elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Recuerda que debes registrarte en el foro para poder participar (preguntar y responder)


+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Análisis y Diseño de Malware (Moderador: fary)
| | |-+  Mejor forma de indetectar xtreme
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] 2 Ir Abajo Respuesta Imprimir
Autor Tema: Mejor forma de indetectar xtreme  (Leído 8,734 veces)
flyingwifi

Desconectado Desconectado

Mensajes: 45


Ver Perfil
Mejor forma de indetectar xtreme
« en: 24 Marzo 2012, 20:33 pm »

Hola:
Ya he resuelto el problema de mi conexcion que tenia. Ahora tengo una pregunta, cual es el mejor metodo de indetectar el xtreme rat 2.6 (de conexion inversa) al kaspersky???
Y si pueden, dejenme un manual porque hace mucho que no me dedico a esto.

PD: porque todos los iconos son calabazas?
En línea

Elemental Code


Desconectado Desconectado

Mensajes: 622


Im beyond the system


Ver Perfil
Re: Mejor forma de indetectar xtreme
« Respuesta #1 en: 24 Marzo 2012, 22:59 pm »

mmm algo como rit no funciono?  :huh:
En línea

I CODE FOR $$$
Programo por $$$
Hago tareas, trabajos para la facultad, lo que sea en VB6.0

Mis programas
Karcrack


Desconectado Desconectado

Mensajes: 2.416


Se siente observado ¬¬'


Ver Perfil
Re: Mejor forma de indetectar xtreme
« Respuesta #2 en: 25 Marzo 2012, 01:01 am »

¿Qué detección te salta? ¿Te salta por heurística, proactiva o firma? Si fuese firma: ¿Has intentado ya buscar la posición de la firma?

Hasta que no tengas la respuesta a esas preguntas no te podremos ayudar.

saludos
En línea

flyingwifi

Desconectado Desconectado

Mensajes: 45


Ver Perfil
Re: Mejor forma de indetectar xtreme
« Respuesta #3 en: 25 Marzo 2012, 11:58 am »

He intentado modificar los offsets. Pero no me funciona, el norton y kaspersky me lo detectan. Perdonenme, pero ya estoy muy antiguo. Hace mas de un año que no me dedico a esto del malware. Se que habia este metodo, el metodo RIT y el metodo XOR si creo recordar bien. Me gustaria que me pasasen buenos manuales sobre estos metodos, y que sean facilitos. Una vez, en otro foro creo, me pasaron un link donde ponia como los antivirus detectan a los archivos dañinos. Me serviria para repasar.
Saludos y recordad que es ya 1 año desde que no toco nada  :-(
En línea

flyingwifi

Desconectado Desconectado

Mensajes: 45


Ver Perfil
Re: Mejor forma de indetectar xtreme
« Respuesta #4 en: 25 Marzo 2012, 19:07 pm »

Os cuento mas cosas. En un manual de ANTRAX, dice que usemos el AV fucker y creemos una carpeta donde se guarden todos los offsets despues de haber pasado por el AV fucker. He leido y me acuerdo de que el AV fucker lo que hace es copias del mismo server sobrescribiendo un byte con 0 y dejando constancia del offset modificado en el nombre de archivo . Es decir, que crea servers parecidos. Mi pregunta es:
- Tengo que pasar mi AV por la carpeta y que borre los servers que detecta y los que sobran seran los que posiblemente funcionen?
Esque en el manual pone que los offsets que nos detecte el AV, habra que cambiarlos. Pero en la carpeta que hemos creado, se supone que el AV fucker ha modificado el server varias veces, no lo ha partido en offsets.
Saludos y perdonen mis tontas preguntas.


PD: el manual se llama ``Indetectabilizacion de Troyanos (todos los metodos) by ANTRAX
En línea

Karcrack


Desconectado Desconectado

Mensajes: 2.416


Se siente observado ¬¬'


Ver Perfil
Re: Mejor forma de indetectar xtreme
« Respuesta #5 en: 25 Marzo 2012, 19:25 pm »

No has respondido ninguna de mis preguntas.
En línea

flyingwifi

Desconectado Desconectado

Mensajes: 45


Ver Perfil
Re: Mejor forma de indetectar xtreme
« Respuesta #6 en: 25 Marzo 2012, 20:13 pm »

Lo siento Karcrack, pero he puesto el nombre de ``mejor forma de indetectar xtreme´´ al post, para que me dijeseis vosotros si alguien lo ha hecho, la forma en la que te saltan los menores AV posibles, a eso me referia. No me salta nada todavia porque no lo he hecho. No me acuerdo como se hacia. Podrias tu o alguien ayudarme???
Muchas gracias :)
En línea

Karcrack


Desconectado Desconectado

Mensajes: 2.416


Se siente observado ¬¬'


Ver Perfil
Re: Mejor forma de indetectar xtreme
« Respuesta #7 en: 25 Marzo 2012, 21:32 pm »

Sin saber que detección salta es difícil saber cual es la razón y cual es la mejor forma de abordar el asunto.

Si puedes poner un escaneo del fichero para saber que detecciones salen...
En línea

flyingwifi

Desconectado Desconectado

Mensajes: 45


Ver Perfil
Re: Mejor forma de indetectar xtreme
« Respuesta #8 en: 26 Marzo 2012, 16:54 pm »

Hola de nuevo:
He pasado el server del troyano (nada mas crearlo desde el cliente) al AV fucker desde el offset 10000 hasta el ultimo offste (60000 mas o menos no me acuerdo ahora exactamente) y se me han guardado en una carpeta. Bien pues he pasado el AV a esa carpeta y se me han quedado los offsets que el AV no ha detectado. Que se hace luego, esque no me aclaro muy bien con el manual. Los offsets que no me ha detectado, eso son los buenos no??? Es decir, que tengo que modificar los otros no???
Saludos y me viene bn una ayudita  ;D
En línea

flyingwifi

Desconectado Desconectado

Mensajes: 45


Ver Perfil
Re: Mejor forma de indetectar xtreme
« Respuesta #9 en: 27 Marzo 2012, 20:47 pm »

Creo que voy a intentar utilizar el metodo RIT. En el manual dice que necesito el LordPE, el Themida, el IExpress y el ResHack. Ahora mi pregunta es:
Donde consigo el LordPE???? Lo he buscado en todas partes. Se agradece un link :D
SL2
En línea

Páginas: [1] 2 Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
Es la mejor forma de hacer el programa?? (C++)
Programación C/C++
Danyel_Casvill 2 3,695 Último mensaje 14 Abril 2011, 03:15 am
por Danyel_Casvill
Mejor forma de almacenamiento SqlServer
.NET (C#, VB.NET, ASP)
neoncyber 2 2,528 Último mensaje 10 Mayo 2011, 23:05 pm
por neoncyber
La mejor forma de cerrar una conexión
Bases de Datos
dimitrix 3 3,129 Último mensaje 16 Mayo 2011, 12:49 pm
por dimitrix
Crear un blog? ¿La mejor forma?
Desarrollo Web
nichihack 3 5,040 Último mensaje 30 Julio 2011, 17:31 pm
por flacc
La mejor forma de autoeliminarse? Reto? :P « 1 2 »
Programación Visual Basic
$Edu$ 15 7,576 Último mensaje 6 Noviembre 2011, 15:06 pm
por $Edu$
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines