elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Ingresar Registrarse
22 Agosto 2008, 04:58  



  Mostrar Mensajes
Páginas: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 [15] 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31
211  Seguridad Informática / Análisis y Diseño de Malware / Re: help please!!:) en: 17 Marzo 2008, 21:16
Al encriptarlo guardalo en formato .exe que seguro que lo has guardado sin formato.
212  Seguridad Informática / Análisis y Diseño de Malware / Re: help please!!:) en: 17 Marzo 2008, 11:08
hola con unas pequeñas dudas use el metodo de octalh para encriptar,
al meterle el server es necesario  pasarle el themida  y demas programas con el server o solo con el crypte  ya  funcionaria?

al configurar el bifrost 1.2.1  me pide crear un  NO-ip
pero e leido por otros lados que no es recomendable usar este asi como no es bueno usar el themida.

que otra alternativa puedo usar?

y por ultimo cual  es  mejor troyano bifros poison, cuale es mas facil de ocultar en si cual es mejor en todos los acpectos. 

agradezco la ayuda de antemano.



Haber, si vuelves indetectable un cripter con el metodo rit, para que pasarle themida? con pasar el crypter ya estaría indetectable, lógico no?
El no-ip vas a tener que usarlo a la fuerza, solo si tienes ip dinámica, aunque tambien estan dyndns y cdmon, recuerda solo si tienes ip dinámica.
213  Seguridad Informática / Análisis y Diseño de Malware / Re: TUTORIAL: haz indetectable CUALQUIER troyano en: 16 Marzo 2008, 10:56
tengo una duda al guardar el stub modificado se guarda con otro nombre o se sobreescribe en el original?
lo digo por que al guardarlo con otro nombre el stub que modifico se queda indetectable pero el original me sigue detectandolo el antivirus

Lo puedes guardar con el nombre que quieras no hace falta sobreescribirlo, mientras tu en el crypter indiques el stub que quieras a la hora de encriptar... no hay problema.
214  Seguridad Informática / Análisis y Diseño de Malware / Re: TUTORIAL: haz indetectable CUALQUIER troyano en: 15 Marzo 2008, 20:46
Hombre, pues logico si es, el truco esta en conocer la firma del Nod, mas bien, en como hacerlo, a eso me refiero

Haber, vuelvo a repetir, el nod32 no detecta ese stub, hasta ahí llegamos no? entonces que firma del nod32 quieres conocer? sino lo detecta no hay firmas!!! tio usa la cabeza, que dices que si, que es lógico pero no te enteras.
215  Seguridad Informática / Análisis y Diseño de Malware / Re: TUTORIAL: haz indetectable CUALQUIER troyano en: 15 Marzo 2008, 12:51
Bueno, y es que nadie tiene una idea de lo que pregunto acerca del nod ?, el Stub del crypter nunca es detectado, nunca, ni de lado izquiero, ni derecho, ni recien abajado

Pues entonces es porque el nod32 no lo detecta, lógico no?????? :-\
216  Seguridad Informática / Análisis y Diseño de Malware / Re: TUTORIAL: haz indetectable CUALQUIER troyano en: 15 Marzo 2008, 01:30
para K-19..............A ver si entiendes, la idea de rellenar con ceros es hasta que el antivirus no te detecta, hasta ahi vamos bien ? despues tengo que desacer los cambios del signature he ir achicando la porcion hasta acorralar la firma ok? Lo que trato de explicar es lo sig incluso llenando todo con ceros el avg me detecta el server me explico no puedo acorralar la firma porque siempre me detecta.

Si aún rellenando todo de ceros te lo detecta entonces la firma está en la cabecera o como se llame, ahí ya no llego.
217  Seguridad Informática / Análisis y Diseño de Malware / Re: TUTORIAL: haz indetectable CUALQUIER troyano en: 14 Marzo 2008, 20:49
No te se decir más que nada porque no uso troyanos pero vamos... que te cuesta hacer el método rit con el stub de algún crypter en ves de con el server?
218  Seguridad Informática / Análisis y Diseño de Malware / Re: TUTORIAL: haz indetectable CUALQUIER troyano en: 14 Marzo 2008, 17:05
Lo de 70 no lo se, ve probando, saca conclusiones etc... y si el topo te deja inservible el bifrost o algun otro troyano puede ser porque está encriptado sino me equivoco.
219  Seguridad Informática / Análisis y Diseño de Malware / Re: TUTORIAL: haz indetectable CUALQUIER troyano en: 14 Marzo 2008, 13:59
Que estoy haciendo mal creo el server bifrost abro el signature y relleno todo con ceros guardo los cambios.¿ no deberia quedar indetctable? seguramente el server inservible pero indetectable al fin o me equivoco lo estoy escaneando con el AVG pero siempre me aparece como infeccion

Tio dedicate a leer bien, el paso de rellenar con ceros es solo para encontrar la firma, una vez que sepas donde está la firma cojes y la editas con el olly siguiendo el tutorial.

Eso de leerte dos lineas del tutorial no es bueno, leelo entero y comprendelo, que ya es mucho esto, o no entendeis castellano o estais ciegos, porque ahí se explica a las mil maravillas.


tengo un problema: al intentar localizar la firma con el signature zero empiezo a eliminar medias partes y ha ver si es detectado. Entonces veo que es la segunda mitad. Lo raro esque al analizar el stub con mcafee rellenando la 3/4 parte osea, del 7936 al 9088 no lo detecta y al analizar desde 9088-10240 tampoco me lo detecta :S

¿Que puedo hacer?

Tio usa la lógica común, en tu caso claramente el mcafe detecta 2 firmas en vez de 1. Pues nada apunta los offsets y ale, a editar con olly se ha dicho.


Y Este truco solo funciona para Stubs?

Si yo tengo 2 archivos juntados con el cactus joiner, No puedo modificar el archivo juntado? Esque cuando el topo inserta los NOP's me lo deja inservible

Otra Cosa, como se pueden extraer los stubs de los cripters? si mediante el reshacker no salen?

Y si donde esta la firma no sale ningun MOV que hacemos?

Espero seas tan amable de responder a mis preguntas ^^

No tio NO, sirve para cualquier archivo, es que joder.. es de inmaduro. Y además no es ningún truco. Tu puedes hacer el metodo rit (este si, este que se trata en este hilo) a cualquier archivo, ya sea stub, server o lo que sea, consiste en editar una parte del programa, para que lo entiendas.

A veces pienso que la gente pregunta sin haberse leido el tutorial por completo, así nos va.

Perdón por la dureza de estas lineas pero toy de resaca, además he dicho verdades como puños.
220  Seguridad Informática / Análisis y Diseño de Malware / Re: El server no realiza conexion en: 12 Marzo 2008, 23:22
Sino se está fisicamente en la PC es algo complicado adivinar cual es el problema, si dice que has abierto los puertos, has desactivado AV y FW pues no se donde está el problema, debería de funcionar acaso que hayas hecho algo mal.
221  Seguridad Informática / Análisis y Diseño de Malware / Re: Ayuda a buscar programa en: 12 Marzo 2008, 19:14
Tienes que registrarte, creo que Bht Sata no te ha hablado en turco.
222  Seguridad Informática / Análisis y Diseño de Malware / Re: TUTORIAL: haz indetectable CUALQUIER troyano en: 12 Marzo 2008, 19:12
alguien me ase un tutorial o me da un linck de como desempacar alguna herramienta para hacerlo indetectable o sea un unpacked... para poder podificar el stub??

by salduos...

Amigo aquí tienes un pack completísimo de Un-packers espero que te sirvan muchísimo y a su vez se puedan ir poniendo las herramientas que se utilizan para hacer unpack a diversas utilidades para luego hacerlas indetectables

Descarga:

http://www.megaupload.com/?d=ZW2BXAQ9

Pass del rar:

http://www.gabrunix.cl.kz/

muchas gracias por el paquete mañan mismo me voy a poner a ver... una pregunta con que programa me efijo con cual esta empaqquetado...

y la otra es yo estaba biendo el Turkojan y creo que viene desempaquetado pero no dise stub debe ser como el posion que no lo dise como me doyc uenta cual es el stub??

by saludos...


Te veo verde... el stub lo traen los crypters, si tu quieres hacer indetectable directamente el server del turkoyan, pues haz el metodo rit con el server, pero si en cambio lo quieres hacer con el stub del crypter para que todo lo que encriptes lo haga indetectable pues hazlo con el stub.
223  Seguridad Informática / Análisis y Diseño de Malware / Re: FirstFantasy Beta 1.5 -- Reto para elhacker.net - quien sabe chinoo en: 11 Marzo 2008, 17:50
Nose pero tiene toda la pinta de ser de conexión directa...
224  Seguridad Informática / Análisis y Diseño de Malware / Re: TUTORIAL: haz indetectable CUALQUIER troyano en: 11 Marzo 2008, 17:47
Bueno desintale el Kaspersky Internet Security 6.0.2.621 para instalar el 6 normalito y nada de nada no hay manera de que el Signature me funcione, alguien que diga con que Antivirus lo han testeado porfavor y si lo han echo con el Kaspersky decidme como..

Salu2


Yo tengo el 6, lo que hago es desactivarlo y listo.
225  Seguridad Informática / Análisis y Diseño de Malware / Re: me sale una ventana cmd en: 10 Marzo 2008, 22:03
De qué troyano hablas? no especificas ninguno.
Páginas: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 [15] 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31




Consolas     La Web de Goku     MilW0rm     MundoDivx

Hispabyte     Truzone     TodoReviews     ZonaPhotoshop

hard-h2o modding    Foros de ayuda    Yashira.org    Videojuegos    indetectables.net   

Noticias Informatica    Seguridad Informática    ADSL    Foros en español    eNYe Sec

Todas las webs afiliadas están libres de publicidad engañosa.

Powered by SMF 1.1.5 | SMF © 2006-2008, Simple Machines LLC