elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
23 Mayo 2012, 05:12  


Tema destacado: ¿Eres nuevo? ¿Tienes dudas acerca del funcionamiento de la comunidad? Lee las Reglas Generales

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Análisis y Diseño de Malware (Moderadores: Karcrack, [Zero])
| | |-+  Editar server Bifrost
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Editar server Bifrost  (Leído 2,195 veces)
aaronexe

Desconectado Desconectado

Mensajes: 58


Ver Perfil
Editar server Bifrost
« en: 21 Octubre 2005, 03:24 »

bueno creo que es un tema bastante hablado pero  mi pregunta todavía no la contesto nadie , a la hora de editar el server del bifrost con el hexworkshop  , en el tutorial dice que se tiene que ir a la final del server y despues buscar la mitad de el , el problema es que no es un numero si no un numero mas un caracter , seria algo asi 123ABC45 , mi pregunta es como hago para buscar la mitad de eso? bueno gracias desde ya  , no espero ser tan pesado .

 :o
En línea
b_side


Desconectado Desconectado

Mensajes: 823



Ver Perfil WWW
Re: Editar server Bifrost
« Respuesta #1 en: 21 Octubre 2005, 10:29 »

Ese metodo es un poco tedioso...te recomiendo k uses el av fucker, av zenith o av devil para encontrar las firmas  ;)
En línea

MrCuCo


Desconectado Desconectado

Mensajes: 306



Ver Perfil
Re: Editar server Bifrost
« Respuesta #2 en: 21 Octubre 2005, 13:12 »

debes ponerlo en decimal,debs darle a options, file offset y seleccionas decimal...

lo de la mitad es orientativo...

1 saludo:
MrCuCO
En línea

-sagitari-


Desconectado Desconectado

Mensajes: 1.640


:D


Ver Perfil WWW
Re: Editar server Bifrost
« Respuesta #3 en: 21 Octubre 2005, 18:39 »

Simplemente lo has de ir modificando, como bien dicen, lo d ela mitad es por decir algo, pero así lo dejarías inútil... igual qeu si cambias la cabecera.
En línea
aaronexe

Desconectado Desconectado

Mensajes: 58


Ver Perfil
Re: Editar server Bifrost
« Respuesta #4 en: 21 Octubre 2005, 20:15 »

gracias por sus respuestas , pero en realidad es que queda inutil el server? si es asi que me aconsejan?
En línea
Matrix_Soul

Desconectado Desconectado

Mensajes: 279



Ver Perfil
Re: Editar server Bifrost
« Respuesta #5 en: 21 Octubre 2005, 20:58 »

No se queda inutil, pero el metodo es muy tedioso, y mas si lo kieres acer indetectable al kaspersky que detecta 12 offsets del biffrost
Para otros antivirus es mas facil, por ejemplo el panda solo detecta 4 offsets
Asi que te va a llevar su tiempo...
En línea

ertio

Desconectado Desconectado

Mensajes: 67


Ver Perfil
Re: Editar server Bifrost
« Respuesta #6 en: 23 Octubre 2005, 11:36 »

Pilla la revista hackxcrack, en el nº 28 viene lo que buscas, identificar offsets y metodo rit.

http://www.CENSURADO/Cursos/Hack_x_Crack/Cuadernos_HackxCrack_Numero_XXVIII_(www.DragonJAR.com).zip

En cuanto a la cabecera con el filealizer miras el tamaño de la cabecera que son los 400 primeros bytes y esos no los tocas, luego es cuestion de ir dividiendo en partes el resto del codigo que se hace pesado, es el metodo BADCODE o con el avdevil ver que partes del codigo te detecta, mas rapido y menos trabajoso.

Simplemente desactivas la proteccion del antivirus, abres el fichero con el avdevil, das ok en la primera ventana, activas la proteccion y le das a ok en la siguiente ventana.  Cuando te lo detecte el antivirus le vas dando a ignorar y te dara los offsets que te llevaran a la linea de codigo la cual tienes que modificar con el ollydbg.

A mi me quedan por modificar un par de offsets para kaspersky, pero a mi me detecta 17 firmas en lugar de 12. Si alguno quieres echarme una mano con 2 firmas que me quedan pues le estaria agradecido.

NOD32 con heuristica avanzada te lo detectara y un par de antivirus mas, pero los conocidos tienen muy pocas firmas y no lo huelen.

Venga un saludo y a darle duro.
« Última modificación: 23 Octubre 2005, 11:46 por ertio » En línea
Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
[Ayuda] Error Server Bifrost?
Hacking Básico
NyxKazuya 2 1,239 Último mensaje 4 Marzo 2011, 16:29
por pitoloko
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines