elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
22 Mayo 2012, 23:07  


Tema destacado: Últimos eventos sobre seguridad/inseguridad

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Análisis y Diseño de Malware (Moderadores: Karcrack, [Zero])
| | |-+  Editando firmas es lo mismo que editar con editor hex?
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Editando firmas es lo mismo que editar con editor hex?  (Leído 1,019 veces)
SoloAki

Desconectado Desconectado

Mensajes: 222


Ver Perfil
Editando firmas es lo mismo que editar con editor hex?
« en: 2 Enero 2008, 23:57 »

Queria saber si es lo mismo porque me estoy adentrando en el tema editando firmas y editando con hex ( actualmente uso el hex workshop )  y la verdad no voy ni para adelante ni para atras. Quiero modificar con el hex el server pasado con themida y solo me lo detecta AVG todo el tiempo y los otros nose muestran pero cuando le paso el scan del server no modificado me lo detectan unos cuantos. Que es mejor? editar el server cuando no esta encryptado ni nada? Osea hacer el server y ahi empezar a modificarlo?. Editar firmas por lo que vi nose si se parecia muy parecido. Tengo muchas dudas quiero saber bien como hacer esto porque creo que es lo mejor para hacer un server indetectable.
En línea
BenRu
The Prodigy


Desconectado Desconectado

Mensajes: 4.004


Ver Perfil
Re: Editando firmas es lo mismo que editar con editor hex?
« Respuesta #1 en: 3 Enero 2008, 03:58 »

Queria saber si es lo mismo porque me estoy adentrando en el tema editando firmas y editando con hex ( actualmente uso el hex workshop )  y la verdad no voy ni para adelante ni para atras. Quiero modificar con el hex el server pasado con themida y solo me lo detecta AVG todo el tiempo y los otros nose muestran pero cuando le paso el scan del server no modificado me lo detectan unos cuantos. Que es mejor? editar el server cuando no esta encryptado ni nada? Osea hacer el server y ahi empezar a modificarlo?. Editar firmas por lo que vi nose si se parecia muy parecido. Tengo muchas dudas quiero saber bien como hacer esto porque creo que es lo mejor para hacer un server indetectable.

Si lo haces una vez cifrado con el themida, teniendo un encriptamiento elevado (esos que te dejan el server en 1mb), es una autentica burrada ponerse a editar eso...tendrá miles y miles de firmas...

Editalo antes, y luego lo encriptas.

Y por cierto...que troyano es?
Si es alguno tipo bifrost, poison,etc....olvidate.


Un saludo
En línea
SoloAki

Desconectado Desconectado

Mensajes: 222


Ver Perfil
Re: Editando firmas es lo mismo que editar con editor hex?
« Respuesta #2 en: 3 Enero 2008, 12:56 »

Si es Bifrost el que estoy usando ultimamente y si lo encrypto con programas que me dejen el pesa medio bajo? y luego lo edito podra ser mejor? O por el hecho de ser Bifrost ya es casi imposible T_T ? Seguramente ya habran agarrado algun hex importante para el server los AV seguramente. Que desgracia :P
En línea
Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines