elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
21 Mayo 2012, 13:31  


Tema destacado: Recuerda que debes registrarte en el foro para poder participar (preguntar y responder)

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Análisis y Diseño de Malware (Moderadores: Karcrack, [Zero])
| | |-+  Buscando crypter sin injection...
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Buscando crypter sin injection...  (Leído 2,117 veces)
Gabrunix

Desconectado Desconectado

Mensajes: 177


Gabrunix web http://www.gabrunix.cl.kz


Ver Perfil WWW
Buscando crypter sin injection...
« en: 8 Febrero 2008, 17:53 »

Hola me gustaría obtener un crypter que no use injection ya que estoy tratando de pasar la defensa proactiva de kaspersky, no importa cuan detectado sea el stub, ojala exista para pasarle themida a la ultima versión de Pvy que trae la opción para no injectar, saludos
En línea

Homongus

Desconectado Desconectado

Mensajes: 77



Ver Perfil
Re: Buscando crypter sin injection...
« Respuesta #1 en: 8 Febrero 2008, 22:55 »

Creo que PEarmor y Pussy Crypter.
Pero el Themida ya está muy inestable: una semana es detectado y a la siguiente no.
Saludos
En línea
Gabrunix

Desconectado Desconectado

Mensajes: 177


Gabrunix web http://www.gabrunix.cl.kz


Ver Perfil WWW
Re: Buscando crypter sin injection...
« Respuesta #2 en: 9 Febrero 2008, 00:14 »

Creo que PEarmor y Pussy Crypter.
Pero el Themida ya está muy inestable: una semana es detectado y a la siguiente no.
Saludos

Claro es por eso que estoy tan preocupado por lo que decía de la edición hexadecimal, voy a probar estos crypter tengo que tener una carta bajo la manga ya que KAV al parecer no ah tenido problemas con themida me serviría para pasar la inyección, gracias por tus respuestas amigo
En línea

Tughack


Desconectado Desconectado

Mensajes: 490


Ver Perfil
Re: Buscando crypter sin injection...
« Respuesta #3 en: 9 Febrero 2008, 21:38 »

Un crypter puede usar inyeccion y hacer bypass al kaspersky.

Saludos
En línea
Gabrunix

Desconectado Desconectado

Mensajes: 177


Gabrunix web http://www.gabrunix.cl.kz


Ver Perfil WWW
Re: Buscando crypter sin injection...
« Respuesta #4 en: 10 Febrero 2008, 02:04 »

Un crypter puede usar inyeccion y hacer bypass al kaspersky.

Saludos

me alegro de que se pueda seria perfecto hacerle bypass a esa defensa proactiva de KAV alguna idea para saltársela?
En línea

Tughack


Desconectado Desconectado

Mensajes: 490


Ver Perfil
Re: Buscando crypter sin injection...
« Respuesta #5 en: 10 Febrero 2008, 02:07 »

Api hooking, voy hacer el stub de mi crypter en C, y hare el bypass dela PAD ahi.

Hay otro metodo pero es malo, y no lo he continuado a usar.

Saludos
En línea
Gabrunix

Desconectado Desconectado

Mensajes: 177


Gabrunix web http://www.gabrunix.cl.kz


Ver Perfil WWW
Re: Buscando crypter sin injection...
« Respuesta #6 en: 10 Febrero 2008, 02:32 »

Api hooking, voy hacer el stub de mi crypter en C, y hare el bypass dela PAD ahi.

Hay otro metodo pero es malo, y no lo he continuado a usar.

Saludos

segun habia leido lo otro que se podia hacer era hacer uso de un rootkit joineado al troyano de modo que esconda el proceso y como esta escondido la PAD no detectara sus acciones, voy a empezar a estudiar lo del Api hooking ojala que me pudieras decir como consigo hacerla osino a esperar a que lo logres hacer tu mismo, si tan solo supiera programar.. :-(
En línea

K-19


Desconectado Desconectado

Mensajes: 425


Sarah Wayne


Ver Perfil WWW
Re: Buscando crypter sin injection...
« Respuesta #7 en: 13 Febrero 2008, 19:25 »

El pearmor y el pussy usan inyeccion? es que como yo eso nose comprobarlo, por eso pregunto, igualmente si conoceis crypters sin inyeccion avisar  :laugh:
En línea

DarkCangri

Desconectado Desconectado

Mensajes: 65



Ver Perfil
Re: Buscando crypter sin injection...
« Respuesta #8 en: 17 Febrero 2008, 01:03 »

pero al usar un crypter sin inyeccion, si el troyano esta configurado para usar inyeccion y le pasas un crypter sin inyeccion, ya no se inyectaria?

ya no funciona el api hooking en el kis 7
En línea
Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines