elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Ingresar Registrarse
07 Octubre 2008, 23:42  



+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Análisis y Diseño de Malware (Moderadores: Man-In-the-Middle, Hendrix)
| | |-+  SignatureZero - Programa para extraer firmas
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: 1 [2] 3 4 Ir Abajo Imprimir
Autor Tema: SignatureZero - Programa para extraer firmas  (Leído 6880 veces)
hIgOcHuMbO

Desconectado Desconectado

Mensajes: 548



Ver Perfil
Re: SignatureZero - Programa para extraer firmas
« Respuesta #15 en: 11 Noviembre 2005, 01:16 »

Lo que pasa con el kasper ya se comentó creo recordar en este foro.

Lo que hay que hacer para esquivar ese problema que ofrece kav al modificar servers es guardarlos con otro nombre, simplemente eso.

Abres el server.exe con el SZ y lo llenas de ceros dese donde quieras hasta donde prefieras, lo guardas como server2.exe. Abres el server2.exe vuelves a meterle ceros donde te apetezca (siguiendo un camino porque asi no encontraras la firmas nunca xD) y lo guardas como server3.exe y asi sucesivamente. Esquivado el problema con kav.

El SZ es un programazo comparandolo con todo lo que exista ahora referente a las firmas.

Donde habeis visto algo parecido?

Yo he sacado las firmas de kav, norton, panda, mcaffee, BitDefender y NOD32 para el server del flux y todo sin problemas.

En algunos casos os teneis que adaptar un poco al tipo de antivirus pero os ahorrará HORAS para sacar firmas.
« Última modificación: 11 Noviembre 2005, 01:20 por hIgOcHuMbO » En línea

BacKd00r

Desconectado Desconectado

Mensajes: 144


Ingeniero en diseño industrial


Ver Perfil WWW
Re: SignatureZero - Programa para extraer firmas
« Respuesta #16 en: 12 Noviembre 2005, 10:04 »

tengo una dudan con mi antivirus,

yo utilizo el norton av y no se como prepararlo, es que el nortomtiene proteccin a tiempo real??

si la tiene alguienme dice donde esta pa poder prepararlo??

muxas graxas
1 salu2
En línea

hIgOcHuMbO

Desconectado Desconectado

Mensajes: 548



Ver Perfil
Re: SignatureZero - Programa para extraer firmas
« Respuesta #17 en: 13 Noviembre 2005, 04:40 »

El norton viene por defecto con proteccion a tiempo real al igual que casi todos los av. El hecho de que el icono del norton salga en el sistray (abajo a la derecha) ya indica que esta en funcionamiento.

Para sacar las firmas que detecta norton del troyano que quieras bastaría con que en el SZ le dieras a buscar firmas en todo el archivo ya que norton por lo general detecta una unica firma en todo el server.

Despues de que el SZ hubiera acabado de crear todos los archivos pasa el av a la carpeta temp en la que se han creado esos archivos y de los que no se hayan borrado fijate en los nombres que tienen ya que el primer archivo será el primer offset en donde empieza la firma y el ultimo archivo sería el ultimo offset de la firma no se si me e explicado.

Esto contando conque el norton solo detectara una firma en todo el server. No se si solo es una firma pero hace tiempo saqué las firmas para neocontrolred y norton solo detectaba una y hoy en dia norton solo detecta una firma del flux troyano del cual deberian detectarse unas cuantas mas por el gran uso que se le da. Es por esto que pienso que norton detecta una unica firma en todo lo que detecta.

Tu prueba lo que te he dicho que lo mas seguro es que te saque la firma.
En línea

kmilo75

Desconectado Desconectado

Mensajes: 43



Ver Perfil
Re: SignatureZero - Programa para extraer firmas
« Respuesta #18 en: 13 Noviembre 2005, 18:23 »

una pregunta.

Sabes si sacando las firmas solo para el kav tambien queda indetectable para los demas antivirus(que son  menos que el kav) o hay que hacer las pruebas para todos por aparte? :-*
En línea

________________________________________
Orbe sin antes ni despues ni cuando
hIgOcHuMbO

Desconectado Desconectado

Mensajes: 548



Ver Perfil
Re: SignatureZero - Programa para extraer firmas
« Respuesta #19 en: 14 Noviembre 2005, 15:25 »

Si las primeras firmas que sacas son de KAV lo mas seguro es que estas coincidan con las firmas de algun otro antivirus pero ni por asomo de todos. Si quieres hacer el server indetectable ante muchos antivirus con el metodo de la madificacion de fimas has de sacar las firmas de todos los av que quieras esquivar.
En línea

BenRu
The Prodigy

Desconectado Desconectado

Mensajes: 3.876


Primero la música y luego las palabras...


Ver Perfil
Re: SignatureZero - Programa para extraer firmas
« Respuesta #20 en: 14 Noviembre 2005, 15:41 »

No puedo bajar el segundo video ni el sz...pasa algo?
En línea
Quaiver

Desconectado Desconectado

Mensajes: 41



Ver Perfil
Re: SignatureZero - Programa para extraer firmas
« Respuesta #21 en: 14 Noviembre 2005, 19:55 »


Esto es normal? busco la firma y llega a un offset y para de scanear, y digamos que va por el 45% de la busqueda de la firma, y para colmo es siempre el mismo offset 7810   :(. que hago?
« Última modificación: 14 Noviembre 2005, 20:25 por Quaiver » En línea
Thor

Desconectado Desconectado

Mensajes: 1.199


Ver Perfil
Re: SignatureZero - Programa para extraer firmas
« Respuesta #22 en: 14 Noviembre 2005, 22:00 »

Miarroba falla de vez en cuando :P.
No, no es normal, nadie me habia dicho k daba ese tipo de fallo, asi k prueba con otro archivo detectado, otro ordenador, ect...
Saludos.
En línea
kmilo75

Desconectado Desconectado

Mensajes: 43



Ver Perfil
Re: SignatureZero - Programa para extraer firmas
« Respuesta #23 en: 15 Noviembre 2005, 05:59 »

lo que sucede es que encuentor varias firmas, entre 4 y 7 intervalos de firmas, pero no se si con solo modificar una de esas se hace indetectable el server o si tengo que modificar todas.

Aver si alguien puede responderme. :-\
En línea

________________________________________
Orbe sin antes ni despues ni cuando
hIgOcHuMbO

Desconectado Desconectado

Mensajes: 548



Ver Perfil
Re: SignatureZero - Programa para extraer firmas
« Respuesta #24 en: 15 Noviembre 2005, 14:06 »

Pues eso es tan facil como modificar una de las firmas y analizar el server...
En línea

Quaiver

Desconectado Desconectado

Mensajes: 41



Ver Perfil
Re: SignatureZero - Programa para extraer firmas
« Respuesta #25 en: 15 Noviembre 2005, 23:02 »

 :-[ Nada, he intentado con el Prorat con el Bifrost, con el Theif y no consigo sacar las firmas, y las que consigo sacar las relleno de ceros y al ejecutar el archivo da error :(( que hago mal ??? el seguido los 2 manuales con el Nod32 y con el Kav.
En línea
Thor

Desconectado Desconectado

Mensajes: 1.199


Ver Perfil
Re: SignatureZero - Programa para extraer firmas
« Respuesta #26 en: 15 Noviembre 2005, 23:38 »

Rellenas de ceros y ejecutas el archivo?
Tu si coges un exe y le borras una parte normal que no funcione.
Esto solo sirve para ayudarte a ver que firmas detecta el AV en un archivo, no ha hacerlo indetectable y funcional.
Deberias leerte todo lo relaccionado con el metodo RIT, hackxcrack numero 28, ect..
Saludos.
En línea
SeGoZ

Desconectado Desconectado

Mensajes: 5


Ver Perfil
Re: SignatureZero - Programa para extraer firmas
« Respuesta #27 en: 27 Noviembre 2005, 14:08 »

El único problema que hay con el Karspersky es que cuando excluyes el directorio del SignatureZero, te excluye también los subdirectorios automáticamente.

Como arreglarlo?

Es facil, crea una carpeta temporal fuera del directorio del SZ (D:\ x ejemplo) y selecciona esa carpeta como carpeta temporal del SZ.

Haciendo eso dejará de deciros todo el rato que no es detectado.

1 saludo.
En línea
aivx

Desconectado Desconectado

Mensajes: 37


Ver Perfil
Re: SignatureZero - Programa para extraer firmas
« Respuesta #28 en: 28 Noviembre 2005, 23:51 »

pregunta:
a mi me gustan los keyloggers, y el perfect keylogger es detectado por todos los antivirus, crees que se pueda hacer indetectable Y funcional con ese programa?

saludos!
En línea
Gorky

Desconectado Desconectado

Mensajes: 677



Ver Perfil
Re: SignatureZero - Programa para extraer firmas
« Respuesta #29 en: 30 Enero 2006, 11:53 »

Es normal que el Kaspersky me detecte el 90% de los ofsetts de por ejemplo el optix?
En línea

"El Hacker no nace Hacker, sino con la curiosidad bajo el brazo, luego se hace Hacker, cuando aprovecha esa sed de conocimientos y habilidad innata para aplicarlos y estudia, aprende, aplica y crea."
Páginas: 1 [2] 3 4 Ir Arriba Imprimir 
Ir a:  







Consolas     La Web de Goku     MilW0rm     MundoDivx

Hispabyte     Truzone     TodoReviews     ZonaPhotoshop

hard-h2o modding    Foros de ayuda    Yashira.org    Videojuegos    indetectables.net   

Noticias Informatica    Seguridad Informática    ADSL    Foros en español    eNYe Sec

Todas las webs afiliadas están libres de publicidad engañosa.

Powered by SMF 1.1.6 | SMF © 2006-2008, Simple Machines LLC