rootkit
3.Utilize Run In Memory(RunPE) ni biasa orang panggil kalau dalam VB dan inject pada process tertentu.
4.Ada melt process ,maknanya process tersebut dimeltkan kedalam Memory.So process hanya berjalan di dalam memory.
5.Program A akan parse semua data dan sent kepada program B,lebih kurang mcm Server and client la ni ,ada Main panel yang control target application telah diexecute.
6.Program ni kena dapakatn GetActiveWindows,kena guna keyboard hook dan log text yg ada dalam current active windows menggunakan keyboard hook,kalau xguna keyboard hook nak guna apa GetAsyncKey?lbh teruk dari KBhook..ada cara yg lagi baik ke?
Besar gak project ni
Tapi aku xfaham kalau xguna WINAPI dan HOOK mcmana? even the most advance malware seperti zeus,spy eye pun masih menggunakan teknik hook?
Last edited:
