elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
14 Febrero 2012, 07:54  


+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Análisis y Diseño de Malware (Moderadores: Karcrack, [Zero])
| | |-+  Proyecto Metamorph
0 Usuarios y 2 Visitantes están viendo este tema.
Páginas: 1 2 [3] 4 5 6 Ir Abajo Respuesta Imprimir
Autor Tema: Proyecto Metamorph  (Leído 35,077 veces)
Arkangel_0x7C5

Desconectado Desconectado

Mensajes: 289



Ver Perfil
Re: Proyecto Metamorph
« Respuesta #30 en: 9 Mayo 2009, 01:58 »

Pero no entiendo un carajo, porqué así funciona? se supone que así está mal  :P. Osea el SizeOfImage original es 5000 entonces al aumentar 200 pos lo aumente 200, pero entonces peta (Creo que ya sé por que es  :xD). El virtual addres de la sección que viene después igual  :o. Y el puntero a la tabla de importaciones también, para que funcione hay que dejarlo como estaba, pero si lo moví 200 posiciones, que pasa? Lo único que se me ocurre es que funcione pero esté mal, que esos 0x200 que agregué no se carguen en memoria entonces las direcciones coinciden  :huh:.

Saludos
Si eso te resulta raro es porque no has visto la SSDT Shadow. hace honor a su nombre. todo apunta a donde esta. Pero cuando vas a mirarla no esta asignada en la memoria.

Saludos
En línea

[Zero]
Moderador
***
Desconectado Desconectado

Mensajes: 1.050


CALL DWORD PTR DS:[0]


Ver Perfil WWW
Re: Proyecto Metamorph
« Respuesta #31 en: 16 Mayo 2009, 21:38 »

Primera Versión Beta terminada!!  ;-). Se trata de una versión de muestra y de búsqueda de bugs, aunque el funcionamiento es bueno. A disfrutarlo  ;D.

Saludos!
En línea


“El Hombre, en su orgullo, creó a Dios a su imagen y semejanza.”
Nietzsche
braulio--
Wiki

Desconectado Desconectado

Mensajes: 889


Imagen recursiva


Ver Perfil WWW
Re: Proyecto Metamorph
« Respuesta #32 en: 16 Mayo 2009, 21:48 »

No se puede descargar el source.
En línea

[Zero]
Moderador
***
Desconectado Desconectado

Mensajes: 1.050


CALL DWORD PTR DS:[0]


Ver Perfil WWW
Re: Proyecto Metamorph
« Respuesta #33 en: 16 Mayo 2009, 22:03 »

Vuelve a probar, estaba actualizando los links.

Saludos
En línea


“El Hombre, en su orgullo, creó a Dios a su imagen y semejanza.”
Nietzsche
Arkangel_0x7C5

Desconectado Desconectado

Mensajes: 289



Ver Perfil
Re: Proyecto Metamorph
« Respuesta #34 en: 17 Mayo 2009, 04:37 »

Se trata de una versión de muestra y de búsqueda de bugs, aunque el funcionamiento es bueno. A disfrutarlo  ;D.

Saludos!
todavía tiene bung, después de el rato que estuvimos para que andará ;D
Cuales son que los busco. A la caza jeje

Saludos

PD:se te olvido decir que no funciona con exes de 64bits y si no lo modificaste. peta si no tiene la carpeta tool en el directorio en el que se ejecute, con su respectivo contenido claro.
En línea

[Zero]
Moderador
***
Desconectado Desconectado

Mensajes: 1.050


CALL DWORD PTR DS:[0]


Ver Perfil WWW
Re: Proyecto Metamorph
« Respuesta #35 en: 17 Mayo 2009, 20:03 »

Jaja cierto, espero que nadie esperara que ésta versión beta fuera funcionar con exes en 64 bits  :xD. Lo del cuelgue pues ya me dirás, depues de todo lo que pasamos para hacerlo funcionar en vista y aún hay gente a la que se le cuelga!  :-\

Saludos
En línea


“El Hombre, en su orgullo, creó a Dios a su imagen y semejanza.”
Nietzsche
[Zero]
Moderador
***
Desconectado Desconectado

Mensajes: 1.050


CALL DWORD PTR DS:[0]


Ver Perfil WWW
Re: Proyecto Metamorph
« Respuesta #36 en: 21 Mayo 2009, 15:19 »

Bueno, anuncio que ya se está empezando a elaborar la v2.0 (Si, exacto, sin sacar la v1.0 final  :xD). La versión 2 será una herramienta mucho más completa, más que una herramienta, será un entorno para la indetectabilización de malware, con su propio debuger etc. Será un proyecto grande, se acerca el verano y hay más tiempo, pero no puedo dar fecha  :P.

Saludos :P
En línea


“El Hombre, en su orgullo, creó a Dios a su imagen y semejanza.”
Nietzsche
Dark temptation

Desconectado Desconectado

Mensajes: 7


Ver Perfil
Re: Proyecto Metamorph
« Respuesta #37 en: 14 Junio 2009, 23:19 »

Y en que sistemas operativos se cuelgan?, si se puede saber claro...
En línea
[Zero]
Moderador
***
Desconectado Desconectado

Mensajes: 1.050


CALL DWORD PTR DS:[0]


Ver Perfil WWW
Re: Proyecto Metamorph
« Respuesta #38 en: 15 Junio 2009, 20:42 »

Claro, por que no se va a poder saber  :xD. Había dado problemas en XP SP1 y Vista SP1, no tengo ni la más remota idea de porqué, pero espero solucionarlo para la 2  ;D.

Saludos
En línea


“El Hombre, en su orgullo, creó a Dios a su imagen y semejanza.”
Nietzsche
AxXioma


Desconectado Desconectado

Mensajes: 795


Algunos pájaros no pueden ser enjaulados...


Ver Perfil
Re: Proyecto Metamorph
« Respuesta #39 en: 11 Julio 2009, 15:50 »

Perdonen mi ignorancia, pero cuales son las funciones de este virus? Parece ser que esta causando mucho efecto...

Saludos
En línea





.::Cuanto mas conocimiento adquieres, más te das cuenta del que hay a tu alrededor::.
YST


Desconectado Desconectado

Mensajes: 963


I'm you


Ver Perfil WWW
Re: Proyecto Metamorph
« Respuesta #40 en: 11 Julio 2009, 20:24 »

Perdonen mi ignorancia, pero cuales son las funciones de este virus? Parece ser que esta causando mucho efecto...

Saludos

No es un virus si no que es una herramienta para hacer que nuestro malware se salte algunos antivirus :P .
En línea



Yo le enseñe a Kayser a usar objetos en ASM
Karcrack
Moderador
***
Desconectado Desconectado

Mensajes: 2.132


Se siente observado ¬¬'


Ver Perfil
Re: Proyecto Metamorph
« Respuesta #41 en: 12 Julio 2009, 01:48 »

Perdonen mi ignorancia, pero cuales son las funciones de este virus? Parece ser que esta causando mucho efecto...

Saludos

No es un virus si no que es una herramienta para hacer que nuestro malware se salte algunos antivirus :P .
Te equivocas, hace que cualquier malware sea completamente indetectado recompilandolo... :P Tal vez deba ser mas modesto... pero la version 2 hara eso y mas ;-)
En línea

YST


Desconectado Desconectado

Mensajes: 963


I'm you


Ver Perfil WWW
Re: Proyecto Metamorph
« Respuesta #42 en: 12 Julio 2009, 01:53 »

Perdonen mi ignorancia, pero cuales son las funciones de este virus? Parece ser que esta causando mucho efecto...

Saludos

No es un virus si no que es una herramienta para hacer que nuestro malware se salte algunos antivirus :P .
Te equivocas, hace que cualquier malware sea completamente indetectado recompilandolo... :P Tal vez deba ser mas modesto... pero la version 2 hara eso y mas ;-)

Ver para creer :P
En línea



Yo le enseñe a Kayser a usar objetos en ASM
Arkangel_0x7C5

Desconectado Desconectado

Mensajes: 289



Ver Perfil
Re: Proyecto Metamorph
« Respuesta #43 en: 12 Julio 2009, 01:56 »

la version 2, por lo que he visto va a ser como una navaja suiza. jeje

OffTopic: Solo le falta hacer bocatas

Saludos
En línea

[Zero]
Moderador
***
Desconectado Desconectado

Mensajes: 1.050


CALL DWORD PTR DS:[0]


Ver Perfil WWW
Re: Proyecto Metamorph
« Respuesta #44 en: 12 Julio 2009, 13:29 »



Saludos  ;)
En línea


“El Hombre, en su orgullo, creó a Dios a su imagen y semejanza.”
Nietzsche
Páginas: 1 2 [3] 4 5 6 Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
Proyecto php « 1 2 ... 7 8 »
Sugerencias y dudas sobre el Foro
Rey11 111 5,954 Último mensaje 18 Septiembre 2005, 12:27
por Rey11
[#] Actualizado: Cactus Metamorph 0.2.1 (13/01/08) « 1 2 ... 6 7 »
Análisis y Diseño de Malware
||MadAntrax|| 97 50,359 Último mensaje 12 Mayo 2009, 09:20
por ||MadAntrax||
duda con Cactus metamorph
Programación Visual Basic
[SMT] 5 849 Último mensaje 24 Junio 2008, 22:34
por Xerok1!
[+] Cactus Metamorph 0.3 [versión final] by MadAntrax « 1 2 »
Análisis y Diseño de Malware
||MadAntrax|| 26 17,390 Último mensaje 21 Julio 2009, 22:49
por Karcrack
Recluto traductores, para un proyecto o futuro proyecto.. Japones a español
Foro Libre
tomeu00 4 908 Último mensaje 5 Febrero 2010, 11:58
por YaTaMaS
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines