elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Ingresar Registrarse
19 Noviembre 2008, 05:40  



+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Análisis y Diseño de Malware (Moderadores: Man-In-the-Middle, Hendrix)
| | |-+  Poison Ivy 2.3.2 + File Alignment Feature + Themida..??
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] 2 Ir Abajo Imprimir
Autor Tema: Poison Ivy 2.3.2 + File Alignment Feature + Themida..??  (Leído 1313 veces)
pooper123

Desconectado Desconectado

Mensajes: 12


Ver Perfil
Poison Ivy 2.3.2 + File Alignment Feature + Themida..??
« en: 14 Abril 2008, 17:49 »

Hello,

How do i use the file alignment feature in poison ivy 2.3.2 to make a server thats able to be protected with themida.. without first having to crypt is with a public cryptor then protecting it with themida..??

thanks for the help.
cheers..  ;D
En línea
mcd

Desconectado Desconectado

Mensajes: 30


Ver Perfil
Re: Poison Ivy 2.3.2 + File Alignment Feature + Themida..??
« Respuesta #1 en: 15 Abril 2008, 02:53 »

no me jodas.....postea en un foro ingles
En línea

pooper123

Desconectado Desconectado

Mensajes: 12


Ver Perfil
Re: Poison Ivy 2.3.2 + File Alignment Feature + Themida..??
« Respuesta #2 en: 15 Abril 2008, 18:54 »

   
Hola,

¿Cómo puedo utilizar el archivo de la alineación en función de veneno hiedra 2.3.2 para hacer un servidor Que son capaces de ser protegidos con themida .. Sin tener que cripta con un público cryptor entonces que lo protege con themida ..?

Gracias por la ayuda.
Cheers ..
En línea
K-19

Desconectado Desconectado

Mensajes: 464


Sarah Wayne


Ver Perfil
Re: Poison Ivy 2.3.2 + File Alignment Feature + Themida..??
« Respuesta #3 en: 15 Abril 2008, 21:02 »

Hmmm I never used file alignment feature but can say to you that themida is detected...
En línea

pooper123

Desconectado Desconectado

Mensajes: 12


Ver Perfil
Re: Poison Ivy 2.3.2 + File Alignment Feature + Themida..??
« Respuesta #4 en: 15 Abril 2008, 21:44 »

so what is the way of the master then now..??
En línea
K-19

Desconectado Desconectado

Mensajes: 464


Sarah Wayne


Ver Perfil
Re: Poison Ivy 2.3.2 + File Alignment Feature + Themida..??
« Respuesta #5 en: 15 Abril 2008, 21:47 »

the way to make UD a file?
En línea

pooper123

Desconectado Desconectado

Mensajes: 12


Ver Perfil
Re: Poison Ivy 2.3.2 + File Alignment Feature + Themida..??
« Respuesta #6 en: 15 Abril 2008, 22:58 »

YES PLEASE... want to make PI 2.3.2 server UD..  ;D
Also what is the RIT method i heard something about from http://www.indetectables.net ..??

En línea
K-19

Desconectado Desconectado

Mensajes: 464


Sarah Wayne


Ver Perfil
Re: Poison Ivy 2.3.2 + File Alignment Feature + Themida..??
« Respuesta #7 en: 16 Abril 2008, 18:10 »

It's a method that you change offsets, here (on elhacker) there is a papper by octalh, rit method too: http://foro.elhacker.net/index.php/topic,199341.0.html

but it's written in spanish :-\ or you can visit milw0rm.com (http://www.milw0rm.com/video/) there is a video papper to make UD a file.

cheers.
En línea

pooper123

Desconectado Desconectado

Mensajes: 12


Ver Perfil
Re: Poison Ivy 2.3.2 + File Alignment Feature + Themida..??
« Respuesta #8 en: 17 Abril 2008, 00:20 »

so does nobody know what the purpose of this file alignment feature is for..??

is there no way to use a certain file alignment number when making a 2.3.2 server so i can protect the server with themida with out themida crashing..??

-----------------------------------

   
También lo hace nadie sabe cuál es el propósito de este archivo es característica de la alineación ..?

No hay manera de usar un determinado archivo de la alineación al hacer una serie 2.3.2 del servidor así que puede proteger el servidor con themida a cabo con themida estrellarse ..?
En línea
GroK

Desconectado Desconectado

Mensajes: 604


...I have become comfortably numb...


Ver Perfil
Re: Poison Ivy 2.3.2 + File Alignment Feature + Themida..??
« Respuesta #9 en: 17 Abril 2008, 04:19 »

Don't think so, file alignment feature is probably there for optimizing your PI executable size even further (Try checking two identical servers with different fa's, their sizes would be too). Since it adjusts some tricky values into the PE header, I think Themida is not aware of that and it crashes miserably.

I suggest you to forget about Themida and try what K-19 told you, octalh's method is far better

Cheers



By the way, don't use Google translate, it's f**king horrible spanish haha
En línea

"I put on my Hendrix album and my son said 'Dad, who's that?' and i said 'Well son, that's God' "- Robert Plant

pooper123

Desconectado Desconectado

Mensajes: 12


Ver Perfil
Re: Poison Ivy 2.3.2 + File Alignment Feature + Themida..??
« Respuesta #10 en: 17 Abril 2008, 06:13 »

so is there anyway of altering or re-adjusting those tricky values into the PE header of the 2.3.2 server so it can be made like that of a 2.2.0 server so themida or armadillo wont crash or ruin the file when i try to protect it..??

Could u please give me a brief summary of what octalh's RIT method is all about.. whats is RIT..?? and is there an English version of it at all..??

so what is a better English <-> Spanish translator to use then..??

----------------------

¿hay tan de todos modos de alterar o de reajustar esos valores difíciles en el jefe del PE del servidor 2.3.2 así que puede ser hecho como el de un servidor 2.2.0 así que el themida o el armadillo no estrellará ni arruinará el archivo cuando intento protegerlo.?? ¿Podría u por favor darme un breve resumen es todo el método de RIT de qué octalh alrededor. cuál es es RIT..?? y hay una versión inglesa de ella en todos.?? ¿cuál es tan un traductor español inglés mejor a utilizar entonces.??
« Última modificación: 17 Abril 2008, 06:52 por pooper123 » En línea
jpmo4

Desconectado Desconectado

Mensajes: 1.011


Aproximadamente en........................


Ver Perfil
Re: Poison Ivy 2.3.2 + File Alignment Feature + Themida..??
« Respuesta #11 en: 17 Abril 2008, 06:20 »

Plis people. Hablen en español.
En línea

Podras llevarme a mi novia, incluso hasta a mi perro, pero a mi computadora jamas

   


K-19

Desconectado Desconectado

Mensajes: 464


Sarah Wayne


Ver Perfil
Re: Poison Ivy 2.3.2 + File Alignment Feature + Themida..??
« Respuesta #12 en: 17 Abril 2008, 19:07 »

pooper123 do not use translator, it's sux translation :xD
En línea

pooper123

Desconectado Desconectado

Mensajes: 12


Ver Perfil
Re: Poison Ivy 2.3.2 + File Alignment Feature + Themida..??
« Respuesta #13 en: 17 Abril 2008, 19:18 »

sorry, i was just trying to be courteous for the Spanish speaking peoples in here.

this is a great forum, that discusses things im interested in that not many other forums allow, but it is in Spanish so there is sum difficulties in translation.

but in good time hopefully we can gain & learn knowledge's from each others.
En línea
juanchu style

Desconectado Desconectado

Mensajes: 4


juanchu style


Ver Perfil
Re: Poison Ivy 2.3.2 + File Alignment Feature + Themida..??
« Respuesta #14 en: 16 Mayo 2008, 23:35 »

hola amigos  es q tengo  un problema con poison ivy cuando el server esta crea y se lo quiero mandar a mi victima lo intente por messenger "msn" y cuando lo voy ha incertar por el medio del dialogo como una foto ,de una me sale un letrero que no puedo mandarle ha mi contacto el archivo por que lo detecta como un virus.

tanbien lo intente mandarlo por un mensaje de hotmail.com pero cuando le doy adjuntar me sale un error el cual me dice que no puede adjuntarlo por que es una extension .EXE y que por el bien de los dos no lo manda.

y pues si alquien sabe como mandar el server por algun medio que me diaga o que me corrija por q no he podido
 
ATT: JUANCHU STYLE
En línea
Páginas: [1] 2 Ir Arriba Imprimir 
Ir a:  







Consolas     La Web de Goku     MilW0rm     MundoDivx

Hispabyte     Truzone     TodoReviews     ZonaPhotoshop

Foros de ayuda    Yashira.org    Videojuegos    indetectables.net   

Noticias Informatica    Seguridad Informática    ADSL    eNYe Sec

Todas las webs afiliadas están libres de publicidad engañosa.

Powered by SMF 1.1.7 | SMF © 2006-2008, Simple Machines LLC