elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
23 Mayo 2012, 05:55  


Tema destacado: Únete al Grupo Steam elhacker.NET

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Análisis y Diseño de Malware (Moderadores: Karcrack, [Zero])
| | |-+  Error destapar offsets con hex workshop
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Error destapar offsets con hex workshop  (Leído 451 veces)
-sagitari-


Desconectado Desconectado

Mensajes: 1.640


:D


Ver Perfil WWW
Error destapar offsets con hex workshop
« en: 12 Octubre 2005, 20:55 »

Bueno bueno...
al destapar los offsets de un trojan gracias al tuto de badcode todo perfe... lo guardo picando simplemente "save"
lo analizo y nu me lo detecta el antivirus
pero al guardarlo simpleente con "save"
diría que no se guarda como exe entonces al abrirlu me sale este error:



 ;D

ok pues eso como que no se guarda .exe
simplemente tiene incorporada la extension .exe diria yo pero un exe nu es..
ko haber si me ayudais  :D
En línea
b_side


Desconectado Desconectado

Mensajes: 823



Ver Perfil WWW
Re: Error destapar offsets con hex workshop
« Respuesta #1 en: 12 Octubre 2005, 21:02 »

Quizas as modificado un offset importante y t lo a vuelto inutil y por eso t da ese error...yo siempre lo salvo como save as y le pongo a otro nombre...mas k na pa no perder el original por si el hay k rehacer cambios
 ;)
En línea

-sagitari-


Desconectado Desconectado

Mensajes: 1.640


:D


Ver Perfil WWW
Re: Error destapar offsets con hex workshop
« Respuesta #2 en: 12 Octubre 2005, 21:07 »

Quizas as modificado un offset importante y t lo a vuelto inutil y por eso t da ese error...yo siempre lo salvo como save as y le pongo a otro nombre...mas k na pa no perder el original por si el hay k rehacer cambios
 ;)


pero solo le e cambiado un 2 por un 0 en la primera linea xd
con cambiar eso l av no dice nada  ;D
En línea
Simbelmynë


Desconectado Desconectado

Mensajes: 856



Ver Perfil WWW
Re: Error destapar offsets con hex workshop
« Respuesta #3 en: 12 Octubre 2005, 21:15 »

La primera linea es parte de la cabecera, busca offsets mas altos, arriba de 1000 aproximadamente, depende el tamaño... saludos
En línea

b_side


Desconectado Desconectado

Mensajes: 823



Ver Perfil WWW
Re: Error destapar offsets con hex workshop
« Respuesta #4 en: 12 Octubre 2005, 21:17 »

Claro...pk abras tocado una cadena que detecta...pero eso no kiere decir k sea funcional 100% ;D hay esta la gracia hay que ir probando hasta modificar las firmas sin cargarnos el server jeje
¿La primer linea te refieres al primer offset?...ten en cuenta que desde el offset 0 hasta el ofsset 1000 es la cabezera y  mejor no tocar nada pk casi 100 % seguro k lo dejaras inutil
En línea

MrCuCo


Desconectado Desconectado

Mensajes: 306



Ver Perfil
Re: Error destapar offsets con hex workshop
« Respuesta #5 en: 12 Octubre 2005, 21:43 »

Claro...pk abras tocado una cadena que detecta...pero eso no kiere decir k sea funcional 100% ;D hay esta la gracia hay que ir probando hasta modificar las firmas sin cargarnos el server jeje
¿La primer linea te refieres al primer offset?...ten en cuenta que desde el offset 0 hasta el ofsset 1000 es la cabezera y  mejor no tocar nada pk casi 100 % seguro k lo dejaras inutil

en la 1ª linea no esta el offset detectado, lo q pasa es q as modificado lo basico, x lo q el antivirus no lo asimila a ejecutable y no lo detecta, xo ese no es el offser
En línea

-sagitari-


Desconectado Desconectado

Mensajes: 1.640


:D


Ver Perfil WWW
Re: Error destapar offsets con hex workshop
« Respuesta #6 en: 13 Octubre 2005, 20:27 »

ok, gracias sobre la info de la cabecera xD ya me podía yo alegrar de que modificando un simple número en la primera línea nu me lo detectara jajaja :)

Mañana pruebo que ahora me iré y lo tendré que dejar a medias
Saludos y gracias de nuevo  ;D
En línea
Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines