Tema destacado: Sigue las noticias más importantes de elhacker.net en twitter!
Autor
|
Tema: Problema con Bifrost indetectable (Leído 458 veces)
|
kicking people
Desconectado
Mensajes: 211
|
Tengo un problema al querer destapar los offset del bifrost, por descarte llegue a la conclusion de que esta entre tal y cual offset ya que sacandolos me dice que no lo detecta como virus, pero al dividir esa parte que tengo en dos y llenarla de ceros (0's) me dice que si lo detecta he tratado con las dos partes por separado pero me dice que lo detecta... cuando saco los offset de una parte me dice "the file xxx is the trojan horse TR/drop.gelf.gn" y si le pongo ceros (0's) a la otra me dice "the file xxx contains a signature of the (dangerous) backdoor program BDS/improg.1 backdoor server programs" estoy tratando de hacerlo indetectable para el antivir xp, quisiera alguna ayuda por q estuve varias horas tratando y no llego a ninguna solucion
|
|
|
|
« Última modificación: 23 Julio 2005, 21:53 por kicking people »
|
En línea
|
|
|
|
|
Simbelmynë
|
Seguramente hay mas de una firma catalogada para este troyano, te recomendaria que hagas un server y en base a este elabora dos archivos, uno con la primera parte llena de ceros y otro con la segunda mitad... Luego procede de la misma forma con cada uno y si se da el mismo caso repeti este proceso. Salu2
|
|
|
|
|
En línea
|
|
|
|
kicking people
Desconectado
Mensajes: 211
|
Una pregunta mas, yo tengo ip dinamica y no uso el no-ip si al hacer indetectable ese server, la proxima voy a tener que hacer uno con las mismas confuguraciones pero cambiando el ip, las firmas estaran en el mismo offset??
|
|
|
|
|
En línea
|
|
|
|
|
|
kicking people
Desconectado
Mensajes: 211
|
muchas gracias hypnosis
|
|
|
|
|
En línea
|
|
|
|
|
|