elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
22 Mayo 2012, 20:36  


Tema destacado: Entra al canal IRC oficial de #elhacker.net

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Análisis y Diseño de Malware (Moderadores: Karcrack, [Zero])
| | |-+  Como una cebolla (intentando hacer indetectable)
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Como una cebolla (intentando hacer indetectable)  (Leído 366 veces)
snow

Desconectado Desconectado

Mensajes: 3


Ver Perfil
Como una cebolla (intentando hacer indetectable)
« en: 13 Septiembre 2005, 20:00 »

Digo cebolla porque estoy intentando hacer indetectable el server del flux combinando algunas tecnicas a la vez, una encima de otra (como si fueran capas de una cebolla :p). El caso es que he conseguido hacelo indetectable para el panda, nod32, mcafee, y supongo que bastantes mas de esos que son gratis que son mas faciles de saltar. Lo que no he conseguido es que no lo detecte el norton (y supongo que tambien el kaspersky que con el bifrost nunca consegui saltarmelo), que lo tiene mucha gente.

He creado un server del flux sin comprimir, he hecho muchas copias de el y a cada una de ella con el procdump he cambiado el entry point y las offset (a cada uno de los servers algo diferente). Algunos me han quedado inservibles, los que seguian funcionando, los he comprimido con upx y luego he vuelto a hacer lo mismo con el procdump con los servers que me han quedado que aun funcionaban. Luego he utilizado un programa que he leido en este foro que se llama reloc, luego otro que se llama doa, para hacerlos aun mas indetectables. Como he visto que el norton aun me lo detectaba he intentado esta tecnica ->http://foro.elhacker.net/index.php/topic,38580.0.html pero no me funciona porque si vario el "offset malicioso" el server ya no funciona.

Y tengo algunas dudas:
Si el server que me ha quedado intento hacerlo intetectable para el norton con un joiner, puede ser que los demas antivirus me lo vuelvan a reconocer porque el joiner es detectable?
Que mas puedo hacer para intentar hacerlo indetectable?
« Última modificación: 13 Septiembre 2005, 20:02 por snow » En línea
bigsnake


Desconectado Desconectado

Mensajes: 626


Ver Perfil
Re: Como una cebolla (intentando hacer indetectable)
« Respuesta #1 en: 14 Septiembre 2005, 11:44 »

el metodo rit.......

puedes bajarte la revista de aki,(yo tb pregunte algo parecido)
http://www.dragonjar.us/PHP/Documentacion/Cuadernos-HackxCrack-Gratis/

es el numero 28
En línea
Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
Intentando hacer shellcode 64 bits
Bugs y Exploits
tuket 9 1,471 Último mensaje 28 Julio 2011, 14:25
por tuket
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines