elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
24 Mayo 2012, 23:27  


Tema destacado: [AIO elhacker.NET] Compilación herramientas análisis y desinfección malware

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Análisis y Diseño de Malware (Moderadores: Karcrack, [Zero])
| | |-+  undetector 0.1 by innomann
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: undetector 0.1 by innomann  (Leído 1,268 veces)
innomann

Desconectado Desconectado

Mensajes: 29


Ver Perfil
undetector 0.1 by innomann
« en: 8 Julio 2005, 01:17 »

Proximamente (1 mes, 2 meses... o 3 meses tal vez ya que ahorita ando en varios proyectos personales) dare a la luz publica un proyecto que desde hace tiempo he traido ganas de hacer, la idea es muy sencilla voy a programar una interfase donde el usuario podra hacer 99% indetectable su server ante los AVs mas importantes que seran:

- Kaspersky Personal 5.0
- Norton Antivirus 2005
- Pc-cillin Internet Security 2005
- NOD32 2.0
- BitDefender 8.0 Standard
- McAffe VirusScan 9.1
- Panda Titanium Antivirus 2005

El exito de este proyecto sera en la creacion de parches para cada troyano en este caso (bifrost, flux, minimo y cia) los cuales le daran 99% de indetectabilidad ante los AV ya mencionados y digo 99% porque tal vez estos parches no puedan vencer algunas heuristicas avanzados en caso concreto la de NOD32 que esta muy fuerte.

Entonces la interfase basicamente funcionaria de la siguiente forma, elegir troyano (bifrost, flux, minimo, cia) despues elegir parche: aqui estaria lo interesante de este proyecto ya que muchos podran decir bueno pues los avs agarraran los parches en sus bases de datos, pero que tal si los parches se actualizaran cada semana ademas que los parches fueran accesados directamente de un servidor en internet desde la interfase del programa, de esta forma siempre estarian actualizados y ademas que los usuarios avanzados que deseen colaborar podran publicar sus parches para agregarlos a la base de datos del sitio! esto volveria loco a los AVs!!  ;D la idea de este programa es demostrar que la tecnica de las firmas ya es algo vieja y que los AVs deben ponerse las pilas y seguirle los pasos al NOD32 con su sistema de Heuristica Avanzada, despues darle examinar al server que queremos hacer indetectable obviamente el programa verificaria que se tratara del mismo server que seleccionamos anteriormente (ej. el server del bifrost 1.102 version publica) para evitar errores y despues le damos al boton "undetect this" y listo!! ya tendriamos un server totalmente funcional y 99% indetectable por los AVs antes mencionados. algo que hay que mencionar es que hariamos una amplia advertencia de no andar scaneando el server en todos los sitios online como virustotal.com ya que esto haria que mas temprano que tarde el parche seria detectado.

Las posibilidades se extenderian cuando se metieran nuevos troyanos a la base de datos del programa ademas de que constantemente se actualizarian los parches en las bases de datos del programa, algo importante es que los avs no podran meter a sus bases de datos el undetector ya que no insertaria ni un solo codigo al server lo unico que haria seria aplicar los parches disponibles segun el troyano deseado.

Este solo es un post para que me den sus opiniones de este proyecto y aplicarlas posteriormente.

Espero que este proyecto pueda ser todo un exito sin embargo el exito dependera de los usuarios avanzados que den a la luz publica nuevos parches para los servers que seran incluidos dentro de la base de datos del programa que sera accesada 100% por internet de esta forma siempre estara actualizado undetector  ;) de todos modos yo personalmente me encargare de estar publicando nuevos parches con diferentes metodos cada uno de ellos para confundir un poco mas a nuestros queridos AVs  8)

El programa se hara en Delphi 7 principalmente, si alguien esta interesado en participar en este proyecto mandenme un privado.

Como les decia al principio este proyecto va comenzando es por eso que tarde un poco en dar luz publica ademas de los proyectos personales que traigo atravezados

Les dejo el logo que se usara para este programa:



tambien espero sus opiniones en cuanto al diseño del logo

Saludos

EDIT 1:
Gracias por todos sus comentarios positivos, esto me da mas motivacion para hacer realidad este proyecto, y por supuesto que proximamente voy a crear una comunidad web enfocada exclusivamente a este proyecto dando noticias y avances del mismo.

« Última modificación: 8 Julio 2005, 18:11 por innomann » En línea

Thor


Desconectado Desconectado

Mensajes: 1.176


Ver Perfil
Re: undetector 0.1 by innomann
« Respuesta #1 en: 8 Julio 2005, 01:35 »

Muy buena idea podrias crear un foro donde la gente te ayude a sacar mas actualizaciones, parches , para otros troyanos.
Animo y adelante.
En línea
Gorky


Desconectado Desconectado

Mensajes: 766



Ver Perfil WWW
Re: undetector 0.1 by innomann
« Respuesta #2 en: 8 Julio 2005, 01:38 »

Simplemente decirte que me parece un proyecto perfecto. Y espero que no ocurra lo mismo que a muchas buenas ideas, que se queden a medio camino. Con Delphi no te puedo ayudar pero si necesitas algo programable en VB o C o simplemente algo no relacionado con la programacion aqui te tiendo mi mano. Un saludo.
En línea

Si te gusta la Formula 1...
^DeMoN^


Desconectado Desconectado

Mensajes: 475


A la Droga Dile NO...Me dejes nunca.


Ver Perfil
Re: undetector 0.1 by innomann
« Respuesta #3 en: 8 Julio 2005, 05:09 »

Wenas a Todos..Uf man Tu idea muy wenas..Lastima que nos e mucho de esto que si no te ayudaria xD la idea muy wena man Espero que no la dejes de lado :) ....Sigue Asi mna :) oie el Logo ese ta Weno.. jejeje Weno me Retiro nos vemos Suerte y Adios..
En línea


Ustedes controlan nuestras vidas, nosotros sus sistemas.

Server: irc.feg2.com 6667 Canal:#Malware
Simbelmynë


Desconectado Desconectado

Mensajes: 856



Ver Perfil WWW
Re: undetector 0.1 by innomann
« Respuesta #4 en: 8 Julio 2005, 07:35 »

Me parece exelente la idea realmente!
No tengo duda que pueda ser un exito... lamentablemente en lo personal no puedo ayudarte en la programacion del proyecto ya que mis conocimientos en delphi son acotados, pero si necesitas una mano para localizacion de firmas conta con mi ayuda.
Saludos
En línea

sollanero

Desconectado Desconectado

Mensajes: 2


Ver Perfil
Re: undetector 0.1 by innomann
« Respuesta #5 en: 8 Julio 2005, 15:25 »

Muy guapa la idea,jeje, si funciona bien, le vas a dar a alguien algun que otro quebradero de cabeza, jejeje,bueno, el logo, ta guapo, si señor, y como ya te comentek, necesitas algo en lo que te pueda ayudar, dimelo

sollanero
En línea
innomann

Desconectado Desconectado

Mensajes: 29


Ver Perfil
Re: undetector 0.1 by innomann
« Respuesta #6 en: 9 Julio 2005, 19:24 »

Me parece exelente la idea realmente!
No tengo duda que pueda ser un exito... lamentablemente en lo personal no puedo ayudarte en la programacion del proyecto ya que mis conocimientos en delphi son acotados, pero si necesitas una mano para localizacion de firmas conta con mi ayuda.
Saludos

Saludos HypNosS, de esto es exactamente de lo que se trata este proyecto, que todos aporten con sus conocimientos para la publicacion de nuevos parches con diferentes metodos contra los AVs, de hecho junto con Undetector voy a sacar otro programa que se llamara Undetector Maker el cual consistira por medio de una interfase muy sencilla el usuario pondra el server original y en otra parte el server modificado (ya sea por entrypoint, firmas, metodo RiT, etc) entonces al presionar el boton crear parche, el programa comparara las diferencias del original y del archivo modificado y por consecuencia se podra crear el parche para aplicarlo a otros servers  ;D mas o menos asi es como funcionaria la dinamica de este programa sin embargo todavia tengo que hacer muchas pruebas para saber si hay algun inconveniente, algun posible problema o alguna restriccion para lograr esto y lo mas importante que el Undetector Maker no inserte ni una sola gota de codigo especial dentro de los parches para evitar ser catalogado por los AVs como un virus, pero bueno todo esto se resolvera tarde o temprano.

Simplemente decirte que me parece un proyecto perfecto. Y espero que no ocurra lo mismo que a muchas buenas ideas, que se queden a medio camino. Con Delphi no te puedo ayudar pero si necesitas algo programable en VB o C o simplemente algo no relacionado con la programacion aqui te tiendo mi mano. Un saludo.

Si todo sale bien ten por seguro que no va a ser un proyecto que se quede en el camino, de hecho ya tengo la direccion del sitio:

http://www.undetector.com

Lo unico que no se es la fecha de lanzamiento de este proyecto ya que desgraciadamente estoy en un momento en que tengo muchas cosas atravezadas en mi vida personal entonces todo dependera de como distribuya mi tiempo para completar el proyecto.

En línea

kennylyrics

Desconectado Desconectado

Mensajes: 1


Ver Perfil
Re: undetector 0.1 by innomann
« Respuesta #7 en: 10 Julio 2005, 14:55 »

Hola innomann solo queria decirte que tu proyecto es muy interesante   :o espero pues que tu proyecto salga muy pronto que aqui la gente va a estar esperandola con muchas ansias te lo aseguro y lastima que no pueda ayudarte con este proyecto ya que no se mucho del tema pero si se que tu proyecto es excelente y como te lo repito espero que tu proyecto salga lo mas pronto posible ;)
Kenny
8)
En línea
Death_Soul

Desconectado Desconectado

Mensajes: 35


Ver Perfil
Re: undetector 0.1 by innomann
« Respuesta #8 en: 17 Julio 2005, 21:33 »

Hola innomann
Muy interesante tu idea. De programacion no se mucho, sin embargo te puedo ayudar con las firmas, ademas me hice un encriptador que va bastante bien  :D, ni siquiera es detectado en memoria. Bueno, cualquier cosa...
En línea
kicking people

Desconectado Desconectado

Mensajes: 211


Ver Perfil
Re: undetector 0.1 by innomann
« Respuesta #9 en: 25 Julio 2005, 02:08 »

Muy buena la idea solo se me ocurre que mucha gente va a quererlo indetectable para antivir xp ya que es un antivirus muy usado hoy en ida  ;)
En línea
bigsnake


Desconectado Desconectado

Mensajes: 626


Ver Perfil
Re: undetector 0.1 by innomann
« Respuesta #10 en: 5 Septiembre 2005, 14:34 »

bueno i k,sta en marxa el proyecto o k??
En línea
MrCuCo


Desconectado Desconectado

Mensajes: 306



Ver Perfil
Re: undetector 0.1 by innomann
« Respuesta #11 en: 5 Septiembre 2005, 15:19 »

como ya an dixo, esperemos q el proyecto no se qde a medias, yo en programacion solo se vb, xo si kieres cualkier tipo de ayuda cuentas con mi apoyo,

1 saludo:
MrCuCo
En línea

Joker_dxz


Desconectado Desconectado

Mensajes: 315


The imposible is nothing


Ver Perfil WWW
Re: undetector 0.1 by innomann
« Respuesta #12 en: 5 Septiembre 2005, 19:43 »

Pues si,es un proyecto con mucho futuro :o,y cuantos mas pongan de su parte mejor,yo pondre de lo que sepa ya que del Delphi no se mucho.

saludossss¡¡¡¡¡
En línea


Man-In-the-Middle
Colaborador
***
Desconectado Desconectado

Mensajes: 3.645



Ver Perfil
Re: undetector 0.1 by innomann
« Respuesta #13 en: 5 Septiembre 2005, 22:12 »

se ve muy guapo tu proyecto!!, tienes el apoyo total del foro

saluos

MITM

En línea
Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines