elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
13 Febrero 2012, 01:32  


+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Análisis y Diseño de Malware (Moderadores: Karcrack, [Zero])
| | |-+  [+] Versión Final: SMALL JOINER by E0N (Joiner Open Source en ASM)
0 Usuarios y 2 Visitantes están viendo este tema.
Páginas: 1 2 3 4 [5] 6 7 8 9 10 Ir Abajo Respuesta Imprimir
Autor Tema: [+] Versión Final: SMALL JOINER by E0N (Joiner Open Source en ASM)  (Leído 57,060 veces)
SoloAki

Desconectado Desconectado

Mensajes: 222


Ver Perfil
Re: [+] Versión Final: SMALL JOINER by E0N (Joiner Open Source en ASM)
« Respuesta #60 en: 13 Febrero 2008, 21:58 »

Esta muy bueno el Joiner ademas de que deja el server sin peso casi. Aunque si vas a jugar con Joiner es mejor jugar Joiner + bat o vbs ya que los crypters no te van a servir mucho. Blockearle el acceso a una carpeta con batch puede servir xD nose.
En línea
alexkof158


Desconectado Desconectado

Mensajes: 405


LOL


Ver Perfil
Re: [+] Versión Final: SMALL JOINER by E0N (Joiner Open Source en ASM)
« Respuesta #61 en: 14 Febrero 2008, 07:45 »

ya es detectado por el karspeski
 
En línea

"noproxy"
DaemonAkaDevil

Desconectado Desconectado

Mensajes: 1


Ver Perfil
Re: [+] Versión Final: SMALL JOINER by E0N (Joiner Open Source en ASM)
« Respuesta #62 en: 14 Febrero 2008, 07:48 »

Thx!!
En línea
~~
Ex-Staff
*
Desconectado Desconectado

Mensajes: 2.983


Ver Perfil WWW
Re: [+] Versión Final: SMALL JOINER by E0N (Joiner Open Source en ASM)
« Respuesta #63 en: 14 Febrero 2008, 15:37 »

Citar
Una pequeña sugerencia eon , si es que me permites  grin , podrías colocarle al registro onda que el ejecutable joineado lo coloques a que se ejecute en el inicio o no , onda una opción parecido al de nuestro compañero madantrax  huh , puedes colocar eso please  grin , es solo una sugerencia , ya que de programación aun no se nada

Es una opcion q no añadí en su momento por q no la veo necesaria en absuloçuto y lo unico q iba a hacer era aunmentar el peso del stub y hacerlo mas detectable.
Digo q no la veo necesaria por q para hacer q algo se añada al reg lo tienes tan facil como incluir un bat dentro para q lo añada o un archivo .reg ;)

Citar
ya es detectado por el karspeski

Pues han tardado bastante lol kizas haga una nueva version indetectable, nu se, ya veremos...

Salu2
En línea
#soYer

Desconectado Desconectado

Mensajes: 66


Hacker en desarrollo ^^


Ver Perfil WWW
Re: [+] Versión Final: SMALL JOINER by E0N (Joiner Open Source en ASM)
« Respuesta #64 en: 14 Febrero 2008, 20:06 »

Que bueno! Gracias por el aporte un saludo
En línea

Aprende y Comparte conocimientos

Estudiando Modulo Grado medio de instalacion y mantenimiento de equipos y sistemas informaticos.

mi blog: http://soyer-hack.blogspot.com/
exploit the best

Desconectado Desconectado

Mensajes: 2


Ver Perfil
Re: [+] Versión Final: SMALL JOINER by E0N (Joiner Open Source en ASM)
« Respuesta #65 en: 16 Febrero 2008, 16:51 »

discul . ese small joiner le quita la aplicacion . exe al server
En línea
‭‭‭‭jackl007


Desconectado Desconectado

Mensajes: 1.380


[UserRPL]


Ver Perfil WWW
Re: [+] Versión Final: SMALL JOINER by E0N (Joiner Open Source en ASM)
« Respuesta #66 en: 24 Febrero 2008, 18:18 »

Modifique el Stub.dll para que sea indetectable al Kaspersky!
Si alguien lo quiere me lo pide :D
Link:
http://foro.elhacker.net/index.php/topic,201691.0.html
« Última modificación: 24 Febrero 2008, 21:34 por jackl007 » En línea

[Zero]
Moderador
***
Desconectado Desconectado

Mensajes: 1.050


CALL DWORD PTR DS:[0]


Ver Perfil WWW
Re: [+] Versión Final: SMALL JOINER by E0N (Joiner Open Source en ASM)
« Respuesta #67 en: 3 Marzo 2008, 08:50 »

Si, yo tambien lo modifiqué y lo tengo indetectable al Kav, jackl007, mandame un mp con las línes que modificaste y yo te mando mi stub. Ahora haber si me hago unos portables del nod32, macafee, avg y demás haber si lo hago indetectable también.
Saludos
En línea


“El Hombre, en su orgullo, creó a Dios a su imagen y semejanza.”
Nietzsche
~~
Ex-Staff
*
Desconectado Desconectado

Mensajes: 2.983


Ver Perfil WWW
Re: [+] Versión Final: SMALL JOINER by E0N (Joiner Open Source en ASM)
« Respuesta #68 en: 3 Marzo 2008, 16:43 »

El nod no lo detecta aun por q es el q yo uso. Os pongo un scan con el ScanLix + Kims Online:

  • McAfee          ;D
  • Kaspersky     :-(   [infected: Trojan.Win32.Buzus.acj]
  • Shopos          :-(   [Mal/Generic-A]
  • F-Prot           ;D
  • AntiVir          ;D
  • Norton          ;D
  • BitDefender   ;D
  • ClaimWin      ;D
  • Solo             ;D
  • Nod 32         ;D
  • Quick Heal     ;D

Supongo q los scans estarán correctos, aunke no prometo nada, q no se cuando actualicé el ScanLix por ultima vez

Salu2
En línea
[Zero]
Moderador
***
Desconectado Desconectado

Mensajes: 1.050


CALL DWORD PTR DS:[0]


Ver Perfil WWW
Re: [+] Versión Final: SMALL JOINER by E0N (Joiner Open Source en ASM)
« Respuesta #69 en: 3 Marzo 2008, 17:19 »

El nod no lo detecta aun por q es el q yo uso. Os pongo un scan con el ScanLix + Kims Online:

  • McAfee          ;D
  • Kaspersky     :-(   [infected: Trojan.Win32.Buzus.acj]
  • Shopos          :-(   [Mal/Generic-A]
  • F-Prot           ;D
  • AntiVir          ;D
  • Norton          ;D
  • BitDefender   ;D
  • ClaimWin      ;D
  • Solo             ;D
  • Nod 32         ;D
  • Quick Heal     ;D

Supongo q los scans estarán correctos, aunke no prometo nada, q no se cuando actualicé el ScanLix por ultima vez

Salu2

Ok EON, gracias, entonces mejor espero a que lo detecten más av y empiezo a modificar las firmas. Otra cosa, no se si está bien decirlo aquí, pero bueno. Lo del método rit no se podría programar algo que lo automatizase? No se como funciona el cactus metamorph, pero en vez de modificar los offsets o eliminarlos, que haga saltos en el código, no se. Si esto no va aquí que algun moderador borre esta parte.
Saludos
En línea


“El Hombre, en su orgullo, creó a Dios a su imagen y semejanza.”
Nietzsche
~~
Ex-Staff
*
Desconectado Desconectado

Mensajes: 2.983


Ver Perfil WWW
Re: [+] Versión Final: SMALL JOINER by E0N (Joiner Open Source en ASM)
« Respuesta #70 en: 3 Marzo 2008, 18:14 »

Citar
Ok EON, gracias, entonces mejor espero a que lo detecten más av y empiezo a modificar las firmas. Otra cosa, no se si está bien decirlo aquí, pero bueno. Lo del método rit no se podría programar algo que lo automatizase? No se como funciona el cactus metamorph, pero en vez de modificar los offsets o eliminarlos, que haga saltos en el código, no se. Si esto no va aquí que algun moderador borre esta parte.
Saludos

Se puede hacer, claro q para mayor comodidad el user tendria q indicar donde kiere transladar el bloke de code y el code a transladar claro xD
En línea
V1rk4N

Desconectado Desconectado

Mensajes: 4



Ver Perfil
Re: [+] Versión Final: SMALL JOINER by E0N (Joiner Open Source en ASM)
« Respuesta #71 en: 3 Marzo 2008, 18:53 »

Buna men, gracias.. LO PROVARE-._.-
En línea
~~
Ex-Staff
*
Desconectado Desconectado

Mensajes: 2.983


Ver Perfil WWW
Re: [+] Versión Final: SMALL JOINER by E0N (Joiner Open Source en ASM)
« Respuesta #72 en: 6 Marzo 2008, 19:18 »

Ya dije q los analisis no eran 100% fiables ya q no es lo mismo tener el av instalado q tener un programa tipo kims o scanlix ;)
En línea
[Zero]
Moderador
***
Desconectado Desconectado

Mensajes: 1.050


CALL DWORD PTR DS:[0]


Ver Perfil WWW
Re: [+] Versión Final: SMALL JOINER by E0N (Joiner Open Source en ASM)
« Respuesta #73 en: 6 Marzo 2008, 20:24 »

pues yo tengo Mcafee y me lo detecta :S
Odio el Mcafee, es el que más problemas le dá a mis aplicaciones.... :P
Saludos
En línea


“El Hombre, en su orgullo, creó a Dios a su imagen y semejanza.”
Nietzsche
chjolu

Desconectado Desconectado

Mensajes: 1


Ver Perfil
Re: [+] Versión Final: SMALL JOINER by E0N (Joiner Open Source en ASM)
« Respuesta #74 en: 9 Marzo 2008, 00:44 »

buen programa vamos a probarlo
En línea
Páginas: 1 2 3 4 [5] 6 7 8 9 10 Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
¿¿¿ Small Linux Version Reducida ???
GNU/Linux
Garfield07 9 1,771 Último mensaje 29 Noviembre 2010, 18:38
por Garfield07
Juntador - Un joiner en C++ y Qt4 con licencia GPL
Programación C/C++
paju1986 0 1,128 Último mensaje 9 Diciembre 2010, 22:16
por paju1986
Necesito un Crypter, joiner, blinder ?
Análisis y Diseño de Malware
abigliazzi 7 1,653 Último mensaje 10 Junio 2011, 18:46
por .:UND3R:.
Problemas con el Joiner y el troyano
Análisis y Diseño de Malware
Joslopez 2 1,255 Último mensaje 7 Agosto 2011, 00:57
por Milo_EscorpioNN
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines