Haber si me explico. Buscado dentro del Fast File Cypt de Juza (creo que en este foro tambien está) con el ResHacker, he extraído el stub del crypter, y lo he analizado con ScanLix, y cual mi sorpresa el ver que el stub no lo detectaba NINGÚN AV!. Después hice unas pruebas cifrando servers, y por ejemplo, si cifro el server del Bifrost 1.1.0 me lo detecta mi Kav, pero si cifro el server del Bifrost 1.2.1 no me lo detecta, ni siquiera en ejecucción ya que se inyecta en memoria. Mi duda es: Si no es el Stub del cripter lo que detectan los AV, que pasa? es que cifra mal el server al agregarlo al stub? Otros stub's de otros crypters me los cogian todos los AV, pero este parece especial, jeje. Espero respuestas.
Saludos










Autor





En línea

