elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
24 Mayo 2012, 01:48  


Tema destacado: Últimos eventos sobre seguridad/inseguridad

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Análisis y Diseño de Malware (Moderadores: Karcrack, [Zero])
| | |-+  Metodos de indetectibilidad
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Metodos de indetectibilidad  (Leído 787 veces)
cristian_p89

Desconectado Desconectado

Mensajes: 72



Ver Perfil
Metodos de indetectibilidad
« en: 1 Julio 2005, 18:56 »

Wenas, ya abia posteado ace unas oras este post pero a desaparecido. Weno decia  k el uniko metodo explikado con klaridad para hacer indetectable un server es el famoso tutorial de badcode sobbre el editor hexadecimal y los offset.
Esta tecnica no me a dado casi nunca un buen resultado ya que casdi siempre me deja inserbible el server. Se abla muxo del metodo RIT, upx, encriptadores, procdump, entrypoint, etc. pero no se acaba de explikar la forma de hacerlo y os agradeceria k postearais aki dichas tecnicas. Porfavor si os decidis a contestar no respondais las 3 respuestas de oro...ya sabreis de que os ablo.... Muxas gracias x molestaros!!

SSaludos!!!
En línea

SSaludos
Bourne Ultimatum


Desconectado Desconectado

Mensajes: 382



Ver Perfil WWW
Re: Metodos de indetectibilidad
« Respuesta #1 en: 1 Julio 2005, 19:35 »

busca mi post
En línea

"El pertenecia a esa clase singular de hombres que la especie produce rara vez,
en quienes el ansia de poder ilimitado es tan extremo que para conseguirlo
cualquier sufrimiento parece natural" Ernesto CHE Guevara

http://www.desdeabajorugby.com.ar
sollanero

Desconectado Desconectado

Mensajes: 2


Ver Perfil
Re: Metodos de indetectibilidad
« Respuesta #2 en: 1 Julio 2005, 23:33 »

Hola Bourne
He seguido tus dos pasos , descompresion con el upx y luego compresion con el nspack, con un server del prorat 1.9 s e.
pero sigue siendo detectable,o por lo menos con el kapersky.
No se si sera q no lo estoy haciendo bien , pero creo q si,

original 342 kb , luego , 1,92 mb y luego  302 kb,
pero ya te digo, por lo menos el kaspersky, sigue detectandolo

Gracias y saludos a la peña

sollanero
En línea
TaU

Desconectado Desconectado

Mensajes: 184



Ver Perfil
Re: Metodos de indetectibilidad
« Respuesta #3 en: 2 Julio 2005, 01:22 »

http://foro.elhacker.net/index.php/topic,67241.0.html
En línea

"Si no se vive como se piensa, se acabará pensando como se vive", Pep Figueres
Revolucionario / Presidente de Costa Rica / Primer jefe de estado de la historia en abolir el ejército / Catalán.
www.wadalbertia.org  -<|¡^P
cristian_p89

Desconectado Desconectado

Mensajes: 72



Ver Perfil
Re: Metodos de indetectibilidad
« Respuesta #4 en: 4 Julio 2005, 23:11 »

Citar
Con un buen DEBUG convertimos el ejecutable a codigo ASM

Hasta ai e llegao...k lejos no? e bajao el olly dubug pero eso de convertir a ASM... alguna suugerencia?
En línea

SSaludos
Bourne Ultimatum


Desconectado Desconectado

Mensajes: 382



Ver Perfil WWW
Re: Metodos de indetectibilidad
« Respuesta #5 en: 4 Julio 2005, 23:43 »

no es perfecto pero es indetectable a algunos av estaria bueno q podamos perfeccionarlo
para hacerlo lo mas indetectable posible
sin q pierda su estabilidad ;)
En línea

"El pertenecia a esa clase singular de hombres que la especie produce rara vez,
en quienes el ansia de poder ilimitado es tan extremo que para conseguirlo
cualquier sufrimiento parece natural" Ernesto CHE Guevara

http://www.desdeabajorugby.com.ar
Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
Ayudenme metodos de cifrado
Criptografía
adan-2994 5 1,262 Último mensaje 11 Agosto 2011, 22:18
por APOKLIPTICO
sobrecarga de metodos, se puede aplicar en metodos abstract o interfaces?
Desarrollo Web
jhonatanAsm 0 325 Último mensaje 16 Agosto 2011, 00:22
por jhonatanAsm
Utilizar métodos sobreescritos o una estructura If
Java
Aikanáro Anário 9 848 Último mensaje 25 Septiembre 2011, 16:28
por pianista
Metodo quicksort en java
Java
ship 3 1,613 Último mensaje 12 Noviembre 2011, 18:02
por ship
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines