
PoC für eine Sleep-Verschleierungstechnik, die waitable Timer nutzt, um Speicher-Scanner zu umgehen.
PoC für eine neue Sleep-Obfuskationstechnik (basierend auf Ekko), die Waitable Timer nutzt, um den aktuellen Prozess per RC4 zu verschlüsseln und die Berechtigungen von RW auf RX zu ändern, um Speicherscanner zu umgehen.
Eine detailliertere Erklärung wird im Blogbeitrag verfügbar sein.

Um es zu verwenden, musst du nur Cronos in dein Projekt einbinden und es wie folgt nutzen:
#include "Cronos.h"
int main() {
int timesToExecute = 1337;
int seconds = 10;
for (int i = 0; i < timesToExecute; i++) {
CronosSleep(seconds);
// YOUR CODE HERE!
}
}
Zum Kompilieren benötigst du:
Wenn du alle oben genannten Punkte hast, navigiere zum Projektverzeichnis und baue es mit dem makefile. Die EXE-Datei befindet sich im bin-Verzeichnis.
Füge die Umgebungsvariable NASMPATH hinzu
Öffne Visual Studio und konfiguriere die Einstellungen
Du kannst auch die AsmDude Erweiterung für Syntaxhervorhebung in .ASM-Dateien installieren.
Vielen Dank an alle, die zu diesem Projekt beigetragen haben: