
PoC de una técnica de ofuscación de suspensión que aprovecha temporizadores esperables para evadir escáneres de memoria.
PoC de una nueva técnica de ofuscación de suspensión (basada en Ekko) que aprovecha los temporizadores con espera para cifrar el proceso actual con RC4 y cambiar los permisos de RW a RX para evadir los escáneres de memoria.
Una explicación más detallada estará disponible en la publicación del blog.

Para usarlo, todo lo que tienes que hacer es incluir Cronos en tu proyecto y usarlo así:
#include "Cronos.h"
int main() {
int timesToExecute = 1337;
int seconds = 10;
for (int i = 0; i < timesToExecute; i++) {
CronosSleep(seconds);
// YOUR CODE HERE!
}
}
Para compilarlo necesitarás:
Después de tener todo lo anterior, navega al directorio del proyecto y compílalo con el makefile; el EXE estará en el directorio bin.
Agrega la variable de entorno NASMPATH
Abre Visual Studio y configura los ajustes
También puedes instalar la extensión AsmDude para el resaltado de sintaxis en archivos .ASM.
Muchas gracias a las personas que contribuyeron a este proyecto: