elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
24 Mayo 2012, 15:21  


Tema destacado: Sigue las noticias más importantes de elhacker.net en ttwitter!

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Análisis y Diseño de Malware (Moderadores: Karcrack, [Zero])
| | |-+  Problema, al modificar el troyano
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Problema, al modificar el troyano  (Leído 1,342 veces)
Lokuraa

Desconectado Desconectado

Mensajes: 2


Ver Perfil
Problema, al modificar el troyano
« en: 23 Noviembre 2007, 23:43 »

Hola, compañeros, hasta ahora habia seguido vuestras guias, pero ahora decidi, modificar las firmas de un troyano, para q asi los AV no lo detecten. Lo etoy haciendo con un amigo. Y esta es la duda que tenemos, si pueden resolverla o saben que hay que hacer, os lo agradeceriamos desde ya!!....................................... :) :) :)

Citar
He  estado intentando ocultar mi bifrost atraves del hex workshop..prin cipalmente para el nod32 que es el AV que tengo, Ya he localizado justo la parte decimal que el AV me detecta o busca en el server, y la intento modificar.., la parte en el offset es en la que pone 0000000024 y en la columna que pone C800, ahí está el problema que solo me deja modificar de los que quiero modificar que es el C8, solo me deja cambiar los 2 digitos, no uno solo, ni la C ni el 8, y a mi el que me interesa es solamente cambiar uno de los 2, ya que si los modifico los 2, el server no funciona, por eso solo quiero modificar alguno, así supooongo que mi AV no me lo detectará, y ia una vez realizado seguiria buscando con otro AV, para ia si hazerlo indetectable, o por lo menos intentarlo.

  Ruego, a ser posible, que me digan como soluccionar eso. y tambien si voy bien en el tema...(para no perder el time), tambien me gustaria que me dijeran algun programa o algo y explicarme komo funciona para agilizar el proceso....he probado el signature zero pero...no lo piloto bien. tambien me gustaria saber de donde sacar las firmas de los AV para agilizar más todavia el proceso...

Tambien tengo problemas en sí con el bifrost, (si haze falta que lo ponga en otro sitio esto no problem, lo pongo aki por si acaso, diganmelo)tambien les cuento, antes me funcionaba bien y demas...podia ver a las "victimas" en el cliente..pero tube que formatear el ordenador y ahora lo configuro todo igual y..nada, no hay manera de que me aparezca nadie....si pueden decirme como soluccionarlo. .m interesa mas la otra cuestion... Muchas gracias por vuestra atencion

Otra pregunta a parte, ¿sabeis de donde podemos sacar las firmas de los antivirus?, eso nos facilitaria mucho el trabajo................. :) Si eso enviarmelo por mp si es privado. Muchas graciasss a todos, los que se han leido todo esto, y si me ayudan muxisimas mas gracias jejeje. ;)

saludetes!!! :)
En línea
Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines