elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Ingresar Registrarse
07 Septiembre 2008, 12:30  



+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Análisis y Diseño de Malware (Moderadores: Man-In-the-Middle, Hendriҳ)
| | |-+  SignatureZero - Programa para extraer firmas
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] 2 3 4 Ir Abajo Imprimir
Autor Tema: SignatureZero - Programa para extraer firmas  (Leído 6498 veces)
Thor

Desconectado Desconectado

Mensajes: 1.199


Ver Perfil
SignatureZero - Programa para extraer firmas
« en: 06 Noviembre 2005, 14:35 »

Código:
        -[ Signature ZerØ ]
     
Versión: 0.1
Fecha: 5-8-05

Programado por:
 Thor

Agradecimientos:
 Sr Sombrero (SZØ esta basado en su AV Fucker)

Descripción:
 El proceso para hallar firmas es costoso, hay que andar con el editor hexadecimal
 rellenando de ceros, guardando, escaneando, ect... Asi que pense que porque no hacer
 este proceso mas automatico.
 Hay programas que ya lo hacian como el AVFucker, AV Devil, ect..
 Pero solia haber problemas con troyanos que tenian muchas firmas y entonces habia
 que pasar a modo manual y seguir con el editor hex, ect..
 Yo he hecho un programa que visualmente se ve lo que has rellenado de ceros, utiliza
 la proteccion en tiempo real para decirte si un archivo es detectado o no y que si
 quieres lo puedes usar como el AV Fucker u otros AVTools.
 Lo mejor es ir delimitando la zona donde hay una firma y cuando tengas la zona delimitada
 das a sacar firmas, una vez que sabes la firma, la rellenas de ceros y sigues con
 el proceso, delimitando y buscando otras firmas.
 
 Es difil de explicar mejor que veais los manuales y videos sobre como usarlo.

Cualquier duda, sugerencia, mejoras, ect.. www.IndetectableS.com.ar

Dedicado a todos ellos.

Captura:


Bajar:
http://thor.webcindario.com/SZ/SignatureZero.rar

Manuales para sacar las firmas de Bifrost para KAV y para NOD32 con SignatureZero:
http://thor.webcindario.com/SZ/FirmasBifrost_KAV_SZ.rar
http://thor.webcindario.com/SZ/FirmasBifrost_NOD32_SZ.rar

Estos manuales los hice hace un par de meses asi que es muy posible que ahora tengan firmas nuevas, pero son utiles para saber como usar SignatureZero.

Video
http://thor.webcindario.com/SZ/SZ_C-One.part1.rar
http://thor.webcindario.com/SZ/SZ_C-One.part2.rar
http://thor.webcindario.com/SZ/SZ_C-One.part3.rar

Saludos y que os sea util.
« Última modificación: 06 Noviembre 2005, 22:53 por Thor. » En línea
BenRu
The Prodigy
Colaborador

Desconectado Desconectado

Mensajes: 3.847


Primero la música y luego las palabras...


Ver Perfil
Re: SignatureZero
« Respuesta #1 en: 06 Noviembre 2005, 15:14 »

Parece bueno...ya lo probaremos.

Gracias
En línea
Joker_dxz

Desconectado Desconectado

Mensajes: 315


The imposible is nothing


Ver Perfil WWW
Re: SignatureZero
« Respuesta #2 en: 06 Noviembre 2005, 15:28 »

lo acabo de probar.

MAGNIFICO,esta muy bien Thor ;D
En línea


nofx_diaz

Desconectado Desconectado

Mensajes: 78


Ver Perfil
Re: SignatureZero
« Respuesta #3 en: 06 Noviembre 2005, 16:35 »

Tiene muy buena pinta este programa !!! enhorabuena!!
En línea
MrCuCo

Desconectado Desconectado

Mensajes: 307



Ver Perfil
Re: SignatureZero
« Respuesta #4 en: 06 Noviembre 2005, 17:22 »

jodr, vaya pedazo de invento, enserio, es muy bueno, puedes aorrar muxisimo tiempo..te felicito.

1 saludo:
MrCuCo
En línea

kicking people

Desconectado Desconectado

Mensajes: 210


Ver Perfil
Re: SignatureZero - Programa para extraer firmas
« Respuesta #5 en: 07 Noviembre 2005, 20:43 »

Felicitaciones... muy bueno el programa lastima que solo se pueda usar la opcion de intentar buscar solo sirve para el KAV
En línea

Thor

Desconectado Desconectado

Mensajes: 1.199


Ver Perfil
Re: SignatureZero - Programa para extraer firmas
« Respuesta #6 en: 08 Noviembre 2005, 00:18 »

Gracias, yo lo de intentar buscar lo he usado con McAfee , NOD32 y KAV , con los 3 me ha funcionado nose que haras mal.
McAfee es el unico que no permite excluir directorios. Quizas no excluyas bien o nose, sigue los manules y demas.
Me alegro que os guste, saludos.
En línea
BacKd00r

Desconectado Desconectado

Mensajes: 144


Ingeniero en diseño industrial


Ver Perfil WWW
Re: SignatureZero - Programa para extraer firmas
« Respuesta #7 en: 08 Noviembre 2005, 23:41 »

una pregunta, sirve pa el norton anti virus,
sino, da = tiene un pinta muy rica

xDD

un salu2
En línea

|[creek]|

Desconectado Desconectado

Mensajes: 405



Ver Perfil
Re: SignatureZero - Programa para extraer firmas
« Respuesta #8 en: 10 Noviembre 2005, 03:50 »

Tiene una pinta impresionante ese programa thor  ;D

PD:Ahora me dispongo a probarlo  ::)

saludos
En línea
kmilo75

Desconectado Desconectado

Mensajes: 40



Ver Perfil
Re: SignatureZero - Programa para extraer firmas
« Respuesta #9 en: 10 Noviembre 2005, 05:48 »

 ;D ;Dwaooooo, te fajaste con menuda aplicacioncita. :o muy vacana. Espero que la vallas refinando de a poco.  por mi parte ya la probé y me pareca de locura.Gracias por esas iniciativas.
En línea

________________________________________
Orbe sin antes ni despues ni cuando
calamardcm

Desconectado Desconectado

Mensajes: 59


Ver Perfil
Re: SignatureZero - Programa para extraer firmas
« Respuesta #10 en: 10 Noviembre 2005, 13:26 »

Pues a mi intentando sacar las firmas del server del bifrost me da desde que empiezo y acabo no detectado os explico los pasos que hago.
-quito la proteccion tiempo real
-hago el server con el bifrost y lometo en la carpeta del signature
-configuro igual que estan en la guia las opciones despues de darle a lo de solucionar problemas(como en el video/guia).
-Después salgo y activo la proteccion
- abro el signature verifico la casilla de mi AV... y pongo el valor hexadecimal(me fijé en el video)
-Abro el server.exe y en tos laos me da no detectado.

mi teoria es que si excluyo esa carpeta del antivirus, como me la va a detectar.Por mas que lo miro no puedo solucionarlo aver si me podeis ayudar

Gracias ;)
En línea
BenRu
The Prodigy
Colaborador

Desconectado Desconectado

Mensajes: 3.847


Primero la música y luego las palabras...


Ver Perfil
Re: SignatureZero - Programa para extraer firmas
« Respuesta #11 en: 10 Noviembre 2005, 18:53 »

La verdad es que me resulto un poco raro al manejarlo, ya que cuando intente guardar el archivo este se guardo corrupto  :-\
En línea
Thor

Desconectado Desconectado

Mensajes: 1.199


Ver Perfil
Re: SignatureZero - Programa para extraer firmas
« Respuesta #12 en: 10 Noviembre 2005, 19:01 »

calamardcm
Que antivirus usas?

BenRu , corrupto?
Cuando das a gaurdar se guarda el archivo con los cambios realizados, si has rellenado uan zona de ceros se guardara con esa zona rellena de ceros. Pero bueno quizas te refieras a que lo guarda mal, yo nunca tuve problemas con eso, pero no descarto nada.
En línea
calamardcm

Desconectado Desconectado

Mensajes: 59


Ver Perfil
Re: SignatureZero - Programa para extraer firmas
« Respuesta #13 en: 10 Noviembre 2005, 21:32 »

Utilizo el Kaspersky y ya te digo en el manual utilizas el kaspersky igual y ami no me sale

nose ya que pensar...

Si anadie mas le pasa sere yo que soy un poco lerdo  ??? :(
En línea
Thor

Desconectado Desconectado

Mensajes: 1.199


Ver Perfil
Re: SignatureZero - Programa para extraer firmas
« Respuesta #14 en: 10 Noviembre 2005, 23:42 »

Bueno el Kaspersky esta especialmente loco xDD , ultimamente se comporta rarro con programas del tipo AV Devil. Yo tmb he tenido problemas con el Kaspersky y el SignatureZero.
Habra que intentar ver en que casos se comporta rarro y ver si se puede hacer algo ;)
Saludos.
En línea
Páginas: [1] 2 3 4 Ir Arriba Imprimir 
Ir a:  







Consolas     La Web de Goku     MilW0rm     MundoDivx

Hispabyte     Truzone     TodoReviews     ZonaPhotoshop

hard-h2o modding    Foros de ayuda    Yashira.org    Videojuegos    indetectables.net   

Noticias Informatica    Seguridad Informática    ADSL    Foros en español    eNYe Sec

Todas las webs afiliadas están libres de publicidad engañosa.

Powered by SMF 1.1.5 | SMF © 2006-2008, Simple Machines LLC