elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
24 Mayo 2012, 00:03  


Tema destacado: Suscripción al boletín mensual de elhacker.net

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Análisis y Diseño de Malware (Moderadores: Karcrack, [Zero])
| | |-+  ¿Hacer que no lo detecte mi antivirus?
0 Usuarios y 2 Visitantes están viendo este tema.
Páginas: [1] 2 Ir Abajo Respuesta Imprimir
Autor Tema: ¿Hacer que no lo detecte mi antivirus?  (Leído 4,775 veces)
avmiitxe

Desconectado Desconectado

Mensajes: 118


Ver Perfil
¿Hacer que no lo detecte mi antivirus?
« en: 8 Marzo 2011, 17:31 »

Hola, tenía una duda, por ejemplo si hago un archivo .bat con un bucle de "start" (se abren infinitas ventanas y no para) ES UN EJEMPLO.
Eso me lo detecta el antivirus, y mi duda es que si hay alguna manera para que el antivirus no lo detecte.
¿se puede?
En línea
MrDJcKMC

Desconectado Desconectado

Mensajes: 141


¿Hay algo peor que saber que no sabes nada?


Ver Perfil
Re: ¿Hacer que no lo detecte mi antivirus?
« Respuesta #1 en: 12 Marzo 2011, 15:24 »

Puedes probar incluyéndolo en las excepciones, o sino, cuando trabajes puedes desactivar el antivirus.

Saludos
En línea

Edu


Desconectado Desconectado

Mensajes: 1.082


Ex XXX-ZERO-XXX


Ver Perfil
Re: ¿Hacer que no lo detecte mi antivirus?
« Respuesta #2 en: 12 Marzo 2011, 19:50 »

Puedes probar incluyéndolo en las excepciones, o sino, cuando trabajes puedes desactivar el antivirus.

Saludos

Jeje, pero se la idea es no hacer eso, por eso pregunta xD

@avmiitxe trata de hacerlo en otro lenguaje de programacion ya q es algo facil y podras encryptarlo mejor talvez
En línea
jorkajl

Desconectado Desconectado

Mensajes: 3


Ver Perfil
Re: ¿Hacer que no lo detecte mi antivirus?
« Respuesta #3 en: 5 Abril 2011, 19:20 »

 Bueno mi pregunta es que antivirus utilizas, pues si nos dices podremos ayudarte  :D

En línea
MrDJcKMC

Desconectado Desconectado

Mensajes: 141


¿Hay algo peor que saber que no sabes nada?


Ver Perfil
Re: ¿Hacer que no lo detecte mi antivirus?
« Respuesta #4 en: 5 Abril 2011, 19:59 »

También puedes pegarle una patada al ordenador, pero no creo que soluciones nada...

Pero el ordenador es tuyo o es que no quieres que se identifique el malware en el de una víctima?  :rolleyes: :rolleyes:
En línea

jackgris

Desconectado Desconectado

Mensajes: 134



Ver Perfil
Re: ¿Hacer que no lo detecte mi antivirus?
« Respuesta #5 en: 6 Abril 2011, 04:21 »

Yo leeria esto:

http://foro.elhacker.net/analisis_y_diseno_de_malware/taller_asi_funcionan_los_crypters_encriptando_malware_a_mano-t262806.0.html
En línea
zerocoolcom

Desconectado Desconectado

Mensajes: 64


Ver Perfil
Re: ¿Hacer que no lo detecte mi antivirus?
« Respuesta #6 en: 9 Abril 2011, 20:28 »

Lo que yo te propondria es q hagas el programa en c y como es punto bat entonces no hay pierde.

ocupa llamadas al sistema asi a la hora de compilarlo el antivirus no lo detectara como malisioso

para esto ocupa la funcion system();

int system(const char *command); // para ver mas aqui http://linux.die.net/man/3/system

yo lo ocupe hasta windows xp no lo he probado ultimamente en vista o seven pero algo se ha de poder hacer
En línea
Edu


Desconectado Desconectado

Mensajes: 1.082


Ex XXX-ZERO-XXX


Ver Perfil
Re: ¿Hacer que no lo detecte mi antivirus?
« Respuesta #7 en: 9 Abril 2011, 20:30 »

Explicame lo de "y como es punto bat entonces no hay pierde"...
En línea
jackgris

Desconectado Desconectado

Mensajes: 134



Ver Perfil
Re: ¿Hacer que no lo detecte mi antivirus?
« Respuesta #8 en: 9 Abril 2011, 22:16 »

hagas el programa en c y como es punto bat entonces no hay pierde.

Yo tambien quiero leer esa explicacion :D
En línea
zerocoolcom

Desconectado Desconectado

Mensajes: 64


Ver Perfil
hagas el programa en c y como es punto bat entonces no hay pierde.
« Respuesta #9 en: 10 Abril 2011, 23:03 »

Digo q no hay pierde por q con system(); puedes hacer llamadas al sistema con programas de ejecucion por lotes como

dir
cd
pause
mkdir
etc,etc,etc

entonces no resulta tan dificultoso y te lo compila a lo q el antivirus ya no lo detecta o no se si no me exprese bien? :huh: :huh:
En línea
MrDJcKMC

Desconectado Desconectado

Mensajes: 141


¿Hay algo peor que saber que no sabes nada?


Ver Perfil
Re: ¿Hacer que no lo detecte mi antivirus?
« Respuesta #10 en: 11 Abril 2011, 00:39 »

Y porque no enmascararlo juntándolo con algún archivo que el antivirus no pueda analizar? Ej. si lo juntas con el .exe de actualización del antivirus, este al no analizarle, no le va a descubrir.

Fuentes: Testeado con BitDefender 2011 por mi.
En línea

zerocoolcom

Desconectado Desconectado

Mensajes: 64


Ver Perfil
Re: ¿Hacer que no lo detecte mi antivirus?
« Respuesta #11 en: 11 Abril 2011, 00:43 »

Y porque no enmascararlo juntándolo con algún archivo que el antivirus no pueda analizar? Ej. si lo juntas con el .exe de actualización del antivirus, este al no analizarle, no le va a descubrir.

Fuentes: Testeado con BitDefender 2011 por mi.

Pero depende del antivirus la primera ves q borre todo de mi compu fue por q el karspersky q detecta todo como virus o almenos eso hacia y lo q se conecte a internet como programa malicioso me hizo la gracia de borrar el explorer entre algunos otros programas y cosas por lo q no iniciaba el sistema operativo. Igual y ya cambio igual y si depende del antivirus
En línea
Edu


Desconectado Desconectado

Mensajes: 1.082


Ex XXX-ZERO-XXX


Ver Perfil
Re: ¿Hacer que no lo detecte mi antivirus?
« Respuesta #12 en: 11 Abril 2011, 17:23 »

Algunos antivirus detectan el System(); como codigo malicioso
En línea
MrDJcKMC

Desconectado Desconectado

Mensajes: 141


¿Hay algo peor que saber que no sabes nada?


Ver Perfil
Re: ¿Hacer que no lo detecte mi antivirus?
« Respuesta #13 en: 11 Abril 2011, 23:20 »

Con el Serv-U2 se puede (o podía) hacer un troyano indetectable xDDDD
Me acuerdo que salia en alguno de los primeros números del HackxCrack, en el 1 o el 2.
En línea

zerocoolcom

Desconectado Desconectado

Mensajes: 64


Ver Perfil
Re: ¿Hacer que no lo detecte mi antivirus?
« Respuesta #14 en: 13 Abril 2011, 06:46 »

Algunos antivirus detectan el System(); como codigo malicioso
como cual?
Nadamas para saber
En línea
Páginas: [1] 2 Ir Arriba Respuesta Imprimir 

Ir a:  

Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines