elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Recuerda que debes registrarte en el foro para poder participar (preguntar y responder)


+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Análisis y Diseño de Malware (Moderador: fary)
| | |-+  [SRC][C++/ASM] ClsHookAPI
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: 1 2 [3] Ir Abajo Respuesta Imprimir
Autor Tema: [SRC][C++/ASM] ClsHookAPI  (Leído 15,605 veces)
DarkItachi


Desconectado Desconectado

Mensajes: 516


Itachi Uchiha


Ver Perfil
Re: [SRC][C++/ASM] ClsHookAPI
« Respuesta #20 en: 10 Mayo 2010, 14:11 pm »

Podrías buscar alguna alternativa a remotethread , no sé casi nada de diseñar malware ni sé si hay alternativas fáciles/estables/manejables a esta pero por lo que he leído remotethread es muy detectada, si me equivoco avísadme (ya dije que sé muy poco), pero sólo comento para intentar mejorarlo :).

Salu2
En línea

Come to me when you have these eyes...

By more that you try it, a feather never will achieve to fly.
[Zero]
Wiki

Desconectado Desconectado

Mensajes: 1.082


CALL DWORD PTR DS:[0]


Ver Perfil WWW
Re: [SRC][C++/ASM] ClsHookAPI
« Respuesta #21 en: 10 Mayo 2010, 17:17 pm »

Jaja, es que la única forma de crear un hilo en un proceso remoto es esa. La alternativa sería apañarse con los threads que hay. Si saco tiempo termina la v2, que tiene veh hooking y no es necesario inyectar nada  :P.

Saludos  ;)
« Última modificación: 10 Mayo 2010, 18:48 pm por Hacker_Zero » En línea


“El Hombre, en su orgullo, creó a Dios a su imagen y semejanza.”
Nietzsche
Arkangel_0x7C5


Desconectado Desconectado

Mensajes: 361



Ver Perfil
Re: [SRC][C++/ASM] ClsHookAPI
« Respuesta #22 en: 11 Mayo 2010, 18:59 pm »

Podrías buscar alguna alternativa a remotethread , no sé casi nada de diseñar malware ni sé si hay alternativas fáciles/estables/manejables a esta pero por lo que he leído remotethread es muy detectada, si me equivoco avísadme (ya dije que sé muy poco), pero sólo comento para intentar mejorarlo :).

Salu2
Tecnicamente cuando creas un proceso o el propio proceso crea un hilo se usa esa api al final. lo que ocurre es que los AV detectan esa api en la IAT

Saludos
En línea

inexinferismonster

Desconectado Desconectado

Mensajes: 1



Ver Perfil
Re: [SRC][C++/ASM] ClsHookAPI
« Respuesta #23 en: 5 Septiembre 2014, 16:32 pm »

hola zero  I can not download clshoolapi project no download another site to upload please Zero  Thank you in advance
En línea

Páginas: 1 2 [3] Ir Arriba Respuesta Imprimir 

Ir a:  
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines