Ya tengo hasta dolores de cabeza con estos temas, bueno a ver si alguien me orienta:
Finalidad: Conseguir que el server del Prorat 1.9 SE sea indetectable.
Parto desde la idea de que no tengo ni puñetera idea de programar y demás menesteres.
Exitos: De momento he conseguido que el server del Prorat sea indetectable en la trasferencia, es decir, si le hago un escaneo con el antivirus pasa la prueba del algodón, el problema lo tengo al ejecutar el servidor, de momento me detecta 4 archivos (2 .dll y 2 .exe). ¿Que más se puede hacer?
Me gustaría que alguien me dijese si es viable que busque los offsets de esos 4 archivos individualmente para alterarlos, el problema, que no puedo hacerme con el fservice.exe ni el services.exe por que estan ocultos, luego introducirlos en la máquina remota individualmente y hacer alguna especie de archivo para que se instalen los registros. ¿Cómo puedo hacerme con esos archivos ocultos?
Otra pregunta, para seguir otra vía de acción, el server del Prorat ¿lleva esos cuatro archivos integrados o se "crean" cuando se ejecuta el server? quiero decir si estan hechos y comprimidos en el server y se descomprimen al ejecutarlo o se crean por intrucciones que lleva el server y al ejecutarlos se hacen.
Venga gracias a todos y un saludo gente










Autor


En línea



