elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Ingresar Registrarse
05 Septiembre 2008, 20:49  



+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Análisis y Diseño de Malware (Moderadores: Man-In-the-Middle, Hendriҳ)
| | |-+  TUTORIAL: haz indetectable CUALQUIER troyano
0 Usuarios y 2 Visitantes están viendo este tema.
Páginas: 1 ... 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 [28] 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 ... 46 Ir Abajo Imprimir
Autor Tema: TUTORIAL: haz indetectable CUALQUIER troyano  (Leído 42932 veces)
Gusan0r

Desconectado Desconectado

Mensajes: 391


El ruido del teclado es musica para mis odios


Ver Perfil
Re: TUTORIAL: haz indetectable CUALQUIER troyano
« Respuesta #405 en: 02 Abril 2008, 20:21 »

Chicos una consulta, en la pag 17del tuto dice que devemos volver al MOV original,  pero en el OllyDbg estoy en una pantalla distinta, osea no se bien como volver me fije si hacia la inversa de "view image in ddissembler" pero nada podia llegar al MOV original asi pongo el salto.... en conclusion como regreso al original para hace el jump ?


alguna sugerencia ?


EDIT: Ya esta muchas gracias habia que hacer " goto origin" nada mas saludoss



Volvi nuevamente, ya tengo el stub como hago para aplicarlo al server del troyano ???

no entendi   :-\

Me solprende tu pregunta perdona si te ofendo pero si ya tienes el stub indetectable solo tienes que abrir el X-Cryter selesionar el nuevo stub modificado y como no el server de tu troyano listo aah y nose te orbide abrirle el puerto a tu router

Salu2s  ;)


si ami tmb me sorprende porque no se que onda, volvi a hacer todo jajaja, tengo el stub todo cuando lo compilo me lo toma como detectable.... pero bueno se tendre que dejar de escuchar musica y chatear y ver de hacer bien bien todo denuevo, pero no se....  recien lo hice denuevo, tengo el stub todo y cuando lo uno me lo sigue detectando nose, ya me fijare denuevo, gracias =)


y no me ofendes, estamos en el camino del aprendisaje! ( y si lo decias por los mensajes, me gusta el tema de la telefonia celular y son mis primeros pasos por aca...)


saludos
« Última modificación: 03 Abril 2008, 03:01 por Gusan0r » En línea
Carlos_1991

Desconectado Desconectado

Mensajes: 10


Ver Perfil
Re: TUTORIAL: haz indetectable CUALQUIER troyano
« Respuesta #406 en: 03 Abril 2008, 22:15 »

Hola. Tengo un problema, no se si a alguien mas le ha pasado. Despues de encontrar la firma y crear los espacios con el topo, al abrir el stub con el OllyDbg, pone en el manual que demos con el boton derecho y vayamos a view/executable file, mi problema es que a mi no me aparece el menu view, a si que no se como hacerlo. Alguien sabe que puede pasar?.

Saludoss.
En línea
Gusan0r

Desconectado Desconectado

Mensajes: 391


El ruido del teclado es musica para mis odios


Ver Perfil
Re: TUTORIAL: haz indetectable CUALQUIER troyano
« Respuesta #407 en: 04 Abril 2008, 02:32 »

Hola. Tengo un problema, no se si a alguien mas le ha pasado. Despues de encontrar la firma y crear los espacios con el topo, al abrir el stub con el OllyDbg, pone en el manual que demos con el boton derecho y vayamos a view/executable file, mi problema es que a mi no me aparece el menu view, a si que no se como hacerlo. Alguien sabe que puede pasar?.

Saludoss.

tenes bien puesta la ruta de los udd y plugings? si cuando inicias te aparece un cartelito etc, fijate puede ser eso, en la pagina 17, 18 del hilo dice como solucionar el problema  espero que sea eso y te sirva saludos =)
pd: yo cuando modifique eso, recien ahi me aparecieron todas columnitas cuando hacia click derecho
En línea
Carlos_1991

Desconectado Desconectado

Mensajes: 10


Ver Perfil
Re: TUTORIAL: haz indetectable CUALQUIER troyano
« Respuesta #408 en: 04 Abril 2008, 15:35 »

Puse bien las rutas la primera vez que inicie el programa, pero sigue igual, he probado a hacer una cosa, he metido el server del bifrost en el olly y ahi si me sale todos los menus, pero cuando meto el stub no me salen algunos menus.

Saludoss.
« Última modificación: 04 Abril 2008, 19:29 por Carlos_1991 » En línea
K-19

Desconectado Desconectado

Mensajes: 462


Sarah Wayne


Ver Perfil
Re: TUTORIAL: haz indetectable CUALQUIER troyano
« Respuesta #409 en: 04 Abril 2008, 21:15 »

el tramposo para poder autoinfectarte usa la ip local de tu pc y para conectarte a las victimas la no-ip


Para autoinfectarte puedes usar tanto la ip de lan como la ip pública, y el no-ip no es más que tu ip pública, asi que ni confundas ni te confundas.
En línea

pato_wc

Desconectado Desconectado

Mensajes: 2


Ver Perfil
Re: TUTORIAL: haz indetectable CUALQUIER troyano
« Respuesta #410 en: 06 Abril 2008, 20:54 »

a ver una dudilla rapida:

Creo el server---->build--->me sale el aviso---->abro x-cryp y selecciono el stub modificado y el server y le doy a craypt file y me pide que lo guarde. Donde lo guardo? lo sobreescribo o pongo otro nombre?? si lo sobreescribo no tira, sino se keda sin formato. Y al sin formato le pongo la extension y sigue sin tirar.

Gracias de antemano
En línea
K-19

Desconectado Desconectado

Mensajes: 462


Sarah Wayne


Ver Perfil
Re: TUTORIAL: haz indetectable CUALQUIER troyano
« Respuesta #411 en: 06 Abril 2008, 23:30 »

prueba a no sobreescribirlo, ponle otro nombre y añadele .exe al final en el momento que vayas a guardarlo. Esas cosas no se preguntan sino que se prueban por iniciativa propia...
En línea

JRD

Desconectado Desconectado

Mensajes: 92



Ver Perfil
Re: TUTORIAL: haz indetectable CUALQUIER troyano
« Respuesta #412 en: 08 Abril 2008, 13:51 »

Por Gusan0r:
Citar
si ami tmb me sorprende porque no se que onda, volvi a hacer todo jajaja, tengo el stub todo cuando lo compilo me lo toma como detectable.... pero bueno se tendre que dejar de escuchar musica y chatear y ver de hacer bien bien todo denuevo, pero no se....  recien lo hice denuevo, tengo el stub todo y cuando lo uno me lo sigue detectando nose, ya me fijare denuevo, gracias =)


y no me ofendes, estamos en el camino del aprendisaje! ( y si lo decias por los mensajes, me gusta el tema de la telefonia celular y son mis primeros pasos por aca...)

saludos

Dices que cuando lo compilas te lo detecta  :P mira aver si tiene dos firmas diferentes en vede una. Tambien puede ser porque no redirecionaste el flujo del programa dentro de la firma, prueba selecionando otraspartes del codigo dentro de la firma y copy a los NOP y redirecciona con JMP "offset"

Salu2s  ;)
« Última modificación: 08 Abril 2008, 13:55 por JRD » En línea

RadioWeb - 100% (Mas de 100 Emisoras)
Controlador Remoto & Troyano - 100%
No-Ip (Por JRD) - 100%
titan6146

Desconectado Desconectado

Mensajes: 59



Ver Perfil
Re: TUTORIAL: haz indetectable CUALQUIER troyano
« Respuesta #413 en: 08 Abril 2008, 16:19 »

pregunta Alguien logro hacer indetectable el server bifrost ante la heuristica del avg??
En línea
eribrico

Desconectado Desconectado

Mensajes: 2



Ver Perfil
Re: TUTORIAL: haz indetectable CUALQUIER troyano
« Respuesta #414 en: 08 Abril 2008, 18:52 »

Hola, me he bajado un programa de la web del autor y el paquete con todo lo requerido en el manual, pero al abrirlo me pide la contraseña y por mas que busco en la pag no la encuentro, espero me la digan, gracias.
En línea
JRD

Desconectado Desconectado

Mensajes: 92



Ver Perfil
Re: TUTORIAL: haz indetectable CUALQUIER troyano
« Respuesta #415 en: 08 Abril 2008, 21:25 »

 :o po estaa claritaa http://www.octalh.mx.gs

Salu2s  ;)
En línea

RadioWeb - 100% (Mas de 100 Emisoras)
Controlador Remoto & Troyano - 100%
No-Ip (Por JRD) - 100%
elneors

Desconectado Desconectado

Mensajes: 1


Ver Perfil
Re: TUTORIAL: haz indetectable CUALQUIER troyano
« Respuesta #416 en: 08 Abril 2008, 21:29 »

no puedo leer el manual ayudenme
En línea
JRD

Desconectado Desconectado

Mensajes: 92



Ver Perfil
Re: TUTORIAL: haz indetectable CUALQUIER troyano
« Respuesta #417 en: 08 Abril 2008, 21:43 »

no puedo leer el manual ayudenme


 :-\ Explicatee sera que no tienes adobe intalado tomaa anda
Link: http://www.adobecrobat.info/es/

Salu2s
« Última modificación: 08 Abril 2008, 21:46 por JRD » En línea

RadioWeb - 100% (Mas de 100 Emisoras)
Controlador Remoto & Troyano - 100%
No-Ip (Por JRD) - 100%
nuke

Desconectado Desconectado

Mensajes: 10


Ver Perfil
Re: TUTORIAL: haz indetectable CUALQUIER troyano
« Respuesta #418 en: 10 Abril 2008, 05:47 »

disculpa tnego una duda yo ya lei todo el manual y use el el Turkojan 4.0
y tengo el avast de antivirus para volverlo indetectable ya hice todo hasta el ultimo JMP 10002400 y al final cunado voy a copy to executable no me sale la opcion de all modifications y no se que hacer si alguien me pudiera ayudar estuviera muy agradecido

de antemano gracias a todos y exelente manual
En línea
Gusan0r

Desconectado Desconectado

Mensajes: 391


El ruido del teclado es musica para mis odios


Ver Perfil
Re: TUTORIAL: haz indetectable CUALQUIER troyano
« Respuesta #419 en: 10 Abril 2008, 17:00 »

disculpa tnego una duda yo ya lei todo el manual y use el el Turkojan 4.0
y tengo el avast de antivirus para volverlo indetectable ya hice todo hasta el ultimo JMP 10002400 y al final cunado voy a copy to executable no me sale la opcion de all modifications y no se que hacer si alguien me pudiera ayudar estuviera muy agradecido

de antemano gracias a todos y exelente manual

Amigo en el post dice, como hacerlo, fijate un par de hojitas mas arriba, no me acuerdo si cuando cambiabas la direccion de los pluggins,etc apartir de ahi tenias mas opcciones, pero lee mas arriba esta contestado eso...

Por Gusan0r:
Citar
si ami tmb me sorprende porque no se que onda, volvi a hacer todo jajaja, tengo el stub todo cuando lo compilo me lo toma como detectable.... pero bueno se tendre que dejar de escuchar musica y chatear y ver de hacer bien bien todo denuevo, pero no se....  recien lo hice denuevo, tengo el stub todo y cuando lo uno me lo sigue detectando nose, ya me fijare denuevo, gracias =)


y no me ofendes, estamos en el camino del aprendisaje! ( y si lo decias por los mensajes, me gusta el tema de la telefonia celular y son mis primeros pasos por aca...)

saludos

Dices que cuando lo compilas te lo detecta  :P mira aver si tiene dos firmas diferentes en vede una. Tambien puede ser porque no redirecionaste el flujo del programa dentro de la firma, prueba selecionando otraspartes del codigo dentro de la firma y copy a los NOP y redirecciona con JMP "offset"

Salu2s  ;)

gracias amigo estaba usando 2 firmas distintas, osea, no se porque me quedaba así era un error que cometia cuando tenia que poner el stub, si cuando lo terminaba de hacer me tiraba el stub como .mem, y no .exe pero ya lo solucione =)

saludos!
En línea
Páginas: 1 ... 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 [28] 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 ... 46 Ir Arriba Imprimir 
Ir a:  







Consolas     La Web de Goku     MilW0rm     MundoDivx

Hispabyte     Truzone     TodoReviews     ZonaPhotoshop

hard-h2o modding    Foros de ayuda    Yashira.org    Videojuegos    indetectables.net   

Noticias Informatica    Seguridad Informática    ADSL    Foros en español    eNYe Sec

Todas las webs afiliadas están libres de publicidad engañosa.

Powered by SMF 1.1.5 | SMF © 2006-2008, Simple Machines LLC