Tema destacado: Únete al Grupo Steam elhacker.NET
Autor
|
Tema: Nuevo en malware (Leído 2,775 veces)
|
frankener1986
Desconectado
Mensajes: 124
Reversing the world
|
Hola, deseo iniciarme en el malware. Para empezar a iniciarme, me gustaría que alguien me explique cuál es la diferencia entre un empacador, protector y crypter, y cómo es posible que los antivirus detecten malware cifrado con por ejemplo AES. Dónde entraria WinLicense/Themida?
Lo que detectan es el stub o consiguen desenrollar el programa? gracias
Am.. y hay alguna forma de moverse con malware a través de Windows 7 o Vista con el UAC?
|
|
|
|
« Última modificación: 26 Abril 2010, 21:49 por frankener1986 »
|
En línea
|
Programad en C porfavor, que veo VB y parece un extracto de una novela mas que un codigo! jiji
|
|
|
|
portaro
|
Amiguete tienes el mismo deseo que yo cuando llegue a este foro hace ya unos 2 anos por lo menos. ya hice tambien topicos parecidos a este tuyo, bien. para empezar podrias visitar http://www.elhacker.net/Textos1.htmdespues entenderas porque. Y despues puedes ir buscando informacion sobre diseño de malware para conocer-lo y estudiar-lo. Y claro poder diferenciar entre crypter, joiner, empacador, etc que son solo herramientas para camuflar un codigo o executable malicioso conocido por la red. Y lo ultimo que te digo si de verdad quieres ponerte a iniciarte en malware, pues te sugiero que empiezes a usar Visual basic, y aundes en la lenguage de programacion C. Sólo depues puedes empezar a programar tu proprio malware sin que sea conocido, sin que nadie lo descubra, ya que hoy dia no sirve bajar un Pro rat, montar server + no-ip y enviar a descarga, esto porque el codigo es muy conocido y las aplicaciones camufladoras suelen ser tb conocidas y el resultado es un block de los antivirus. Aún asi aunque aun no entiendas de malware o otra area de informatica ya tienes las bases de un hacker pues tienes curiosidad y quieres aprender, un poquito todos los dias y lo conseguirás abrazote.
|
|
|
|
|
En línea
|
|
|
|
|
skapunky
|
Quieres iniciarte..bien, pero de momento que quieres abarcar? Me refiero a que si quieres desarrollar malware, estudiarlo, aprender a prevenirlo....Si detallas es mas facil darte unos consejos.
De todas formas, si lo tienes claro, lo mejor es utilizar internet/libros/documentos para buscar información y empezarte a hacer una idea básica de lo que hay actualmente.
|
|
|
|
|
En línea
|
|
|
|
[L]ord [R]NA
Desconectado
Mensajes: 1.507
El Dictador y Verdugo de H-Sec
|
Hola, deseo iniciarme en el malware. Para empezar a iniciarme, me gustaría que alguien me explique cuál es la diferencia entre un empacador, protector y crypter, y cómo es posible que los antivirus detecten malware cifrado con por ejemplo AES. Dónde entraria WinLicense/Themida?
Lo que detectan es el stub o consiguen desenrollar el programa? gracias
Am.. y hay alguna forma de moverse con malware a través de Windows 7 o Vista con el UAC?
Primero que todo... sabes programar? en caso de ser positivo... En cuales lenguajes de programacion y nivel de estos?
|
|
|
|
|
En línea
|
|
|
|
frankener1986
Desconectado
Mensajes: 124
Reversing the world
|
Vamos a ver, no es por ser borde, sé programar etcétera, y por cierto visual basic? q es un xiste? xD, sólo contestadme a las preguntas que he hecho. Ya sé la funcion por encima de los crypters y empacadores, quiero saber LAS DIFERENCIAS, y si hay tecnología en los antivirus para desenrollar código cifrado. ... aun asi gracias 
|
|
|
|
« Última modificación: 27 Abril 2010, 20:38 por frankener1986 »
|
En línea
|
Programad en C porfavor, que veo VB y parece un extracto de una novela mas que un codigo! jiji
|
|
|
Elemental Code
Desconectado
Mensajes: 497
Im beyond the system
|
yo se muuuuuuy poco. pero lo basico es basico empacador, protector y crypter Empacador: programa que crea archivos autoextraibles con una directiva para ejecutar uno o mas comandos Crypter: programa que crea Archivos autoextraibles cifrados, osea cifrados, con contraceña Hay de dos tipos que yo recuerde Runtime y Scantime. El scantime es un archivo que es como un archivo comprimido en zip. con contraceña. El codigo autoejecuta una descomprecion con contraceña y luego ejecuta los comandos. (Evade a los antivirus cuando escaneas un archivo pero salta si tiene defenza activada) y el Runtime cifra los ficheros mas o menos como el anterior pero un codigo agregado llamado "Stub" descifra y ejecuta al mismo tiempo, eso quiere decir que no se crea un archivo nuevo o "mas" al abrir el programa cifrado. Lo que se convierte en detectado es el Stub osea el codigo que sabe como descifrar el programa Real. la verdad no creo que haya tecnologia para descifrar malware ya que casi todos traen el stub sino el programa seria bastante inutil. Y te recomiendo que uses el google ya que existen rutinas y codigos para pasar a travez del UAC de windows. http://lmgtfy.com/?q=Malware+Saltar+UAC(Tercer resultado si no me equivoco) PD: Ami me gusta visual basic, Cual hay?
|
|
|
|
|
En línea
|
|
|
|
|
Karcrack
|
En mi opinión al Malware no se puede entrar directamente... Para llegar al tema del Malware (Analisis y/o Diseño) hay que pasar por programacion, ing. inversa... y muchas otras tematicas del Hacking...
El Malware es una forma de aplicar las tecnicas ya aprendidas en otras "secciones" del Hacking...
|
|
|
|
|
En línea
|
|
|
|
frankener1986
Desconectado
Mensajes: 124
Reversing the world
|
En mi opinión al Malware no se puede entrar directamente... Para llegar al tema del Malware (Analisis y/o Diseño) hay que pasar por programacion, ing. inversa... y muchas otras tematicas del Hacking...
El Malware es una forma de aplicar las tecnicas ya aprendidas en otras "secciones" del Hacking...
Sé de todo eso  yo se muuuuuuy poco. pero lo basico es basico empacador, protector y crypter Empacador: programa que crea archivos autoextraibles con una directiva para ejecutar uno o mas comandos Crypter: programa que crea Archivos autoextraibles cifrados, osea cifrados, con contraceña Hay de dos tipos que yo recuerde Runtime y Scantime. El scantime es un archivo que es como un archivo comprimido en zip. con contraceña. El codigo autoejecuta una descomprecion con contraceña y luego ejecuta los comandos. (Evade a los antivirus cuando escaneas un archivo pero salta si tiene defenza activada) y el Runtime cifra los ficheros mas o menos como el anterior pero un codigo agregado llamado "Stub" descifra y ejecuta al mismo tiempo, eso quiere decir que no se crea un archivo nuevo o "mas" al abrir el programa cifrado. Lo que se convierte en detectado es el Stub osea el codigo que sabe como descifrar el programa Real. la verdad no creo que haya tecnologia para descifrar malware ya que casi todos traen el stub sino el programa seria bastante inutil. Y te recomiendo que uses el google ya que existen rutinas y codigos para pasar a travez del UAC de windows. http://lmgtfy.com/?q=Malware+Saltar+UAC(Tercer resultado si no me equivoco) PD: Ami me gusta visual basic, Cual hay? Alguien q me ha respondido bien! gracias!!  VB.. pues no sé, cada cual lo que le guste, pero me parece de nivel demasiado alto para mi gusto... y mucho texto q hay q escribir, además, no admite inline asm, verdad? xD Lo del UAC en realidad me serviría algún bug para escalar privilegios, aún así creo que nadie lo compartiría jeje
|
|
|
|
« Última modificación: 27 Abril 2010, 20:46 por frankener1986 »
|
En línea
|
Programad en C porfavor, que veo VB y parece un extracto de una novela mas que un codigo! jiji
|
|
|
|
portaro
|
Karcrack dijo y bien lo que yo queria hacer pasar
Para llegar al tema del Malware (Analisis y/o Diseño) hay que pasar por programacion de contrario solo vas a obtener herramientas de otros, y no las vas a crear...
si hay tecnología en los antivirus para desenrollar código cifrado- si.
|
|
|
|
|
En línea
|
|
|
|
|
Karcrack
|
Alguien q me ha respondido bien! gracias!!  VB.. pues no sé, cada cual lo que le guste, pero me parece de nivel demasiado alto para mi gusto... y mucho texto q hay q escribir, además, no admite inline asm, verdad? xD VB6 si que permite utilizar ASM Inline, usando CallWindowProc, vTable, o un nuevo método que estoy perfeccionando ahora  Aun asi para Malware del bueno te recomiendo C+ASM 
|
|
|
|
|
En línea
|
|
|
|
☺BADMAN
Desconectado
Mensajes: 51
Este es un Moderador de CPH
|
Con 3000 Euros te puedes convertir en todo un Hackxor  Yo tambien estaba obsecionado con la programacion hasta que lei Papers de la Zeus, del StormBot  me di cuenta que por mas que programe yo solo nunca podria hacer algo asi  ...... Buscate una Novia Men  ....
|
|
|
|
|
En línea
|
Experto en Biefrost. Subseven User. Especialista en crypters. Tifa FAN Batch Programer XD 
|
|
|
[L]ord [R]NA
Desconectado
Mensajes: 1.507
El Dictador y Verdugo de H-Sec
|
frankener1986 aun no me haz dicho que lenguajes manejas... no cosas como un HolaMundo sino hablando de programacion Estructurada.
|
|
|
|
|
En línea
|
|
|
|
[L]ord [R]NA
Desconectado
Mensajes: 1.507
El Dictador y Verdugo de H-Sec
|
Con 3000 Euros te puedes convertir en todo un Hackxor  Yo tambien estaba obsecionado con la programacion hasta que lei Papers de la Zeus, del StormBot  me di cuenta que por mas que programe yo solo nunca podria hacer algo asi  ...... Buscate una Novia Men  .... Colega llevate de la campa~a publicitaria de NIKE... "Nothing is Impossible" y para aprender algo asi no se necesitan 3000 euros. PSData: Deja de Trollear
|
|
|
|
|
En línea
|
|
|
|
☺BADMAN
Desconectado
Mensajes: 51
Este es un Moderador de CPH
|
PSData: Deja de Trollear Mira quien lo dice jaja Alguien con tres mil Euros compra un Bot Privado y es mas hackxor que cualquiera de nosotros XD ....  Si quieres Hacer malware necesitas un Team mas que todo  para alguien solo puede ser toda una odisea
|
|
|
|
|
En línea
|
Experto en Biefrost. Subseven User. Especialista en crypters. Tifa FAN Batch Programer XD 
|
|
|
[L]ord [R]NA
Desconectado
Mensajes: 1.507
El Dictador y Verdugo de H-Sec
|
PSData: Deja de Trollear Mira quien lo dice jaja Alguien con tres mil Euros compra un Bot Privado y es mas hackxor que cualquiera de nosotros XD ....  Si quieres Hacer malware necesitas un Team mas que todo  para alguien solo puede ser toda una odisea Aqui existimos muchos Usuarios que hacemos malware con fines didacticos... y eso no nos hace mas Juanker. No se necesita ningun Team para hacer nada de eso y pueden ser exitos y no una idiotes, pero que puedes entender tu... un simple escritor de batch (sin menospreciar). Comprar una botnet o tener una no te hace un Hacker, te hace un criminal.
|
|
|
|
|
En línea
|
|
|
|
|
|