Category: Delphi


Emulator adalah ruang virtual pada antivirus yang digunakan untuk mengeksekusi malware. Gunanya adalah agar antivirus dapat mengetahui behavior dari virus tampa harus menginfeksi real system. Selain itu emulator juga digunakan sebagai generic unpacking bagi malware – malware yang diproteksi program pelindung seperti crypter/packer. Sangat critical fungsi dari emulator ini, bahkan sudah menjadi keharusan suatu antivirus mempunyai engine emulator didalamnya. Kalau saja antivirus buatan anda tidak ada emulatornya saya sih cuman bilang bershowerlah* (ikutan kata pocoong).  Meski demikian membuat emulator tidaklah mudah, tantangan terberat adalah bagaimana membuat ruang virtual ini tampak bagai real system bagi virus. Nah pada tulisan ini saya menshare methode dan snippet code yang bisa digunakan untuk mendeteksi emulator dari AV.

View full article »

Just read some post on ic0de about calculate entropy

http://www.ic0de.org/showthread.php?10804-Calcuate-Entropy

and

http://www.ic0de.org/showthread.php?10902-CalcEntropyForBuffer-produces-access-violation&p=54084#post54084

think about create snippet for calculate entropy of specific PE section, use steve10120 snippet ofcourse :D

View full article »

Mencari keberadaan satu kata dalam suatu text mungkin hall biasa, tapi bagaimana apabila anda akan mencari beberapa (banyak kata) dalam satu text ? heh perlu cara khusus untuk bisa mendapatkan hasil yang cepat. Nah dari beberapa algoritm multipattern search yang saya tau, algoritm dari WuManber merupakan salah satu yang tercepat. Lengkapnya tentang algoritm WuManber cari di google yah :p

here u go the code
View full article »

[Delphi] Get MD5 Loaded Module

Terkadang kita butuh mengambil checksum atau hash dari module/dll yang terload dengan tujuan menggunakannya untuk berbagai keperluan, ex Anti Tampering pada game <- . Nah snippet berikut akan mengenumerasi semua module yang terload (PEB) dan mengambil md5 dari first section, semoga berguna :D .

View full article »

Just two litle snippet:

AnsiToFile: function for write ansistring value to file use native api
FileToAnsi: function for read file to ansistring use native api

View full article »

Follow

Get every new post delivered to your Inbox.