elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Ingresar Registrarse
30 Agosto 2008, 07:50  



+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Análisis y Diseño de Malware (Moderadores: Man-In-the-Middle, Hendriҳ)
| | |-+  TUTORIAL: haz indetectable CUALQUIER troyano
0 Usuarios y 2 Visitantes están viendo este tema.
Páginas: 1 2 3 4 [5] 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 ... 45 Ir Abajo Imprimir
Autor Tema: TUTORIAL: haz indetectable CUALQUIER troyano  (Leído 41945 veces)
demolation

Desconectado Desconectado

Mensajes: 20


Ver Perfil
Re: TUTORIAL: haz indetectable CUALQUIER troyano
« Respuesta #60 en: 12 Febrero 2008, 01:19 »

la verdad que no yo sigo todo al pies de la letra y me sale tal como le salio en el tutorial debe de ser otra cosaa...
En línea
Gabrunix

Conectado Conectado

Mensajes: 211


Gabrunix web http://www.gabrunix.cl.kz


Ver Perfil WWW
Re: TUTORIAL: has indetectable CUALQUIER troyano
« Respuesta #61 en: 12 Febrero 2008, 04:10 »

Alguien tiene alguna idea de como obtener las firmas de scanners de malware como spybot, se me hace difícil encontrar la firma por que solo dan la opción de escanear el sistema nada mas  :-\

veo que nadie se le ocurre como podría hacer para escanear 1 solo archivo y no todo el sistema con spybot y el otro programa de lavasoft son muy usados y si no detectamos las firmas de esos scaners paramodificarlas nuestros servers encryptados serán eliminados al primer scaner con alguno de esos softwares que son usados por mucha gente precisamente como anti-troyano, entonces podemos tener modificada la firmas de todos los antivirus pero si no tenemos la de estos 1 simple scan ara trisas todo nuestro trabajo, saludos ojala a alguien se le ocurra algo
En línea


ndemoniaco

Desconectado Desconectado

Mensajes: 14


Ver Perfil
Re: TUTORIAL: haz indetectable CUALQUIER troyano
« Respuesta #62 en: 12 Febrero 2008, 06:03 »

El manual esta bien
pero para la proxima monta un video y explica mejor la cosa...
porque tomaste los dos MOV y lo mandaste a los NOPS?
alli me perdi.
podrias modificar las firmas de algun otro stub, crypter o server? porque el Stub que me vino en el pack esta indetectable. Pero cuando encripto algun server con el tambien me queda indetectable... Le problema esta cuando se ejecuta el server kaspersky lo detecta inmediatamente como invader...

Si haces un video con algun otro stub se te agradece octalh


Gracias....
En línea
alexkof158

Desconectado Desconectado

Mensajes: 163



Ver Perfil
Re: TUTORIAL: haz indetectable CUALQUIER troyano
« Respuesta #63 en: 12 Febrero 2008, 06:39 »

claro octal, con el kaspersky version 7 cuando se lo paso al stub lo coge por el cuello y no lo deja pasar, que recomiendas. se hace todo al pie de la letra y nadaaaa
 :rolleyes:
En línea

@L3x
JJWolf

Desconectado Desconectado

Mensajes: 5


Ver Perfil
Re: TUTORIAL: haz indetectable CUALQUIER troyano
« Respuesta #64 en: 12 Febrero 2008, 07:56 »

Gracias me funciono de maravilla, solo quisiera que porfavor explicaras como saber que  movs se deben de mover a los nops ya que al intentar con el stub de otro crypter escogi los dos primeros que vi en el area y no me funciono  :-\
En línea
xlolox

Desconectado Desconectado

Mensajes: 5


Ver Perfil
Re: TUTORIAL: haz indetectable CUALQUIER troyano
« Respuesta #65 en: 12 Febrero 2008, 09:32 »

disculpa pero cuando quiero descomprimir el pack de programas me pide password
:huh:
En línea
JJWolf

Desconectado Desconectado

Mensajes: 5


Ver Perfil
Re: TUTORIAL: haz indetectable CUALQUIER troyano
« Respuesta #66 en: 12 Febrero 2008, 09:39 »

disculpa pero cuando quiero descomprimir el pack de programas me pide password
:huh:

esta justo abajo de los links de descarga....

En línea
Distorsion

Desconectado Desconectado

Mensajes: 153


15Hz ~ 20Hz


Ver Perfil
Re: TUTORIAL: haz indetectable CUALQUIER troyano
« Respuesta #67 en: 12 Febrero 2008, 12:46 »

El manual esta bien
pero para la proxima monta un video y explica mejor la cosa...
porque tomaste los dos MOV y lo mandaste a los NOPS?
alli me perdi.
podrias modificar las firmas de algun otro stub, crypter o server? porque el Stub que me vino en el pack esta indetectable. Pero cuando encripto algun server con el tambien me queda indetectable... Le problema esta cuando se ejecuta el server kaspersky lo detecta inmediatamente como invader...

Si haces un video con algun otro stub se te agradece octalh


Gracias....


Aprende a leer o presta atencion a lo que lees, es un gran manual explicado paso a paso y todo bien ligado. Busca y experimenta un poco por tu cuenta no esperes que te lo den todo echo.
Por cierto el KAV7 lo coje por el cuello porque el crypter usa inyeccion no es cuestion de firmas.
Saludos.
En línea

CreateRemoteThread(proc,NULL,NULL,(LPTHREAD_START_ROUTINE)nLoadLibrary,(LPVOID)RemoteString,NULL,NULL);
alexkof158

Desconectado Desconectado

Mensajes: 163



Ver Perfil
Re: TUTORIAL: haz indetectable CUALQUIER troyano
« Respuesta #68 en: 12 Febrero 2008, 13:56 »

Citar
Aprende a leer o presta atencion a lo que lees, es un gran manual explicado paso a paso y todo bien ligado. Busca y experimenta un poco por tu cuenta no esperes que te lo den todo echo.
Por cierto el KAV7 lo coje por el cuello porque el crypter usa inyeccion no es cuestion de firmas.
Saludos.


<gracias
En línea

@L3x
DARKDMR

Desconectado Desconectado

Mensajes: 16


Ver Perfil
Re: TUTORIAL: haz indetectable CUALQUIER troyano
« Respuesta #69 en: 12 Febrero 2008, 14:28 »

esto tambien puede servir con un server del poison?
En línea
^HtCc

Desconectado Desconectado

Mensajes: 29


I Crash Your Mind


Ver Perfil
Re: TUTORIAL: haz indetectable CUALQUIER troyano
« Respuesta #70 en: 12 Febrero 2008, 14:36 »

en el paso que estas con el ollydbg  y cambias los 6 nop cuando dice k vuelvas a donde estaban los mov originales como se vuelve a ay?xD
En línea

Contando Horas de Pc :-)





Si Te Enfrentas Al Mejor Muere Como Los Demas
K-19

Desconectado Desconectado

Mensajes: 461


Sarah Wayne


Ver Perfil
Re: TUTORIAL: haz indetectable CUALQUIER troyano
« Respuesta #71 en: 12 Febrero 2008, 15:42 »

en el paso que estas con el ollydbg  y cambias los 6 nop cuando dice k vuelvas a donde estaban los mov originales como se vuelve a ay?xD

Pues igual que como fuistes ahi, mediante control+G lee amigo lee  :xD
En línea

ndemoniaco

Desconectado Desconectado

Mensajes: 14


Ver Perfil
Re: TUTORIAL: haz indetectable CUALQUIER troyano
« Respuesta #72 en: 12 Febrero 2008, 19:50 »

Citar
Aprende a leer o presta atencion a lo que lees, es un gran manual explicado paso a paso y todo bien ligado. Busca y experimenta un poco por tu cuenta no esperes que te lo den todo echo.
Por cierto el KAV7 lo coje por el cuello porque el crypter usa inyeccion no es cuestion de firmas.
Saludos.

Oye man estoy aqui para aprender

Justamente el tomo los dos mov que estaban debajo de donde lo mando la instruccion view in dissasembler yo no se porque tomo esos valores si la instruccion me manda para otro valor... Creo es es mi limitacion en lenguaje ASM... Y pregunto esto... Porque si el metodo sirve para cualquier troyano pues... yo lo intente hacer con otro diferente al stub del manual. Y no siempre me van a salir las cosas iguales y, no siempre me van a salir esos mov juntos... No siempre tienen porque salir las cosas bien.

Por eso pregunto... Porque el autor toma esos Movs y creo que no estoy ofendiendo a nadie con una simple duda

Cualquiera puede hacer un manual y decir pistoladas
pero  NO cualquiera hace un video respaldando su teoria.
Salvo en algunos casos como el amigo POLIFEMO y muchos otros que son motivos de excepcion a lo que estoy alegando.

Por eso si el autor seria tan amable de hacer un video se le agradeceria con otro Stub, server o lo que sea. Y asi con el video sacaria de dudas a mucha gente que aun no comprende bien el asunto.

Un .avi no creo que sea tanta molestia para el amigo Octalh

Paciencia para APRNEDER!...Y Paciencia para ENSEÑAR!.

Bueno Distorsion espero que moderes tu forma de dirigirte a los usuarios de este y cualquier foro.  Saludos!




En línea
Distorsion

Desconectado Desconectado

Mensajes: 153


15Hz ~ 20Hz


Ver Perfil
Re: TUTORIAL: haz indetectable CUALQUIER troyano
« Respuesta #73 en: 12 Febrero 2008, 20:06 »

Referente a tu pregunta: como explica el manual puedes mover cualquier instruccion(siempre dentro de la firma para romperla y que no sea detectado el archivo) ya que solo redijes instrucciones sin alterar el flujo del programa.

Paciencia para enseñar? Ya es suficiente molestia hacer el manual como para ir uno a uno esplicandoselo y haciendoselo todo. si es verdad cualkiera puede decir pistoletadas, pero para eso estas tu para averiguar si lo son o no, haciendo pruebas tu mismo, no pidendo un video donde te lo muestren todo y tu solo copies los movimientos.
Ademas escrito o en video el contenido es el mismo, tanto cuesta leer y hacerlo tu? Coje y mueve de sitio otras instrucciones aver si se rompe, o bajate otro cripter como el mne1.1. En fin..

Saludos.
En línea

CreateRemoteThread(proc,NULL,NULL,(LPTHREAD_START_ROUTINE)nLoadLibrary,(LPVOID)RemoteString,NULL,NULL);
ndemoniaco

Desconectado Desconectado

Mensajes: 14


Ver Perfil
Re: TUTORIAL: haz indetectable CUALQUIER troyano
« Respuesta #74 en: 12 Febrero 2008, 20:28 »

Bueno...
Debido a este post ya me descargue unos buenos cursos de ASM
porque soy del tipo de persona que me gusta saber de donde viene y a donde va cada cosa y lo delicado que puede resultar mover una cosa para no echar a perder el ejecutable.

Dame unos min para exponer mi duda de manera grafica y asi justificar lo que quiero saber.

A ti te voy a dar 1000 años para que sigas siendo un prepotente no vas a llegar a ningun lado con esa actitud muchacho!!

En línea
Páginas: 1 2 3 4 [5] 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 ... 45 Ir Arriba Imprimir 
Ir a:  





Consolas     La Web de Goku     MilW0rm     MundoDivx

Hispabyte     Truzone     TodoReviews     ZonaPhotoshop

hard-h2o modding    Foros de ayuda    Yashira.org    Videojuegos    indetectables.net   

Noticias Informatica    Seguridad Informática    ADSL    Foros en español    eNYe Sec

Todas las webs afiliadas están libres de publicidad engañosa.

Powered by SMF 1.1.5 | SMF © 2006-2008, Simple Machines LLC