elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Curso de javascript por TickTack


+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Análisis y Diseño de Malware (Moderador: fary)
| | |-+  Burlar antivirus
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Burlar antivirus  (Leído 3,661 veces)
Kaxperday


Desconectado Desconectado

Mensajes: 702


The man in the Middle


Ver Perfil WWW
Burlar antivirus
« en: 9 Agosto 2014, 14:00 pm »

Hola a todos, hace tiempo tenía un programa que era un keylogger que saqué por aquí, entendí como funcionaba y aprendí a hacerlo, pero al compilarlo, sorpresa lo detecto mi antivirus.

Según tengo entendido, se puede crear un crypter o comprar uno para hacer invisible tu .exe, pero no quiero seguir ese camino (o muy difícil o pagando y fácil).

Leí que se podía hacer algo abriendo el .exe con un editor de ensablador y manipular ese hexadecimal, se programar poco con este lenguaje, pero quizás  haciendo incorporaciones de código y cambiándolo un poco pueda hacer algo, me gustaría saber si hay programas gratuitos para hacer esto, lo primero.

Y conocer las técnicas que utilizáis para burlar el antivirus, yo hasta aquí llego, gracias.
En línea

Cuando el poder económico parasita al político ningún partido ni dictador podrá liberarnos de él. Se reserva el 99% ese poder.
x64core


Desconectado Desconectado

Mensajes: 1.908


Ver Perfil
Re: Burlar antivirus
« Respuesta #1 en: 10 Agosto 2014, 05:41 am »

Hola a todos, hace tiempo tenía un programa que era un keylogger que saqué por aquí, entendí como funcionaba y aprendí a hacerlo, pero al compilarlo, sorpresa lo detecto mi antivirus.

Según tengo entendido, se puede crear un crypter o comprar uno para hacer invisible tu .exe, pero no quiero seguir ese camino (o muy difícil o pagando y fácil).

Leí que se podía hacer algo abriendo el .exe con un editor de ensablador y manipular ese hexadecimal, se programar poco con este lenguaje, pero quizás  haciendo incorporaciones de código y cambiándolo un poco pueda hacer algo, me gustaría saber si hay programas gratuitos para hacer esto, lo primero.

Y conocer las técnicas que utilizáis para burlar el antivirus, yo hasta aquí llego, gracias.
Olvidalo, si sabes programar mejor empieza a programar un crypter/ofuscador.
En línea

Kaxperday


Desconectado Desconectado

Mensajes: 702


The man in the Middle


Ver Perfil WWW
Re: Burlar antivirus
« Respuesta #2 en: 10 Agosto 2014, 18:47 pm »

Hace tiempo fui detrás de un crypter, pero como no se EXACTAMENTE como funciona me encontré con lagunas en el código por lo que no pude finalizar el proyecto.

Mi idea es hacer un programa en C que encripte el archivo binario que yo quiero, en plan que lea 3 bits y ponga 2 bits con lo que sea de relleno, esto es un ejemplo sería cuanto más complejo mejor, eso si que cifre todo menos la parte que desencifra, y luego, IR al archivo exe y al principio de él crear algo que lo desencripte a sí mismo ya no se como sería pues si el programa se está usando que yo sepa no se puede modificar, no se eso ya ni idea, además no sé dónde debería empezar a cifrar en que parte del code (que bit?) y en cual acabar si hay algunas partes que no se pueden cifrar porque no se pueden acceder con la desencriptacion, EN FIN AYUDA ACERA DE ESTO PLS :P
En línea

Cuando el poder económico parasita al político ningún partido ni dictador podrá liberarnos de él. Se reserva el 99% ese poder.
engel lex
Moderador Global
***
Desconectado Desconectado

Mensajes: 15.514



Ver Perfil
Re: Burlar antivirus
« Respuesta #3 en: 10 Agosto 2014, 19:39 pm »

en el foro creo que hay bastante info sobre esto, entre este subforo e ingenieria inversa, usa el buscador o busca entre los temas hasta que te des con algo de interes.... o puedes buscar en google ya que hay hasta videotutoriales de esto
En línea

El problema con la sociedad actualmente radica en que todos creen que tienen el derecho de tener una opinión, y que esa opinión sea validada por todos, cuando lo correcto es que todos tengan derecho a una opinión, siempre y cuando esa opinión pueda ser ignorada, cuestionada, e incluso ser sujeta a burla, particularmente cuando no tiene sentido alguno.
Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines