elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
23 Mayo 2012, 07:24  


Tema destacado: Recuerda que debes registrarte en el foro para poder participar (preguntar y responder)

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Análisis y Diseño de Malware (Moderadores: Karcrack, [Zero])
| | |-+  Indetectabilidad para el server Prorat 1.9 SE
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Indetectabilidad para el server Prorat 1.9 SE  (Leído 650 veces)
federlosa

Desconectado Desconectado

Mensajes: 34


Ver Perfil
Indetectabilidad para el server Prorat 1.9 SE
« en: 26 Abril 2005, 15:09 »

Ya tengo hasta dolores de cabeza con estos temas, bueno a ver si alguien me orienta:

Finalidad: Conseguir que el server del Prorat 1.9 SE sea indetectable.

Parto desde la idea de que no tengo ni puñetera idea de programar y demás menesteres.

Exitos: De momento he conseguido que el server del Prorat sea indetectable en la trasferencia, es decir, si le hago un escaneo con el antivirus pasa la prueba del algodón, el problema lo tengo al ejecutar el servidor, de momento me detecta 4 archivos (2 .dll y 2 .exe). ¿Que más se puede hacer?

Me gustaría que alguien me dijese si es viable que busque los offsets de esos 4 archivos individualmente para alterarlos, el problema, que no puedo hacerme con el fservice.exe ni el services.exe por que estan ocultos, luego introducirlos en la máquina remota individualmente y hacer alguna especie de archivo para que se instalen los registros. ¿Cómo puedo hacerme con esos archivos ocultos?

Otra pregunta, para seguir otra vía de acción, el server del Prorat ¿lleva esos cuatro archivos integrados o se "crean" cuando se ejecuta el server? quiero decir si estan hechos y comprimidos en el server y se descomprimen al ejecutarlo o se crean por intrucciones que lleva el server y al ejecutarlos se hacen.

Venga gracias a todos y un saludo gente
En línea
Simbelmynë


Desconectado Desconectado

Mensajes: 856



Ver Perfil WWW
Re: Indetectabilidad para el server Prorat 1.9 SE
« Respuesta #1 en: 29 Mayo 2005, 18:59 »

Te recomendaria que descomprimas y explores el editor, una vez hecho eso podes quitar los recursos que quieras, por ejemplo las dll que las podes sacar, quedandote sin algunas funciones como el keylogger por ejemplo...
Los dos .exe son tb recursos y podes modificarlos aunque te digo que te estas metiendo en un trabajo cuasi imposible...
En un momento intente hacerlo pero es tan pero tan detectado que me resigne a otros troyanos...
Un saludo
En línea

Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
Indetectabilidad
Análisis y Diseño de Malware
morfismo 7 743 Último mensaje 16 Octubre 2011, 18:15
por morfismo
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines