elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Ingresar Registrarse
12 Octubre 2008, 16:27  



+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Análisis y Diseño de Malware (Moderadores: Man-In-the-Middle, Hendrix)
| | |-+  [+] Versión Final: SMALL JOINER by E0N (Joiner Open Source en ASM)
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: 1 2 3 4 [5] 6 7 8 9 Ir Abajo Imprimir
Autor Tema: [+] Versión Final: SMALL JOINER by E0N (Joiner Open Source en ASM)  (Leído 25104 veces)
SoloAki

Desconectado Desconectado

Mensajes: 217


Ver Perfil
Re: [+] Versión Final: SMALL JOINER by E0N (Joiner Open Source en ASM)
« Respuesta #60 en: 13 Febrero 2008, 21:58 »

Esta muy bueno el Joiner ademas de que deja el server sin peso casi. Aunque si vas a jugar con Joiner es mejor jugar Joiner + bat o vbs ya que los crypters no te van a servir mucho. Blockearle el acceso a una carpeta con batch puede servir xD nose.
En línea
alexkof158

Desconectado Desconectado

Mensajes: 177



Ver Perfil
Re: [+] Versión Final: SMALL JOINER by E0N (Joiner Open Source en ASM)
« Respuesta #61 en: 14 Febrero 2008, 07:45 »

ya es detectado por el karspeski
 
En línea

@L3x
DaemonAkaDevil

Desconectado Desconectado

Mensajes: 1


Ver Perfil
Re: [+] Versión Final: SMALL JOINER by E0N (Joiner Open Source en ASM)
« Respuesta #62 en: 14 Febrero 2008, 07:48 »

Thx!!
En línea
E0N
Lab &
Colaborador

Desconectado Desconectado

Mensajes: 2.686



Ver Perfil WWW
Re: [+] Versión Final: SMALL JOINER by E0N (Joiner Open Source en ASM)
« Respuesta #63 en: 14 Febrero 2008, 15:37 »

Citar
Una pequeña sugerencia eon , si es que me permites  grin , podrías colocarle al registro onda que el ejecutable joineado lo coloques a que se ejecute en el inicio o no , onda una opción parecido al de nuestro compañero madantrax  huh , puedes colocar eso please  grin , es solo una sugerencia , ya que de programación aun no se nada

Es una opcion q no añadí en su momento por q no la veo necesaria en absuloçuto y lo unico q iba a hacer era aunmentar el peso del stub y hacerlo mas detectable.
Digo q no la veo necesaria por q para hacer q algo se añada al reg lo tienes tan facil como incluir un bat dentro para q lo añada o un archivo .reg ;)

Citar
ya es detectado por el karspeski

Pues han tardado bastante lol kizas haga una nueva version indetectable, nu se, ya veremos...

Salu2
En línea
#soYer

Desconectado Desconectado

Mensajes: 63


Hacker en desarrollo ^^


Ver Perfil WWW
Re: [+] Versión Final: SMALL JOINER by E0N (Joiner Open Source en ASM)
« Respuesta #64 en: 14 Febrero 2008, 20:06 »

Que bueno! Gracias por el aporte un saludo
En línea

Aprende y Comparte conocimientos

Estudiando Modulo Grado medio de instalacion y mantenimiento de equipos y sistemas informaticos.

mi blog: http://soyer-hack.blogspot.com/
exploit the best

Desconectado Desconectado

Mensajes: 4


Ver Perfil
Re: [+] Versión Final: SMALL JOINER by E0N (Joiner Open Source en ASM)
« Respuesta #65 en: 16 Febrero 2008, 16:51 »

discul . ese small joiner le quita la aplicacion . exe al server
En línea
jackl007 ツ

Desconectado Desconectado

Mensajes: 832


IP GMailer


Ver Perfil WWW
Re: [+] Versión Final: SMALL JOINER by E0N (Joiner Open Source en ASM)
« Respuesta #66 en: 24 Febrero 2008, 18:18 »

Modifique el Stub.dll para que sea indetectable al Kaspersky!
Si alguien lo quiere me lo pide :D
Link:
http://foro.elhacker.net/index.php/topic,201691.0.html
« Última modificación: 24 Febrero 2008, 21:34 por jackl007 » En línea

 

Creete HACKER cuando hagas cosas como Kevin Mitnick ...
Hacker_Zero

Desconectado Desconectado

Mensajes: 212


Nunca digas es imposible....


Ver Perfil WWW
Re: [+] Versión Final: SMALL JOINER by E0N (Joiner Open Source en ASM)
« Respuesta #67 en: 03 Marzo 2008, 08:50 »

Si, yo tambien lo modifiqué y lo tengo indetectable al Kav, jackl007, mandame un mp con las línes que modificaste y yo te mando mi stub. Ahora haber si me hago unos portables del nod32, macafee, avg y demás haber si lo hago indetectable también.
Saludos
En línea


¿Te interesa este mundo? Puedes aprender a programar en Visual Basic aquí y a programar Malware aquí
E0N
Lab &
Colaborador

Desconectado Desconectado

Mensajes: 2.686



Ver Perfil WWW
Re: [+] Versión Final: SMALL JOINER by E0N (Joiner Open Source en ASM)
« Respuesta #68 en: 03 Marzo 2008, 16:43 »

El nod no lo detecta aun por q es el q yo uso. Os pongo un scan con el ScanLix + Kims Online:

  • McAfee          ;D
  • Kaspersky     :-(   [infected: Trojan.Win32.Buzus.acj]
  • Shopos          :-(   [Mal/Generic-A]
  • F-Prot           ;D
  • AntiVir          ;D
  • Norton          ;D
  • BitDefender   ;D
  • ClaimWin      ;D
  • Solo             ;D
  • Nod 32         ;D
  • Quick Heal     ;D

Supongo q los scans estarán correctos, aunke no prometo nada, q no se cuando actualicé el ScanLix por ultima vez

Salu2
En línea
Hacker_Zero

Desconectado Desconectado

Mensajes: 212


Nunca digas es imposible....


Ver Perfil WWW
Re: [+] Versión Final: SMALL JOINER by E0N (Joiner Open Source en ASM)
« Respuesta #69 en: 03 Marzo 2008, 17:19 »

El nod no lo detecta aun por q es el q yo uso. Os pongo un scan con el ScanLix + Kims Online:

  • McAfee          ;D
  • Kaspersky     :-(   [infected: Trojan.Win32.Buzus.acj]
  • Shopos          :-(   [Mal/Generic-A]
  • F-Prot           ;D
  • AntiVir          ;D
  • Norton          ;D
  • BitDefender   ;D
  • ClaimWin      ;D
  • Solo             ;D
  • Nod 32         ;D
  • Quick Heal     ;D

Supongo q los scans estarán correctos, aunke no prometo nada, q no se cuando actualicé el ScanLix por ultima vez

Salu2

Ok EON, gracias, entonces mejor espero a que lo detecten más av y empiezo a modificar las firmas. Otra cosa, no se si está bien decirlo aquí, pero bueno. Lo del método rit no se podría programar algo que lo automatizase? No se como funciona el cactus metamorph, pero en vez de modificar los offsets o eliminarlos, que haga saltos en el código, no se. Si esto no va aquí que algun moderador borre esta parte.
Saludos
En línea


¿Te interesa este mundo? Puedes aprender a programar en Visual Basic aquí y a programar Malware aquí
E0N
Lab &
Colaborador

Desconectado Desconectado

Mensajes: 2.686



Ver Perfil WWW
Re: [+] Versión Final: SMALL JOINER by E0N (Joiner Open Source en ASM)
« Respuesta #70 en: 03 Marzo 2008, 18:14 »

Citar
Ok EON, gracias, entonces mejor espero a que lo detecten más av y empiezo a modificar las firmas. Otra cosa, no se si está bien decirlo aquí, pero bueno. Lo del método rit no se podría programar algo que lo automatizase? No se como funciona el cactus metamorph, pero en vez de modificar los offsets o eliminarlos, que haga saltos en el código, no se. Si esto no va aquí que algun moderador borre esta parte.
Saludos

Se puede hacer, claro q para mayor comodidad el user tendria q indicar donde kiere transladar el bloke de code y el code a transladar claro xD
En línea
V1rk4N

Desconectado Desconectado

Mensajes: 4



Ver Perfil
Re: [+] Versión Final: SMALL JOINER by E0N (Joiner Open Source en ASM)
« Respuesta #71 en: 03 Marzo 2008, 18:53 »

Buna men, gracias.. LO PROVARE-._.-
En línea
E0N
Lab &
Colaborador

Desconectado Desconectado

Mensajes: 2.686



Ver Perfil WWW
Re: [+] Versión Final: SMALL JOINER by E0N (Joiner Open Source en ASM)
« Respuesta #72 en: 06 Marzo 2008, 19:18 »

Ya dije q los analisis no eran 100% fiables ya q no es lo mismo tener el av instalado q tener un programa tipo kims o scanlix ;)
En línea
Hacker_Zero

Desconectado Desconectado

Mensajes: 212


Nunca digas es imposible....


Ver Perfil WWW
Re: [+] Versión Final: SMALL JOINER by E0N (Joiner Open Source en ASM)
« Respuesta #73 en: 06 Marzo 2008, 20:24 »

pues yo tengo Mcafee y me lo detecta :S
Odio el Mcafee, es el que más problemas le dá a mis aplicaciones.... :P
Saludos
En línea


¿Te interesa este mundo? Puedes aprender a programar en Visual Basic aquí y a programar Malware aquí
chjolu

Desconectado Desconectado

Mensajes: 1


Ver Perfil
Re: [+] Versión Final: SMALL JOINER by E0N (Joiner Open Source en ASM)
« Respuesta #74 en: 09 Marzo 2008, 00:44 »

buen programa vamos a probarlo
En línea
Páginas: 1 2 3 4 [5] 6 7 8 9 Ir Arriba Imprimir 
Ir a:  







Consolas     La Web de Goku     MilW0rm     MundoDivx

Hispabyte     Truzone     TodoReviews     ZonaPhotoshop

hard-h2o modding    Foros de ayuda    Yashira.org    Videojuegos    indetectables.net   

Noticias Informatica    Seguridad Informática    ADSL    Foros en español    eNYe Sec

Todas las webs afiliadas están libres de publicidad engañosa.

Powered by SMF 1.1.6 | SMF © 2006-2008, Simple Machines LLC
Free counter and web stats