elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
23 Mayo 2012, 05:13  


Tema destacado: Nueva página de elhacker.net en Google+ Google+

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Análisis y Diseño de Malware (Moderadores: Karcrack, [Zero])
| | |-+  ejecutables con extensiones ocultas... para los pesaos en cambiar extensiones!
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: ejecutables con extensiones ocultas... para los pesaos en cambiar extensiones!  (Leído 808 veces)
davex007

Desconectado Desconectado

Mensajes: 12


¡Amo YaBB SE!


Ver Perfil
ejecutables con extensiones ocultas... para los pesaos en cambiar extensiones!
« en: 1 Junio 2005, 02:13 »

Bueno como ya es algo que raya mucho, el tipico mensajito con " porfavor porfavor como cambiar de .exe a .jpg!"
Haber de poder no se puede! pero hay programas que nos ayudan un poquito ha hacer esto! aunque hay inconveniente. Pero bueno se puede meditar un poco sobre el asunto.
Bueno haber paso un link muy conocido de una web ya prestigiosa..  ahi hay un manual sobre este magnifico programa:
www.troyanos.tk aceptais la licencia y eso.. y en el menu tecleais sobre "extensiones".  Olé, ya está.
Aps en inconveniente es que tienes que enviar un archivo a la victima antes para que pueda aceptar la extension que has creado. Que pasa? que es detectable, pero... estoy trabajando en encontrar el offset malicioso con el magnifico manual de badcode, cuento que el offset malicioso esta entre  los offsets 11760-12012. Haber si vosotros me echais una manita y dais con la tecla. Muchas gracias! chao
« Última modificación: 1 Junio 2005, 02:15 por davex007 » En línea
hIgOcHuMbO


Desconectado Desconectado

Mensajes: 538



Ver Perfil
Re: ejecutables con extensiones ocultas... para los pesaos en cambiar extensione
« Respuesta #1 en: 1 Junio 2005, 12:24 »

Con que antivirus estas haciendo las pruebas? Recuerda que no todos los antivirus detectan los mismos offsets.

De todas formas ( es mi parecer ) no crees que seria mejor mandarle directamente un server de un troyano que hayas hecho indetectable con el mismo metodo? Seria mas rapido :P
« Última modificación: 1 Junio 2005, 16:13 por hIgO_cHuMbO » En línea

Thor


Desconectado Desconectado

Mensajes: 1.176


Ver Perfil
Re: ejecutables con extensiones ocultas... para los pesaos en cambiar extensione
« Respuesta #2 en: 1 Junio 2005, 12:32 »

Pues camo dice higo_chumbo ya k le tienes k enviar un exe enviale el troyano.
Si sigues en tu empeño creo k podrias hacer un archivo .reg que añadiera las claves necesarias al registro para k cuando arrankes un jpg se ejecute como exe. O aun mejor hazte tu propio programa que haga esto.
No se que claves del registro hay k modificar pero seguro k por este foro o por google lo encuentras.
En línea
davex007

Desconectado Desconectado

Mensajes: 12


¡Amo YaBB SE!


Ver Perfil
Re: ejecutables con extensiones ocultas... para los pesaos en cambiar extensiones!
« Respuesta #3 en: 1 Junio 2005, 16:25 »

no intento hacer nada con este metodo solo quiero dar a conocer un método más pa intentar colar un server, yo no utilizo este metodo, yo voy a sako, pero es para los pesaos que se empeñan en kerer conocer un método para enviar un jpg.... ya lo dije...  en la diversidad de formas en aceder al pc está  la clave del exito. Además siempre es más facil el cambiar un offset de un Vir Tool que el offset de un Troyano o Virus que los antivirus tienen a la orden del dia cualquier modificación.
Pero vuelvo a repetir que tendí ese tema para aquellos empeñados en el cambio de extension.
Que cada uno lo haga como quiera.
salu2            davex007
En línea
hIgOcHuMbO


Desconectado Desconectado

Mensajes: 538



Ver Perfil
Re: ejecutables con extensiones ocultas... para los pesaos en cambiar extensione
« Respuesta #4 en: 1 Junio 2005, 16:39 »

Este tema se ha comentado mucho y se seguira comentando :P

Cuando tu post ya no este en la primera pagina otra persona vovlera a hacer la pregunta o incluso estando tu post en la primera pagina y a la vista llegara alguien y preguntara otra vez  "¿puedo cambiar la extension de un server a jpg???"

Y cambiando de tema, lo que dices de que los antivirus estan a la orden del dia con cualquier modificacion es cierto pero solo cuando esas modificaciones son publicadas  ;D

Si tu modificas un server, compruebas que es indetectable, lo escondes como si fuera un tesoro y solo lo utilizas tu descubriras que nunca será detectado. Lo puede utilizar gente de tu confianza para estar seguro de que ni lo van a publicar ni lo van a analizar en alguna pagina de antivirus online ( ya que si analizas asi los servers te cargas la indetectabilidad ) pero estate seguro de que no va a ser detectado a no ser que alguien haya modifiacdo el mismo offset que tu del mismo server que tu y lo haya analizado en alguna pagina de antivirus online o lo haya publicado en ua pagina conocida por los propios antivirus ( como esta ) pero el caso de lo que te quiero decir es que los antivirus solo detectan las cosas que llegan a sus manos, ellos no se ponen a modificar offsets y despues pasar a detectarlo.
En línea

Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
cambio de extensiones .exe a .txt
Seguridad
mirc 11 2,657 Último mensaje 22 Mayo 2011, 23:12
por hunter18
¿Cuáles extensiones tienes instalada en tu navegador?
Foro Libre
Aikanáro Anário 13 1,232 Último mensaje 22 Agosto 2011, 00:05
por ~ Yoya ~
Extensiones (apps) para navegadres
Desarrollo Web
El As del Club Paris 0 245 Último mensaje 18 Octubre 2011, 15:46
por El As del Club Paris
GNOME Shell ya tiene web para sus extensiones
Noticias
wolfbcn 0 490 Último mensaje 2 Diciembre 2011, 21:58
por wolfbcn
Extensiones de registros
Windows
rustus 1 185 Último mensaje 17 Enero 2012, 21:42
por EleKtro H@cker
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines