Autor
|
Tema: [+] SMALL CRYPTER by E0N (Leído 7798 veces)
|
Littlehorse
Desconectado
Mensajes: 88
|
Ya se que el avg no tiene proactiva :S, pero el avg me detecta el poison ivy encriptado con small crypter, haz la prueba tu mismo.
|
|
|
|
|
En línea
|
|
|
|
Titohusky
Desconectado
Mensajes: 37
|
Ya se que el avg no tiene proactiva :S, pero el avg me detecta el poison ivy encriptado con small crypter, haz la prueba tu mismo.
De veras que no me enterado de nada de lo que aveis escrito jajajajaja desde la pag 1 asta aki...increible  aver si me ayudais en esto pk estoy echo un lio,solo quiero que por X-cript el AV no me detecte el Stub modificado pero me lo sigue detectando y el server.exe k utilizo es del turkojan 4 que es de 108kb al modificarlo me lo deja igual o si no como el stub no detectable del metodo octalh k es de 10kb el de 10kb no ace ni pio y me relintiza el pc pero no infecta ni me infecto,vaya que no sirve y el otro que keda a 108kb me lo detecta,la cuestion es como narices hago k no lo pille el AV? eske apenas se nada d esto y me cuesta un monton y me rayo mil!!  podeis acer o poner un plano? porke se me kae la gota al leereos a todos pk no me entero de nada...sorry...gracias si me podeis ayudar. 
|
|
|
|
|
En línea
|
|
|
|
Tughack
Desconectado
Mensajes: 498
|
Ya se que el avg no tiene proactiva :S, pero el avg me detecta el poison ivy encriptado con small crypter, haz la prueba tu mismo.
jajaja pense k estavas hablando de lo k estaba decindo acerca del rootkit unhooker. Pues yo tengo mi proprio crypter privado, ademas no necesito probarlo para saber k una version publica es detectable... Saludos
|
|
|
|
|
En línea
|
|
|
|
alexkof158
Desconectado
Mensajes: 177
|
para hacer un crypter privado, se puede hacer en asm?? 
|
|
|
|
|
En línea
|
@L3x
|
|
|
Gabrunix
Desconectado
Mensajes: 212
Gabrunix web http://www.gabrunix.cl.kz
|
para hacer un crypter privado, se puede hacer en asm??  y que tiene que ver el lenguaje con que sea privado o publico??? XDDDD
|
|
|
|
|
En línea
|
|
|
|
®®
Colaborador
Desconectado
Mensajes: 5.270
|
ultimamente hay fiebre de asm y siempre a estado ahi. veamos las cosas, todo lo que puedas hacer con otros lenguajes puedes hacerlo con este otro pq es lo mismo que los demas, un lenguaje. que para algunas cosas no es comodo correcto, pero como poder se puede hacer de todo. eso si en temas de manipulacion de archivos y temas que el codigo va a cambiar de "cuerpo" para mi es lo mas comodo por la facilidad que ofrece para hacer estas cosas.
|
|
|
|
|
En línea
|
|
|
|
Tughack
Desconectado
Mensajes: 498
|
ultimamente hay fiebre de asm y siempre a estado ahi. veamos las cosas, todo lo que puedas hacer con otros lenguajes puedes hacerlo con este otro pq es lo mismo que los demas, un lenguaje. que para algunas cosas no es comodo correcto, pero como poder se puede hacer de todo. eso si en temas de manipulacion de archivos y temas que el codigo va a cambiar de "cuerpo" para mi es lo mas comodo por la facilidad que ofrece para hacer estas cosas.
Son los tutos de E0N ^^ Personalmente, prefiro C, encima puedes usar inline asm, tiene todo lo k tiene asm. Saludos
|
|
|
|
|
En línea
|
|
|
|
Krackwar
Conectado
Mensajes: 852
Odio al hombre que rie xD
|
ultimamente hay fiebre de asm y siempre a estado ahi. veamos las cosas, todo lo que puedas hacer con otros lenguajes puedes hacerlo con este otro pq es lo mismo que los demas, un lenguaje. que para algunas cosas no es comodo correcto, pero como poder se puede hacer de todo. eso si en temas de manipulacion de archivos y temas que el codigo va a cambiar de "cuerpo" para mi es lo mas comodo por la facilidad que ofrece para hacer estas cosas.
Son los tutos de E0N ^^ Personalmente, prefiro C, encima puedes usar inline asm, tiene todo lo k tiene asm. Saludos si es muy bueno C, pero lo mejor que se puede hacer es saber c y asm controlando esos 2 lenguajes no ai programa que no se pueda hacer. s4lu2!
|
|
|
|
|
En línea
|
[ìmg]http://img523.imageshack.us/img523/4146/dibujozx1.png [/img]
|
|
|
E0N
Lab &
Colaborador
Desconectado
Mensajes: 2.686
http://e0n-productions.blogspot.com/
|
Jaja claro, es q no se por q hay una "leyenda urbana" de q en asm no se pueden hacer ventanas, aplicaciones de consola o cualkier otra cosa q se pueda hacer en otro lenguaje... es mas a mi en asm me parece mas simple tratar punteros o strings q en C Es un lenguaje como cualkier otro y se puede hacer lo mismo q en cualkier otro y un par de cosas mas q otros lenguajes no permiten  Salu2
|
|
|
|
|
En línea
|
|
|
|
|
|
Tughack
Desconectado
Mensajes: 498
|
Rompiendo un poco el hilo, una vez pasado el Small crypter, se me queda el icono de ejecutable y no me deja modificarlo por ejemplo con el Reshack.. y si lo hago antes de pasar el crypter me lo cambia... hay alguna otra forma?  Antes de pasar el crypter no hace sentido... Hay k saber k se esta haciendo, si haces las cosas solo por hacer es obvio k no va a ter el resultado k esperas... Lo k pasa esk E0N no ha incluido un resource script en su stub, osea, no suporta ningun resource. Saludos
|
|
|
|
|
En línea
|
|
|
|
Gabrunix
Desconectado
Mensajes: 212
Gabrunix web http://www.gabrunix.cl.kz
|
Rompiendo un poco el hilo, una vez pasado el Small crypter, se me queda el icono de ejecutable y no me deja modificarlo por ejemplo con el Reshack.. y si lo hago antes de pasar el crypter me lo cambia... hay alguna otra forma?  Antes de pasar el crypter no hace sentido... Hay k saber k se esta haciendo, si haces las cosas solo por hacer es obvio k no va a ter el resultado k esperas... Lo k pasa esk E0N no ha incluido un resource script en su stub, osea, no suporta ningun resource. Saludos yo pienso que el icono pasa a segundo plano, en alguna actualización lo primordial seria cambiar el algoritmo de encryptación para que al indetectar el stub se haga 100% indetectable heuristicamente hablando
|
|
|
|
|
En línea
|
|
|
|
E0N
Lab &
Colaborador
Desconectado
Mensajes: 2.686
http://e0n-productions.blogspot.com/
|
Estoy de acuerdo, por eso no le añadí la sección de resources, lo unico q hace es ampliar el peso del stub, y ademas, casi todo el mundo luego va a usar un joiner con el server asi q...
|
|
|
|
|
En línea
|
|
|
|
Tughack
Desconectado
Mensajes: 498
|
Bueno yo solo he aclarado lo k pasava... No soy yo k voy a decir si deberia o no tener sección de resources.
Saludos
|
|
|
|
|
En línea
|
|
|
|
SheKeL_C$
Desconectado
Mensajes: 461
_-=[Sh3K3L_C$]=-_
|
Con este codigo se podria hacer un virus poliformico, no? Mirando el codigo he visto que hace un xor con 1, se podria hacer que una aplicacion calcule un numero al azar (0...255), verdad ? 
|
|
|
|
|
En línea
|
|
|
|
|
|