elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Ingresar Registrarse
30 Agosto 2008, 07:15  



+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Análisis y Diseño de Malware (Moderadores: Man-In-the-Middle, Hendriҳ)
| | |-+  TUTORIAL: haz indetectable CUALQUIER troyano
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: 1 ... 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 [29] 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 Ir Abajo Imprimir
Autor Tema: TUTORIAL: haz indetectable CUALQUIER troyano  (Leído 41936 veces)
nuke

Desconectado Desconectado

Mensajes: 10


Ver Perfil
Re: TUTORIAL: haz indetectable CUALQUIER troyano
« Respuesta #420 en: 11 Abril 2008, 03:27 »

Gracias ya logre que salga all modifications pero tengo otro problema ya termine de hacer todo y al final cuando le doy scann con el avast al sub-mofi.exe me lo sigue detectando como virus que pasara que el avast aun me lo detecta porfa una ayudita de antemano gracias
En línea
FullBytes

Desconectado Desconectado

Mensajes: 3


Ver Perfil
Re: TUTORIAL: haz indetectable CUALQUIER troyano
« Respuesta #421 en: 11 Abril 2008, 04:50 »

Es exelente esto, auque lo eh descubierto tarde creo.
Digo esto xq sigo paso a paso el manual, todo tal cual esta ahi, lo unico que me surgio era cuando habia que guardar no tenia eso de All Modifications, y la solucion era por la ruta de los Plugins.
Al solucionar esto que fue lo unico que me puso traba, realizo tal cual como dice el manual el BackUp y lo guardo... pero el stub aun es detectado por AV como el "Kaspersky Anti-Virus 7.0"

Mis preguntas son
1-Aun sigue siendo indetectable? de lo contrario cual es el metodo mas actual?

2-Quiza estare haciendo algo mal(lo dudo) y si lo hago seguro esta en el tema del save o al final.. por eso me gustaria que alguno que logro hacerlo indetectable suba o me envie el stub modificado..

Gracias y espero sus respuestas cuanto antes, y puedo asegurarles que no seran en bano.

Atte FullBytes.. nuevo en el foro.. pero viejo en area..  ::)
En línea
K-19

Desconectado Desconectado

Mensajes: 461


Sarah Wayne


Ver Perfil
Re: TUTORIAL: haz indetectable CUALQUIER troyano
« Respuesta #422 en: 11 Abril 2008, 12:02 »

Es exelente esto, auque lo eh descubierto tarde creo.
Digo esto xq sigo paso a paso el manual, todo tal cual esta ahi, lo unico que me surgio era cuando habia que guardar no tenia eso de All Modifications, y la solucion era por la ruta de los Plugins.
Al solucionar esto que fue lo unico que me puso traba, realizo tal cual como dice el manual el BackUp y lo guardo... pero el stub aun es detectado por AV como el "Kaspersky Anti-Virus 7.0"

Mis preguntas son
1-Aun sigue siendo indetectable? de lo contrario cual es el metodo mas actual?

2-Quiza estare haciendo algo mal(lo dudo) y si lo hago seguro esta en el tema del save o al final.. por eso me gustaria que alguno que logro hacerlo indetectable suba o me envie el stub modificado..

Gracias y espero sus respuestas cuanto antes, y puedo asegurarles que no seran en bano.

Atte FullBytes.. nuevo en el foro.. pero viejo en area..  ::)

Mucha gente como tu dice lo mismo, sobre si este método es detectable etc, etc, no lo es, y te digo porque, pues porque esto no es ningun metodo de encriptacion ni nada, sino una redireccion de flujo,... veo que no lo pillas. Es indetectable, lo que pasa es que tienes que encontrar las firmas, en el manual solo aparece una firma, pero puede haber mas de una... la cosa no es que lo hagas al pie de la letra identico al tutorial, sino que lo hagas tu mismo... busca las firmas y no te dediques a copiar.
En línea

FullBytes

Desconectado Desconectado

Mensajes: 3


Ver Perfil
Re: TUTORIAL: haz indetectable CUALQUIER troyano
« Respuesta #423 en: 11 Abril 2008, 14:57 »

Mmm ok, voy a ver si encuentro las demas firmas entonces.
Pero una vez que se exactamente los OFFSETS de las demas firmas como se cual es el MOV en el cual tengo que hacer el Jump al los NODs creados por el Topo...

Gracias K-19 y ojala puedas seguir ayudandome..

Salu2
En línea
K-19

Desconectado Desconectado

Mensajes: 461


Sarah Wayne


Ver Perfil
Re: TUTORIAL: haz indetectable CUALQUIER troyano
« Respuesta #424 en: 11 Abril 2008, 15:24 »

Sigues preguntando cosas que se han hablado en estas 29 páginas, lee las anteriores páginas, aunque me pillas de buenas y te voy a decir que da exactamente igual que MOV's muevas.
En línea

eribrico

Desconectado Desconectado

Mensajes: 2



Ver Perfil
Re: TUTORIAL: haz indetectable CUALQUIER troyano
« Respuesta #425 en: 11 Abril 2008, 16:14 »

La contraseña del paquete de programas no es la que pone en la página de octalh para un programa que tiene en descarga. Alguien sabe cual es? O por lo menos un link a la descarga del topo 12, no lo encuentro en ningún lado, gracias.
En línea
FullBytes

Desconectado Desconectado

Mensajes: 3


Ver Perfil
Re: TUTORIAL: haz indetectable CUALQUIER troyano
« Respuesta #426 en: 11 Abril 2008, 17:18 »

Sigues preguntando cosas que se han hablado en estas 29 páginas, lee las anteriores páginas, aunque me pillas de buenas y te voy a decir que da exactamente igual que MOV's muevas.

Si ya lo habia leido jeje, gracias y no te empaqes che..!
Realmente gracias por tu paciencia y comprencion..

Salu2
En línea
Zolox

Desconectado Desconectado

Mensajes: 14


Ver Perfil
Re: TUTORIAL: haz indetectable CUALQUIER troyano
« Respuesta #427 en: 12 Abril 2008, 15:21 »

Hola he buscado la firma del kav en el stub(me ha dado la misma del tutorial) y he añadido con el Topo los 70 Nops al stub original. Bien el problema viene cuando utilizo el Olly.Sigo estos pasos:

1º)Abro el Stub original,Busco 17DA y tengo esto:




2º)Selecciono esos 2 y hago una copia binaria como se ve en la figura:




3º)Busco la direccion que me habia dado el TOPO12 y hago un binary paste



4º)Vuelvo y hago un JUMP a la direccion donde he hecho la copia



5º)Vuelvo donde he hecho la copia y al final hago un JUMP



6º)Hago lo de copy to executable all modifications en los dos sitios que he estado editando y backup a exe



7º)Abro el bitfrost creo el server y me sale una ventana para si quiero packerar el server, abro el crypter selecciono el stub y el server le doy craypt file y luego a ok en el bitfrost y cuando intento ejecutar el server.exe me sale esto



¿Alguien sabe que estoy haciendo mal?
Gracias de antemano
Salu2!!

En línea
elguast

Desconectado Desconectado

Mensajes: 89


Ver Perfil
Re: TUTORIAL: haz indetectable CUALQUIER troyano
« Respuesta #428 en: 12 Abril 2008, 18:12 »

norton me borra el stub cada vez que tengo que analizarlo..asin no puedo hacerle el metodo rit a este antivirus como podria hacer para que norton no me borre lo que detecte?
En línea
K-19

Desconectado Desconectado

Mensajes: 461


Sarah Wayne


Ver Perfil
Re: TUTORIAL: haz indetectable CUALQUIER troyano
« Respuesta #429 en: 12 Abril 2008, 18:51 »

Configurandolo??? quizás... no me digas como porque no uso tal antivirus...
En línea

nuke

Desconectado Desconectado

Mensajes: 10


Ver Perfil
Re: TUTORIAL: haz indetectable CUALQUIER troyano
« Respuesta #430 en: 12 Abril 2008, 23:06 »

alguien me podria decir como me doy cuanta si existen dos firmas en el sub que voy a modificar gracias de antemano
En línea
K-19

Desconectado Desconectado

Mensajes: 461


Sarah Wayne


Ver Perfil
Re: TUTORIAL: haz indetectable CUALQUIER troyano
« Respuesta #431 en: 13 Abril 2008, 00:25 »

Pues logicamente con el signature... primero localiza una, y luego ves a por la otra si es que la hay, creo que no hace falta ni preguntar no?

Preguntas de este tipo dan mucho que pensar sobre si la persona que lo pregunta, se ha leido el tutorial o no... y leyendote a ti, parece que no has leido.
En línea

raulrl

Desconectado Desconectado

Mensajes: 12


Ver Perfil
Re: TUTORIAL: haz indetectable CUALQUIER troyano
« Respuesta #432 en: 13 Abril 2008, 11:40 »

encontre un programa para encontrar firmas bastante bueno publicado en el foro de indetectables.net se llama avfucker y fue programado por sr_sombrero hace años en dicho foro tambien se encuentra un video tutorial de como usarlo

perdonen si es spaam
En línea
JRD

Desconectado Desconectado

Mensajes: 92



Ver Perfil
Re: TUTORIAL: haz indetectable CUALQUIER troyano
« Respuesta #433 en: 13 Abril 2008, 22:24 »

Hola he buscado la firma del kav en el stub(me ha dado la misma del tutorial) y he añadido con el Topo los 70 Nops al stub original. Bien el problema viene cuando utilizo el Olly.Sigo estos pasos:

¿Alguien sabe que estoy haciendo mal?
Gracias de antemano
Salu2!!

Po lo mas seguro eske allas dañado alguna parte del exe vuelve a repetir los pasos. Desde luego no le veo nada que agas mal, mira aver si te ekivokoste con los offset o la direccion de redirecionar. Repasate un par  de veces el tuto ami me ayuda  ;) y seguro que das con la tecla

Salud2s
En línea

RadioWeb - 100% (Mas de 100 Emisoras)
Controlador Remoto & Troyano - 100%
No-Ip (Por JRD) - 100%
herstrike

Desconectado Desconectado

Mensajes: 3


Ver Perfil
Re: TUTORIAL: haz indetectable CUALQUIER troyano
« Respuesta #434 en: 14 Abril 2008, 18:12 »

Hola soy nuevo por aca y antes que nada queria felicitarlos a octalh por el tutorial y a todos los que explican y tienen paciencia con nosotros...

en fin, mi pregunta es la siguiente: tomo el stub con el signature, busco la firma para el mcafee el tema es que no importa donde tome el offset o lo minimo que sea me dice que no lo detecta, si lo tomo al principio (1352 al 1446) al medio o al final aleatoriamente, nunca lo detecta el AV. que es lo que estoy haciendo mal???


saludos...
En línea
Páginas: 1 ... 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 [29] 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 Ir Arriba Imprimir 
Ir a:  





Consolas     La Web de Goku     MilW0rm     MundoDivx

Hispabyte     Truzone     TodoReviews     ZonaPhotoshop

hard-h2o modding    Foros de ayuda    Yashira.org    Videojuegos    indetectables.net   

Noticias Informatica    Seguridad Informática    ADSL    Foros en español    eNYe Sec

Todas las webs afiliadas están libres de publicidad engañosa.

Powered by SMF 1.1.5 | SMF © 2006-2008, Simple Machines LLC