elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
14 Febrero 2012, 10:04  


+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Análisis y Diseño de Malware (Moderadores: Karcrack, [Zero])
| | |-+  Dejando server bifrost totalmente un-packed (Metodo RIT)
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Dejando server bifrost totalmente un-packed (Metodo RIT)  (Leído 2,829 veces)
Gabrunix

Desconectado Desconectado

Mensajes: 177


Gabrunix web http://www.gabrunix.cl.kz


Ver Perfil WWW
Dejando server bifrost totalmente un-packed (Metodo RIT)
« en: 8 Febrero 2008, 17:57 »

Hola intentando hacer el server de bifrost totalmente indetectable usando el método RIT me di cuenta de que el server estaba comprimido por que siempre dejaba el ejecutable inservible al modificar las firmas exactas detectadas, si el server de bifrost esta comprimido que herramienta es la que debemos usar para desempaquetararlo y asi poder usar el método de modificación hexadecimal con mayor chance de éxito?? alguien lo ha echo?
En línea

Homongus

Desconectado Desconectado

Mensajes: 77



Ver Perfil
Re: Dejando server bifrost totalmente un-packed (Metodo RIT)
« Respuesta #1 en: 8 Febrero 2008, 18:11 »

Ya lo hay desempacado en indetectables.
En línea
Gabrunix

Desconectado Desconectado

Mensajes: 177


Gabrunix web http://www.gabrunix.cl.kz


Ver Perfil WWW
Re: Dejando server bifrost totalmente un-packed (Metodo RIT)
« Respuesta #2 en: 8 Febrero 2008, 19:43 »

Ya lo hay desempacado en indetectables.

Segun lo que habia leido era el cliente desempacado pero este aunque estubiera desempacado seguia creando servidores comprimidos...

lo que yo busco es la manera de desempackar el servidor, no el cliente
En línea

Homongus

Desconectado Desconectado

Mensajes: 77



Ver Perfil
Re: Dejando server bifrost totalmente un-packed (Metodo RIT)
« Respuesta #3 en: 8 Febrero 2008, 22:50 »

Pero creo que aún así puedes modificar offsets usando resource hacker para extraer el "stub", lo modificas y de nuevo para adentro.
Creo que es así como han surgido tantas versiones de bifrost como la de Polifemo (ya bastante vieja y detectable).
Existe por ahí otra versión también alterada por Polifemo en la que el server ya existe desde antes, sólo se modifica. Creo que esa es la adecuada para la edición hexadecimal.
« Última modificación: 8 Febrero 2008, 23:00 por Homongus » En línea
Gabrunix

Desconectado Desconectado

Mensajes: 177


Gabrunix web http://www.gabrunix.cl.kz


Ver Perfil WWW
Re: Dejando server bifrost totalmente un-packed (Metodo RIT)
« Respuesta #4 en: 9 Febrero 2008, 00:10 »

Pero creo que aún así puedes modificar offsets usando resource hacker para extraer el "stub", lo modificas y de nuevo para adentro.
Creo que es así como han surgido tantas versiones de bifrost como la de Polifemo (ya bastante vieja y detectable).
Existe por ahí otra versión también alterada por Polifemo en la que el server ya existe desde antes, sólo se modifica. Creo que esa es la adecuada para la edición hexadecimal.

Si lei el post echo por polimfemo donde explica la extracción del servidor con reshacker pero lo que no me percate es de que el servidor que se extraía estaba desempacado según dices tu...

dices que enquiste una versión del server modificada para la edición hexadecimal me gustaría mucho que me dieras algún link de descarga hace tiempo que quiero editar este server, te estaría muy agradecido, saludos
En línea

mauro89

Desconectado Desconectado

Mensajes: 298

Sin TexTo PerSoNaL


Ver Perfil WWW
Re: Dejando server bifrost totalmente un-packed (Metodo RIT)
« Respuesta #5 en: 9 Febrero 2008, 01:33 »

hola tal vez te sirva este videito de polifemo y te aclare algunas dudas, lo que hace es extraer el stub del server del cliente del bifrost para despues modificarlo y volverlo a meter indetectable.

video
http://es.geocities.com/polifemo10/tutos/Extraer_recursos.html

saludos
En línea

Gabrunix

Desconectado Desconectado

Mensajes: 177


Gabrunix web http://www.gabrunix.cl.kz


Ver Perfil WWW
Re: Dejando server bifrost totalmente un-packed (Metodo RIT)
« Respuesta #6 en: 9 Febrero 2008, 01:59 »

hola tal vez te sirva este videito de polifemo y te aclare algunas dudas, lo que hace es extraer el stub del server del cliente del bifrost para despues modificarlo y volverlo a meter indetectable.

video
http://es.geocities.com/polifemo10/tutos/Extraer_recursos.html

saludos

muchas gracias ese video esta muy bueno muy bien explicado, gracias mauro
En línea

Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines