elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Únete al Grupo Steam elhacker.NET


+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Análisis y Diseño de Malware (Moderador: fary)
| | |-+  Metodo offset.
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Metodo offset.  (Leído 4,041 veces)
str0nghack

Desconectado Desconectado

Mensajes: 72



Ver Perfil
Metodo offset.
« en: 27 Junio 2015, 22:38 pm »

con este método se hacer un troyano in detectable a todos los antivirus? si es asi tendrías que estar cogiendo la firma de todos los antivirus verdad?.


Gracias de antemano.
En línea

x64core


Desconectado Desconectado

Mensajes: 1.908


Ver Perfil
Re: Metodo offset.
« Respuesta #1 en: 28 Junio 2015, 01:47 am »

con este método se hacer un troyano in detectable a todos los antivirus? si es asi tendrías que estar cogiendo la firma de todos los antivirus verdad?.


Gracias de antemano.
Removiendo firmas sólo evitas que al escanear no sea detectado, eso está bien para los Antivirus que sólo escanean, pero para otros que utilizan otros metodos como emulación/virtualización no servirá de nada, hoy en día son más los Antivirus que utilizan esos metodos.
En línea

str0nghack

Desconectado Desconectado

Mensajes: 72



Ver Perfil
Re: Metodo offset.
« Respuesta #2 en: 28 Junio 2015, 10:54 am »

el mejor método es usar un crypter? la mayoría que son buenos son de pago si no me equivoco.
En línea

x64core


Desconectado Desconectado

Mensajes: 1.908


Ver Perfil
Re: Metodo offset.
« Respuesta #3 en: 28 Junio 2015, 16:21 pm »

el mejor método es usar un crypter? la mayoría que son buenos son de pago si no me equivoco.
En Ambos, un crypter o manualmente, si sólo remueves firmas lo único que conseguiras es lo que dije. Es obvio que nadie estaria creando un crypter de gratis para obfuscar algún malware y que haga completamente indetectable a todos los Antivirus de gratis, un crypter require que se actualize cada vez que el Antivirus logra poner una firma o actualiza/mejorar su motor de detección.
En línea

str0nghack

Desconectado Desconectado

Mensajes: 72



Ver Perfil
Re: Metodo offset.
« Respuesta #4 en: 28 Junio 2015, 22:29 pm »

Entonces lo mas apropiado es un crypter,¿esas paginas son seguras? me refiero a que me da miedo pagar en un sitio asi.
En línea

x64core


Desconectado Desconectado

Mensajes: 1.908


Ver Perfil
Re: Metodo offset.
« Respuesta #5 en: 29 Junio 2015, 01:11 am »

Entonces lo mas apropiado es un crypter,¿esas paginas son seguras? me refiero a que me da miedo pagar en un sitio asi.
Ni idea, no sé a qué paginas te refieres, hay miles de paginas y servicios de obfuscación en la internet.
En línea

str0nghack

Desconectado Desconectado

Mensajes: 72



Ver Perfil
Re: Metodo offset.
« Respuesta #6 en: 29 Junio 2015, 18:25 pm »

Al final decidí programar mi propio bicho , sabes en que paginas puede encontrar source codes de troyanos?
En línea

Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
[Python] invocar metodo desde metodo.
Scripting
Hesp 2 7,031 Último mensaje 8 Marzo 2009, 00:38 am
por Hesp
Un día lo ví (offset)
Dudas Generales
Kil On 0 1,333 Último mensaje 9 Junio 2013, 23:41 pm
por Kil On
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines