elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
14 Febrero 2012, 08:37  


+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Análisis y Diseño de Malware (Moderadores: Karcrack, [Zero])
| | |-+  Duda importate sobre un STUB
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Duda importate sobre un STUB  (Leído 1,403 veces)
[Zero]
Moderador
***
Desconectado Desconectado

Mensajes: 1.050


CALL DWORD PTR DS:[0]


Ver Perfil WWW
Duda importate sobre un STUB
« en: 10 Marzo 2008, 21:10 »

Haber si me explico. Buscado dentro del Fast File Cypt de Juza (creo que en este foro tambien está) con el ResHacker, he extraído el stub del crypter, y lo he analizado con ScanLix, y cual mi sorpresa el ver que el stub no lo detectaba NINGÚN AV!. Después hice unas pruebas cifrando servers, y por ejemplo, si cifro el server del Bifrost 1.1.0 me lo detecta mi Kav, pero si cifro el server del Bifrost 1.2.1 no me lo detecta, ni siquiera en ejecucción ya que se inyecta en memoria. Mi duda es: Si no es el Stub del cripter lo que detectan los AV, que pasa? es que cifra mal el server al agregarlo al stub? Otros stub's de otros crypters me los cogian todos los AV, pero este parece especial, jeje. Espero respuestas.
Saludos
En línea


“El Hombre, en su orgullo, creó a Dios a su imagen y semejanza.”
Nietzsche
prohide

Desconectado Desconectado

Mensajes: 29


Servicios de ESPIONAJE


Ver Perfil WWW
Re: Duda importate sobre un STUB
« Respuesta #1 en: 10 Marzo 2008, 21:16 »

No todos los cripters trabajan de la misma forma
En línea


Quieres saber si tu pareja te engaña?
Quieres saber que hacen tus hijos cuando no los vez?
Buscas Keylogger indetectable? (Version Privada)


Click aqui:
http://www.prohide.com/
 
Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
[Ayuda] Stub.dll Indetectar
Dudas Generales
NyxKazuya 3 1,970 Último mensaje 2 Marzo 2011, 06:26
por pitoloko
Propiedades de un ejecutable a modificarlo con un Stub Duda(Solucionado)
Dudas Generales
SixToex (Agares) 4 840 Último mensaje 15 Octubre 2011, 21:46
por SixToex (Agares)
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines