elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
24 Mayo 2012, 06:36  


Tema destacado: Únete al Grupo Steam elhacker.NET

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Análisis y Diseño de Malware (Moderadores: Karcrack, [Zero])
| | |-+  Nuevo en malware
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] 2 Ir Abajo Respuesta Imprimir
Autor Tema: Nuevo en malware  (Leído 2,775 veces)
frankener1986

Desconectado Desconectado

Mensajes: 124


Reversing the world


Ver Perfil
Nuevo en malware
« en: 26 Abril 2010, 21:42 »

Hola, deseo iniciarme en el malware.
Para empezar a iniciarme, me gustaría que alguien me explique cuál es la diferencia entre un empacador, protector y crypter, y cómo es posible que los antivirus detecten malware cifrado con por ejemplo AES. Dónde entraria WinLicense/Themida?

Lo que detectan es el stub o consiguen desenrollar el programa? gracias

Am.. y hay alguna forma de moverse con malware a través de Windows 7 o Vista con el UAC?
« Última modificación: 26 Abril 2010, 21:49 por frankener1986 » En línea

Programad en C porfavor, que veo VB y parece un extracto de una novela mas que un codigo! jiji
portaro


Desconectado Desconectado

Mensajes: 628



Ver Perfil WWW
Re: Nuevo en malware
« Respuesta #1 en: 26 Abril 2010, 23:25 »

Amiguete tienes el mismo deseo que yo cuando llegue a este foro hace ya unos 2 anos por lo menos.

ya hice tambien topicos parecidos a este tuyo, bien.

para empezar podrias visitar http://www.elhacker.net/Textos1.htm

despues entenderas porque.

Y despues puedes ir buscando informacion sobre diseño de malware para conocer-lo y estudiar-lo.
Y claro poder diferenciar entre crypter, joiner, empacador, etc que son solo herramientas para camuflar un codigo o executable malicioso conocido por la red.

Y lo ultimo que te digo si de verdad quieres ponerte a iniciarte en malware, pues te sugiero que empiezes a usar Visual basic, y aundes en la lenguage de programacion C.

Sólo depues puedes empezar a programar tu proprio malware sin que sea conocido, sin que nadie lo descubra, ya que hoy dia no sirve bajar un Pro rat, montar server +  no-ip y enviar a descarga, esto porque el codigo es muy conocido y las aplicaciones camufladoras suelen ser tb conocidas y el resultado es un block de los antivirus.

Aún asi aunque aun no entiendas de malware o otra area de informatica ya tienes las bases de un hacker pues tienes curiosidad y quieres aprender, un poquito todos los dias y lo conseguirás abrazote.


En línea

Me estoy quedando viejo  con esto del ELHACKER.NET necesito una mujer que me caliente los pies eheheh...

http://tux-a-solta.blogspot.com/



skapunky
Electronik Engineer &
CoAdmin
***
Desconectado Desconectado

Mensajes: 3.427



Ver Perfil WWW
Re: Nuevo en malware
« Respuesta #2 en: 27 Abril 2010, 00:04 »

Quieres iniciarte..bien, pero de momento que quieres abarcar? Me refiero a que si quieres desarrollar malware, estudiarlo, aprender a prevenirlo....Si detallas es mas facil darte unos consejos.

De todas formas, si lo tienes claro, lo mejor es utilizar internet/libros/documentos para buscar información y empezarte a hacer una idea básica de lo que hay actualmente.
En línea

[L]ord [R]NA


Desconectado Desconectado

Mensajes: 1.507


El Dictador y Verdugo de H-Sec


Ver Perfil WWW
Re: Nuevo en malware
« Respuesta #3 en: 27 Abril 2010, 02:32 »

Hola, deseo iniciarme en el malware.
Para empezar a iniciarme, me gustaría que alguien me explique cuál es la diferencia entre un empacador, protector y crypter, y cómo es posible que los antivirus detecten malware cifrado con por ejemplo AES. Dónde entraria WinLicense/Themida?

Lo que detectan es el stub o consiguen desenrollar el programa? gracias

Am.. y hay alguna forma de moverse con malware a través de Windows 7 o Vista con el UAC?

Primero que todo... sabes programar?

en caso de ser positivo... En cuales lenguajes de programacion y nivel de estos?
En línea

frankener1986

Desconectado Desconectado

Mensajes: 124


Reversing the world


Ver Perfil
Re: Nuevo en malware
« Respuesta #4 en: 27 Abril 2010, 13:09 »

Vamos a ver, no es por ser borde, sé programar etcétera, y por cierto visual basic? q es un xiste? xD, sólo contestadme a las preguntas que he hecho. Ya sé la funcion por encima de los crypters y empacadores, quiero saber LAS DIFERENCIAS, y si hay tecnología en los antivirus para desenrollar código cifrado.

... aun asi gracias ;)
« Última modificación: 27 Abril 2010, 20:38 por frankener1986 » En línea

Programad en C porfavor, que veo VB y parece un extracto de una novela mas que un codigo! jiji
Elemental Code


Desconectado Desconectado

Mensajes: 497


Im beyond the system


Ver Perfil
Re: Nuevo en malware
« Respuesta #5 en: 27 Abril 2010, 18:01 »

yo se muuuuuuy poco.

pero lo basico es basico

Citar
empacador, protector y crypter

Empacador: programa que crea archivos autoextraibles con una directiva para ejecutar uno o mas comandos

Crypter: programa que crea Archivos autoextraibles cifrados, osea cifrados, con contraceña

Hay de dos tipos que yo recuerde Runtime y Scantime.
El scantime es un archivo que es como un archivo comprimido en zip. con contraceña.
El codigo autoejecuta una descomprecion con contraceña y luego ejecuta los comandos.
(Evade a los antivirus cuando escaneas un archivo pero salta si tiene defenza activada)

y el Runtime cifra los ficheros mas o menos como el anterior pero un codigo agregado llamado "Stub" descifra y ejecuta al mismo tiempo, eso quiere decir que no se crea un archivo nuevo o "mas" al abrir el programa cifrado.

Lo que se convierte en detectado es el Stub osea el codigo que sabe como descifrar el programa Real.

la verdad no creo que haya tecnologia para descifrar malware ya que casi todos traen el stub sino el programa seria bastante inutil.

Y te recomiendo que uses el google ya que existen rutinas y codigos para pasar a travez del UAC de windows.

http://lmgtfy.com/?q=Malware+Saltar+UAC
(Tercer resultado si no me equivoco)

PD: Ami me gusta visual basic, Cual hay?
En línea

Karcrack
Moderador
***
Desconectado Desconectado

Mensajes: 2.190


Se siente observado ¬¬'


Ver Perfil
Re: Nuevo en malware
« Respuesta #6 en: 27 Abril 2010, 20:01 »

En mi opinión al Malware no se puede entrar directamente...
Para llegar al tema del Malware (Analisis y/o Diseño) hay que pasar por programacion, ing. inversa... y muchas otras tematicas del Hacking...

El Malware es una forma de aplicar las tecnicas ya aprendidas en otras "secciones" del Hacking...
En línea

frankener1986

Desconectado Desconectado

Mensajes: 124


Reversing the world


Ver Perfil
Re: Nuevo en malware
« Respuesta #7 en: 27 Abril 2010, 20:43 »

En mi opinión al Malware no se puede entrar directamente...
Para llegar al tema del Malware (Analisis y/o Diseño) hay que pasar por programacion, ing. inversa... y muchas otras tematicas del Hacking...

El Malware es una forma de aplicar las tecnicas ya aprendidas en otras "secciones" del Hacking...

Sé de todo eso :)

yo se muuuuuuy poco.

pero lo basico es basico

Citar
empacador, protector y crypter

Empacador: programa que crea archivos autoextraibles con una directiva para ejecutar uno o mas comandos

Crypter: programa que crea Archivos autoextraibles cifrados, osea cifrados, con contraceña

Hay de dos tipos que yo recuerde Runtime y Scantime.
El scantime es un archivo que es como un archivo comprimido en zip. con contraceña.
El codigo autoejecuta una descomprecion con contraceña y luego ejecuta los comandos.
(Evade a los antivirus cuando escaneas un archivo pero salta si tiene defenza activada)

y el Runtime cifra los ficheros mas o menos como el anterior pero un codigo agregado llamado "Stub" descifra y ejecuta al mismo tiempo, eso quiere decir que no se crea un archivo nuevo o "mas" al abrir el programa cifrado.

Lo que se convierte en detectado es el Stub osea el codigo que sabe como descifrar el programa Real.

la verdad no creo que haya tecnologia para descifrar malware ya que casi todos traen el stub sino el programa seria bastante inutil.

Y te recomiendo que uses el google ya que existen rutinas y codigos para pasar a travez del UAC de windows.

http://lmgtfy.com/?q=Malware+Saltar+UAC
(Tercer resultado si no me equivoco)

PD: Ami me gusta visual basic, Cual hay?

Alguien q me ha respondido bien! gracias!! :) VB.. pues no sé, cada cual lo que le guste, pero me parece de nivel demasiado alto para mi gusto... y mucho texto q hay q escribir, además, no admite inline asm, verdad? xD

Lo del UAC en realidad me serviría algún bug para escalar privilegios, aún así creo que nadie lo compartiría jeje
« Última modificación: 27 Abril 2010, 20:46 por frankener1986 » En línea

Programad en C porfavor, que veo VB y parece un extracto de una novela mas que un codigo! jiji
portaro


Desconectado Desconectado

Mensajes: 628



Ver Perfil WWW
Re: Nuevo en malware
« Respuesta #8 en: 27 Abril 2010, 20:49 »

Karcrack dijo y bien lo que yo queria hacer pasar

Para llegar al tema del Malware (Analisis y/o Diseño) hay que pasar por programacion
de contrario solo vas a obtener herramientas de otros, y no las vas a crear...

si hay tecnología en los antivirus para desenrollar código cifrado- si.
En línea

Me estoy quedando viejo  con esto del ELHACKER.NET necesito una mujer que me caliente los pies eheheh...

http://tux-a-solta.blogspot.com/



Karcrack
Moderador
***
Desconectado Desconectado

Mensajes: 2.190


Se siente observado ¬¬'


Ver Perfil
Re: Nuevo en malware
« Respuesta #9 en: 27 Abril 2010, 20:58 »

Alguien q me ha respondido bien! gracias!! :) VB.. pues no sé, cada cual lo que le guste, pero me parece de nivel demasiado alto para mi gusto... y mucho texto q hay q escribir, además, no admite inline asm, verdad? xD
VB6 si que permite utilizar ASM Inline, usando CallWindowProc, vTable, o un nuevo método que estoy perfeccionando ahora :P

Aun asi para Malware del bueno te recomiendo C+ASM ;)
En línea

☺BADMAN

Desconectado Desconectado

Mensajes: 51


Este es un Moderador de CPH


Ver Perfil
Re: Nuevo en malware
« Respuesta #10 en: 27 Abril 2010, 22:30 »

  Con 3000 Euros te puedes convertir en todo un Hackxor  :D Yo tambien estaba obsecionado con la programacion hasta que lei Papers de la Zeus, del StormBot  :¬¬ me di cuenta que por mas que programe yo solo nunca podria hacer algo asi  :-( ......


   Buscate una Novia Men  ;D ....
En línea

Experto en Biefrost.
Subseven User.
Especialista en crypters.
Tifa FAN
Batch Programer XD ;D
[L]ord [R]NA


Desconectado Desconectado

Mensajes: 1.507


El Dictador y Verdugo de H-Sec


Ver Perfil WWW
Re: Nuevo en malware
« Respuesta #11 en: 27 Abril 2010, 22:32 »

frankener1986 aun no me haz dicho que lenguajes manejas... no cosas como un HolaMundo sino hablando de programacion Estructurada.
En línea

[L]ord [R]NA


Desconectado Desconectado

Mensajes: 1.507


El Dictador y Verdugo de H-Sec


Ver Perfil WWW
Re: Nuevo en malware
« Respuesta #12 en: 27 Abril 2010, 22:33 »

  Con 3000 Euros te puedes convertir en todo un Hackxor  :D Yo tambien estaba obsecionado con la programacion hasta que lei Papers de la Zeus, del StormBot  :¬¬ me di cuenta que por mas que programe yo solo nunca podria hacer algo asi  :-( ......


   Buscate una Novia Men  ;D ....

Colega llevate de la campa~a publicitaria de NIKE... "Nothing is Impossible" y para aprender algo asi no se necesitan 3000 euros.

PSData: Deja de Trollear
En línea

☺BADMAN

Desconectado Desconectado

Mensajes: 51


Este es un Moderador de CPH


Ver Perfil
Re: Nuevo en malware
« Respuesta #13 en: 27 Abril 2010, 22:39 »

Citar
PSData: Deja de Trollear

  Mira quien lo dice jaja  :silbar:

  Alguien con tres mil Euros compra un Bot Privado y es mas hackxor que cualquiera de nosotros XD .... :P

  Si quieres Hacer malware necesitas un Team mas que todo  :)  para alguien solo puede ser toda una odisea  :P
En línea

Experto en Biefrost.
Subseven User.
Especialista en crypters.
Tifa FAN
Batch Programer XD ;D
[L]ord [R]NA


Desconectado Desconectado

Mensajes: 1.507


El Dictador y Verdugo de H-Sec


Ver Perfil WWW
Re: Nuevo en malware
« Respuesta #14 en: 27 Abril 2010, 22:43 »

Citar
PSData: Deja de Trollear

  Mira quien lo dice jaja  :silbar:

  Alguien con tres mil Euros compra un Bot Privado y es mas hackxor que cualquiera de nosotros XD .... :P

  Si quieres Hacer malware necesitas un Team mas que todo  :)  para alguien solo puede ser toda una odisea  :P

Aqui existimos muchos Usuarios que hacemos malware con fines didacticos... y eso no nos hace mas Juanker. No se necesita ningun Team para hacer nada de eso y pueden ser exitos y no una idiotes, pero que puedes entender tu... un simple escritor de batch (sin menospreciar).

Comprar una botnet o tener una no te hace un Hacker, te hace un criminal.
En línea

Páginas: [1] 2 Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
Descubren un nuevo tipo de malware bancario con lo peor de ZeuS y de SpyEye
Noticias
wolfbcn 0 923 Último mensaje 4 Febrero 2011, 18:47
por wolfbcn
Nuevo malware bloquea archivos y cobra por desbloquearlos
Noticias
wolfbcn 0 347 Último mensaje 20 Diciembre 2011, 18:54
por wolfbcn
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines