elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
24 Mayo 2012, 19:09  


Tema destacado: [Overclocking] Récords de overclock del foro

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Análisis y Diseño de Malware (Moderadores: Karcrack, [Zero])
| | |-+  tengo problemas con los offset del Bifrost V1.1.01!!!
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] 2 Ir Abajo Respuesta Imprimir
Autor Tema: tengo problemas con los offset del Bifrost V1.1.01!!!  (Leído 956 veces)
gion

Desconectado Desconectado

Mensajes: 6


Ver Perfil
tengo problemas con los offset del Bifrost V1.1.01!!!
« en: 15 Mayo 2005, 11:50 »

hola antetodo tengo un problemilla con los offset del Bifrost V1.1.01 ya que cuando lo cambion para el norton 2005 le cambiare alguna estructura clave y no me ba si sabeis algun otro metodo o algo por el estilo asqui os dego mi msn gion_sub@hotmail.com


----------------saludos y que hackeis muchos pc-----------------
En línea
prat

Desconectado Desconectado

Mensajes: 54


PrAt


Ver Perfil
Re: tengo problemas con los offset del Bifrost V1.1.01!!!
« Respuesta #1 en: 15 Mayo 2005, 13:33 »

Yo estoy en las mismas....Si consigues algun avance y no te molesta dar alguna pequeña pista, ya sabes...

Un saludo.
En línea

Nota mental: Crearme una firma. >.<
Simbelmynë


Desconectado Desconectado

Mensajes: 856



Ver Perfil WWW
Re: tengo problemas con los offset del Bifrost V1.1.01!!!
« Respuesta #2 en: 15 Mayo 2005, 18:44 »

Si no captan muy bien la idea de la localizacion y modificacion de offsets, les recomiendo probar con encriptadores, a veces funciona... Desde luego busquen encriptadores relativamente nuevos...
Salu2
En línea

prat

Desconectado Desconectado

Mensajes: 54


PrAt


Ver Perfil
Re: tengo problemas con los offset del Bifrost V1.1.01!!!
« Respuesta #3 en: 15 Mayo 2005, 18:56 »

Por suerte tengo mucha paciencia...(aunque no estara de mas mirar lo de los encriptadores)

¿Es posible escanear archivos en busca de virus desde la pagina web de Norton?

Es que no le tengo precisamente cariño a ese AV. En cuanto me aseguré de que el Neo conseguia pasar inadvertido, lo desinstale rapidamente.
En línea

Nota mental: Crearme una firma. >.<
hIgOcHuMbO


Desconectado Desconectado

Mensajes: 538



Ver Perfil
Re: tengo problemas con los offset del Bifrost V1.1.01!!!
« Respuesta #4 en: 15 Mayo 2005, 19:09 »

Si escaneas el server del neocontrolred o de cualquier otro troyano en una pagina de antivirus online lo mas que vas a hacer es cargarte la indetectabilidad de tu server ya que si escaneas online ese archivo pasa a ser analizado en busca de modificaciones y posteriormente pasa a formar parte de las bases virales del antivirus online que utilizastes.
En línea

Khaleth


Desconectado Desconectado

Mensajes: 434



Ver Perfil
Re: tengo problemas con los offset del Bifrost V1.1.01!!!
« Respuesta #5 en: 15 Mayo 2005, 19:19 »

Lo mejor es no escanearlos en esas webs, y si lo haces por lo menos asegurate de que este marcada la opcion (si tiene) de no distribuir a las compañias antivirus
En línea
BloCKeadO


Desconectado Desconectado

Mensajes: 2.250


Made in Spain.


Ver Perfil WWW
Re: tengo problemas con los offset del Bifrost V1.1.01!!!
« Respuesta #6 en: 15 Mayo 2005, 19:23 »

Lo mejor es no escanearlos en esas webs, y si lo haces por lo menos asegurate de que este marcada la opcion (si tiene) de no distribuir a las compañias antivirus

Al parecer se ha comprobado que marques o no marques la opcion lo mandan igualmente.

Yo preferiria no usarlas.
En línea

prat

Desconectado Desconectado

Mensajes: 54


PrAt


Ver Perfil
Re: tengo problemas con los offset del Bifrost V1.1.01!!!
« Respuesta #7 en: 15 Mayo 2005, 19:44 »

Vaya, ese detalle no se me habia ocurrido. En fin, a instalar de nuevo....
Espero que no me revolucione demasiado el disco duro... ;D

En línea

Nota mental: Crearme una firma. >.<
Simbelmynë


Desconectado Desconectado

Mensajes: 856



Ver Perfil WWW
Re: tengo problemas con los offset del Bifrost V1.1.01!!!
« Respuesta #8 en: 15 Mayo 2005, 19:54 »

Cuidado con estas paginas...
En un momento trabajaba mis modificaciones desde virustotal activando la supuesta opcion de no enviar las muestras y curiosamente pasado un tiempo eran detectadas las modificaciones....
En línea

MrCuCo


Desconectado Desconectado

Mensajes: 306



Ver Perfil
Re: tengo problemas con los offset del Bifrost V1.1.01!!!
« Respuesta #9 en: 16 Mayo 2005, 00:54 »

q hijos de perra!!!

para hacer indetectable un troyano y no kieres complicarte muxo la vida (digo el metodo de siempre), esta el metodo de procdump, q junto a algun encriptador relativamente moderno haces la mayoria de server indetectables sin necesidad de offser y sin perder mas de 10 o 15 min (si sabes 1 poco q tocar), xa el norton 2005 yo e exo el bifrost indetectable (y muxos mas), es mejor el kav (el cual tb los paso inadvertido por el bifrost)...

1 saludo:
MrCuCo
En línea

Antoine

Desconectado Desconectado

Mensajes: 18


Ver Perfil
Re: tengo problemas con los offset del Bifrost V1.1.01!!!
« Respuesta #10 en: 16 Mayo 2005, 16:03 »

Hola:

 Tengo el mismo problema con el offset 4D5A  ¨MZ¨, ya que no lo puedo modificar con el hex workshop sin cargarme el server. Mr cuco, ¿te refieres al metodo de procdump y upx cambiando en uno el nº de offset?

     Un saludo
En línea
hIgOcHuMbO


Desconectado Desconectado

Mensajes: 538



Ver Perfil
Re: tengo problemas con los offset del Bifrost V1.1.01!!!
« Respuesta #11 en: 16 Mayo 2005, 16:35 »

Antoine ese offset nunca lo vas a poder modificar sin estropear cualquier exe, seal el que sea ( a escepcion de los flash que no se que encabezado tienen ). Prueba a abrir con el hex work shop cualquier exe y veras que tambien tiene ese offset.

Ese offset es lo que identifica al archivo como un ejecutable, si lo modificas te lo cargas.
En línea

Antoine

Desconectado Desconectado

Mensajes: 18


Ver Perfil
Re: tengo problemas con los offset del Bifrost V1.1.01!!!
« Respuesta #12 en: 16 Mayo 2005, 19:44 »

 Es el offset junto a otro facil de cambiar que me  notifica el bit defender. Con el hex Workshop es con el cual lo he intentado y salen los dos: C0AB  ¨..t¨ y 4D5A  ¨MZ¨ Aparte lo he hecho con procdump y un encriptador, el AV no lo notifica pero el pc no lo reconoce como programa instalado ni como ejecutable.
   
       Un saludo
En línea
Antoine

Desconectado Desconectado

Mensajes: 18


Ver Perfil
Re: tengo problemas con los offset del Bifrost V1.1.01!!!
« Respuesta #13 en: 16 Mayo 2005, 19:58 »

   Ya esta!! He dejado el offset del ejecutable funcionar y tapado de ceros casi hasta llegar a el y el AV no me lo notifica por lo que hay otro 2º offset el cúal localizar aparte del ejecutable. Gracias Higo Chumbo.
En línea
MrCuCo


Desconectado Desconectado

Mensajes: 306



Ver Perfil
Re: tengo problemas con los offset del Bifrost V1.1.01!!!
« Respuesta #14 en: 16 Mayo 2005, 22:41 »

¿te refieres al metodo de procdump y upx cambiando en uno el nº de offset?
abro el procdump, modifico el primer numero 1 o 2+,luego abro opciones y modifico 1 un par de cosas, le paso un ENCRIPTADOR y lo welvo a pasar  el procdump, se modifica segun el server...

1  saludo:
MrCuCo
En línea

Páginas: [1] 2 Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
Problemas con bifrost
Hacking Básico
hame 0 305 Último mensaje 20 Enero 2012, 15:15
por hame
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines