elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
23 Mayo 2012, 07:13  


Tema destacado: ¿Eres nuevo? ¿Tienes dudas acerca del funcionamiento de la comunidad? Lee las Reglas Generales

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Análisis y Diseño de Malware (Moderadores: Karcrack, [Zero])
| | |-+  Hunt3r crypt3r
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] 2 Ir Abajo Respuesta Imprimir
Autor Tema: Hunt3r crypt3r  (Leído 4,109 veces)
HUNTERmex

Desconectado Desconectado

Mensajes: 6



Ver Perfil
Hunt3r crypt3r
« en: 10 Enero 2010, 01:38 »

Buenas foro les traigo uno de mis crypters con soporte EOF para bifros, tambien funciona perfectamente con poison ivy pero solo con la encriptacion RC4 la XOR estaba fayando debido a un error que todavía no soluciono, pero la encriptacion RC4 funciona perfectamente (agradecimientos a D4RK_J4VI3R sus consejos me ayudaron, esta detectado por algunos avs porque lo poste en otros foros donde no saben apreciar el trabajo de uno enfin despues lo subo FUD, testeado en windows vista!)  saludos a toda la comunidad!!


File Info

Report generated: 9.1.2010 at 3.00.39 (GMT 1)
Filename: stub.dll
File size: 36864 bytes
MD5 hash: 35ba04939ffe21cac047fe80197da98e
SHA1 hash: 7C9DE98ECEA02B480CE1CC6305241E891B9CD048
Detection rate: 8 on 24
Status: INFECTED

Detections

a-squared - Riskware.Win32.Vbinder!IK
Avira AntiVir - TR/Dropper.Gen
Avast - -
AVG - Dropper.VB.3.BA
BitDefender - -
ClamAV - -
Comodo - -
Dr.Web - -
Ewido - -
F-PROT6 - W32/VBTrojan.7!Maximus
G-Data - -
Ikarus T3 - VirTool.Win32.Vbinder
Kaspersky - HEUR:Trojan.Win32.Generic
McAfee - -
NOD32 v3 - Win32/Injector.AKL
Norman - -
Panda - -
QuickHeal - -
Solo Antivirus - -
Sophos - -
TrendMicro - -
VBA32 - Trojan.VB.Levelup
VirusBuster - -
ZonerAntivirus - -

Scan report generated by
NoVirusThanks.org


http://rapidshare.com/files/332943733/Hunt3rCrypt3r_source.rar.html

saludos agradecer no cuesta! :P
« Última modificación: 10 Enero 2010, 02:42 por HUNTERmex » En línea

[L]ord [R]NA


Desconectado Desconectado

Mensajes: 1.507


El Dictador y Verdugo de H-Sec


Ver Perfil WWW
Re: Hunt3r crypt3r
« Respuesta #1 en: 10 Enero 2010, 05:56 »

Buenas foro les traigo uno de mis crypters con soporte EOF para bifros, tambien funciona perfectamente con poison ivy pero solo con la encriptacion RC4 la XOR estaba fayando debido a un error que todavía no soluciono, pero la encriptacion RC4 funciona perfectamente (agradecimientos a D4RK_J4VI3R sus consejos me ayudaron, esta detectado por algunos avs porque lo poste en otros foros donde no saben apreciar el trabajo de uno enfin despues lo subo FUD, testeado en windows vista!)  saludos a toda la comunidad!!


File Info

Report generated: 9.1.2010 at 3.00.39 (GMT 1)
Filename: stub.dll
File size: 36864 bytes
MD5 hash: 35ba04939ffe21cac047fe80197da98e
SHA1 hash: 7C9DE98ECEA02B480CE1CC6305241E891B9CD048
Detection rate: 8 on 24
Status: INFECTED

Detections

a-squared - Riskware.Win32.Vbinder!IK
Avira AntiVir - TR/Dropper.Gen
Avast - -
AVG - Dropper.VB.3.BA
BitDefender - -
ClamAV - -
Comodo - -
Dr.Web - -
Ewido - -
F-PROT6 - W32/VBTrojan.7!Maximus
G-Data - -
Ikarus T3 - VirTool.Win32.Vbinder
Kaspersky - HEUR:Trojan.Win32.Generic
McAfee - -
NOD32 v3 - Win32/Injector.AKL
Norman - -
Panda - -
QuickHeal - -
Solo Antivirus - -
Sophos - -
TrendMicro - -
VBA32 - Trojan.VB.Levelup
VirusBuster - -
ZonerAntivirus - -

Scan report generated by
NoVirusThanks.org


http://rapidshare.com/files/332943733/Hunt3rCrypt3r_source.rar.html

saludos agradecer no cuesta! :P


Que trabajo mas pobre... hombre la taza de deteccion es muy alta y eso es sin contar que es detectado por los antivirus mas utilizados... (KAS, AVIRA, NOD).
En línea

HUNTERmex

Desconectado Desconectado

Mensajes: 6



Ver Perfil
Re: Hunt3r crypt3r
« Respuesta #2 en: 10 Enero 2010, 09:33 »

Que trabajo mas pobre... hombre la taza de deteccion es muy alta y eso es sin contar que es detectado por los antivirus mas utilizados... (KAS, AVIRA, NOD).

mmm el crypter en su tiempo estubo fud esta detectado ya lo dije por que, lo decidi subir es para que le hechen un ojo y asi aprendan mas bueno asi lo veo yo.
por lo que veo o no leeiste bien o no sabes leer  :silbar:

salu2
 



« Última modificación: 10 Enero 2010, 09:35 por HUNTERmex » En línea

UB40

Desconectado Desconectado

Mensajes: 38



Ver Perfil WWW
Re: Hunt3r crypt3r
« Respuesta #3 en: 10 Enero 2010, 09:50 »

 buen aporte  ... me gusto bastante el diseño i eso de que algunos antiviruz lo detectan pues la verdad
 
 creo que para otro que sakes mejoralo de todas maneras es bueno como un comienzo

  todo empieza de cero .



 salu2   


UB40

 
En línea
HUNTERmex

Desconectado Desconectado

Mensajes: 6



Ver Perfil
Re: Hunt3r crypt3r
« Respuesta #4 en: 10 Enero 2010, 10:05 »

buen aporte  ... me gusto bastante el diseño i eso de que algunos antiviruz lo detectan pues la verdad
 
 creo que para otro que sakes mejoralo de todas maneras es bueno como un comienzo

  todo empieza de cero .



 salu2   


UB40

 
gracias por tu comentario! alfin veo que a alguien le agrado con eso me basta!
saludos! ;D
En línea

[L]ord [R]NA


Desconectado Desconectado

Mensajes: 1.507


El Dictador y Verdugo de H-Sec


Ver Perfil WWW
Re: Hunt3r crypt3r
« Respuesta #5 en: 10 Enero 2010, 18:05 »

Que trabajo mas pobre... hombre la taza de deteccion es muy alta y eso es sin contar que es detectado por los antivirus mas utilizados... (KAS, AVIRA, NOD).

mmm el crypter en su tiempo estubo fud esta detectado ya lo dije por que, lo decidi subir es para que le hechen un ojo y asi aprendan mas bueno asi lo veo yo.
por lo que veo o no leeiste bien o no sabes leer  :silbar:

salu2
 





Que nuevo metodo utilizas??? porque por aqui hay mas Crypters que por el tiempo que tienen deberian de estar como el tuyo pero simplemente tienen 2 o 3 detecciones que es lo maximo aceptable.

Como se maneja el stub en tu Crypter??? Quisiera oirlo con tus palabras...

:xD es cierto... no se leer esas letras sin sentido.

0x53, 0x61, 0x6c, 0x75, 0x64, 0x6f, 0x73, 0x0d, 0x0a, 0x00
En línea

HUNTERmex

Desconectado Desconectado

Mensajes: 6



Ver Perfil
Re: Hunt3r crypt3r
« Respuesta #6 en: 10 Enero 2010, 22:41 »

Que trabajo mas pobre... hombre la taza de deteccion es muy alta y eso es sin contar que es detectado por los antivirus mas utilizados... (KAS, AVIRA, NOD).

mmm el crypter en su tiempo estubo fud esta detectado ya lo dije por que, lo decidi subir es para que le hechen un ojo y asi aprendan mas bueno asi lo veo yo.
por lo que veo o no leeiste bien o no sabes leer  :silbar:

salu2
 





Que nuevo metodo utilizas??? porque por aqui hay mas Crypters que por el tiempo que tienen deberian de estar como el tuyo pero simplemente tienen 2 o 3 detecciones que es lo maximo aceptable.

Como se maneja el stub en tu Crypter??? Quisiera oirlo con tus palabras...

:xD es cierto... no se leer esas letras sin sentido.

0x53, 0x61, 0x6c, 0x75, 0x64, 0x6f, 0x73, 0x0d, 0x0a, 0x00

si tanto lo quieres limpio hasle una mod desde el surce o binario hay estan para que simplemente los veas y no preguntes por eso mismo lo puse aqui no? no creo que se llame la sección analisis y diseño de malware por nada, en fin si a alguien le ayuda pues que bien si no pues tambien, si tu haces mejores crypters pues bien por ti yo solo lo colgue y no ando criticando trabajos de nadie :silbar:... si a nadie le ayuda simplemente borrar el post y ya asunto acabado

« Última modificación: 10 Enero 2010, 22:42 por HUNTERmex » En línea

skapunky
Electronik Engineer &
CoAdmin
***
Desconectado Desconectado

Mensajes: 3.424



Ver Perfil WWW
Re: Hunt3r crypt3r
« Respuesta #7 en: 10 Enero 2010, 23:10 »

No soy partidario del uso de troyanos, programas o este tipo de métodos pero concuerdo con la opinión de HUNTERmex. Esta sección es una sección de estudio teórico, no para dar herramientas para potenciar el juaking aunque haya gente que la vea así.

De hecho por eso se cambio el nombre hara ya bastantes meses y se modificaron algúnos aspectos en la normativa del subforo para no propagar el lamerismo.

Es más, el fin de adjuntar el source, no es solo para ver lo que uno va a usar, ya que puedes poner un source "falso" con un exe infectado, la gracia es recopilar códigos para ayudar a la gente a coger ideas (no robar o aprender a hacer copy/paste).
En línea

HUNTERmex

Desconectado Desconectado

Mensajes: 6



Ver Perfil
Re: Hunt3r crypt3r
« Respuesta #8 en: 11 Enero 2010, 01:25 »

No soy partidario del uso de troyanos, programas o este tipo de métodos pero concuerdo con la opinión de HUNTERmex. Esta sección es una sección de estudio teórico, no para dar herramientas para potenciar el juaking aunque haya gente que la vea así.

De hecho por eso se cambio el nombre hara ya bastantes meses y se modificaron algúnos aspectos en la normativa del subforo para no propagar el lamerismo.

Es más, el fin de adjuntar el source, no es solo para ver lo que uno va a usar, ya que puedes poner un source "falso" con un exe infectado, la gracia es recopilar códigos para ayudar a la gente a coger ideas (no robar o aprender a hacer copy/paste).

gracias por tu opinion skapunky un saludo, estare aportando con lo que pueda para asi seguir aprendiendo y que aprendan saludos!
En línea

[L]ord [R]NA


Desconectado Desconectado

Mensajes: 1.507


El Dictador y Verdugo de H-Sec


Ver Perfil WWW
Re: Hunt3r crypt3r
« Respuesta #9 en: 11 Enero 2010, 02:16 »

No estoy solicitando herramientas para tales fines, cuento con mi crypter 100% F.U.D. y privado.

Simplemente veo que es otro crypter que posiblemente plagio el stub de otro. Si mi critica te cae mal usa paraguas y es de muy mal gusto hecharle la culpa a otros por la taza de deteccion tan alta que tiene... que es eso de estar diciendo que es detectado por subirlo a lugares donde no aprecian el trabajo. Las empresas AV navegan por foros tambien, tratando de ver cosas que no han visto.

Metale ganas a su trabajo y deje de creerse el todo poderoso malware o recibira mas criticas de mi parte.


Skapunky conozco las normas del foro y soy de los que opta por que se publiquen solo investigaciones y source para fines didacticos, pero detecto los trabajos que solo buscan llamar la atencion.
En línea

psymera

Desconectado Desconectado

Mensajes: 22


No al Facismo en el hacker


Ver Perfil WWW
Re: Hunt3r crypt3r
« Respuesta #10 en: 11 Enero 2010, 02:28 »

No soy partidario del uso de troyanos, programas o este tipo de métodos pero concuerdo con la opinión de HUNTERmex. Esta sección es una sección de estudio teórico, no para dar herramientas para potenciar el juaking aunque haya gente que la vea así.

De hecho por eso se cambio el nombre hara ya bastantes meses y se modificaron algúnos aspectos en la normativa del subforo para no propagar el lamerismo.

Es más, el fin de adjuntar el source, no es solo para ver lo que uno va a usar, ya que puedes poner un source "falso" con un exe infectado, la gracia es recopilar códigos para ayudar a la gente a coger ideas (no robar o aprender a hacer copy/paste).
osea que miemtras publike el source no importa que no tenga ninguna diferencia mas que el skin con alguna otra tool
esta bien?
 :silbar:
es raro ver a alguien pelear tanto por un source que no aporta nada nuevo a lo ya existente, sobretodo cuando esta persona peleo por que no se pusiera el source de una bonet
no se como que hay algunos que se contradicen demasiado  :xD
En línea

si me la borran son ***** XD

Veamos si la eliminan de blogspot:Click  Aqui
Jaixon Jax


Desconectado Desconectado

Mensajes: 855



Ver Perfil
Re: Hunt3r crypt3r
« Respuesta #11 en: 11 Enero 2010, 02:32 »

No soy partidario del uso de troyanos, programas o este tipo de métodos pero concuerdo con la opinión de HUNTERmex. Esta sección es una sección de estudio teórico, no para dar herramientas para potenciar el juaking aunque haya gente que la vea así.

De hecho por eso se cambio el nombre hara ya bastantes meses y se modificaron algúnos aspectos en la normativa del subforo para no propagar el lamerismo.

Es más, el fin de adjuntar el source, no es solo para ver lo que uno va a usar, ya que puedes poner un source "falso" con un exe infectado, la gracia es recopilar códigos para ayudar a la gente a coger ideas (no robar o aprender a hacer copy/paste).
osea que miemtras publike el source no importa que no tenga ninguna diferencia mas que el skin con alguna otra tool
esta bien?
 :silbar:
es raro ver a alguien pelear tanto por un source que no aporta nada nuevo a lo ya existente, sobretodo cuando esta persona peleo por que no se pusiera el source de una bonet
no se como que hay algunos que se contradicen demasiado  :xD

 Jeje este man me cae Bien XD  >:D
En línea

Tricalogo del buen forista:
  1.- No postear en hilos de Politica, ni religion, ni feminismo ni Machismo .....
  2.- Nunca solicitar ayuda por MP a alguien del staf .... ellos nunca responden ....
  3.- Aplaudir todos los "aportes" del staf aunque no los entiendas, o creas que no tienen importancia eso es buena onda ....
HUNTERmex

Desconectado Desconectado

Mensajes: 6



Ver Perfil
Re: Hunt3r crypt3r
« Respuesta #12 en: 11 Enero 2010, 03:27 »

No soy partidario del uso de troyanos, programas o este tipo de métodos pero concuerdo con la opinión de HUNTERmex. Esta sección es una sección de estudio teórico, no para dar herramientas para potenciar el juaking aunque haya gente que la vea así.

De hecho por eso se cambio el nombre hara ya bastantes meses y se modificaron algúnos aspectos en la normativa del subforo para no propagar el lamerismo.

Es más, el fin de adjuntar el source, no es solo para ver lo que uno va a usar, ya que puedes poner un source "falso" con un exe infectado, la gracia es recopilar códigos para ayudar a la gente a coger ideas (no robar o aprender a hacer copy/paste).
osea que miemtras publike el source no importa que no tenga ninguna diferencia mas que el skin con alguna otra tool
esta bien?
 :silbar:
es raro ver a alguien pelear tanto por un source que no aporta nada nuevo a lo ya existente, sobretodo cuando esta persona peleo por que no se pusiera el source de una bonet
no se como que hay algunos que se contradicen demasiado  :xD

mmm es solo un source a quien le ayude pues bien a quien no pues no, deja alas demas personas que lo vean, no todos tienen tus conocimientos entiendelo :silbar:
« Última modificación: 11 Enero 2010, 03:39 por HUNTERmex » En línea

psymera

Desconectado Desconectado

Mensajes: 22


No al Facismo en el hacker


Ver Perfil WWW
Re: Hunt3r crypt3r
« Respuesta #13 en: 11 Enero 2010, 04:27 »

No soy partidario del uso de troyanos, programas o este tipo de métodos pero concuerdo con la opinión de HUNTERmex. Esta sección es una sección de estudio teórico, no para dar herramientas para potenciar el juaking aunque haya gente que la vea así.

De hecho por eso se cambio el nombre hara ya bastantes meses y se modificaron algúnos aspectos en la normativa del subforo para no propagar el lamerismo.

Es más, el fin de adjuntar el source, no es solo para ver lo que uno va a usar, ya que puedes poner un source "falso" con un exe infectado, la gracia es recopilar códigos para ayudar a la gente a coger ideas (no robar o aprender a hacer copy/paste).
osea que miemtras publike el source no importa que no tenga ninguna diferencia mas que el skin con alguna otra tool
esta bien?
 :silbar:
es raro ver a alguien pelear tanto por un source que no aporta nada nuevo a lo ya existente, sobretodo cuando esta persona peleo por que no se pusiera el source de una bonet
no se como que hay algunos que se contradicen demasiado  :xD

mmm es solo un source a quien le ayude pues bien a quien no pues no, deja alas demas personas que lo vean, no todos tienen tus conocimientos entiendelo :silbar:


cierto dejad que los rippers sigan rippeando  :laugh:
En línea

si me la borran son ***** XD

Veamos si la eliminan de blogspot:Click  Aqui
[L]ord [R]NA


Desconectado Desconectado

Mensajes: 1.507


El Dictador y Verdugo de H-Sec


Ver Perfil WWW
Re: Hunt3r crypt3r
« Respuesta #14 en: 11 Enero 2010, 16:01 »

No soy partidario del uso de troyanos, programas o este tipo de métodos pero concuerdo con la opinión de HUNTERmex. Esta sección es una sección de estudio teórico, no para dar herramientas para potenciar el juaking aunque haya gente que la vea así.

De hecho por eso se cambio el nombre hara ya bastantes meses y se modificaron algúnos aspectos en la normativa del subforo para no propagar el lamerismo.

Es más, el fin de adjuntar el source, no es solo para ver lo que uno va a usar, ya que puedes poner un source "falso" con un exe infectado, la gracia es recopilar códigos para ayudar a la gente a coger ideas (no robar o aprender a hacer copy/paste).
osea que miemtras publike el source no importa que no tenga ninguna diferencia mas que el skin con alguna otra tool
esta bien?
 :silbar:
es raro ver a alguien pelear tanto por un source que no aporta nada nuevo a lo ya existente, sobretodo cuando esta persona peleo por que no se pusiera el source de una bonet
no se como que hay algunos que se contradicen demasiado  :xD

mmm es solo un source a quien le ayude pues bien a quien no pues no, deja alas demas personas que lo vean, no todos tienen tus conocimientos entiendelo :silbar:


cierto dejad que los rippers sigan rippeando  :laugh:

Psymera: :xD n00b...

Hunt3r: Aun espero la explicacion del stub... porque si es tu crypter me imagino que fuiste quien lo hizo.
En línea

Páginas: [1] 2 Ir Arriba Respuesta Imprimir 

Ir a:  
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines