elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
24 Mayo 2012, 00:14  


Tema destacado: Grupo de Facebook de elhacker.net

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Análisis y Diseño de Malware (Moderadores: Karcrack, [Zero])
| | |-+  ¿Que mas tengo que hacer?
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: ¿Que mas tengo que hacer?  (Leído 1,027 veces)
sReOn_1R


Desconectado Desconectado

Mensajes: 402



Ver Perfil
¿Que mas tengo que hacer?
« en: 28 Noviembre 2007, 09:57 »

Hola, he conseguido hacer indetectable un troyano, mejor dicho he conseguido camuflarlo con Crypter y despues con un Joiner, paso el nod32 y no lo detecta,pero al ejecutarlo, detecta el codigo malicioso del server.
¿Como puedo hacer que mi nod32 no lo detecte ni al abrirlo? ¿Es imposible hacer eso?.
Gracias
En línea






sReOn_1r
skapunky
Electronik Engineer &
CoAdmin
***
Conectado Conectado

Mensajes: 3.427



Ver Perfil WWW
Re: ¿Que mas tengo que hacer?
« Respuesta #1 en: 28 Noviembre 2007, 13:39 »

Haber, no he podido interpretar bien tu explicación al 100% pero he entendido que uno de estos dos problemas.

1º Has conseguido hacer indetectable el cliente y al crear el server este es detectado por el AV, como solución, deberias cifrar también cada server que crees con el cliente.

2º Has conseguido que el server no sea detectado pero al ejecutarlo lo detecta. Bien, eso es porqe hay partes del codigo que las detecta, ya sea porque usa vbs o simplemente usa algun tipo de api o hace algún proceso raro. En tal caso, como te dicho cifra el propio servidor.

PD: Espero que no lo uses para infectar a tajo y destajo como la mayoria de lammerpollas que hay por aqui. Yo no estoy deacuerdo con el uso abusibo de estas herramientas.

Saludos.
En línea

sReOn_1R


Desconectado Desconectado

Mensajes: 402



Ver Perfil
Re: ¿Que mas tengo que hacer?
« Respuesta #2 en: 28 Noviembre 2007, 14:37 »

Es el 2º problema, pero lo he cifrado con Criptyc y despues le he pasado dos joiners, tendría que encriptarlo otra vez con otro encriptador?

Si es así, tendría que hacerlo por este orden:
Server->Encriptado1->Encriptado2->Joiner1->Joiner2

¿no?

Por cierto, sólo lo utilizo en mi pc,para saltar mi NOD32 y despues como mucho se lo pasaría a un amigo con su consentimiento para conseguir que se salte otro av
« Última modificación: 28 Noviembre 2007, 14:39 por sReOn_1R » En línea






sReOn_1r
alexkof158


Desconectado Desconectado

Mensajes: 413


LOL


Ver Perfil
Re: ¿Que mas tengo que hacer?
« Respuesta #3 en: 28 Noviembre 2007, 23:48 »

hola al pasarlo por dos cripter te queda inservivle el server, lo que puedes hacer es
Server>Encriptador>joiner>joiner2:

Si señor pasarle dos joiner. chaus  :P :P :P
En línea

"noproxy"
Freeze.


Desconectado Desconectado

Mensajes: 2.731



Ver Perfil WWW
Re: ¿Que mas tengo que hacer?
« Respuesta #4 en: 29 Noviembre 2007, 00:26 »

Mira esta info es de gran ayuda:
http://foro.elhacker.net/index.php/topic,189222.0.html
En línea

hackpsycho


Desconectado Desconectado

Mensajes: 391



Ver Perfil
Re: ¿Que mas tengo que hacer?
« Respuesta #5 en: 29 Noviembre 2007, 00:34 »

todos andan mal con las encriptaciones, como k los user le pasan bastantes cosas

buen te doy una recomendacion

USar un troyano que no sea muy conocido.- (por las firmas)
sobra y basta con encriptarlo una ves t luego pasa themida,  no siempre funciona ya que muxos server no aguantan ,pero aike ir probando,
« Última modificación: 29 Noviembre 2007, 00:39 por hackpsycho » En línea


sReOn_1R


Desconectado Desconectado

Mensajes: 402



Ver Perfil
Re: ¿Que mas tengo que hacer?
« Respuesta #6 en: 1 Diciembre 2007, 01:58 »

hola al pasarlo por dos cripter te queda inservivle el server, lo que puedes hacer es
Server>Encriptador>joiner>joiner2:

Si señor pasarle dos joiner. chaus  :P :P :P


Gracias pero eso ya lo hice,es lo que he hecho y asi no me lo detecta aunque no probe a conectar,y queda inservible,hare lo que dice hackpsycho me parece que el themida lo usaba antes pero ya ni me acuerdo, volvere a probarlo que me suena que iba perfectamente, Gracias
En línea






sReOn_1r
Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines