elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Ingresar Registrarse
29 Agosto 2008, 22:40  



+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Análisis y Diseño de Malware (Moderadores: Man-In-the-Middle, Hendriҳ)
| | |-+  TUTORIAL: haz indetectable CUALQUIER troyano
Marcspc y 4 Visitantes están viendo este tema.
Páginas: 1 2 3 4 5 6 7 8 9 10 11 12 [13] 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 ... 45 Ir Abajo Imprimir
Autor Tema: TUTORIAL: haz indetectable CUALQUIER troyano  (Leído 41889 veces)
desnight

Desconectado Desconectado

Mensajes: 36



Ver Perfil
Re: TUTORIAL: haz indetectable CUALQUIER troyano
« Respuesta #180 en: 18 Febrero 2008, 19:34 »

Gracias, ya se que era en el primer post pero cuando le doi al link no se cual es la contraseña

Saludos ;)
En línea

Que es mi barco mi tesoro,
que es mi dios la libertad,
mi ley, la fuerza y el viento,
mi única patria, la mar.
Gato Negro

Desconectado Desconectado

Mensajes: 33


Ver Perfil
Re: TUTORIAL: haz indetectable CUALQUIER troyano
« Respuesta #181 en: 18 Febrero 2008, 20:02 »

No tienes que darle al link, esa es la contraseña.
En línea
darkirax

Desconectado Desconectado

Mensajes: 60


Ver Perfil
Re: TUTORIAL: haz indetectable CUALQUIER troyano
« Respuesta #182 en: 18 Febrero 2008, 20:16 »

gracias pero ya solucione mi problema para guardar el stub_modificado.exe
En línea
darkirax

Desconectado Desconectado

Mensajes: 60


Ver Perfil
Re: TUTORIAL: haz indetectable CUALQUIER troyano
« Respuesta #183 en: 18 Febrero 2008, 21:01 »

Bienn porfin lo e conseguido!!!

funciona 100% en mi caso indetectable ante el kaspersky

supongo k si voy modificando el stup con todos los diferentes antiviurs se puede crear indetectable a los mas conocidos no??

hay alguna forma de poder saber donde guarda una firma un antivirus sin tener k instalarlo??

En línea
ajerick

Desconectado Desconectado

Mensajes: 8


Ver Perfil
Re: TUTORIAL: haz indetectable CUALQUIER troyano
« Respuesta #184 en: 18 Febrero 2008, 21:25 »

En línea
EDM02

Desconectado Desconectado

Mensajes: 6


Ver Perfil
Re: TUTORIAL: haz indetectable CUALQUIER troyano
« Respuesta #185 en: 18 Febrero 2008, 23:02 »

Me pasa lo mismo que a ajerick, por favor, si alguien lo sube sin contraseña? o si alguien lo pudo abrir, el de rapidshare que nos diga si lo hizo con esa contraseña
En línea
EDM02

Desconectado Desconectado

Mensajes: 6


Ver Perfil
Re: TUTORIAL: haz indetectable CUALQUIER troyano
« Respuesta #186 en: 19 Febrero 2008, 01:36 »

Contraseña para pack de programas en rapidshare: http://octalh.33host.com
En línea
passwd

Desconectado Desconectado

Mensajes: 3


Ver Perfil
Re: TUTORIAL: haz indetectable CUALQUIER troyano
« Respuesta #187 en: 19 Febrero 2008, 04:03 »

feliciades por tu tutorial octalh, muy interesante la redirección de flujo '
pd: para los que no encuentran su firma:
usen el avfucker éste, les ayudará un poco...

passwd



En línea
trast0

Desconectado Desconectado

Mensajes: 63



Ver Perfil
Re: TUTORIAL: haz indetectable CUALQUIER troyano
« Respuesta #188 en: 19 Febrero 2008, 13:00 »

hola compis, tengo q decir que si, que yo tb lo hago indetectable a kav y avg y lo que kiera, pero... una vez hecho indetectable lo principal es q el stub funcione con todas sus opciones principales, de nada me vale que sea indetectable si luego esta rota la aplicación, por lo menos a mi me pasa eso.

queria saber si alguien consigue eso, que ademas de ser indetectable le funcione el crypter perfectamente y si es asi que haga un pequeño tutorial (si es posible) paso por paso sin copiar el de octahl y que nos ayude a los demas, porq yo no soy capaz de que me salga el ejecutable funcional y hago todos los pasos igual q el tuto y me salen todos los datos iguales. gracias.

contesten eeeeh ejjee
En línea

Tu egocentrismo me lo paso por el forro de los cojones!!!
hambert

Desconectado Desconectado

Mensajes: 25


Intel Inside


Ver Perfil
Re: TUTORIAL: haz indetectable CUALQUIER troyano
« Respuesta #189 en: 19 Febrero 2008, 13:19 »

Citar
para esos casos yo te recomiendo el metodo MEEPA

como funciona ?

es un metodo diferente al RIT , lo que se hace es cambiar el Entrypoint del exe
por ejemplo , modifico la firma que me jode con el AV, con cualkier valor
hago empezar el programa por un offset que me cambie ese cualkier valor en el valor anterior , y vuelvo al entrypoint original ,
se que habia un tutorial por ahi , buscalo , METODO MEEPA se llama , si no lo encontras te doy una mano

Gracias amigo! Lo voy a buscar y te cuento, ahora estoy de vacas asi que hasta la semana que viene no te voy a poder responder.

De nuevo, GRACIAS!

Salu2!
En línea
termineithor

Desconectado Desconectado

Mensajes: 8


Ver Perfil
Re: TUTORIAL: haz indetectable CUALQUIER troyano
« Respuesta #190 en: 19 Febrero 2008, 18:28 »

como hiciste para q el kaspersky no lo detecte, le cambiaste los dos MOV nomas en asembler?

hola compis, tengo q decir que si, que yo tb lo hago indetectable a kav y avg y lo que kiera, pero... una vez hecho indetectable lo principal es q el stub funcione con todas sus opciones principales, de nada me vale que sea indetectable si luego esta rota la aplicación, por lo menos a mi me pasa eso.
En línea
abcdef123

Desconectado Desconectado

Mensajes: 68



Ver Perfil
Re: TUTORIAL: haz indetectable CUALQUIER troyano
« Respuesta #191 en: 19 Febrero 2008, 18:54 »

Bueno lo primero de todo felicidades por el manual esta muy bien!!! Me ha ayudado mucho.
Bueno y ahora esta aquí la duda… he hecho indetectable stub al kapersky como en el manual y el caso es que tambien se hace indetectable al bitdefender pero cuando encripto el Server con el stub me lo detecta!! El bitdefender entonces he pensado pues ahora busco la firma del Server ya encriptado y la modifico pues nada meto en Server en el programa signaturaZero y selecciono una parte aunque sea muy pequeña ya no me lo detecta. Porque ocurre eso?? Es que la firma es todo el codigo?? Haber si alguien me puede ayudar
En línea
darkirax

Desconectado Desconectado

Mensajes: 60


Ver Perfil
Re: TUTORIAL: haz indetectable CUALQUIER troyano
« Respuesta #192 en: 19 Febrero 2008, 21:20 »

hola compis, tengo q decir que si, que yo tb lo hago indetectable a kav y avg y lo que kiera, pero... una vez hecho indetectable lo principal es q el stub funcione con todas sus opciones principales, de nada me vale que sea indetectable si luego esta rota la aplicación, por lo menos a mi me pasa eso.

queria saber si alguien consigue eso, que ademas de ser indetectable le funcione el crypter perfectamente y si es asi que haga un pequeño tutorial (si es posible) paso por paso sin copiar el de octahl y que nos ayude a los demas, porq yo no soy capaz de que me salga el ejecutable funcional y hago todos los pasos igual q el tuto y me salen todos los datos iguales. gracias.

contesten eeeeh ejjee

en respuesta a eso yo seguiendo el tuto consegui hacerlo indetectable al kav i ademas funciona a la perfeccion lo lo deja inutilizado, si te passa eso a lo mejor has echo algun proceso mal no se..

tambien decir k al hacerlo indetectable al kav keda indetectable al panda

nos vemos
En línea
K-19

Desconectado Desconectado

Mensajes: 461


Sarah Wayne


Ver Perfil
Re: TUTORIAL: haz indetectable CUALQUIER troyano
« Respuesta #193 en: 19 Febrero 2008, 23:00 »

Y te detecta cuando ejecutas el server? la verdad es que no lo e probado pero e leido que detecta por injection.
En línea

Gabrunix

Desconectado Desconectado

Mensajes: 211


Gabrunix web http://www.gabrunix.cl.kz


Ver Perfil WWW
Re: TUTORIAL: haz indetectable CUALQUIER troyano
« Respuesta #194 en: 20 Febrero 2008, 08:52 »

Y te detecta cuando ejecutas el server? la verdad es que no lo e probado pero e leido que detecta por injection.

maldita detección de inyecciones de kav que paranoicos son los de esa empresa  :-\


Citar
Bueno lo primero de todo felicidades por el manual esta muy bien!!! Me ha ayudado mucho.
Bueno y ahora esta aquí la duda… he hecho indetectable stub al kapersky como en el manual y el caso es que tambien se hace indetectable al bitdefender pero cuando encripto el Server con el stub me lo detecta!! El bitdefender entonces he pensado pues ahora busco la firma del Server ya encriptado y la modifico pues nada meto en Server en el programa signaturaZero y selecciono una parte aunque sea muy pequeña ya no me lo detecta. Porque ocurre eso?? Es que la firma es todo el codigo?? Haber si alguien me puede ayudar


Acabo de comprobar esto y es cierto los de bitdefender aparte de la firma del stub hicieron detectada la firma de este unida con un server de bifrost lo que es realmete preocupante es como si fuera una firma justo en la unión del crypter con el server, ahora mi pregunta es simple existe solución para esto ultimo :huh:
« Última modificación: 20 Febrero 2008, 09:37 por Gabrunix » En línea


Páginas: 1 2 3 4 5 6 7 8 9 10 11 12 [13] 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 ... 45 Ir Arriba Imprimir 
Ir a:  





Consolas     La Web de Goku     MilW0rm     MundoDivx

Hispabyte     Truzone     TodoReviews     ZonaPhotoshop

hard-h2o modding    Foros de ayuda    Yashira.org    Videojuegos    indetectables.net   

Noticias Informatica    Seguridad Informática    ADSL    Foros en español    eNYe Sec

Todas las webs afiliadas están libres de publicidad engañosa.

Powered by SMF 1.1.5 | SMF © 2006-2008, Simple Machines LLC