Páginas: 1 [2] 3 4
|
 |
|
Autor
|
Tema: SignatureZero - Programa para extraer firmas (Leído 5719 veces)
|
|
hIgOcHuMbO
|
Lo que pasa con el kasper ya se comentó creo recordar en este foro.
Lo que hay que hacer para esquivar ese problema que ofrece kav al modificar servers es guardarlos con otro nombre, simplemente eso.
Abres el server.exe con el SZ y lo llenas de ceros dese donde quieras hasta donde prefieras, lo guardas como server2.exe. Abres el server2.exe vuelves a meterle ceros donde te apetezca (siguiendo un camino porque asi no encontraras la firmas nunca xD) y lo guardas como server3.exe y asi sucesivamente. Esquivado el problema con kav.
El SZ es un programazo comparandolo con todo lo que exista ahora referente a las firmas.
Donde habeis visto algo parecido?
Yo he sacado las firmas de kav, norton, panda, mcaffee, BitDefender y NOD32 para el server del flux y todo sin problemas.
En algunos casos os teneis que adaptar un poco al tipo de antivirus pero os ahorrará HORAS para sacar firmas.
|
|
|
|
« Última modificación: 11 Noviembre 2005, 01:20 por hIgOcHuMbO »
|
En línea
|
|
|
|
|
BacKd00r
|
tengo una dudan con mi antivirus,
yo utilizo el norton av y no se como prepararlo, es que el nortomtiene proteccin a tiempo real??
si la tiene alguienme dice donde esta pa poder prepararlo??
muxas graxas 1 salu2
|
|
|
|
|
En línea
|
|
|
|
|
hIgOcHuMbO
|
El norton viene por defecto con proteccion a tiempo real al igual que casi todos los av. El hecho de que el icono del norton salga en el sistray (abajo a la derecha) ya indica que esta en funcionamiento.
Para sacar las firmas que detecta norton del troyano que quieras bastaría con que en el SZ le dieras a buscar firmas en todo el archivo ya que norton por lo general detecta una unica firma en todo el server.
Despues de que el SZ hubiera acabado de crear todos los archivos pasa el av a la carpeta temp en la que se han creado esos archivos y de los que no se hayan borrado fijate en los nombres que tienen ya que el primer archivo será el primer offset en donde empieza la firma y el ultimo archivo sería el ultimo offset de la firma no se si me e explicado.
Esto contando conque el norton solo detectara una firma en todo el server. No se si solo es una firma pero hace tiempo saqué las firmas para neocontrolred y norton solo detectaba una y hoy en dia norton solo detecta una firma del flux troyano del cual deberian detectarse unas cuantas mas por el gran uso que se le da. Es por esto que pienso que norton detecta una unica firma en todo lo que detecta.
Tu prueba lo que te he dicho que lo mas seguro es que te saque la firma.
|
|
|
|
|
En línea
|
|
|
|
|
kmilo75
|
una pregunta. Sabes si sacando las firmas solo para el kav tambien queda indetectable para los demas antivirus(que son menos que el kav) o hay que hacer las pruebas para todos por aparte? 
|
|
|
|
|
En línea
|
________________________________________ Orbe sin antes ni despues ni cuando
|
|
|
|
hIgOcHuMbO
|
Si las primeras firmas que sacas son de KAV lo mas seguro es que estas coincidan con las firmas de algun otro antivirus pero ni por asomo de todos. Si quieres hacer el server indetectable ante muchos antivirus con el metodo de la madificacion de fimas has de sacar las firmas de todos los av que quieras esquivar.
|
|
|
|
|
En línea
|
|
|
|
|
BenRu
|
No puedo bajar el segundo video ni el sz...pasa algo?
|
|
|
|
|
En línea
|
Que coño estais mirando pandilla de cretinos,no teneis cojones para ser lo que soñais ser,necesitais personas como yo para señalarlas con el dedo y decir: ese es el malo.Y quien sois vosotros,los buenos?No sois buenos,simplemente escondeis vuestra frustracion por no ser nadie,todo lo que digais se lo acabará llevando el viento, mientras yo sigo creciendo sin freno,pero lo asumo, mi vida es infama
|
|
|
|
Quaiver
|
Esto es normal? busco la firma y llega a un offset y para de scanear, y digamos que va por el 45% de la busqueda de la firma, y para colmo es siempre el mismo offset 7810  . que hago?
|
|
|
|
« Última modificación: 14 Noviembre 2005, 20:25 por Quaiver »
|
En línea
|
|
|
|
|
Thor
|
Miarroba falla de vez en cuando  . No, no es normal, nadie me habia dicho k daba ese tipo de fallo, asi k prueba con otro archivo detectado, otro ordenador, ect... Saludos.
|
|
|
|
|
En línea
|
|
|
|
|
kmilo75
|
lo que sucede es que encuentor varias firmas, entre 4 y 7 intervalos de firmas, pero no se si con solo modificar una de esas se hace indetectable el server o si tengo que modificar todas. Aver si alguien puede responderme. 
|
|
|
|
|
En línea
|
________________________________________ Orbe sin antes ni despues ni cuando
|
|
|
|
hIgOcHuMbO
|
Pues eso es tan facil como modificar una de las firmas y analizar el server...
|
|
|
|
|
En línea
|
|
|
|
|
Quaiver
|
 Nada, he intentado con el Prorat con el Bifrost, con el Theif y no consigo sacar las firmas, y las que consigo sacar las relleno de ceros y al ejecutar el archivo da error  ( que hago mal ??? el seguido los 2 manuales con el Nod32 y con el Kav.
|
|
|
|
|
En línea
|
|
|
|
|
Thor
|
Rellenas de ceros y ejecutas el archivo? Tu si coges un exe y le borras una parte normal que no funcione. Esto solo sirve para ayudarte a ver que firmas detecta el AV en un archivo, no ha hacerlo indetectable y funcional. Deberias leerte todo lo relaccionado con el metodo RIT, hackxcrack numero 28, ect.. Saludos.
|
|
|
|
|
En línea
|
|
|
|
|
SeGoZ
|
El único problema que hay con el Karspersky es que cuando excluyes el directorio del SignatureZero, te excluye también los subdirectorios automáticamente.
Como arreglarlo?
Es facil, crea una carpeta temporal fuera del directorio del SZ (D:\ x ejemplo) y selecciona esa carpeta como carpeta temporal del SZ.
Haciendo eso dejará de deciros todo el rato que no es detectado.
1 saludo.
|
|
|
|
|
En línea
|
|
|
|
|
aivx
|
pregunta: a mi me gustan los keyloggers, y el perfect keylogger es detectado por todos los antivirus, crees que se pueda hacer indetectable Y funcional con ese programa?
saludos!
|
|
|
|
|
En línea
|
|
|
|
|
Gorky
|
Es normal que el Kaspersky me detecte el 90% de los ofsetts de por ejemplo el optix?
|
|
|
|
|
En línea
|
"El Hacker no nace Hacker, sino con la curiosidad bajo el brazo, luego se hace Hacker, cuando aprovecha esa sed de conocimientos y habilidad innata para aplicarlos y estudia, aprende, aplica y crea."
|
|
|
|
Páginas: 1 [2] 3 4
|
|
|
|