Autor
|
Tema: TUTORIAL: haz indetectable CUALQUIER troyano (Leído 41936 veces)
|
nuke
Desconectado
Mensajes: 10
|
Gracias ya logre que salga all modifications pero tengo otro problema ya termine de hacer todo y al final cuando le doy scann con el avast al sub-mofi.exe me lo sigue detectando como virus que pasara que el avast aun me lo detecta porfa una ayudita de antemano gracias
|
|
|
|
|
En línea
|
|
|
|
FullBytes
Desconectado
Mensajes: 3
|
Es exelente esto, auque lo eh descubierto tarde creo. Digo esto xq sigo paso a paso el manual, todo tal cual esta ahi, lo unico que me surgio era cuando habia que guardar no tenia eso de All Modifications, y la solucion era por la ruta de los Plugins. Al solucionar esto que fue lo unico que me puso traba, realizo tal cual como dice el manual el BackUp y lo guardo... pero el stub aun es detectado por AV como el "Kaspersky Anti-Virus 7.0" Mis preguntas son 1-Aun sigue siendo indetectable? de lo contrario cual es el metodo mas actual? 2-Quiza estare haciendo algo mal(lo dudo) y si lo hago seguro esta en el tema del save o al final.. por eso me gustaria que alguno que logro hacerlo indetectable suba o me envie el stub modificado.. Gracias y espero sus respuestas cuanto antes, y puedo asegurarles que no seran en bano. Atte FullBytes.. nuevo en el foro.. pero viejo en area.. 
|
|
|
|
|
En línea
|
|
|
|
K-19
Desconectado
Mensajes: 461
Sarah Wayne
|
Es exelente esto, auque lo eh descubierto tarde creo. Digo esto xq sigo paso a paso el manual, todo tal cual esta ahi, lo unico que me surgio era cuando habia que guardar no tenia eso de All Modifications, y la solucion era por la ruta de los Plugins. Al solucionar esto que fue lo unico que me puso traba, realizo tal cual como dice el manual el BackUp y lo guardo... pero el stub aun es detectado por AV como el "Kaspersky Anti-Virus 7.0" Mis preguntas son 1-Aun sigue siendo indetectable? de lo contrario cual es el metodo mas actual? 2-Quiza estare haciendo algo mal(lo dudo) y si lo hago seguro esta en el tema del save o al final.. por eso me gustaria que alguno que logro hacerlo indetectable suba o me envie el stub modificado.. Gracias y espero sus respuestas cuanto antes, y puedo asegurarles que no seran en bano. Atte FullBytes.. nuevo en el foro.. pero viejo en area..  Mucha gente como tu dice lo mismo, sobre si este método es detectable etc, etc, no lo es, y te digo porque, pues porque esto no es ningun metodo de encriptacion ni nada, sino una redireccion de flujo,... veo que no lo pillas. Es indetectable, lo que pasa es que tienes que encontrar las firmas, en el manual solo aparece una firma, pero puede haber mas de una... la cosa no es que lo hagas al pie de la letra identico al tutorial, sino que lo hagas tu mismo... busca las firmas y no te dediques a copiar.
|
|
|
|
|
En línea
|
|
|
|
FullBytes
Desconectado
Mensajes: 3
|
Mmm ok, voy a ver si encuentro las demas firmas entonces. Pero una vez que se exactamente los OFFSETS de las demas firmas como se cual es el MOV en el cual tengo que hacer el Jump al los NODs creados por el Topo...
Gracias K-19 y ojala puedas seguir ayudandome..
Salu2
|
|
|
|
|
En línea
|
|
|
|
K-19
Desconectado
Mensajes: 461
Sarah Wayne
|
Sigues preguntando cosas que se han hablado en estas 29 páginas, lee las anteriores páginas, aunque me pillas de buenas y te voy a decir que da exactamente igual que MOV's muevas.
|
|
|
|
|
En línea
|
|
|
|
eribrico
Desconectado
Mensajes: 2
|
La contraseña del paquete de programas no es la que pone en la página de octalh para un programa que tiene en descarga. Alguien sabe cual es? O por lo menos un link a la descarga del topo 12, no lo encuentro en ningún lado, gracias.
|
|
|
|
|
En línea
|
|
|
|
FullBytes
Desconectado
Mensajes: 3
|
Sigues preguntando cosas que se han hablado en estas 29 páginas, lee las anteriores páginas, aunque me pillas de buenas y te voy a decir que da exactamente igual que MOV's muevas.
Si ya lo habia leido jeje, gracias y no te empaqes che..! Realmente gracias por tu paciencia y comprencion.. Salu2
|
|
|
|
|
En línea
|
|
|
|
Zolox
Desconectado
Mensajes: 14
|
Hola he buscado la firma del kav en el stub(me ha dado la misma del tutorial) y he añadido con el Topo los 70 Nops al stub original. Bien el problema viene cuando utilizo el Olly.Sigo estos pasos: 1º)Abro el Stub original,Busco 17DA y tengo esto:  2º)Selecciono esos 2 y hago una copia binaria como se ve en la figura:  3º)Busco la direccion que me habia dado el TOPO12 y hago un binary paste  4º)Vuelvo y hago un JUMP a la direccion donde he hecho la copia  5º)Vuelvo donde he hecho la copia y al final hago un JUMP  6º)Hago lo de copy to executable all modifications en los dos sitios que he estado editando y backup a exe  7º)Abro el bitfrost creo el server y me sale una ventana para si quiero packerar el server, abro el crypter selecciono el stub y el server le doy craypt file y luego a ok en el bitfrost y cuando intento ejecutar el server.exe me sale esto  ¿Alguien sabe que estoy haciendo mal? Gracias de antemano Salu2!!
|
|
|
|
|
En línea
|
|
|
|
elguast
Desconectado
Mensajes: 89
|
norton me borra el stub cada vez que tengo que analizarlo..asin no puedo hacerle el metodo rit a este antivirus como podria hacer para que norton no me borre lo que detecte?
|
|
|
|
|
En línea
|
|
|
|
K-19
Desconectado
Mensajes: 461
Sarah Wayne
|
Configurandolo??? quizás... no me digas como porque no uso tal antivirus...
|
|
|
|
|
En línea
|
|
|
|
nuke
Desconectado
Mensajes: 10
|
alguien me podria decir como me doy cuanta si existen dos firmas en el sub que voy a modificar gracias de antemano
|
|
|
|
|
En línea
|
|
|
|
K-19
Desconectado
Mensajes: 461
Sarah Wayne
|
Pues logicamente con el signature... primero localiza una, y luego ves a por la otra si es que la hay, creo que no hace falta ni preguntar no?
Preguntas de este tipo dan mucho que pensar sobre si la persona que lo pregunta, se ha leido el tutorial o no... y leyendote a ti, parece que no has leido.
|
|
|
|
|
En línea
|
|
|
|
raulrl
Desconectado
Mensajes: 12
|
encontre un programa para encontrar firmas bastante bueno publicado en el foro de indetectables.net se llama avfucker y fue programado por sr_sombrero hace años en dicho foro tambien se encuentra un video tutorial de como usarlo
perdonen si es spaam
|
|
|
|
|
En línea
|
|
|
|
JRD
Desconectado
Mensajes: 92
|
Hola he buscado la firma del kav en el stub(me ha dado la misma del tutorial) y he añadido con el Topo los 70 Nops al stub original. Bien el problema viene cuando utilizo el Olly.Sigo estos pasos:
¿Alguien sabe que estoy haciendo mal? Gracias de antemano Salu2!!
Po lo mas seguro eske allas dañado alguna parte del exe vuelve a repetir los pasos. Desde luego no le veo nada que agas mal, mira aver si te ekivokoste con los offset o la direccion de redirecionar. Repasate un par de veces el tuto ami me ayuda  y seguro que das con la tecla Salud2s
|
|
|
|
|
En línea
|
RadioWeb - 100% (Mas de 100 Emisoras) Controlador Remoto & Troyano - 100% No-Ip (Por JRD) - 100% 
|
|
|
herstrike
Desconectado
Mensajes: 3
|
Hola soy nuevo por aca y antes que nada queria felicitarlos a octalh por el tutorial y a todos los que explican y tienen paciencia con nosotros...
en fin, mi pregunta es la siguiente: tomo el stub con el signature, busco la firma para el mcafee el tema es que no importa donde tome el offset o lo minimo que sea me dice que no lo detecta, si lo tomo al principio (1352 al 1446) al medio o al final aleatoriamente, nunca lo detecta el AV. que es lo que estoy haciendo mal???
saludos...
|
|
|
|
|
En línea
|
|
|
|
|
|