elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
24 Mayo 2012, 15:27  


Tema destacado: Sigue las noticias más importantes de elhacker.net en ttwitter!

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Análisis y Diseño de Malware (Moderadores: Karcrack, [Zero])
| | |-+  Problema con Bifrost indetectable
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Problema con Bifrost indetectable  (Leído 458 veces)
kicking people

Desconectado Desconectado

Mensajes: 211


Ver Perfil
Problema con Bifrost indetectable
« en: 23 Julio 2005, 21:42 »

Tengo un problema al querer destapar los offset del bifrost, por descarte llegue a la conclusion de que esta entre tal y cual offset ya que sacandolos me dice que no lo detecta como virus, pero al dividir esa parte que tengo en dos y llenarla de ceros (0's) me dice que si lo detecta he tratado con las dos partes por separado pero me dice que lo detecta... cuando saco los offset de una parte me dice "the file xxx is the trojan horse TR/drop.gelf.gn" y si le pongo ceros (0's) a la otra me dice "the file xxx contains a signature of the (dangerous) backdoor program BDS/improg.1 backdoor server programs" 
estoy tratando de hacerlo indetectable para el antivir xp, quisiera alguna ayuda por q estuve varias horas tratando y no llego a ninguna solucion
« Última modificación: 23 Julio 2005, 21:53 por kicking people » En línea
Simbelmynë


Desconectado Desconectado

Mensajes: 856



Ver Perfil WWW
Re: Problema con Bifrost indetectable
« Respuesta #1 en: 24 Julio 2005, 05:04 »

Seguramente hay mas de una firma catalogada para este troyano, te recomendaria que hagas un server y en base a este elabora dos archivos, uno con la primera parte llena de ceros y otro con la segunda mitad... Luego procede de la misma forma con cada uno y si se da el mismo caso repeti este proceso.
Salu2
En línea

kicking people

Desconectado Desconectado

Mensajes: 211


Ver Perfil
Re: Problema con Bifrost indetectable
« Respuesta #2 en: 24 Julio 2005, 19:29 »

Una pregunta mas, yo tengo ip dinamica y no uso el no-ip si al hacer indetectable ese server, la proxima voy a tener que hacer uno con las mismas confuguraciones pero cambiando el ip, las firmas estaran en el mismo offset??
En línea
Simbelmynë


Desconectado Desconectado

Mensajes: 856



Ver Perfil WWW
Re: Problema con Bifrost indetectable
« Respuesta #3 en: 24 Julio 2005, 19:31 »

si
En línea

kicking people

Desconectado Desconectado

Mensajes: 211


Ver Perfil
Re: Problema con Bifrost indetectable
« Respuesta #4 en: 24 Julio 2005, 19:31 »

muchas gracias hypnosis
En línea
Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines