hIgOcHuMbO
Desconectado
Mensajes: 548
|
Lo que pasa con el kasper ya se comentó creo recordar en este foro.
Lo que hay que hacer para esquivar ese problema que ofrece kav al modificar servers es guardarlos con otro nombre, simplemente eso.
Abres el server.exe con el SZ y lo llenas de ceros dese donde quieras hasta donde prefieras, lo guardas como server2.exe. Abres el server2.exe vuelves a meterle ceros donde te apetezca (siguiendo un camino porque asi no encontraras la firmas nunca xD) y lo guardas como server3.exe y asi sucesivamente. Esquivado el problema con kav.
El SZ es un programazo comparandolo con todo lo que exista ahora referente a las firmas.
Donde habeis visto algo parecido?
Yo he sacado las firmas de kav, norton, panda, mcaffee, BitDefender y NOD32 para el server del flux y todo sin problemas.
En algunos casos os teneis que adaptar un poco al tipo de antivirus pero os ahorrará HORAS para sacar firmas.
|
|
|
|
« Última modificación: 11 Noviembre 2005, 01:20 por hIgOcHuMbO »
|
En línea
|
|
|
|
BacKd00r
Desconectado
Mensajes: 144
Ingeniero en diseño industrial
|
tengo una dudan con mi antivirus,
yo utilizo el norton av y no se como prepararlo, es que el nortomtiene proteccin a tiempo real??
si la tiene alguienme dice donde esta pa poder prepararlo??
muxas graxas 1 salu2
|
|
|
|
|
En línea
|
|
|
|
hIgOcHuMbO
Desconectado
Mensajes: 548
|
El norton viene por defecto con proteccion a tiempo real al igual que casi todos los av. El hecho de que el icono del norton salga en el sistray (abajo a la derecha) ya indica que esta en funcionamiento.
Para sacar las firmas que detecta norton del troyano que quieras bastaría con que en el SZ le dieras a buscar firmas en todo el archivo ya que norton por lo general detecta una unica firma en todo el server.
Despues de que el SZ hubiera acabado de crear todos los archivos pasa el av a la carpeta temp en la que se han creado esos archivos y de los que no se hayan borrado fijate en los nombres que tienen ya que el primer archivo será el primer offset en donde empieza la firma y el ultimo archivo sería el ultimo offset de la firma no se si me e explicado.
Esto contando conque el norton solo detectara una firma en todo el server. No se si solo es una firma pero hace tiempo saqué las firmas para neocontrolred y norton solo detectaba una y hoy en dia norton solo detecta una firma del flux troyano del cual deberian detectarse unas cuantas mas por el gran uso que se le da. Es por esto que pienso que norton detecta una unica firma en todo lo que detecta.
Tu prueba lo que te he dicho que lo mas seguro es que te saque la firma.
|
|
|
|
|
En línea
|
|
|
|
kmilo75
Desconectado
Mensajes: 39
|
una pregunta. Sabes si sacando las firmas solo para el kav tambien queda indetectable para los demas antivirus(que son menos que el kav) o hay que hacer las pruebas para todos por aparte? 
|
|
|
|
|
En línea
|
________________________________________ Orbe sin antes ni despues ni cuando
|
|
|
hIgOcHuMbO
Desconectado
Mensajes: 548
|
Si las primeras firmas que sacas son de KAV lo mas seguro es que estas coincidan con las firmas de algun otro antivirus pero ni por asomo de todos. Si quieres hacer el server indetectable ante muchos antivirus con el metodo de la madificacion de fimas has de sacar las firmas de todos los av que quieras esquivar.
|
|
|
|
|
En línea
|
|
|
|
BenRu
The Prodigy
Colaborador
Desconectado
Mensajes: 3.824
Primero la música y luego las palabras...
|
No puedo bajar el segundo video ni el sz...pasa algo?
|
|
|
|
|
En línea
|
De vacaciones hasta Septiembre 
|
|
|
Quaiver
Desconectado
Mensajes: 41
|
Esto es normal? busco la firma y llega a un offset y para de scanear, y digamos que va por el 45% de la busqueda de la firma, y para colmo es siempre el mismo offset 7810  . que hago?
|
|
|
|
« Última modificación: 14 Noviembre 2005, 20:25 por Quaiver »
|
En línea
|
|
|
|
Thor
Conectado
Mensajes: 1.197
|
Miarroba falla de vez en cuando  . No, no es normal, nadie me habia dicho k daba ese tipo de fallo, asi k prueba con otro archivo detectado, otro ordenador, ect... Saludos.
|
|
|
|
|
En línea
|
|
|
|
kmilo75
Desconectado
Mensajes: 39
|
lo que sucede es que encuentor varias firmas, entre 4 y 7 intervalos de firmas, pero no se si con solo modificar una de esas se hace indetectable el server o si tengo que modificar todas. Aver si alguien puede responderme. 
|
|
|
|
|
En línea
|
________________________________________ Orbe sin antes ni despues ni cuando
|
|
|
hIgOcHuMbO
Desconectado
Mensajes: 548
|
Pues eso es tan facil como modificar una de las firmas y analizar el server...
|
|
|
|
|
En línea
|
|
|
|
|
|
Thor
Conectado
Mensajes: 1.197
|
Rellenas de ceros y ejecutas el archivo? Tu si coges un exe y le borras una parte normal que no funcione. Esto solo sirve para ayudarte a ver que firmas detecta el AV en un archivo, no ha hacerlo indetectable y funcional. Deberias leerte todo lo relaccionado con el metodo RIT, hackxcrack numero 28, ect.. Saludos.
|
|
|
|
|
En línea
|
|
|
|
SeGoZ
Desconectado
Mensajes: 5
|
El único problema que hay con el Karspersky es que cuando excluyes el directorio del SignatureZero, te excluye también los subdirectorios automáticamente.
Como arreglarlo?
Es facil, crea una carpeta temporal fuera del directorio del SZ (D:\ x ejemplo) y selecciona esa carpeta como carpeta temporal del SZ.
Haciendo eso dejará de deciros todo el rato que no es detectado.
1 saludo.
|
|
|
|
|
En línea
|
|
|
|
aivx
Desconectado
Mensajes: 37
|
pregunta: a mi me gustan los keyloggers, y el perfect keylogger es detectado por todos los antivirus, crees que se pueda hacer indetectable Y funcional con ese programa?
saludos!
|
|
|
|
|
En línea
|
|
|
|
Gorky
Desconectado
Mensajes: 677
|
Es normal que el Kaspersky me detecte el 90% de los ofsetts de por ejemplo el optix?
|
|
|
|
|
En línea
|
"El Hacker no nace Hacker, sino con la curiosidad bajo el brazo, luego se hace Hacker, cuando aprovecha esa sed de conocimientos y habilidad innata para aplicarlos y estudia, aprende, aplica y crea."
|
|
|
|