elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
14 Febrero 2012, 11:37  


+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Análisis y Diseño de Malware (Moderadores: Karcrack, [Zero])
| | |-+  manual para destapar los offset malicisosos que detectan los antivirus....
0 Usuarios y 3 Visitantes están viendo este tema.
Páginas: 1 2 [3] 4 5 6 7 8 Ir Abajo Respuesta Imprimir
Autor Tema: manual para destapar los offset malicisosos que detectan los antivirus....  (Leído 44,780 veces)
XmefistoX

Desconectado Desconectado

Mensajes: 256


El del gif, soy yo jejeje xD


Ver Perfil WWW
Re: manual para destapar los offset malicisosos que detectan los antivirus....
« Respuesta #30 en: 29 Septiembre 2004, 10:51 »

Ahi alguna foram de subir*/bajar los numeros ams rapido ?? 'q solo con el mouse ??, pq tardo muxio ::) ::) ::) ::)
En línea

hey ja ja jaded, you got your mama stile
But you yesterday child to me... So jaded
Aerosmith song :-) !!!!
aztk

Desconectado Desconectado

Mensajes: 38


¡Amo YaBB SE!


Ver Perfil
Re: manual para destapar los offset malicisosos que detectan los antivirus....
« Respuesta #31 en: 28 Noviembre 2004, 18:18 »

bueno abri el  server del netdevil  y el del cabronator y lo mismo  al principio sale  estas letras de lado derecho de la pantalla del editor MZP  entonces cuando  cambio la letra m el antivirus  ya no me lo detecta es el norton pero creo que hecho a perder el server   alguien me puede hayudar porfavor ???
En línea
fasligando

Desconectado Desconectado

Mensajes: 5


Ver Perfil
Re: manual para destapar los offset malicisosos que detectan los antivirus....
« Respuesta #32 en: 29 Noviembre 2004, 10:18 »


Holaa amigos,!!
                   
La verdad, muy bueno el manual de los offset.. pero tuve un inconveniente, yo tengo el subsev 2.2 cambio el ultimo digito del offset, no lo detecta el panda, pero al probarlo se abre una ventana de Dos, y dice .. must be run under win 32,,,
que significa eso?, hay alguna manera de hacer el server funcional y no detectable????
 Si alguien me ayuda desde ya muchas graciass!!!
En línea
DeadLy

Desconectado Desconectado

Mensajes: 21


Ver Perfil WWW
Re: manual para destapar los offset malicisosos que detectan los antivirus....
« Respuesta #33 en: 9 Diciembre 2004, 08:35 »

Algo similar a lo que dijo fasligando queria decir yo. Yo tengo 4 digitos que si modifico alguno de ellos, el KAV no me lo detecta pero al darle al server.exe para testear me doy cuenta de que abre y cierra rápidamente un ms-dos, y que cuando hace esto el troyano no funciona. Cuando ocurre esto, ¿quiere decir que no se puede hacer el troyano ese indetectable? ¿o se tiene la oportunidad de encontrar la combinación perfecta?

Otra duda. Si tengo un server.exe indetectable, ¿si lo junto con un inofensivo.exe puede ser detectado? En caso de que sea detectado, lógicamente será debido por juntarlos, es decir, un antivirus detecta este tipo de mezclas o como va esto.

Saludos,
« Última modificación: 9 Diciembre 2004, 09:01 por DeadLy » En línea

Quake iSn'T JusT a GaMe, iS A sTyLe oF LiFe, iS My ReLiGioN!
Slasher-K


Desconectado Desconectado

Mensajes: 1.476


Ver Perfil
Re: manual para destapar los offset malicisosos que detectan los antivirus....
« Respuesta #34 en: 9 Diciembre 2004, 15:51 »

Muy buen método la de buscar el offset ;D !! Además está muy bien explicado ;)

Ah! y yo uso el WinHex  :P
En línea



A la reina de las profundidades que cuida los pasos de una sombra en la noche :*
GhettoSoul


Desconectado Desconectado

Mensajes: 345


If you are sad; drink


Ver Perfil
Re: manual para destapar los offset malicisosos que detectan los antivirus....
« Respuesta #35 en: 3 Enero 2005, 05:08 »

Entiendo el procedimiento del manual, y me parece muy bueno pero tengo un pequeño problema :-[. Cuando voy a dividir uno de los offsets a la mitad, me sale un número decimal, ¿qué debo hacer en ese caso?

GRACIAS Y SALU2
En línea

Quieres parecerte a un rapero, lo intentas,
pero aún así no lo aparentas,
te podría dar clases para que te dieras cuenta,
de lo que es rimar,
y no lo que tu inventas.
DarkSopety

Desconectado Desconectado

Mensajes: 3


Ver Perfil
Re: manual para destapar los offset malicisosos que detectan los antivirus....
« Respuesta #36 en: 4 Enero 2005, 02:58 »

Hola q tal, soy un newy, pero mas o menos tengo idea de lo q quiero hacer. Estoy intentando trabajar con LW(Little witch) q me parecio muy bueno y aparte como ya les dije soy newy y este es facil de entender ya q esta en castellano. Weno vamos a la pregunta: ???
Intente hacerlo indetectable (para kav y panda) pero me encontre frente a un problema, solo miren:
Weno estoy seguro que la cosa anda entre la MZ osea 4D5A del offest 000000 pero yntente todo  lo cambie de culaquier forma y, aunque el virus no esta, el archivo nunca funciona. Les agradeceria si alguien trabajo alguna vez con LW y me puede ayudar. Desde ya muchas gracias GRACIAS

a y otra cosa soy nuevo en el foro como hago para poner una imagen, es q qeria ilustrar mi duda.
« Última modificación: 4 Enero 2005, 03:01 por DarkSopety » En línea
Free-Knowledgend


Desconectado Desconectado

Mensajes: 372


Pablo-Mitico


Ver Perfil
Re: manual para destapar los offset malicisosos que detectan los antivirus....
« Respuesta #37 en: 4 Enero 2005, 09:02 »

puede que mi pregunta les resulte ridicula ys eguramente lo es... pero todos hemso empezado siendo newbies no??  :) :)

alguien me puede decir para que sirve exactamente el ehxadecimal y cual de ellos descargarme para ir iniciandome en el por favor?? ya me ocupo yo de buscar manuales y demas... aprendo rapido  ;) ;) ;)

muchas gracias
En línea

Lo que diferencia a un hacker de un lammer es la falta de honor y de dignidad de éste último

GhettoSoul


Desconectado Desconectado

Mensajes: 345


If you are sad; drink


Ver Perfil
Re: manual para destapar los offset malicisosos que detectan los antivirus....
« Respuesta #38 en: 6 Enero 2005, 22:28 »

Pues editor hexadecimal te rekomiendo el ''Hex Workshop'', que te lo puedes descargar de este link:

http://www.bpsoft.com/downloads/hw32v31.exe

Espero haberte ayudado ;)

SALU2!!
En línea

Quieres parecerte a un rapero, lo intentas,
pero aún así no lo aparentas,
te podría dar clases para que te dieras cuenta,
de lo que es rimar,
y no lo que tu inventas.
GhettoSoul


Desconectado Desconectado

Mensajes: 345


If you are sad; drink


Ver Perfil
Re: manual para destapar los offset malicisosos que detectan los antivirus....
« Respuesta #39 en: 6 Enero 2005, 22:32 »

Y lo de para qué sirve pues no estoy muy seguro ya que me estoy inciando en esto, pero creo que sirve para ver la estructura de un programa o arcivo en nÚmeros hexadecimales, y así poder editarlo, por ejemplo para qué los antivirus no te detecten el server del troyano, lo abres con un editor hexadecimal, modificas los offsets, y vas probando kombianaciones hasta que lo hagas indetectable :)

 8)SALU2!!! 8)
En línea

Quieres parecerte a un rapero, lo intentas,
pero aún así no lo aparentas,
te podría dar clases para que te dieras cuenta,
de lo que es rimar,
y no lo que tu inventas.
Free-Knowledgend


Desconectado Desconectado

Mensajes: 372


Pablo-Mitico


Ver Perfil
Re: manual para destapar los offset malicisosos que detectan los antivirus....
« Respuesta #40 en: 7 Enero 2005, 08:04 »

muchas gracias  ;) ;) ;)... ya he probado lo de hacer el server indetectable, funciona a la perfección  ;) ;) :) :)
En línea

Lo que diferencia a un hacker de un lammer es la falta de honor y de dignidad de éste último

GhettoSoul


Desconectado Desconectado

Mensajes: 345


If you are sad; drink


Ver Perfil
Re: manual para destapar los offset malicisosos que detectan los antivirus....
« Respuesta #41 en: 11 Enero 2005, 06:04 »

ok, me alegro ;) :)
En línea

Quieres parecerte a un rapero, lo intentas,
pero aún así no lo aparentas,
te podría dar clases para que te dieras cuenta,
de lo que es rimar,
y no lo que tu inventas.
diegocure15

Desconectado Desconectado

Mensajes: 10


Ver Perfil
Re: manual para destapar los offset malicisosos que detectan los antivirus....
« Respuesta #42 en: 13 Enero 2005, 18:06 »

pues a mi me paso lo mismo con el net devil,sub7 y el assasin le cambie el offset que no se porque estan los tres en el principio y despues de trate de probarlo conmigo mismo y no sirve me sale la cosola de xp y se cierra como en 2 segundos y dice "The program is too bi for memory", que puede estar pasando? y por ultimo no encuentro el tal archivo "bases" del kaperski ese no existe. baje el avpoffset.exe se como usarlo pero ese archivo no esta solo tengo archivos .ppl,.exe,.dll,.chm,.dat y .wav nada mas
« Última modificación: 14 Enero 2005, 02:18 por diegocure15 » En línea
uyx

Desconectado Desconectado

Mensajes: 4


Ver Perfil
Re: manual para destapar los offset malicisosos que detectan los antivirus....
« Respuesta #43 en: 14 Enero 2005, 08:14 »

buenas, hice todo y como lo explico badcode, pero a la hora de modificar el offset, no encuentro la conmbinacion adecuada para que funcione, y no me lo detecte el av, de echo el avpoffset.exe no me ah funcionado, y ya todo con los archivos .avc, si alguien le puede echar un vistazo dpm....
eso es todo, hasta la proxima

PD: dejo la url por si alguien me quiere echar una mano para resolver la modificacion del offset maigno :D
http://www.geocities.com/s5s0s5s/bot.zip
En línea
diegocure15

Desconectado Desconectado

Mensajes: 10


Ver Perfil
Re: manual para destapar los offset malicisosos que detectan los antivirus....
« Respuesta #44 en: 15 Enero 2005, 07:00 »

sera que alguien me puede responder por favor?

 ???
En línea
Páginas: 1 2 [3] 4 5 6 7 8 Ir Arriba Respuesta Imprimir 

Ir a:  

Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines