elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
21 Mayo 2012, 13:08  


Tema destacado: [Overclocking] Récords de overclock del foro

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Análisis y Diseño de Malware (Moderadores: Karcrack, [Zero])
| | |-+  Bifrost Indetectable
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Bifrost Indetectable  (Leído 1,552 veces)
kicking people

Desconectado Desconectado

Mensajes: 211


Ver Perfil
Bifrost Indetectable
« en: 24 Julio 2005, 23:47 »

Encontre el offset maligno del server del bifrost gracias al manual de badcode :D pero, tuve un problema al cambiarlo le puse ceros (0's) y despues trate de eliminarlo o cambiarle esa letra, pero al tratar de ejecutarlo me tira el error tipico de windows xp que dice xxx.exe ha detectado un problema y debe cerrarse., y no carga el server sera por q ese offset que modifique era una parte critica del funcionamiento de el server?? bueno, quisiera alguna ayuda a ver como puedo solucionar esto. Gracias
« Última modificación: 24 Julio 2005, 23:57 por kicking people » En línea
Death_Soul

Desconectado Desconectado

Mensajes: 35


Ver Perfil
Re: Bifrost Indetectable
« Respuesta #1 en: 25 Julio 2005, 01:34 »

Hola
Te leiste entero el manual de Badcode?

Los offsets no se cambian a 00's, en un principio se les sumaba/restaba uno y el server podia quedar inservible, ahora se emplea el RIT.

Nada que lee un poco más en este mismo foro, y encontraras todas las respuestas a tus preguntas.  ::)
En línea
kicking people

Desconectado Desconectado

Mensajes: 211


Ver Perfil
Re: Bifrost Indetectable
« Respuesta #2 en: 25 Julio 2005, 01:38 »


Los offsets no se cambian a 00's, en un principio se les sumaba/restaba uno y el server podia quedar inservible, ahora se emplea el RIT.


Citar
o cambiarle esa letra
Citar

En línea
Isirius
Ex-Staff
*
Desconectado Desconectado

Mensajes: 2.492



Ver Perfil
Re: Bifrost Indetectable
« Respuesta #3 en: 25 Julio 2005, 20:11 »

Ola kicking ahora te veo conectado espero que leas este mensaje me puedes agregar Isirius_@hotmail.com por favor es que necesito ayuda con el bifrost no hay manera de hacerlo indetectable.Gracias
En línea
piloto44

Desconectado Desconectado

Mensajes: 8


No hagas lo que no quieras que te hagan........


Ver Perfil
Re: Bifrost Indetectable
« Respuesta #4 en: 26 Julio 2005, 23:38 »

Hola a todos

Es cierto que lo que se lleva ahora es el método RIT. Y en mi opinión, es el modo que más probabilidades te ofrece para que los resultados sean positivos, y no te quedes con un "server inservible".

Aunque también se obtienen buenos resultados con PROCDUMP, y no es tan complicado como puede parecer el método RIT.

SALUDOS.
En línea

P I L O T O    @@@@@
Death_Soul

Desconectado Desconectado

Mensajes: 35


Ver Perfil
Re: Bifrost Indetectable
« Respuesta #5 en: 1 Agosto 2005, 02:22 »

Hoy x hoy el rit es la mejor tecnica para modificar un troyano. RIT + Firmas = INDETECTABLE 100% FUNCIONAL.

No hay ninguna duda.

kicking people, dudo mucho que hayas encontrado un offset de KAV, pues este en bitfrost detecta cadenas de offsets, y hasta donde sé son 7 firmas las que detecta de este troyano.

Cuando tenga un tiempo te echo una mano...
En línea
kicking people

Desconectado Desconectado

Mensajes: 211


Ver Perfil
Re: Bifrost Indetectable
« Respuesta #6 en: 1 Agosto 2005, 18:34 »


kicking people, dudo mucho que hayas encontrado un offset de KAV, pues este en bitfrost detecta cadenas de offsets, y hasta donde sé son 7 firmas las que detecta de este troyano.

Cuando tenga un tiempo te echo una mano...
No son del kav sino del antivir xp igual no es uno solo el offset
En línea
daperci

Desconectado Desconectado

Mensajes: 47



Ver Perfil WWW
Re: Bifrost Indetectable
« Respuesta #7 en: 1 Agosto 2005, 22:54 »

Actualmente son ocho las cadenas de firmas que detecta el KAV en el Bifrost.
Salu2
En línea

Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines