elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
14 Febrero 2012, 11:37  


+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Análisis y Diseño de Malware (Moderadores: Karcrack, [Zero])
| | |-+  manual para destapar los offset malicisosos que detectan los antivirus....
0 Usuarios y 2 Visitantes están viendo este tema.
Páginas: 1 2 3 4 5 6 [7] 8 Ir Abajo Respuesta Imprimir
Autor Tema: manual para destapar los offset malicisosos que detectan los antivirus....  (Leído 44,780 veces)
jaHash

Desconectado Desconectado

Mensajes: 159


Diseño industrial


Ver Perfil
Re: manual para destapar los offset malicisosos que detectan los antivirus....
« Respuesta #90 en: 26 Octubre 2005, 18:49 »

bueno estes es un post un poco antiguo pero me interesa el tema de hacer indetectables con el hexadecimal,

pero i duda esta en el pribcipio, abro el editor, lo pngo en decimal (tras aver abierto el server) miro al final de todo el nº de offsets , lo divido entre 2 , busco esa mitad con la tecla ctrl + g y luego ctrl + ins para meter mazo de ceros pero donde me pone cuantos ceros quiero me pone 36, cuantos e de poner???

muxas graxas por todo
En línea

-sagitari-


Desconectado Desconectado

Mensajes: 1.640


:D


Ver Perfil WWW
Re: manual para destapar los offset malicisosos que detectan los antivirus....
« Respuesta #91 en: 26 Octubre 2005, 19:26 »

has de ir probando hasta que el av no te lo detecte y que no esté inútil el server, tú pruba por tu cuenta, no es un número exacto ni nada, saludos.
En línea
jaHash

Desconectado Desconectado

Mensajes: 159


Diseño industrial


Ver Perfil
Re: manual para destapar los offset malicisosos que detectan los antivirus....
« Respuesta #92 en: 26 Octubre 2005, 19:46 »

hola greedevil
 soy un noob en esto del hexadecimal y me he leido los tutos de este foro, y lo pillo mas o menos, ya se que esto no es canal de informacion d gratuita pero no consigo hacer lo la modificaccion de las firmas, por ejemplo yo pillo el neo control red me salen X offset ( utilizo el hex workshop) cunado las tengo, jejeje me pone en el tuto que tengo que llenar una mitad de 0 pero no se como

buen ya se que es un poco gorroneo pero si alguien me exa un cable.

muxas graxas
En línea

Matrix_Soul

Desconectado Desconectado

Mensajes: 279



Ver Perfil
Re: manual para destapar los offset malicisosos que detectan los antivirus....
« Respuesta #93 en: 26 Octubre 2005, 19:53 »

Pues te vas hacia la mitad mas o menos, y pones el cursor, y luego te vas al final, pulsas el boton de mayusculas y clikas en el último offset, así ya tienes seleccionado la mitad. Luego das ctrl+ins y le das a aceptar y ya tienes esa mitad llena de 0...

Ains... ay que daroslo todo masticado...  :P
En línea

jaHash

Desconectado Desconectado

Mensajes: 159


Diseño industrial


Ver Perfil
Re: manual para destapar los offset malicisosos que detectan los antivirus....
« Respuesta #94 en: 26 Octubre 2005, 22:29 »

jajaja muchas graxas ti@

Citar
Ains... ay que daroslo todo masticado... 




que tampoco sere pa tanto no? no soi como el nuevo ese que a pregintado 5 o 6 cosas sobre la ip y sobre que es postear

XDDD

yo tambien sou un nood y no me puedo que jar del trato que me dais en el foro

muxas graxas a todos, continuad asi!!
En línea

Matrix_Soul

Desconectado Desconectado

Mensajes: 279



Ver Perfil
Re: manual para destapar los offset malicisosos que detectan los antivirus....
« Respuesta #95 en: 26 Octubre 2005, 22:50 »

jejejej, si era coña, yo también cuando empecé hacía preguntas muy tontas...(nadie nace sabiendo), habría que ver mis primeros posts...  ;)
En línea

mandiubi

Desconectado Desconectado

Mensajes: 1


Ver Perfil
Re: manual para destapar los offset malicisosos que detectan los antivirus....
« Respuesta #96 en: 27 Octubre 2005, 00:16 »

hola a todos, segui el manual (q ta buenisimo)hasta q di con una sola letra q al cambiarla ya no lo detectaba.. pero al cambiarlo o borrarlo cuando intento ejecutar el troyano me sale un cartel q dice q no es una aplicacion win32 valida....
alguien me podria ayudar para q funcione??
estoy probando con el sub7
saludos!
En línea
USUARIO_DE_SOFTWARE_LIBRE

Desconectado Desconectado

Mensajes: 274


Ver Perfil WWW
Re: manual para destapar los offset malicisosos que detectan los antivirus....
« Respuesta #97 en: 1 Noviembre 2005, 20:53 »

disculpen, a mi lo que me pasa, es que apenas pongo un cero al comienzo del codigo me queda el troyano inutil, y no me lo detecta el kav (para que quiero que no me lo detecte el kav si no me funciona el troyano)...
En línea

ottovituarios

Desconectado Desconectado

Mensajes: 4


Ver Perfil
Re: manual para destapar los offset malicisosos que detectan los antivirus....
« Respuesta #98 en: 3 Noviembre 2005, 05:02 »

Hola, soy un usuario nuevo y estuve leyendo el manual con mucha atencion. La verdad fue muy util y me parecio muy bueno.  Entonces me puse a buscar el offset del beast 2.07 (troyano que aprecio por mas que a muchos no le guste), y fue muy facil encontrarlo. El problema es que la linea esta completamente formada por ceros, con la excepcion de un solo numero (un ooooocho). Cualquier variacion a este numero, deja el server inutilizable. Y no tengo ninguna otra letra o numero para modificar. Alguien puede ayudarme a enocntrar la combinacion perfecta? O si alguien lo tiene que me lo pase por favor.

Saludos
Ovituarios, agradecido de encontrar este foro!!!
En línea
mauro89

Desconectado Desconectado

Mensajes: 298

Sin TexTo PerSoNaL


Ver Perfil WWW
Re: manual para destapar los offset malicisosos que detectan los antivirus....
« Respuesta #99 en: 3 Enero 2006, 05:59 »

GUAU MEN
En línea

jimenez

Desconectado Desconectado

Mensajes: 1


Ver Perfil
Re: manual para destapar los offset malicisosos que detectan los antivirus....
« Respuesta #100 en: 8 Enero 2006, 13:10 »

weeee mirar soi nuevo en esto del hacking y tengo un troyano y el antivirus kasperky y quiero hacerlo indetectable, ya e leio el manual ese de badcode y es la polla tio gracias y tengo ya el hex workshop. pero tengo un problema y es que cuando yo abro mi server.exe con el programa y le modifico algo y quiero guardarlo, se me guarda como un archivo que no es el .exe, por lo tanto no puedo abrirlo ni usarlo, por favor ayudame badcode que tu eres un makina o cualquier otro que sepa porque es esto
En línea
bigsnake


Desconectado Desconectado

Mensajes: 626


Ver Perfil
Re: manual para destapar los offset malicisosos que detectan los antivirus....
« Respuesta #101 en: 8 Enero 2006, 16:44 »

simplemente cuando lo estes guardando ponle este nombre:

lokesea.exe
En línea
ObImAn

Desconectado Desconectado

Mensajes: 100



Ver Perfil
Re: manual para destapar los offset malicisosos que detectan los antivirus....
« Respuesta #102 en: 9 Enero 2006, 00:09 »

primero que nada q buen manual badcode... mis felicitaciones ;D  ahora te hago una pregunta.... vos decis que gracias a este metodo tenes un subseven indetectable para todos los antivirus??? inclusive el nod32???? mira que yo tengo este antivirus y he seguido tu procedimiento con el subseven y lo he hecho indetectable.... pero a la ves no funciona mas :'( me dice que no es una aplicacion valida cuando lo quiero abrir.... espero tu respuesta o la de alguien que le pase lo mismo..... salu2 :P
En línea
Badcode


Desconectado Desconectado

Mensajes: 2.032


sólo se que puedo ser punk-rocker...............


Ver Perfil
Re: manual para destapar los offset malicisosos que detectan los antivirus....
« Respuesta #103 en: 19 Enero 2006, 22:29 »

el trabajo no me a dejado casi ni ver este foro, de hecho solo entro para deciros una cosa, con este metodo que puse hace tiempo, que por cierto es un metodo engorroso, yo he conseguido burlar antivirus, pero tened en cuenta una cosa, dependeis del antivirus que quereis esquivar,kav o kaspersky es un prodigio a la hora de elegir los offset,eligen los que alterandolo mata el server, a veces una cosa muy curiosa, no me lo detecta kav y funciona, y norton si, jajaja, os teneis que bajar el server virgen, me explico, hay versiones de troyanos que ya vienen comprimidas, luego cuando lo editais no salen todos los hexadecimales, luego os aconsejo solo modificar letras, los numeros no suelen funcionar, hay excepciones.

bueno espero ponerme en el tema, veo que aqui ha cambiado mucho el foro, hay grandes aportaciones, haber si puedo empezar de nuevo a investigar cosillas.

venga saludos.....
En línea
Gaborkiraly

Desconectado Desconectado

Mensajes: 25


Ver Perfil
Re: manual para destapar los offset malicisosos que detectan los antivirus....
« Respuesta #104 en: 20 Enero 2006, 19:07 »

Vale, entienod de q hablas, pero de donde sacas el server virgen? el bifrost al crear el server viene comprimido por defecto, y con algunos descompresores lo dejaria ya con todos los offset??
En línea
Páginas: 1 2 3 4 5 6 [7] 8 Ir Arriba Respuesta Imprimir 

Ir a:  

Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines