elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
17 Mayo 2012, 06:42  


Tema destacado: Únete al Grupo Steam elhacker.NET

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Análisis y Diseño de Malware (Moderadores: Karcrack, [Zero])
| | |-+  alguien me explica el metodo del entrypoint???
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] 2 3 Ir Abajo Respuesta Imprimir
Autor Tema: alguien me explica el metodo del entrypoint???  (Leído 2,272 veces)
bigsnake


Desconectado Desconectado

Mensajes: 626


Ver Perfil
alguien me explica el metodo del entrypoint???
« en: 29 Agosto 2005, 18:32 »

como ago para indetectabilizar los troyanos mediante el entrypoint??
gracias!!
En línea
bigsnake


Desconectado Desconectado

Mensajes: 626


Ver Perfil
Re: alguien me explica el metodo del entrypoint???
« Respuesta #1 en: 1 Septiembre 2005, 23:42 »

bueno,solo lo decia pk muxa gente postea diciendo k el kaspersky ni s uele un arxivo kn el entrypoint modificado.... :(
En línea
Simbelmynë


Desconectado Desconectado

Mensajes: 856



Ver Perfil WWW
Re: alguien me explica el metodo del entrypoint???
« Respuesta #2 en: 3 Septiembre 2005, 13:25 »

eso era antes, ahora no creo (con kav al menos)
En línea

MrCuCo


Desconectado Desconectado

Mensajes: 306



Ver Perfil
Re: alguien me explica el metodo del entrypoint???
« Respuesta #3 en: 3 Septiembre 2005, 15:36 »

entrypoint??? ese metodo como es? nunk lo e escuxao

1 saludo:
MrCuCo
En línea

Simbelmynë


Desconectado Desconectado

Mensajes: 856



Ver Perfil WWW
Re: alguien me explica el metodo del entrypoint???
« Respuesta #4 en: 3 Septiembre 2005, 15:54 »

Supongo que se refiere a el antiguo metodo de cambiar el entry point con el procdump o bien aplicar un salto hacia otro lugar de el archivo...
KAV ya detecta ambos metodos.
Saludos
En línea

bigsnake


Desconectado Desconectado

Mensajes: 626


Ver Perfil
Re: alguien me explica el metodo del entrypoint???
« Respuesta #5 en: 3 Septiembre 2005, 16:28 »

 :o :o :o :o :o :o :o
En línea
MrCuCo


Desconectado Desconectado

Mensajes: 306



Ver Perfil
Re: alguien me explica el metodo del entrypoint???
« Respuesta #6 en: 4 Septiembre 2005, 01:24 »

emmm....si, eso es cierto, sigue siendo detectado, xo se reduce en consideracion el numero detectado de los offset, es decir, si el server recien salido de "fabrica" tiene detectado 20 offset, despeus de modificarle el procdum solo detecta cosa de 2 o alomejor incluso 1, y no suelen estar en sitios bases (osea q no jodes el server).

1 saludo:
MrCuCo
En línea

Simbelmynë


Desconectado Desconectado

Mensajes: 856



Ver Perfil WWW
Re: alguien me explica el metodo del entrypoint???
« Respuesta #7 en: 4 Septiembre 2005, 20:10 »

emmmmmmmm, desde luego, hasta si te fijas, lo mas probable es que lo detecte con otra nomenclatura ya que no encuenta en el archivo todas las firmas que detectaba antes, no solamente cambiando el entry point, eso ocurre pasandolo por diversos encriptadores, etc, siempre que se modifique en cierta forma algunas firmas ya no van a estar en el lugar que se esperaban y por eso la deteccion sera distinta... Al bifrost kasper le detcta como 11 firmas, luego de pasarle un crypter solamente me ve 3 :D pero luego me caga que no puedo saltar ninguna de ellas sin cagar el server x.X... Un tema para verlo...
Exito
En línea

MrCuCo


Desconectado Desconectado

Mensajes: 306



Ver Perfil
Re: alguien me explica el metodo del entrypoint???
« Respuesta #8 en: 5 Septiembre 2005, 02:05 »

eso sera ati, xq yo modifico 3 firmas tb, 2 del mcafee y 1 del kav,y lo dejo 100% indetectable (excepto pal nod32 (heuristica)), siempre hay metodos...

1 saludo:
MrCuCo
En línea

Simbelmynë


Desconectado Desconectado

Mensajes: 856



Ver Perfil WWW
Re: alguien me explica el metodo del entrypoint???
« Respuesta #9 en: 5 Septiembre 2005, 05:22 »

Seguro, eso depende que herramienta le pases, no todas hacen lo mismo...
1 saludo
En línea

Man-In-the-Middle
Colaborador
***
Desconectado Desconectado

Mensajes: 3.644



Ver Perfil
Re: alguien me explica el metodo del entrypoint???
« Respuesta #10 en: 6 Septiembre 2005, 21:13 »

Todo, depende de cocktel de programas que le metas

un buen descompresor + procw + hexa+ compresor +proc

indetectable 100 % yo rulo aunnnn con el primer bifrost  y naaa
provado

norton
 trend micro
panda
Kav

sin broma, todo es cuestion de como manejes los programas, claro esta si vas a seguir con upx de cmpresor XDD, ni de a balas, y si va hacer injeccion , tampoco, tiene que ser un hibriodo del server, oseee si intsalas un server, el copiado debe ser exacto a tu mismo server!!, si tu server suelta un hijo(osea un dll , aparte del autocpiado), los antivirus detectaran el dll, es asi de simple, es cuestion de probar y testear hasta dar con el punto, a menos que seas un coder(que en mi caso no es asi), tienes que tantear

saluiooss
En línea
Simbelmynë


Desconectado Desconectado

Mensajes: 856



Ver Perfil WWW
Re: alguien me explica el metodo del entrypoint???
« Respuesta #11 en: 6 Septiembre 2005, 23:22 »

Umm, parece un buen coktail realmente xD
Y si, realmente las combinaciones posibles de utilidades que pueden darse son tantas que creo que superan a la cantidad de malware hoy dia y con un poco de ingenio se pueden lograr indetectables de mil formas...
Una lastima no tener un servicio de escaneo confiable... ya que los que hay son de temer xDDD y ponerse a instalar 10 antivirus en un pc domestico o coordinar con los amigos para repartirse la labor es algo bastante arduo...
Nunca pensaron en la idea de poner un servicio de este tipo en la web??? De tenerlo, patearia muchos traseros xDDD hehehe...
Mas alla de poder ser usado por modificadores, es un servicio para personas que realmente necesitan testear la peligrosidad de algun que otro archivo que les llega a sus manos...
No se cuanto de factibilidad pueda llegar a tener esto, pero igual os dejo la idea... si tuviese una shell ya lo hubiese empezado a hacer xDD
Saludos!
En línea

kicking people

Desconectado Desconectado

Mensajes: 211


Ver Perfil
Re: alguien me explica el metodo del entrypoint???
« Respuesta #12 en: 8 Septiembre 2005, 00:36 »

Este es el llamado metodo RIT??
En línea
Simbelmynë


Desconectado Desconectado

Mensajes: 856



Ver Perfil WWW
Re: alguien me explica el metodo del entrypoint???
« Respuesta #13 en: 8 Septiembre 2005, 02:36 »

No precisamente
En línea

MrCuCo


Desconectado Desconectado

Mensajes: 306



Ver Perfil
Re: alguien me explica el metodo del entrypoint???
« Respuesta #14 en: 9 Septiembre 2005, 14:34 »

si tu server suelta un hijo(osea un dll , aparte del autocpiado), los antivirus detectaran el dll
eso es cierto, yo modifike el prorat 1.9 fix2 y weno, no me lo detectaba el norton, el problema llego cuando se lo subi a la victima, le estaba exando el ojo a la pantalla con el bifrost, vi como le llego y no detecto nada, xo al abrirlo le salto el norton, seguia infectado ya q me notifica, xo  al conectar dice q no se puede conectar con servers modificados...

1 saludo:
MrCuCo
En línea

Páginas: [1] 2 3 Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
[?][C/C++,ASM][OLLYDBG] Alguien me explica un pelin.
Hacking Básico
Dr.Hacker++ 7 1,322 Último mensaje 19 Febrero 2011, 01:01
por Dr.Hacker++
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines