elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
24 Mayo 2012, 20:04  


Tema destacado:


+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Análisis y Diseño de Malware (Moderadores: Karcrack, [Zero])
| | |-+  Troyanos Viejos indetectables Gracias AV!!!
0 Usuarios y 2 Visitantes están viendo este tema.
Páginas: 1 [2] Ir Abajo Respuesta Imprimir
Autor Tema: Troyanos Viejos indetectables Gracias AV!!!  (Leído 1,598 veces)
BloCKeadO


Desconectado Desconectado

Mensajes: 2.250


Made in Spain.


Ver Perfil WWW
Re: Troyanos Viejos indetectables Gracias AV!!!
« Respuesta #15 en: 26 Julio 2005, 14:52 »

es trabajo inutil hacer indetectable un cliente que vamos a ser nosotros mismos los que vamos a trabajar con el, solo con excluirlo del antivirus ya es mas que suficiente.

El trabajo se ha de aplicar sobre el server para que al enviarlo al otro pc, el antivirus remoto ni se inmute.
En línea

Bourne Ultimatum


Desconectado Desconectado

Mensajes: 382



Ver Perfil WWW
Re: Troyanos Viejos indetectables Gracias AV!!!
« Respuesta #16 en: 26 Julio 2005, 18:06 »

es obiamente el server para q queriia hacer el cliente indetectable?? :-*
En línea

"El pertenecia a esa clase singular de hombres que la especie produce rara vez,
en quienes el ansia de poder ilimitado es tan extremo que para conseguirlo
cualquier sufrimiento parece natural" Ernesto CHE Guevara

http://www.desdeabajorugby.com.ar
hIgOcHuMbO


Desconectado Desconectado

Mensajes: 538



Ver Perfil
Re: Troyanos Viejos indetectables Gracias AV!!!
« Respuesta #17 en: 26 Julio 2005, 18:35 »

Solo era una pregunta :P

Me parecia extraño que tan pocos antivirus detectaran ese troyano.
En línea

Bourne Ultimatum


Desconectado Desconectado

Mensajes: 382



Ver Perfil WWW
Re: Troyanos Viejos indetectables Gracias AV!!!
« Respuesta #18 en: 26 Julio 2005, 19:44 »

es lo que digo los troyanos viejos modificandoles los bytes son indetectables menos al nod32 y otros parecidos a este
En línea

"El pertenecia a esa clase singular de hombres que la especie produce rara vez,
en quienes el ansia de poder ilimitado es tan extremo que para conseguirlo
cualquier sufrimiento parece natural" Ernesto CHE Guevara

http://www.desdeabajorugby.com.ar
charles23

Desconectado Desconectado

Mensajes: 13


Ver Perfil
Re: Troyanos Viejos indetectables Gracias AV!!!
« Respuesta #19 en: 26 Julio 2005, 19:56 »

Hola...

Solo decir que me parece una estupidez hacer un server indetectable y luego analizarlo con virustotal...razones??

Tu trabajo como han dixo se va a la ***** en 4 dias...

De esa forma lo uncio que se consigue es aparte de que en 4 dias te detecten el server,que la gente que los hay hecho = que tu,que se jodan ,y eso a mi no me parece bien...

Porque no cojes y te bajas los avs mas usados y lo haces indetectble a esos y ya esta...

No esoty criticando,cad uno puede hacer lo que kiera,pero sinceramente me parece una estupidez....

Saludos!!
En línea
Bourne Ultimatum


Desconectado Desconectado

Mensajes: 382



Ver Perfil WWW
Re: Troyanos Viejos indetectables Gracias AV!!!
« Respuesta #20 en: 26 Julio 2005, 20:18 »

puedo cambiarlo de vuelta en 2 minutos
me da lo mismo q lo detecte en 4 dias yase como hacerlo y el prox q haga no lo mando y listo
no creo q sea un problema
para el caso si alguien de las copanias de av esta leyendo este foro sabe como hacerlo o va a saber cualquier cosa q publiquemos no?
entonces es alpedo publicar algo si a los 2 dias sale alguien solucionando eso :-\
es mi opiniion nada mas
En línea

"El pertenecia a esa clase singular de hombres que la especie produce rara vez,
en quienes el ansia de poder ilimitado es tan extremo que para conseguirlo
cualquier sufrimiento parece natural" Ernesto CHE Guevara

http://www.desdeabajorugby.com.ar
charles23

Desconectado Desconectado

Mensajes: 13


Ver Perfil
Re: Troyanos Viejos indetectables Gracias AV!!!
« Respuesta #21 en: 26 Julio 2005, 20:42 »

Bourne..

Aver...lo que quiero decirte es que es una tonteria hacerlo indetectable

y luego mandarlo a virustotal,paraue lo analizen...

Que los de los avs entran en los foros esta claro,pero el metodo rit salio hace casi 3 meses

y por eejmplo kav no detecta los arxivos modificados,si no lo envias no lo analizan,sino lo analizan no saben que pasa...

Que cambian las firmas,se buscan y se vuelve a hacer indetectable...

Pero tu a lo mejo te cuesta 2 minutos y habra gente que le costara bastantes mas que a ti,e incluso lo haran mal y estaran dandose
en la cabeza...

Ya te dixo que cada uno que haga lo que kiera,pero a mi me parece una tonteria,yo si hago uno indetectble no lo enviare ni de coña..

Weno pues eso,que si kieres seguir haciendo indetectables servers y analizarlo con virtotal pues sigue...

Te dixo tambien que no estoy criticandote,ni a ti ni a los que hacen lo mismo,solo eso,que para mi al = que para otra gente es una tonteria..

No te enojes hombre...

Saludos..
En línea
Bourne Ultimatum


Desconectado Desconectado

Mensajes: 382



Ver Perfil WWW
Re: Troyanos Viejos indetectables Gracias AV!!!
« Respuesta #22 en: 26 Julio 2005, 20:59 »

No me enojo no hay problema  ;)
Una cosa
lo hice para probar si andaba algo q taba haciendo
funciono asi q ya se como hacerlo nada mas
=mente no creo q nadie o por ahi alguno de casualidad lo haga como lo hize yo y se lo detecten por culpa mia pero ya esta hay q arriesgar sino nose gana :P

Todo bien un abrazo
En línea

"El pertenecia a esa clase singular de hombres que la especie produce rara vez,
en quienes el ansia de poder ilimitado es tan extremo que para conseguirlo
cualquier sufrimiento parece natural" Ernesto CHE Guevara

http://www.desdeabajorugby.com.ar
Thor


Desconectado Desconectado

Mensajes: 1.176


Ver Perfil
Re: Troyanos Viejos indetectables Gracias AV!!!
« Respuesta #23 en: 26 Julio 2005, 22:14 »

Es rarro que nadie te lo haya preguntado antes, asi que...¿Que metodo has usado? ¿RIT? Yo creo que lo mas efectivo seria hacerse un encriptador propio , asi ningun antivirus sabria desencriptarlo :D no pudiendo detectarlo...aunque es posible que lo detecte en memoria ya que cuando se ejecuta se descifra/descomprime, ¿no? no estoy seguro....

Pues eso estoy interesado en saber si has tenido la paciencia de aplicar RIT para cada AV o has usado algun otro metodo  ;).

Saludos.
En línea
Bourne Ultimatum


Desconectado Desconectado

Mensajes: 382



Ver Perfil WWW
Re: Troyanos Viejos indetectables Gracias AV!!!
« Respuesta #24 en: 26 Julio 2005, 23:43 »

RIT como tu has dicho pero lo bueno de esto es q lo use al azar mirando donde podia aplicarla la aplicaba hasta quedar sin muchas opciones
como cambiarlo todo de lugar  : ;)
la verdad q funciona :)
En línea

"El pertenecia a esa clase singular de hombres que la especie produce rara vez,
en quienes el ansia de poder ilimitado es tan extremo que para conseguirlo
cualquier sufrimiento parece natural" Ernesto CHE Guevara

http://www.desdeabajorugby.com.ar
Páginas: 1 [2] Ir Arriba Respuesta Imprimir 

Ir a:  
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines