elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
24 Mayo 2012, 07:04  


Tema destacado: Personaliza-Escoge el diseño del foro que más te guste.

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Análisis y Diseño de Malware (Moderadores: Karcrack, [Zero])
| | |-+  Otra forma de evitar NOD32???
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Otra forma de evitar NOD32???  (Leído 1,797 veces)
RHL


Desconectado Desconectado

Mensajes: 958



Ver Perfil
Otra forma de evitar NOD32???
« en: 26 Julio 2011, 00:47 »

buenas! :xD bueno tengo una duda quiero evitar que me detecte un programa el nod32 :P la funcion que me detecta es la de copiarse a window y a system32 estoy programando en VB 6  noce si alguien sabe como evitar que me detecte esa funcion o otra alternativa que reemplace esa tarea? ;D gracias

uso la api para obtener la ruta del system32 y la api para obtener Window tambien y e probado usando una variable de entorno para obtener la carpeta windows pero tambien me lo detecta :P
En línea
$Edu$


Desconectado Desconectado

Mensajes: 1.379



Ver Perfil
Re: Otra forma de evitar NOD32???
« Respuesta #1 en: 26 Julio 2011, 01:24 »

Te detecta usar Environ$("windir") ? a mi nunca me lo detecto..
En línea

Estado en el MSN:
RHL


Desconectado Desconectado

Mensajes: 958



Ver Perfil
Re: Otra forma de evitar NOD32???
« Respuesta #2 en: 26 Julio 2011, 01:38 »

me imagino que si porq si no lo agrego no me lo detecta
En línea
$Edu$


Desconectado Desconectado

Mensajes: 1.379



Ver Perfil
Re: Otra forma de evitar NOD32???
« Respuesta #3 en: 26 Julio 2011, 06:10 »

Ah, y cambiaste el ".exe" ? esq es eso lo que detecta a veces, ofuscalo bien, el StrRev algo asi te podra servir para hacer StrRev("exe.") pero a la vez usando variables para dividir palabra, etc
En línea

Estado en el MSN:
[L]ord [R]NA


Desconectado Desconectado

Mensajes: 1.507


El Dictador y Verdugo de H-Sec


Ver Perfil WWW
Re: Otra forma de evitar NOD32???
« Respuesta #4 en: 27 Julio 2011, 23:07 »

Carga dinamicamente la API para obtener el directorio de Windows, trata de no colocar cadenas de texto facilmente legibles y/o simple encriptacion XOR y dime como te fue.
En línea

RHL


Desconectado Desconectado

Mensajes: 958



Ver Perfil
Re: Otra forma de evitar NOD32???
« Respuesta #5 en: 31 Julio 2011, 19:00 »

Gracias lo hare  y aver como me anda !  :P
En línea
f4l254

Desconectado Desconectado

Mensajes: 7


8====D


Ver Perfil
Re: Otra forma de evitar NOD32???
« Respuesta #6 en: 26 Agosto 2011, 21:14 »

kizas kieres guardar archivos de texto con alguna informacion en windows y en system32, para q el usuario no lo "detecte", puedes usar ADS, funciona asi

te vas al directorio raiz de cualkier unidad, y lo creas asi mediante comando shell:

echo hola > 1.txt (aki tienes un archivo 1.txt con el contenido "hola")

luego

echo esto nadie lo puede ver solo tu > 1.txt:2.txt ( se crea un archivo 2.txt pero no es visible para el sistema de archivos de windows, solo tu sabras como abrirlo)

para abrir ese nuevo archivo y trabajarlo como tal solo usa esta sintaxis

notepad 1.txt:2.txt

si no entiendes muy bien como se usa ADS, busca en internet la teoria para q entiendas lo q estas haciendo.
En línea

No critikes mi progreso, si no conoces mis esfuerzos y no envidies mis victorias...sin conocer mis fracasos.
Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
Capturar Cam de otra forma.
Programación Visual Basic
WarGhost 9 1,285 Último mensaje 1 Agosto 2006, 22:33
por alfredogarc
Cia Commander o otra forma « 1 2 »
Windows
Tynker 17 3,806 Último mensaje 2 Julio 2010, 23:38
por DarkBB
Buscando la forma de evitar macros
Programación C/C++
Rubenebur 0 310 Último mensaje 15 Abril 2011, 00:35
por Rubenebur
Evitar LFI de forma fácil
PHP
WHK 1 898 Último mensaje 20 Julio 2011, 16:30
por cassiani
¿Sería una buena forma de evitar SQLi?
PHP
javirk 3 539 Último mensaje 13 Febrero 2012, 19:04
por el-brujo
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines