elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
21 Mayo 2012, 14:55  


Tema destacado: Suscripción al boletín mensual de elhacker.net

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Análisis y Diseño de Malware (Moderadores: Karcrack, [Zero])
| | |-+  como hacer indectetable un troyano con proteccion anti-hack
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: como hacer indectetable un troyano con proteccion anti-hack  (Leído 802 veces)
shuks

Desconectado Desconectado

Mensajes: 32


Ver Perfil
como hacer indectetable un troyano con proteccion anti-hack
« en: 23 Junio 2005, 02:36 »

bueno les trai un nuevo metodo se lla acprotect
es un programa para proteger los .exe para q no sean crakeados ni desconpilados.
solo nesesitamos:

1:el acprotect la version completa la puedes bajar de la emule.

2:tu server de tu rat favorito: beast, befrost, darkmoon, flux ezt..


ok ya instalado el acprotect, lo abrimos y le damos click a la pestaña:'Exe Files'
luego click al icono de como un folrder para abrir el .exe que queremos proteger para anti crack.

luego de lamos a click a la pestaña de options y luego checkamos los checkboxes : de 'anti debug', 'anti loader'
 'strip .reloc secction',  'api random' y tu metodo de compression que tu quieras.

luego nos bamos a la pestaña llamada 'protectt' y y damos click al mismo boton con el mismo nombre. y listo ya tenemos nuestro server indectetable para muchos avs me funciono para el darkmoon para el befrost y hasta para el prorat.

y nada de modificar offsets ni nada de esas cosas.

testo ni lo lei de ninguna parate solo me me ocurio y empese a buscar .


chao

l



En línea
shuks

Desconectado Desconectado

Mensajes: 32


Ver Perfil
[Tutorial] como hacer indectetable un troyano con proteccion anti-crack
« Respuesta #1 en: 23 Junio 2005, 02:37 »

..
« Última modificación: 23 Junio 2005, 06:30 por shuks » En línea
Pseudoroot


Desconectado Desconectado

Mensajes: 839



Ver Perfil
Re: como hacer indectetable un troyano con proteccion anti-hack
« Respuesta #2 en: 23 Junio 2005, 02:51 »

ok, solo una cosa,. para que postear 2 veces lo mismo..?
En línea

shuks

Desconectado Desconectado

Mensajes: 32


Ver Perfil
Re: como hacer indectetable un troyano con proteccion anti-hack
« Respuesta #3 en: 23 Junio 2005, 06:22 »

me equiboque.

jeje
En línea
cerorar

Desconectado Desconectado

Mensajes: 24


www.portalcero.com


Ver Perfil WWW
Re: como hacer indectetable un troyano con proteccion anti-hack
« Respuesta #4 en: 23 Junio 2005, 06:44 »

os si este tema ya lo habian publicado dos veces  >:(





En línea

shuks

Desconectado Desconectado

Mensajes: 32


Ver Perfil
Re: como hacer indectetable un troyano con proteccion anti-hack
« Respuesta #5 en: 23 Junio 2005, 07:40 »

no este tema nunca habia sido publicado nunca
el se refiero que conteste mi propio post pero luego lo edite y lo borre ha eso se refiere.
En línea
innomann

Desconectado Desconectado

Mensajes: 29


Ver Perfil
Re: como hacer indectetable un troyano con proteccion anti-hack
« Respuesta #6 en: 23 Junio 2005, 17:55 »

bueno les trai un nuevo metodo se lla acprotect
es un programa para proteger los .exe para q no sean crakeados ni desconpilados.
solo nesesitamos:

1:el acprotect la version completa la puedes bajar de la emule.

2:tu server de tu rat favorito: beast, befrost, darkmoon, flux ezt..


ok ya instalado el acprotect, lo abrimos y le damos click a la pestaña:'Exe Files'
luego click al icono de como un folrder para abrir el .exe que queremos proteger para anti crack.

luego de lamos a click a la pestaña de options y luego checkamos los checkboxes : de 'anti debug', 'anti loader'
 'strip .reloc secction',  'api random' y tu metodo de compression que tu quieras.

luego nos bamos a la pestaña llamada 'protectt' y y damos click al mismo boton con el mismo nombre. y listo ya tenemos nuestro server indectetable para muchos avs me funciono para el darkmoon para el befrost y hasta para el prorat.

y nada de modificar offsets ni nada de esas cosas.

testo ni lo lei de ninguna parate solo me me ocurio y empese a buscar .


chao

l





muchas gracias por compartir esta informacion que suena muy interesante, lo voy a checar a ver que tal funciona, mi pregunta es: funcionara contra los metodos por heuristics??

Saludos  8)

P.D. tal vez funcione mejor si cambiamos el entrypoint primero  ;)
En línea

Simbelmynë


Desconectado Desconectado

Mensajes: 856



Ver Perfil WWW
Re: como hacer indectetable un troyano con proteccion anti-hack
« Respuesta #7 en: 23 Junio 2005, 18:33 »

Una sola pregunta Shuk:
Que es lo que hace precisamente esta tecnica que descubriste?
Es simplemente para proteger software para que el mismo no sea modificado? o con esto se logra la evasion de algun antivirus?
Saludos
En línea

bigsnake


Desconectado Desconectado

Mensajes: 626


Ver Perfil
Re: como hacer indectetable un troyano con proteccion anti-hack
« Respuesta #8 en: 26 Julio 2005, 16:17 »

a mi simplemente me deja inservible los servers,e probao kon el darkmoon y kon el beast....
En línea
Thor


Desconectado Desconectado

Mensajes: 1.176


Ver Perfil
Re: como hacer indectetable un troyano con proteccion anti-hack
« Respuesta #9 en: 26 Julio 2005, 17:41 »

El metodo ya era conocido, lo lei hace tiempo por la ex-pagina de troyanos.tk.
He probado con flux y le deja inservible, he probado con bifrost y si funciona, pero NOD 32 y KAV lo detectan. Es muy posible que los AV's ya sepan como funciona Acprotect y desAcprotegan  ;D el archivo antes de escanearlo.
He seguido tus pasos al pie de la letra y nada.
dices que lo has conseguido y que funciona y tal, asi que si realmente funciona dinos una version exacta de un troyano (que no sea darkmoon por favor) de bifrost o flux con la que funcione el metodo.

Saludos.
En línea
Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
saltar proteccion de HACK SHIELD PRO
Hacking Básico
adriandu 3 1,608 Último mensaje 16 Septiembre 2011, 06:13
por .:UND3R:.
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines