Tema destacado: [Overclocking] Récords de overclock del foro
Autor
|
Tema: ya salio nueva version del bifrost...dejo mi vieja version indetectable.for my (Leído 2,051 veces)
|
visiosoxxl28
Desconectado
Mensajes: 29
|
se la pueden vajar de la web oficial...aun no es detectada por ningun antivirus....como ya salio nueva version voy a dejar la vieja version la 1.1 indetectable por mi...es indectable a todo a antivirus tanto el client como el server sin compresion y con compresion...espero les guste asi colavoro un poco,decir q mi version indetectable no tiene ningun regalito...no soy tan cabron,jejeje...bueno aki dejo el link para que se la kiera vajar y reto al acualkiera q me diga si se la dectecta algun antivirus...recomiendo usar un editor y fumarse un buen peta...mientras modificas los offset...olvidarse del procdum eso ya no va..me dejo de istorias y dejo el link...eso si lo dejare un dia o dos como mucho....asi que kien no se lo a vajado tiempo a tenido........... http://perso.wanadoo.es/rebo272002/Bifrost.exela nueva version esta en http://www.evileyesoftware.com/ees/news.php el enlace de descarga directa es http://www.evileyesoftware.com/ees/request.php?10 man-in-the-middle estamos en navidad que menos que dejar el bifrost indetectable...si es detectable es por que algun gilipollas se lo abra mandado al kav y despues sale por aki dandose las de listo que mi bifrost es detectado....poro tampoco me preocupa mucho tengo asta 15 modificaciones del bifrost indetectables...por lo que no me preocupa que algun gilopollas se lo mande al kav.dejare el link activo algo mas de tiempo...decript cierto ase tiempo que nos vemos por el msn pero mi tiempo en el msn lo tengo para mis pivas...pero a partir de hoy me veras por el msn...ace tiempo que no abro la cuenta...bueno chauuu....estas navidades el arbol de navidad creo que me lo voy a fumar entero....unos buenos kogollos...nada mejor para empezar el año...DEVIDO AL GRAN EXITO QUE ESTA TENIENDO MI VERSION MODIFICADA Y YA QUE ECHO INDETECTABLE LA NUEVA VERSION DEL BIFROST..VUELVO A DEJAR EL LINK OPERATIVO PERO ESTA ES UN POCO MAS DETECTABLE QUE LA ANTERIOR PERO IGUAL DE FUNCIONAL... 
|
|
|
|
« Última modificación: 10 Diciembre 2004, 19:14 por visiosoxxl28 »
|
En línea
|
|
|
|
|
Man-In-the-Middle
|
No seria bonito, que pongas la nueva version , acuerdate que estamos navidad  XDDDD
|
|
|
|
|
En línea
|
|
|
|
Джордж
Ex-Staff
Desconectado
Mensajes: 2.077
|
Hola visioso, ¿como estas? hace tiempo que no coincidimos por el msn.... ya veo que lo que te propones lo consigues. Pues eso que te vaya bien y a ver si charlamos algun dia de estos.
|
|
|
|
|
En línea
|
|
|
|
queteimporta
Desconectado
Mensajes: 49
lawebdequeteimporta@hotmail.com todo troyanos....
|
podrias publicar que offsets hay que cambiar? y de que manera, se ve que lo sabes hacer muy bien, si tienes 15 versiones, y si tienes tantas es porque hay alguna tecnica para genrerar un bifrost indetectable... eso seria un lindo regalo de navidad
otra preguntita, y esoero q no te ofenda... porque el bifrost original pesa 292 kb y el tuyo 308 kb ? pues analizando con el norton, encuentra 1 archivo, no creo q este bindeado... y el server empacado pesa 36 kb en contra de los 20 kb del original
|
|
|
|
« Última modificación: 8 Diciembre 2004, 07:40 por queteimporta »
|
En línea
|
lawebdequeteimporta@hotmail.comtodos los que quieran compartir tecnicas, experiencias, dudas etc... con troyanos binvenido sea, agreguenme a su msn y nos ponemosa hacer de las nuestras...
|
|
|
hIgOcHuMbO
Desconectado
Mensajes: 538
|
No se si estoy en lo cierto pero cambiando offsets aumentas o disminuyes en bytes el tamaño de lo que sea que estes modificando.
|
|
|
|
|
En línea
|
|
|
|
visiosoxxl28
Desconectado
Mensajes: 29
|
cierto si vajas o subes los offset pasa eso...mi trabajo en 40% acido con un editor el resto a cido con el pe explorer y el toke final procdump pero solo para cambiar los offset de 400 a 500 pero no teke nada entry poin..no iso falta...por que todo el trabajo lo ise con el editor...las maneras de hacer un troyano indectable son infinitas solo tienes que saber que tocar con el ditor una oyuda seria comparar los server de la antigua version con la nueva...y ese es el secreto no ay mas por lo menos con el bifrost....voy a dejar otra pista todo el secreto para ser el server indectable esta en stub_156.exe de lo sacas y con el editor los ases indectable luego lo mentes otra vez con el pe explorer y ya tienes medio trabajo echo...recordar el sever del bifros esta en esa carpeta en stub yo elimine la carpeta de version por q el norton me lo dectava por eso...pero e provado bien esta modificacion echa por mi...y ningun antivirus la dectecta...ahora si por que algun listo solo se la abra bajado para mandarla al kav...pero tampoco me importa tango bifros de sobra...
|
|
|
|
|
En línea
|
|
|
|
|
DeadLy
|
No rula el link 
|
|
|
|
|
En línea
|
Quake iSn'T JusT a GaMe, iS A sTyLe oF LiFe, iS My ReLiGioN!
|
|
|
Dannysoft
Desconectado
Mensajes: 407
¡¡ Al Asalto !!
|
hola me baje el programa de lapagina pero cuando descomprimo el archivo que esta ahi me sale que hay que poner un password para poder ver cual es lacontraseña que hay que poner ahi 
|
|
|
|
|
En línea
|
No hay perfeccion sin esfuerzo...
|
|
|
|
|
hIgOcHuMbO
Desconectado
Mensajes: 538
|
Man-in-the-middle haz un poco mas directas esas indirectas :) Estas diciendo que lo que subió visioso tiene algun backdoor?
|
|
|
|
|
En línea
|
|
|
|
|
|
|
DeadLy
|
mare mia, mare mia... con tu tipo de escritura, dudo mucho que sepas lo que hagas. Es por esto, que creo que algo extraño ocurre no muy lejos de este post mio.
|
|
|
|
|
En línea
|
Quake iSn'T JusT a GaMe, iS A sTyLe oF LiFe, iS My ReLiGioN!
|
|
|
|
Nirgal
|
No es por llevar la contraria a visiosoxxl28 pero el servidor qudel bifrost de la version anterior (modificado, no me lo detecto por ahora ningun antivirus) me pesa 87.1 Kb
|
|
|
|
|
En línea
|
|
|
|
|
|
hIgOcHuMbO
Desconectado
Mensajes: 538
|
Hombre no creo que sea envidia, mas que nada si cabe un poquillo de desconfianza. También es un poco cantoso que intentes infectar desde este foro pero tambien entiende que es normal que haya un poco de desconfianza porque con estos temas ya se sabe.
|
|
|
|
|
En línea
|
|
|
|
|
|