elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
22 Mayo 2012, 22:49  


Tema destacado: Grupo de Facebook de elhacker.net

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Análisis y Diseño de Malware (Moderadores: Karcrack, [Zero])
| | |-+  Duda para modificar un crypter
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Duda para modificar un crypter  (Leído 1,271 veces)
caramel0rar0

Desconectado Desconectado

Mensajes: 37



Ver Perfil
Duda para modificar un crypter
« en: 4 Enero 2012, 21:21 »

Pues estuve haciendo una mod a un crypter muy antiguo, y le quité el KAV, AVG, NIS... pero tengo un problema con algunos AVs como Panda, BitDefender o Avira, y es que al analizar los offsets el AV me detecta todas y entonces me los borra todos.

Mi pregunta es: ¿con qué método puedo modificar este crypter si tanto para RIT, hexadecimal, XOR.... necesito tener localizada la firma?

Espero ayuda, ya me desespero con esto....  :-[
En línea

Karcrack
Moderador
***
Desconectado Desconectado

Mensajes: 2.186


Se siente observado ¬¬'


Ver Perfil
Re: Duda para modificar un crypter
« Respuesta #1 en: 4 Enero 2012, 22:48 »

No todas las detecciones son por firma... aveces son heuristicas... lo que significa que una combinación de factores hace que salte la alerta...

Que detecciones te da?
En línea

caramel0rar0

Desconectado Desconectado

Mensajes: 37



Ver Perfil
Re: Duda para modificar un crypter
« Respuesta #2 en: 4 Enero 2012, 23:04 »

Pues espera, voy a mirar ahora que detección me da.... Ya lo miré, y me da Gen:Trojan.Heur.VP2.jm3@a4zySMii y otras muchas Gen:Trojan.Heur.ZGY.5

Mientras aprobecho para preguntar tambien: ¿entonces para quitar estes AVs que método uso si para usar RIT, XOR o hexadecimal necesito saber cuales son las firmas?
« Última modificación: 4 Enero 2012, 23:10 por caramel0rar0 » En línea

Karcrack
Moderador
***
Desconectado Desconectado

Mensajes: 2.186


Se siente observado ¬¬'


Ver Perfil
Re: Duda para modificar un crypter
« Respuesta #3 en: 5 Enero 2012, 11:33 »

Fíjate en el "Heur" de las detecciones... esto indica que es una detección heuristica...

Necesito saber más del ejecutable para poder aconsejarte... si puedes adjuntar una captura de las secciones del PE vistas con LordPE o algún otro software editor de PE como CFF explorer...
En línea

caramel0rar0

Desconectado Desconectado

Mensajes: 37



Ver Perfil
Re: Duda para modificar un crypter
« Respuesta #4 en: 5 Enero 2012, 14:16 »

Uff.... ya me rendí. He estado mirando con todos los AV y todos (prácticamente todos) borran todos los archivos, así que lo dejé....

Ya miraré si modifico más alante, por ahora lo dejo un par de días por lo menos. xD

Gracias por la ayuda, Karkrak.
En línea

Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
Duda para modificar la ventana en xp
Windows
Piterpan 0 275 Último mensaje 31 Mayo 2005, 23:56
por Piterpan
Duda haciendo un crypter « 1 2 »
Programación C/C++
Thor 21 2,683 Último mensaje 19 Marzo 2008, 12:57
por Thor
Duda haciendo un crypter
Programación Visual Basic
aaronduran2 7 745 Último mensaje 27 Septiembre 2008, 13:25
por aaronduran2
modificar crypter.
Dudas Generales
BARBITURICO 0 419 Último mensaje 6 Diciembre 2008, 23:26
por BARBITURICO
hallar y modificar firmas de virus de un crypter.
Análisis y Diseño de Malware
robertoht 1 436 Último mensaje 1 Abril 2012, 19:53
por rembolso
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines