elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Ingresar Registrarse
07 Octubre 2008, 12:15  



+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Análisis y Diseño de Malware (Moderadores: Man-In-the-Middle, Hendrix)
| | |-+  TUTORIAL: haz indetectable CUALQUIER troyano
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: 1 ... 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 [39] 40 41 42 43 44 45 46 47 Ir Abajo Imprimir
Autor Tema: TUTORIAL: haz indetectable CUALQUIER troyano  (Leído 47042 veces)
projectzero

Desconectado Desconectado

Mensajes: 7


Ver Perfil
Re: TUTORIAL: haz indetectable CUALQUIER troyano
« Respuesta #570 en: 08 Mayo 2008, 21:17 »

hola vamos haber una prunta para los que la sepan
como modifico con el olly dbg las 3 firmas que signature zero me saca mentiendo primero el primer offset y haciendo los pasos del manual llegando all modifications
 y luego vuelvo a coger el olly con stub modificado y meterle otra firma asi hasta la tercera firma ....... gracias
En línea
JEYKOTT

Desconectado Desconectado

Mensajes: 49



Ver Perfil
Re: TUTORIAL: haz indetectable CUALQUIER troyano
« Respuesta #571 en: 09 Mayo 2008, 02:22 »

ok.

yo creo que para los avs que detectan 3 firmas lo mejor es usar RIT-XOR-MEEPA, pero yo no logro encontrarlas,  ahora si alguien se le mide a ubicar los offsets del AVG me los envia en privado yo los modifico y le envio el stub, eso es trabajo en equipo.

los espero. ::)
En línea

COLOMBIA es PAISA
K-19

Desconectado Desconectado

Mensajes: 464


Sarah Wayne


Ver Perfil
Re: TUTORIAL: haz indetectable CUALQUIER troyano
« Respuesta #572 en: 09 Mayo 2008, 13:12 »

Gracias por la ayuda tenias razon con lo del path y el pluguin, no estaba n bien especificados,   los cambie ahora  esta todo como debe ser, antes me tiraba error,  pero igual me sigue sin aparecer la opcion copy to executable / all modifications,  otra cosa  esta opcion me deberia aparecer en la misma ventana del executable file o   tengo que hacer click en el modulo cpu?, porque es ahi a donde me aparece la opcion mas parecida a la que  se da en el tutorial pero no es igual porque no tiene all modifications sino unicamente selection :rolleyes:



Cual es el stub que abres con el olly? el original o el que llenaste de ceros? tienes que abrir el original...
En línea

projectzero

Desconectado Desconectado

Mensajes: 7


Ver Perfil
Re: TUTORIAL: haz indetectable CUALQUIER troyano
« Respuesta #573 en: 10 Mayo 2008, 16:42 »

por fin me infecto con bifrost y kaspersky , ya tengo el stub indetectable a kaspersky y funciona a las 1000 maravillas  :laugh: :laugh: :laugh: :laugh:
En línea
JEYKOTT

Desconectado Desconectado

Mensajes: 49



Ver Perfil
Re: TUTORIAL: haz indetectable CUALQUIER troyano
« Respuesta #574 en: 11 Mayo 2008, 01:45 »

ok.

yo creo que para los avs que detectan 3 firmas lo mejor es usar RIT-XOR-MEEPA, pero yo no logro encontrarlas,  ahora si alguien se le mide a ubicar los offsets del AVG me los envia en privado yo los modifico y le envio el stub, eso es trabajo en equipo.

los espero. ::)

ya encontre las firmas del avg eran 3 muy bien repartidas,  :o :o :o

ya me papie kav 7.0 nod 32 y avg 7.5  ;D ;D ;D :laugh: :laugh: :laugh:

saludos.
En línea

COLOMBIA es PAISA
JEYKOTT

Desconectado Desconectado

Mensajes: 49



Ver Perfil
Re: TUTORIAL: haz indetectable CUALQUIER troyano
« Respuesta #575 en: 11 Mayo 2008, 02:25 »

MOV EBX,EDX                     
MOV ESI,EAX

SE PUEDEN MOVER AL HUECO ESTOS MOVS EN METODO RIT.?

SALUDOS.

En línea

COLOMBIA es PAISA
Jack-26

Desconectado Desconectado

Mensajes: 4


Ver Perfil
Re: TUTORIAL: haz indetectable CUALQUIER troyano
« Respuesta #576 en: 11 Mayo 2008, 03:44 »

Hola compañeros llevo tiempo visitando este foro y me he estudiado el tutorial a pelo y bueno aun sigo haciendo practicas estoi intentando de hacer vulnerable el Norton me esta costando lo suyo ejeje pero con esfuerzo todo se consegira  que tarde o temprano pero lo consegiremos. Saludos  :-\
« Última modificación: 11 Mayo 2008, 04:14 por Jack-26 » En línea
Sainshaca

Desconectado Desconectado

Mensajes: 3


Ver Perfil
Re: TUTORIAL: haz indetectable CUALQUIER troyano
« Respuesta #577 en: 11 Mayo 2008, 10:54 »

Hoolax, ps :S Tengo un problema, Tengo el Nod32 Instalado en mi mmakina, Y cuando hago la primera, parte, del Tutorial, osea con el SignatureZero q lo hago lo de rellenar seros desde 5388a 10240 Y lo guardo y lo pruebo, no me lo detectan
haciendo esto toncs, me salteo lo del La parte de Hexa..

pero cuando llego Ollydbg q le doy abrir y busco mi archivo :S me tira un error, xxx no c q q :s no entiendo xfavor ayudenme
En línea
Artikbot
MERLUZO Returns...
Colaborador

Desconectado Desconectado

Mensajes: 4.045


Wanna Be Overclock3r; At least done!!


Ver Perfil WWW
Re: TUTORIAL: haz indetectable CUALQUIER troyano
« Respuesta #578 en: 11 Mayo 2008, 17:07 »

Yo lo probaré con PosinIvy, nunca me ha gustado Bifrost :-\

:xD :xD

Se acabó tener mi ordenador descontrolado mientras estoy fuera de casa :xD
En línea

We played together, enjoyed that beautiful moments... Yeah we did... You were like a sister for me...

Now good times have passed, you got rid of me... Well, I don't know why I'm still alive, it'll be so hard to find a new heart. Yes, you still have mine, and if you don't remeber, I have a piece of yours. Don't forget me.

You know something, you are fucking beautiful
<--- From Rando!
K-19

Desconectado Desconectado

Mensajes: 464


Sarah Wayne


Ver Perfil
Re: TUTORIAL: haz indetectable CUALQUIER troyano
« Respuesta #579 en: 11 Mayo 2008, 23:13 »

MOV EBX,EDX                     
MOV ESI,EAX

SE PUEDEN MOVER AL HUECO ESTOS MOVS EN METODO RIT.?

SALUDOS.



Y por qué no lo pruebas??


Hoolax, ps :S Tengo un problema, Tengo el Nod32 Instalado en mi mmakina, Y cuando hago la primera, parte, del Tutorial, osea con el SignatureZero q lo hago lo de rellenar seros desde 5388a 10240 Y lo guardo y lo pruebo, no me lo detectan
haciendo esto toncs, me salteo lo del La parte de Hexa..

pero cuando llego Ollydbg q le doy abrir y busco mi archivo :S me tira un error, xxx no c q q :s no entiendo xfavor ayudenme

Lo haces mal, tienes que cercar la firma lo máximo posible, leete bien el tutorial... de nada te vale poner ceros en una mitad... con eso no sabes desde donde hasta donde se encuentra la firma... sabiendo que en esa mitad no lo detecta deberías ir estrechando el cerco para saber exactamente cual es... repito leete bien el manual y comprendelo porque a simple vista podría decirte que no te lo has leido detenidamente.

Al abrirlo en el Olly te da ese error porque abres el stub el cual le añadiste ceros... debes abrir uno virgen, el original. Pero repito una vez más, antes de usar el olly debes cercar perfectamente la firma y saber desde donde hasta donde se encuentra... cuantos offsets abarca dicha firma. Lee amigo lee.
En línea

raptor26

Desconectado Desconectado

Mensajes: 1


Ver Perfil
Re: TUTORIAL: haz indetectable CUALQUIER troyano
« Respuesta #580 en: 13 Mayo 2008, 05:41 »

Hola,  primero que nada quiero decirle que es una excelente aportacion este manual... lo he leido todo y esta bastante bien explicado... pero tengo un problema el cual no me han podido resolver ninguno de los post que lei en este tema... aver si alguien me puede ayudar por que en realidad me gustaria tener exito como ustedes..puede ser que este haciendo algo mal.....  He utilizado el bifrost y el poison para crear el servidor , todo bastante bien, cree tambien una no-ip.... para buscar la firma baje el signature zero pero a la hora de tratar de abrir el server.exe con el signaturezero me dice que hay un error al abrir el archivo.. osea no me deja abrirlo..... ni el STUB  ni los servers que hago los puedo abrir, intente cn el cigicigi y tampoco puedo abrir el archivo.... tengo el NOD32 pero lo desactivo....  desactive tambien el firewall....  no hay nada que me lo impida (segun yo)... aparte a la hora de tratar de infectarme . trato de abrir el server.exe y me sale un mensaje que dice "El archivo ruta especificada no se puede abrir o pueda que no tenga los permisos necesarios para abrir el archivo"  ... no se por que diga eso... estoy conectado como administrador.. se supone que tengo permiso para lo que sea no?  ojala me puedan ayudar por que en realidad no se que pasa con mi compu.... kisiera saber si tiene algo que ver que tengo el Windows Unattended Edition 7....  de ante mano muchas gracias
En línea
alexkof158

Desconectado Desconectado

Mensajes: 175



Ver Perfil
Re: TUTORIAL: haz indetectable CUALQUIER troyano
« Respuesta #581 en: 13 Mayo 2008, 08:06 »

Hola,  primero que nada quiero decirle que es una excelente aportacion este manual... lo he leido todo y esta bastante bien explicado... pero tengo un problema el cual no me han podido resolver ninguno de los post que lei en este tema... aver si alguien me puede ayudar por que en realidad me gustaria tener exito como ustedes..puede ser que este haciendo algo mal.....  He utilizado el bifrost y el poison para crear el servidor , todo bastante bien, cree tambien una no-ip.... para buscar la firma baje el signature zero pero a la hora de tratar de abrir el server.exe con el signaturezero me dice que hay un error al abrir el archivo.. osea no me deja abrirlo..... ni el STUB  ni los servers que hago los puedo abrir, intente cn el cigicigi y tampoco puedo abrir el archivo.... tengo el NOD32 pero lo desactivo....  desactive tambien el firewall....  no hay nada que me lo impida (segun yo)... aparte a la hora de tratar de infectarme . trato de abrir el server.exe y me sale un mensaje que dice "El archivo ruta especificada no se puede abrir o pueda que no tenga los permisos necesarios para abrir el archivo"  ... no se por que diga eso... estoy conectado como administrador.. se supone que tengo permiso para lo que sea no?  ojala me puedan ayudar por que en realidad no se que pasa con mi compu.... kisiera saber si tiene algo que ver que tengo el Windows Unattended Edition 7....  de ante mano muchas gracias
pa que salgas de dudas, desistala el antivirus mi valesita, y prueba, si corren los troyanos, entonces es el av que no lo sabes desactivar
Saludos suerte y pulso para todos.
En línea

@L3x
K-19

Desconectado Desconectado

Mensajes: 464


Sarah Wayne


Ver Perfil
Re: TUTORIAL: haz indetectable CUALQUIER troyano
« Respuesta #582 en: 13 Mayo 2008, 08:46 »

Asegurate de cerrar todos los módulos del nod32 y luego cierra también el antivirus, no lo dejes abierto.
En línea

ev1lsys

Desconectado Desconectado

Mensajes: 1


Ver Perfil
Re: TUTORIAL: haz indetectable CUALQUIER troyano
« Respuesta #583 en: 13 Mayo 2008, 16:33 »

buenas, soy nuevo pero ya llevo siguiendo el foro bastante tiempo pero nunca antes habia posteado.
Haber en primer lugar felicidades a octalh por compartir el manual, es estupendo.
Expongo mis dudas.. he hecho el manual como 9 veces, tengo el kaspersy instalado. Creo que lo hago todo bien, me sale el stub indetectable, pero al unirlo al server de bifrost queda inservible.
He intentado partir la firma por distintos sitios, he cojido los MOV's de el tutorial, he cojido distintos mov's, distintos offset, he repasado y repasado la firma...
y despues en el bifrost le doy a build server, y cuando me pide que si quiero empaquetarlo lo haga, lo empaqueto con el x-crypter, en stub mi stub modificado, en browse el server y en craypt file lo guardo con otro nombre, tambien lo e sustituido y despues le doy a ok en el bifrost. Tambien he probado con otros crypters, pero es el mismo resultado.
Haber si alguien sabe que estoy haciendo mal, porque me voy a volver loco, y creo que no puedo morirme sin saber esto.

Perdon por la parrafada, saludos
En línea
alejov

Desconectado Desconectado

Mensajes: 6


Ver Perfil
Re: TUTORIAL: haz indetectable CUALQUIER troyano
« Respuesta #584 en: 13 Mayo 2008, 20:39 »

Bueno les cuento, el x-crypter lo he hecho indetectable frente al kaspersky pero es muy detectado por otros antivirus asi que segui la recomendacion de octalh y busque un crypter menos conocido, lo encontre cuando le paso el kaspersky no lo detecta pero cuando lo encrypto con el bifrost o con el poison le paso el kaspersky y si lo hace, no se que hacer, ustedes que dicen???? :rolleyes:
En línea
Páginas: 1 ... 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 [39] 40 41 42 43 44 45 46 47 Ir Arriba Imprimir 
Ir a:  







Consolas     La Web de Goku     MilW0rm     MundoDivx

Hispabyte     Truzone     TodoReviews     ZonaPhotoshop

hard-h2o modding    Foros de ayuda    Yashira.org    Videojuegos    indetectables.net   

Noticias Informatica    Seguridad Informática    ADSL    Foros en español    eNYe Sec

Todas las webs afiliadas están libres de publicidad engañosa.

Powered by SMF 1.1.6 | SMF © 2006-2008, Simple Machines LLC
Free counter and web stats