elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
14 Febrero 2012, 11:59  


+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Análisis y Diseño de Malware (Moderadores: Karcrack, [Zero])
| | |-+  [Taller] Así funcionan los crypters: cifrando malware a mano
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: 1 [2] 3 4 5 Ir Abajo Respuesta Imprimir
Autor Tema: [Taller] Así funcionan los crypters: cifrando malware a mano  (Leído 23,262 veces)
Hole_System

Desconectado Desconectado

Mensajes: 239


Ver Perfil
Re: [Taller] Así funcionan los crypters: cifrando malware a mano
« Respuesta #15 en: 29 Septiembre 2009, 07:37 »

que es lo que se supone que haga exactamente con el server_rc4.exe ver el codigo desde el olly???

perdonen por la pregunta pero me quede en blanco...

salu2
En línea

By Pitoniso.
[Zero]
Moderador
***
Desconectado Desconectado

Mensajes: 1.050


CALL DWORD PTR DS:[0]


Ver Perfil WWW
Re: [Taller] Así funcionan los crypters: cifrando malware a mano
« Respuesta #16 en: 29 Septiembre 2009, 21:45 »

Si, en el tuto explico como hacer una cifrado Xor, el server_rc4 es el mismo método pero con cifrado RC4, mucho más fuerte, lo subí para que echéis un ojo de como hacerlo, requiere más conocimientos de ASM y tiene que haber bastante más espacio en el ejecutable, pero en éste caso es fácil de hacer.

Saludos  ;)
En línea


“El Hombre, en su orgullo, creó a Dios a su imagen y semejanza.”
Nietzsche
n3fisto

Desconectado Desconectado

Mensajes: 155


Ver Perfil
Re: [Taller] Así funcionan los crypters: cifrando malware a mano
« Respuesta #17 en: 18 Octubre 2009, 21:48 »

Muy buen tuto che felicidades te molesta q lo use para unos cursos q dare
En línea
[Zero]
Moderador
***
Desconectado Desconectado

Mensajes: 1.050


CALL DWORD PTR DS:[0]


Ver Perfil WWW
Re: [Taller] Así funcionan los crypters: cifrando malware a mano
« Respuesta #18 en: 19 Octubre 2009, 16:13 »

Para nada, puedes ponerlo donde quieras o hacer cualquier obra derivada a partir de ésto.

Saludos  ;)
En línea


“El Hombre, en su orgullo, creó a Dios a su imagen y semejanza.”
Nietzsche
joakinillora

Desconectado Desconectado

Mensajes: 12



Ver Perfil
Re: [Taller] Así funcionan los crypters: cifrando malware a mano
« Respuesta #19 en: 25 Octubre 2009, 11:19 »

simplemente buenisimo
En línea
Shempi

Desconectado Desconectado

Mensajes: 9


Ver Perfil
Re: [Taller] Así funcionan los crypters: cifrando malware a mano
« Respuesta #20 en: 24 Noviembre 2009, 23:26 »

Se puede seguir este tuto sin problema, habiendo empezado hace poco en el mundillo y si nsaer programar nada?
En línea
Karcrack
Moderador
***
Desconectado Desconectado

Mensajes: 2.132


Se siente observado ¬¬'


Ver Perfil
Re: [Taller] Así funcionan los crypters: cifrando malware a mano
« Respuesta #21 en: 25 Noviembre 2009, 07:54 »

Se puede seguir este tuto sin problema, habiendo empezado hace poco en el mundillo y si nsaer programar nada?
Has intentado seguir el tuto?

Intentalo antes de preguntar!
En línea

Pyr0s

Desconectado Desconectado

Mensajes: 58


c0der's


Ver Perfil
Re: [Taller] Así funcionan los crypters: cifrando malware a mano
« Respuesta #22 en: 26 Noviembre 2009, 19:32 »

Me he quedado en un punto, aver si me lo podeis solucionar  :)

Estoy en el Olly y le he dado en el primer NOP y tengo que introducir linea por linea tu code en ASM, pero donde lo inserto? te dejo un pantallazo de lo que me sale, y si me pudes decir donde lo coloco y como accedo alli, lo más que he visto es "Add Comment" es ahi donde lo inserto? Desde ya gracias

http://img171.imageshack.us/img171/1483/olly.jpg


Saludos!
En línea
[Zero]
Moderador
***
Desconectado Desconectado

Mensajes: 1.050


CALL DWORD PTR DS:[0]


Ver Perfil WWW
Re: [Taller] Así funcionan los crypters: cifrando malware a mano
« Respuesta #23 en: 26 Noviembre 2009, 19:47 »

Me he quedado en un punto, aver si me lo podeis solucionar  :)

Estoy en el Olly y le he dado en el primer NOP y tengo que introducir linea por linea tu code en ASM, pero donde lo inserto? te dejo un pantallazo de lo que me sale, y si me pudes decir donde lo coloco y como accedo alli, lo más que he visto es "Add Comment" es ahi donde lo inserto? Desde ya gracias

http://img171.imageshack.us/img171/1483/olly.jpg


Saludos!

Doble click en el nop :P. Leéte algo obre Olly y ASM antes :P.

Saludos
En línea


“El Hombre, en su orgullo, creó a Dios a su imagen y semejanza.”
Nietzsche
Pyr0s

Desconectado Desconectado

Mensajes: 58


c0der's


Ver Perfil
Re: [Taller] Así funcionan los crypters: cifrando malware a mano
« Respuesta #24 en: 26 Noviembre 2009, 20:10 »

Ok aver si acabo xD me gusta esto de la cifrado, que pena que tenga que estar tan relacionado con ASM xD

Saludos!

En línea
KJD


Desconectado Desconectado

Mensajes: 330



Ver Perfil
Re: [Taller] Así funcionan los crypters: cifrando malware a mano
« Respuesta #25 en: 2 Diciembre 2009, 01:39 »

ME gusto mucho este tute, sobretodo por lo bien explicado que esta, ahora tengo un par de preguntas, que significa FUD? (nos e rian  ;D) y lo otro, una sección cifrada, ya sea con el metodo xor, ya es indetectablew por el antivirus no?
En línea

"Solo hay 10 tipos personas que saben leer binario, los que si y los que no"

"Keyboard not Found, press F1 To Continue" WTF???
YST


Desconectado Desconectado

Mensajes: 963


I'm you


Ver Perfil WWW
Re: [Taller] Así funcionan los crypters: cifrando malware a mano
« Respuesta #26 en: 2 Diciembre 2009, 04:19 »

ME gusto mucho este tute, sobretodo por lo bien explicado que esta, ahora tengo un par de preguntas, que significa FUD? (nos e rian  ;D) y lo otro, una sección cifrada, ya sea con el metodo xor, ya es indetectablew por el antivirus no?

FUD = Full Undetected :P
En línea



Yo le enseñe a Kayser a usar objetos en ASM
[Zero]
Moderador
***
Desconectado Desconectado

Mensajes: 1.050


CALL DWORD PTR DS:[0]


Ver Perfil WWW
Re: [Taller] Así funcionan los crypters: cifrando malware a mano
« Respuesta #27 en: 2 Diciembre 2009, 15:16 »

una sección cifrada, ya sea con el metodo xor, ya es indetectablew por el antivirus no?

Con un simple XOR la sección no quedará FUD, tendrías que agregar una cifrado un poco más compleja, ahí puse un ejemplo de RC4, que deja esa sección sin firmas  :P.

Saludos
En línea


“El Hombre, en su orgullo, creó a Dios a su imagen y semejanza.”
Nietzsche
JDK

Desconectado Desconectado

Mensajes: 30


No hay imposibles...


Ver Perfil
Re: [Taller] Así funcionan los crypters: cifrando malware a mano
« Respuesta #28 en: 2 Diciembre 2009, 16:46 »

+1 Buenisimo Tuto :)

Gracias!
En línea

Nunca pienses que hay imposibles ;)
KJD


Desconectado Desconectado

Mensajes: 330



Ver Perfil
Re: [Taller] Así funcionan los crypters: cifrando malware a mano
« Respuesta #29 en: 2 Diciembre 2009, 20:43 »

una sección cifrada, ya sea con el metodo xor, ya es indetectablew por el antivirus no?

Con un simple XOR la sección no quedará FUD, tendrías que agregar una cifrado un poco más compleja, ahí puse un ejemplo de RC4, que deja esa sección sin firmas  :P.

Saludos


haaa ok, osea, por mas que loo encripte con una xor, igualmente existirian firmas que seran detectadas por el AV. Gracias
En línea

"Solo hay 10 tipos personas que saben leer binario, los que si y los que no"

"Keyboard not Found, press F1 To Continue" WTF???
Páginas: 1 [2] 3 4 5 Ir Arriba Respuesta Imprimir 

Ir a:  

Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines