Foro de elhacker.net

Seguridad Informática => Análisis y Diseño de Malware => Mensaje iniciado por: abigliazzi en 10 Junio 2011, 09:02 am



Título: Necesito un Crypter, joiner, blinder ?
Publicado por: abigliazzi en 10 Junio 2011, 09:02 am
Hola, que tal, soy nuevo en el foro...

Necesito esconder un archivo (keylogger) que seria un instalador (exe)

lo quiero esconder en una imagen o en una cancion..

hasta ahora los programas que baje me convina los archivos pero sigue siendo ".exe"

que me recomiendan para que sea 100% indetectable y que no tenga la expancion exe ?


Título: Re: Necesito un Crypter, joiner, blinder ?
Publicado por: Mardorx en 10 Junio 2011, 09:22 am
Hola Bienvenido al foro  :D

Acá te dejo este cuaderno de HackXCrack para bindear archivos, espero que te sirva.

http://www.hackxcrack.es/cuadernos/bindear/

Saludos.


Título: Re: Necesito un Crypter, joiner, blinder ?
Publicado por: abigliazzi en 10 Junio 2011, 09:36 am
Disculpa mi ignorancia, pero no veo ningun link  :xD


Título: Re: Necesito un Crypter, joiner, blinder ?
Publicado por: abigliazzi en 10 Junio 2011, 09:39 am
ahora sí, Muchas Gracias !


Título: Re: Necesito un Crypter, joiner, blinder ?
Publicado por: .:UND3R:. en 10 Junio 2011, 09:47 am
Algo dificl, cambiar el formato .exe la idea es alterar el código del keylogger con la finalidad de lograr que este no sea detectado por los antivirus, pero recuerda que
existe una gran diferencia entre blinder y crypter, el 1ero une archivos pero no los hace indetectables (algunos si pero es más que nada opciones adicionales), el 2do se encarga de ofuscar el código del .exe con la finalidad que mencioné antes
en resumen uno se enfoca en el engaño visual y el otro en el engaño de los AV


Título: Re: Necesito un Crypter, joiner, blinder ?
Publicado por: SuperDraco en 10 Junio 2011, 11:19 am
Vamos a ver, pudes blindear el archivo con un mp3, pero OLVIDATE de que el archivo resultante tenga la extensión .mp3

Resumiendo olvidate de que el archivo camuflado no tenga la extensión .exe, es imposible que algo así te funcione sin tocar el registro de la otra persona de forma manual.

Lo que si puedes hacer es cambiarle manualmente la extensión .exe a .com (Si te gusta más) creo que a .SCR tambien se podia, y algúna que otra extensión ejecutable más de windows.

Y para que "parezca" un archivo de música (Pero conservando la extension .EXE o .COM), te bajas un icono de google images y le cambias el icono al archivo blindeado o cifrado, y ya está. Para eso puedes usar reshacker, restorator 2009, o utilidades más caseras de gente que modea crypters... Pero cuidado con la resolución del icono, quizás para que te funcione debas ajustar la resolución al icono del .exe original (Lo puedes hacer con ToyIcon).


Título: Re: Necesito un Crypter, joiner, blinder ?
Publicado por: Edu en 10 Junio 2011, 18:17 pm
Y lo mejor que puedes hacer pàra bindear es usar herramientas que no son malignas, como el Winrar o el Iexpress que se encuentran en windows, asique ya las tienes instaladas ;)

Lo de que no queda .mp3 es verdad a media, porque anda un tutorial que es para cambiar de extension, pero es decir, solo se vera que es .mp3 pero sigue siendo siempre un .exe, pero yo no lo he probado pero dicen que funciona en XP^y en Windows7 tambien, es algo de ponerle unos caracteres raros no recuerdo jaja.
Pero para no complicarte, unes un .exe con tu archivo.exe y listo


Título: Re: Necesito un Crypter, joiner, blinder ?
Publicado por: .:UND3R:. en 10 Junio 2011, 18:46 pm
Pero exáctamente que quieres un blinder o crypter, como dice ZERO esos métodos son los más eficaces al momento de querer engañar a los usuarios debido que al ser programas legales por así decirlo iexpress microsoft,winrar sería extraño que algún antivirus detectara tal ocultación óptica