elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
23 Mayo 2012, 07:01  


Tema destacado: [Overclocking] Récords de overclock del foro

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Análisis y Diseño de Malware (Moderadores: Karcrack, [Zero])
| | |-+  Han identificado los offset malignos de Poison 3.0???
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Han identificado los offset malignos de Poison 3.0???  (Leído 1,173 veces)
Gabrunix

Desconectado Desconectado

Mensajes: 177


Gabrunix web http://www.gabrunix.cl.kz


Ver Perfil WWW
Han identificado los offset malignos de Poison 3.0???
« en: 4 Diciembre 2007, 23:53 »

Bueno yo estuve unas horas tratando de identificar el offset que eligió kaspersky para el server de la ultima versión de pioson, y llegue a la conclusión de que el o los offset malignos están entre el 3000 y el 4000, aqui tengo la foto:



Guarde el archivo exactamente igual y el no envía ninguna señal de ser detectado, si alguien ya lo a echo postearlo o comunicarse conmigo, slaudos
En línea

triplex hack

Desconectado Desconectado

Mensajes: 145



Ver Perfil WWW
Re: Han identificado los offset malignos de Poison 3.0???
« Respuesta #1 en: 5 Diciembre 2007, 01:02 »

3.0 ???? 3.0 ??????

?¿?¿?¿?¿?

salu2
En línea


Para interesar o conmover , hace falta ser comprendido, y para ello hay que ser claro. -TxXx® - Intx2™ Community -
Gabrunix

Desconectado Desconectado

Mensajes: 177


Gabrunix web http://www.gabrunix.cl.kz


Ver Perfil WWW
Re: Han identificado los offset malignos de Poison 3.0???
« Respuesta #2 en: 5 Diciembre 2007, 06:05 »

digo la 2.0.3 :-(
En línea

BenRu
The Prodigy


Desconectado Desconectado

Mensajes: 4.004


Ver Perfil
Re: Han identificado los offset malignos de Poison 3.0???
« Respuesta #3 en: 5 Diciembre 2007, 14:23 »

No creo que un troyano tan conocido solo tenga un offset maligno, pero bueno.

Lo has probado al 100% despues de haberlo modificado?

Un saludo
En línea
Gabrunix

Desconectado Desconectado

Mensajes: 177


Gabrunix web http://www.gabrunix.cl.kz


Ver Perfil WWW
Re: Han identificado los offset malignos de Poison 3.0???
« Respuesta #4 en: 5 Diciembre 2007, 18:22 »

No creo que un troyano tan conocido solo tenga un offset maligno, pero bueno.

Lo has probado al 100% despues de haberlo modificado?

Un saludo

Así es Benru tienes mucha razón, eso es lo que me pude dar cuenta deje en 00000 ese sector y no me lo detecto el antivirus...

Soy novato en esto de la edición hexadecimal pero ahora borre solo una linea de al medio y tampoco me lo detecta el antivirus, pero es muy raro por que borro esa parte completa y dejo la otra mitad y no me lo detecta....  :-(

Se me hace muy complicado estar probando con cada  offset, Benru tu sabrás un metodo mas efectivo de encontrar los offset malignos :huh:
En línea

triplex hack

Desconectado Desconectado

Mensajes: 145



Ver Perfil WWW
Re: Han identificado los offset malignos de Poison 3.0???
« Respuesta #5 en: 7 Diciembre 2007, 19:35 »

si indetectable, pero .... funciona el exe o queda inservible

salu2
En línea


Para interesar o conmover , hace falta ser comprendido, y para ello hay que ser claro. -TxXx® - Intx2™ Community -
Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
El 80% de las direcciones URL mal escritas redirigen a sitios malignos
Noticias
wolfbcn 0 431 Último mensaje 21 Diciembre 2011, 18:50
por wolfbcn
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines