elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
21 Mayo 2012, 14:19  


Tema destacado: ¡Aprende hacking con práctica! - WarZone, el wargame de elhacker.net

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Análisis y Diseño de Malware (Moderadores: Karcrack, [Zero])
| | |-+  combinaciones para el server ???
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] 2 Ir Abajo Respuesta Imprimir
Autor Tema: combinaciones para el server ???  (Leído 2,822 veces)
laya

Desconectado Desconectado

Mensajes: 11


Ver Perfil
combinaciones para el server ???
« en: 6 Noviembre 2007, 02:37 »

saben de alguna combinacion efectiva de hacer el server indetectable y funcional  ??' ya que lo paso por el themida y por otros programas y de igual forma mi AV (NOD32) lo detecta y tambien  cuando lo paso por muchos programas queda malo  en lo que lo mando o el archivo no se puede abrir por causa del av o sale un error de que el archivo se encuentra dañado agradeceria mucho alguna opinion  :D
En línea
Freeze.


Desconectado Desconectado

Mensajes: 2.731



Ver Perfil WWW
Re: combinaciones para el server ???
« Respuesta #1 en: 6 Noviembre 2007, 02:46 »

Server > Cripter > Joiner

Es la mejor combinacion :D :D :D :D
En línea

laya

Desconectado Desconectado

Mensajes: 11


Ver Perfil
Re: combinaciones para el server ???
« Respuesta #2 en: 6 Noviembre 2007, 03:15 »

ajap pero que cripter y que joiner que sean efectivos por ahora estoy utilizando el cactus 2.7 beta y el cigi cigi crees que este bien ? o que me recomiendas ?
En línea
Freeze.


Desconectado Desconectado

Mensajes: 2.731



Ver Perfil WWW
Re: combinaciones para el server ???
« Respuesta #3 en: 6 Noviembre 2007, 03:21 »

Segura que estas usando el Cactus BETA, Si te compila o.o Wwooow.

El cactus beta no sirve aun :xD



Crypters:
Cigi Cigi
Themida
StadiosFolderCript (Algo asi siempre me confundo)

Joiners:
Cactus Joiner
Red Binder
Fire Joiner
Astharot Joiner ;D
En línea

laya

Desconectado Desconectado

Mensajes: 11


Ver Perfil
Re: combinaciones para el server ???
« Respuesta #4 en: 6 Noviembre 2007, 03:31 »

el cactus todavia no lo eh utilizado lo iba a probar a ver  :-\ bueno hasta ahora lo paso por el themida y mi av me lo detecta de todos esos que pusistes alli hay alguno que no sea reconosido por mi NOD32 ???a... y que de tantas combinaciones no me lo deje inservible por que cada ves que lo mando o lo detecta o el archivo queda dañado y nisiquiera lo abre :¬¬
En línea
g6kb

Desconectado Desconectado

Mensajes: 57


Hk8


Ver Perfil
Re: combinaciones para el server ???
« Respuesta #5 en: 6 Noviembre 2007, 07:10 »

Server > Encriptador > Protegedor > IEXPRESS > ResHacker

Indetectable con Icono, Descripción, Versión y Copyright que tú quieras.

Cuidado :P
« Última modificación: 6 Noviembre 2007, 07:12 por g6kb » En línea
Bakura182

Desconectado Desconectado

Mensajes: 254


No existe gran talento sin gran voluntad-Honoré B.


Ver Perfil
Re: combinaciones para el server ???
« Respuesta #6 en: 6 Noviembre 2007, 12:43 »

server > Cactus joiner > themida >
En línea
Freeze.


Desconectado Desconectado

Mensajes: 2.731



Ver Perfil WWW
Re: combinaciones para el server ???
« Respuesta #7 en: 7 Noviembre 2007, 00:03 »

Asi va a quedar mal. :S

La combinacion seria:

Server > Themida > Cactus Joiner

Siempre los crypters primero :P
En línea

g6kb

Desconectado Desconectado

Mensajes: 57


Hk8


Ver Perfil
Re: combinaciones para el server ???
« Respuesta #8 en: 7 Noviembre 2007, 13:19 »

Lo que si es cierto es que veo que cada maestrillo tiene su librillo.... algunos decis que es mejor el cactus y luego el themida, otros que al reves....

Yo lo he probado de las 2 formas (cactus joiner 2.5 y themida 8.5) y no me funciona, me sigue siendo detectado por los avs.

¿Algúin método eficaz por favor? :(

Muchas gracias :)

PD: es mejor el cigi cigi o el themida?

Cual RAT usas?

Es mejor el Themida, pero te recomiendo Winlicense antes que Themida.
En línea
YaTaMaS
Colaborador
***
Desconectado Desconectado

Mensajes: 4.635


Nada es seguro y todo es posible


Ver Perfil WWW
Re: combinaciones para el server ???
« Respuesta #9 en: 7 Noviembre 2007, 13:33 »

Una de las posibilidades para hacer 'indetectable' una herramienta de administración remota es la combinación de crypters como ya sabéis. Estas combinaciones para conseguir la indetectabilidad cada cierto tiempo van cambiando ya que las empresas Avs también se mueven, por tanto, lo que hoy es negro mañana puede ser blanco. Con esto quiero deciros que seáis vosotros mismos los que estudiéis las posibilidades para hacer una buena combinación y sobretodo, practicar.



Salu2
En línea

Campañas de Posicionamiento Web desde 40€/mes.
Envíame un MP si estás interesado ;)

Semitorre Tacens Sagitta Lux + Intel Q6600 2,4Ghz @ 3,2 + Zalman 8700 Led Quad Core + Placa Asus P5KC
+ 2GB DDR2 800 Kingston HiperX + ATI Sapphire 512MB HD3870 + Disco 500GB Sata2 Seagate 7200.11 32MB

Stone_FREE_


Desconectado Desconectado

Mensajes: 376



Ver Perfil
Re: combinaciones para el server ???
« Respuesta #10 en: 7 Noviembre 2007, 15:38 »

Qué pasó con la vieja escuela? :huh:
Todos hablan de crypters y joiners, y no creo que con eso puedan lograr buena indetectabilidad. Mi combinación sería:

server > crypter > entry point > modificar offsets > joiner indetectable

Todo consiste en lograr la combinación adecuada... solo queda probar MUCHAS veces con diferentes combinaciones hasta que el server quede funcional y sobre todo indetectable. Y si consigues hacer un server indetectable, ni se te ocurra subirlo a páginas como virustotal, ya que lo joderas.

Y para Bakura182 que anda diciendo por todos lados: server > Cactus joiner > themida
está mal... el joiner siempre es al final, y normalmente (no siempre) el encriptador es lo primero que debes usar para que sea más fácil seguir modificándolo luego.
En línea

You are the Owner of your Life, your Fears and your Dreams ...

Bakura182

Desconectado Desconectado

Mensajes: 254


No existe gran talento sin gran voluntad-Honoré B.


Ver Perfil
Re: combinaciones para el server ???
« Respuesta #11 en: 7 Noviembre 2007, 15:58 »

Perdoname pero a mì ese metodo siempre me funciono, lo hago constantemente y nunca me falla... para "Stone_FREE_"

a mi server lo adjunto con otro archivo, le doy todas las opciones del cactus, le paso el themida y listo!!

Cuando me falle te aviso, pero para mientras ya habre aprendido otros tipos de metodos....

PSDT: y yo no soy el unico que tiene ese metodo fijate que hay varios tambien que han posteado ese metodo... y hay peores! que si son detectables. Ademas trato de ayudar!
« Última modificación: 7 Noviembre 2007, 16:21 por Bakura182 » En línea
Stone_FREE_


Desconectado Desconectado

Mensajes: 376



Ver Perfil
Re: combinaciones para el server ???
« Respuesta #12 en: 7 Noviembre 2007, 18:04 »

Y yo lo que trato es que aprendas y que los demás no cometan los mismos errores.
Te explico lo que pasa... cuando unes 2 archivos con un joiner, al momento de ejecutarse el archivo resultante de la unión, los 2 archivos que habían dentro se separan cada uno por su lado y quedan como eran originalmente. Así que si tu tienes un archivo indetectable, pero dentro 2 archivos que son detectados, al momento de ejecutarse el archivo indetectable, los 2 archivos que estaban dentro se van a separar y como éstos son detectables, entonces el antivirus los va a eliminar. De nada sirve tener un archivo que no es detectado por ningún antivirus, para que al momento de ejecutarse sea detectado por todos

Es por eso que primero, antes de usar un joiner, los archivos que vas a unir deben ser indetectables
Pero creo que ésto tu ya lo sabías...

Has probado adjuntar el server de tu troyano en un archivo cualquiera con el Cactus joiner, dandole la opcion de encryptacion?? luego de eso le pasas el themida y listo, a mi me funciona. o sea no me lo detecta cuando lo escanea pero si cuando la victima lo ejecuta, ya que al ejecutarse, los archivos se desencryptan :-\.
En línea

You are the Owner of your Life, your Fears and your Dreams ...

Bakura182

Desconectado Desconectado

Mensajes: 254


No existe gran talento sin gran voluntad-Honoré B.


Ver Perfil
Re: combinaciones para el server ???
« Respuesta #13 en: 7 Noviembre 2007, 22:08 »

... haaa bueno :-\... en eso tenès razon... porque al server ejecutado, por mas cantidad de archivos que tenga adjuntados, el antivirus siempre lo va a detectar... No sabia que primero habia que encryptar los archivos y despues pasarle un joiner......... gracias :¬¬ , para eso estoy, para aprender y ayudar en lo que pueda.
si me equivoco en otra cosa por favor trata de corregirme nuevamente para aprender mas y aclararme ciertas dudas. y si de casualidad tienes algun link para descargar el cigi-cigi u otro programa me harias un favor al pasarmelo.

PSDT: Al sarcasmo lo veo desde arriba  ;)
En línea
laya

Desconectado Desconectado

Mensajes: 11


Ver Perfil
Re: combinaciones para el server ???
« Respuesta #14 en: 8 Noviembre 2007, 02:26 »

vi una pregunta muy interesante en el foro que la iso deadnet  que preguntaba si se podia cifrar los archivos que salen en el momento de la extracion como tal por que los cripters solamente ocultan el visible pero cuando esta extraido el av lo detecta y no lo deja correr eso suele pasarme muchas vecs a mi tambien  :huh: ah y el ixpress para que es ? por lo que eh leido parece que une dos ejecutables no ? pero en que veneficia eso a la indetectibilidad ? :P
En línea
Páginas: [1] 2 Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
Busqueda de Valor por combinaciones
Foro Libre
mr.cat 0 433 Último mensaje 3 Enero 2011, 16:47
por mr.cat
Combinaciones con 54 numeros
.NET
mr_marley 3 913 Último mensaje 27 Noviembre 2011, 01:56
por mr_marley
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines