elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
23 Mayo 2012, 07:07  


Tema destacado: [Overclocking] Récords de overclock del foro

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Análisis y Diseño de Malware (Moderadores: Karcrack, [Zero])
| | |-+  hexworkshop y perfect keylogger
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: hexworkshop y perfect keylogger  (Leído 913 veces)
aurican

Desconectado Desconectado

Mensajes: 138


Ver Perfil
hexworkshop y perfect keylogger
« en: 10 Mayo 2005, 20:39 »

me podriais decir como ocultar el perfect keylogger a panda 2005 con el hexworkshop(o algun programa parecido)
En línea
Simbelmynë


Desconectado Desconectado

Mensajes: 856



Ver Perfil WWW
Re: hexworkshop y perfect keylogger
« Respuesta #1 en: 12 Mayo 2005, 06:24 »

1- Te bajas el Panda
2- Te bajas el HexWorkShop
3- Instalas el Panda
4- Instalas el HexWorkShop
5- Encuentra el offset hostil
6- Modificas el offset hostil
Magia... (¿?)
En línea

aurican

Desconectado Desconectado

Mensajes: 138


Ver Perfil
Re: hexworkshop y perfect keylogger
« Respuesta #2 en: 12 Mayo 2005, 15:19 »

me podrias explicar un poco eso de el offset hostil (sabiendo que se manejar algo el hexworkshop)
gracias
En línea
KHULT

Desconectado Desconectado

Mensajes: 72


Ver Perfil
Re: hexworkshop y perfect keylogger
« Respuesta #3 en: 12 Mayo 2005, 15:56 »

Offset hostil = Offset detectado por los AV, en este caso el panda.
En línea
hIgOcHuMbO


Desconectado Desconectado

Mensajes: 538



Ver Perfil
Re: hexworkshop y perfect keylogger
« Respuesta #4 en: 12 Mayo 2005, 17:08 »

Y todo el problema esta solucionado un par de posts mas arriba...

Aurican leete este post y acostumbrate a buscar un poquito mas :)

http://foro.elhacker.net/index.php/topic,38580.0.html

Se explica desde cero y con imagenes lo que has de hacer para encontrar y modificar el offset u offsets detectados.
En línea

aurican

Desconectado Desconectado

Mensajes: 138


Ver Perfil
Re: hexworkshop y perfect keylogger
« Respuesta #5 en: 12 Mayo 2005, 22:51 »

he probado lo que me habeis dicho del manual del offset(por cierto esta bastante currao) sigo los pasos, escaneo y mi antivirus no detecta virus si borro una parte, asi que como curiosidad he borrado la que no me detectaba y...  :o SORPRESA tampoco me la detectaba, asi que me he dicho: no sera que este archivo no es el archivo con troyano que busco, pero le he hecho una copia, lo he escaneao con el panda y.... :o ME LO DETECTA COMO VIRUS

que puede ser? solo detecta virus si estan las dos partes juntas ??? ???
En línea
hIgOcHuMbO


Desconectado Desconectado

Mensajes: 538



Ver Perfil
Re: hexworkshop y perfect keylogger
« Respuesta #6 en: 13 Mayo 2005, 00:13 »

Si te has leido el tutorial entero veras que no solo se trata de llenar de ceros una mitad y ya esta. El llenar de ceros sirve para saber mas o menos por que zona esta el offset o los offsets detectados por el antivirus. Se trata de ir cercando al offset malicioso hasta encontrarlo. Leete otras dos o tres veces el tutorial :).
En línea

federlosa

Desconectado Desconectado

Mensajes: 34


Ver Perfil
Re: hexworkshop y perfect keylogger
« Respuesta #7 en: 14 Mayo 2005, 01:40 »

Vamos a ver Aurican,

Te abres el hexworkshop y cargas el server del perfect keylogger, y seleccionas los offsets desde la mitad HACIA ABAJO y lo llenas de ceros, se guarda el server (cambialo el nombre y demás para no sobreescribir el server original), le pasas el antivirus, si canta pues quiere decir que el offset hostil está en la primera parte, pues vas seleccionando partes para ir aislando el offset hostil, y cuando das con él, alteras ese offset y confirmas que el server del key funciona, otra cosita a tener en cuenta es que al ejecutar el server tendrás que tener el antivirus funcionando por que que aisles el offset del server no quiere decir que al ejecutarlo el antivirus no lo detecte ya que puede instalar archivos en la maquina remota que al estar comprimidos en el server el antivirus los pasa inadvertidos y al ejecurtarse el server si que los detecta el AV.

Saludos.
En línea
aurican

Desconectado Desconectado

Mensajes: 138


Ver Perfil
Re: hexworkshop y perfect keylogger
« Respuesta #8 en: 17 Mayo 2005, 20:50 »

y no conocereis algun keylogger que no detecte panda y que tenga buena pinta
En línea
hIgOcHuMbO


Desconectado Desconectado

Mensajes: 538



Ver Perfil
Re: hexworkshop y perfect keylogger
« Respuesta #9 en: 17 Mayo 2005, 20:55 »

aurican si lo que quieres es hacer indetectable algo ante el panda leete tres veces mas el tutorial que me esta dando la sensacion de que eres un vago xd.

El panda es uno de los antivirus mas faciles de burlar. En comparacion con otros antivirus los offsets que detecta panda son minimos.

Un ejemplo:

El nod32 detectaba 2250 offsets del flux y el panda solo detectaba un offset de ese mismo troyano, fijate en la diferencia... de 2250 a 1...

No tiene dificultad el tema. El unico problema que puedes encontrar es que quieres hacer indetectable un keylogger en vez de un troyano ya que por lo que creo hacer indetectable un keylogger modificando offsets es mas complicado no porque haya mas ofsets detectados si no porque es mas posible que te cargues el server pero todo es probar.
En línea

aurican

Desconectado Desconectado

Mensajes: 138


Ver Perfil
Re: hexworkshop y perfect keylogger
« Respuesta #10 en: 17 Mayo 2005, 21:02 »

jejeje bueno, igual soy un poco vago pero esta noche me lo leo otra vez

como se donde esta el troyano? por que cuando instalo el panda me detecta dos cosas , una bmk.a y otra bmk.b, pero cuando probe lo del offset, lo que me detectaba era la aplicacion del perfect keylogger

(por cierto sois la p**a ostia, en un par de minutos respondeis a todos los temas  :) gracias :))
En línea
Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines