Autor
|
Tema: Ofuscacion de archivo .exe (Leído 1,872 veces)
|
luckpick
Desconectado
Mensajes: 1
|
Hola buenas Tardes, tengo un problema con un archivo .exe, lo que pasa es lo siguiente: Tengo este archivo .exe en mi kali linux que en su interior tiene un payload malicioso, estoy haciendo pruebas pero a la hora de ejecutarlo me salta el anti virus de mi pc, quiero hacer que mi anti virus (Windows defender) no lo detecte, además de eso, al enviar este archivo por correo electronico vía mail, da el mismo error de "virus detectado" y por último esto es un payload ya creado es decir que no lo puedo modificar, alguien sabe alguna solución a esto? Muchas gracias y felices ciertas 
|
|
|
En línea
|
|
|
|
blckkey
Desconectado
Mensajes: 66
Priest
|
Si no puedes modificar el payload, toca jugar con ofuscación y empacado.
Crypters y Packers
Usa herramientas como Themida, Enigma Protector o UPX modificado. Evita las versiones gratuitas porque casi todos los AV ya las detectan. Si quieres algo más avanzado, combina un packer con cifrado AES en el payload antes de soltarlo en memoria. Modifica el stub para cargar el payload en memoria (process hollowing o shellcode injection). Usa sRDI o crea el tuyo propio en C++. Compila el payload en .NET y pásalo por ConfuserEx o en C# con variables dinámicas. Si usas scripts en Python, empaquétalos con PyInstaller y luego modifícalo. Comprime el archivo en formato RAR con contraseña para evitar análisis automático.
Si no puedes hacer nada de esto por ti mismo, mejor vuelve al nivel básico antes de meterte en temas serios. Los antivirus de hoy no son tontos y los payloads genéricos son carne de cañón.
|
|
|
En línea
|
"What you call security, I call an invitation..."
|
|
|
Tirenex
Desconectado
Mensajes: 52
Los virus siempre se inyectan en Antivirus
|
Sí, es normal que los antivirus detecten los malwares de Kali linux, los tienen más que estudiados, crear el tuyo propio puede ser un reto complejo.
No uses otras herramientas que encuentres por internet, mas que nada porque son una estafa, es decir, servirían en el momento de su creación pero varias de ellas han quedado obsoletas.
Intenta crear malware, pero de otra manera, ya sea desde powershell, c++ o cualquer otro tipo de lenguaje nativo de Windows.
Yo por ejemplo estoy experimentando con un par de ransomwares, un par de keyloggers, estoy probando a enviar sms con nombres falsos, esas cosas.
Un saludo y que vaya bien
|
|
|
En línea
|
|
|
|
|
Mensajes similares |
|
Asunto |
Iniciado por |
Respuestas |
Vistas |
Último mensaje |
|
|
ofuscación
Scripting
|
CodeSource
|
2
|
3,383
|
5 Marzo 2013, 20:58 pm
por CodeSource
|
|
|
Ofuscacion de codigo
Ingeniería Inversa
|
Hackkemate
|
6
|
6,181
|
14 Mayo 2013, 00:18 am
por mr.blood
|
|
|
Ofuscación
Programación C/C++
|
Caster
|
6
|
3,932
|
10 Noviembre 2013, 15:16 pm
por rir3760
|
|
|
Tecnicas de Ofuscación
Ingeniería Inversa
|
SteelHern
|
1
|
3,596
|
19 Enero 2015, 16:04 pm
por MCKSys Argentina
|
|
|
Ofuscación de codigo en VB6
« 1 2 »
Ingeniería Inversa
|
OfTheVara
|
11
|
22,692
|
23 Febrero 2023, 21:10 pm
por karmany
|
|