Foro de elhacker.net

Seguridad Informática => Análisis y Diseño de Malware => Mensaje iniciado por: sircam666 en 1 Agosto 2011, 22:13 pm



Título: como Indetectar .exe?
Publicado por: sircam666 en 1 Agosto 2011, 22:13 pm
Saludos

el titulo del mensaje lo dice todo como se puede hacer para que un .exe no sea detectado por los antivirus?
he leido superficialmente informacion sobre las firmas que detectan los AV y tengo una herramientas llamada ZignatureZero o algo asi XD

la idea es indectar un .exe generado por Msfpayload (una herramienta de metasploit).

con la herramienta que les comento se puede identificar que parte del programa es detectada por un AntiVirus, pero no se que hacer en ese punto

tengo conocimientos basicos de ASM y de Ollydbg, pero no se como podria cifrar/ocultar esa parte del programa para que no sea detectada sin que el programa pierda funcionalidad.

Gracias por su atencion


Título: Re: como Indetectar .exe?
Publicado por: Manudan85 en 1 Agosto 2011, 23:21 pm
Hay por ahi varios metodos que te permiten hacer lo que buscas, (hex, RIT... hace mucho tiempo que no los toco  :xD) El más sencillo es el que hace saltos en memoria con JMP. Busca que seguro que encontrarás tutoriales , incluso en este mismo foro si no recuerdo mal... y sino, intenta con algún crypter que es lo más habitual


Título: Re: como Indetectar .exe?
Publicado por: sircam666 en 2 Agosto 2011, 00:56 am
Gracias por responder, busque y llege a la pagina de indetectables baje un cripter y lo probe, me quede frio cuando vi que el antivirus no lo detectaba, voy a ponerme a investigar para aprender a programar mis propios cripters! xD


Título: Re: como Indetectar .exe?
Publicado por: s0litari0 en 5 Septiembre 2011, 03:03 am
para indetectarlos se usa una herramienta llamada crypter,los metodos sitados arriba son para que pueda modificar su stub para que en el momento de encryptar su server se queda indetectable,no se modifica un server directamente. :rolleyes:


Título: Re: como Indetectar .exe?
Publicado por: liderdios en 5 Septiembre 2011, 03:07 am
pero si no me equivoko, al dejartelos indetectables, tambien hay algunos que te los inutiliza, es decir, cuando queres conectar, no funcionan.


Título: Re: como Indetectar .exe?
Publicado por: s0litari0 en 5 Septiembre 2011, 03:34 am
pero si no me equivoko, al dejartelos indetectables, tambien hay algunos que te los inutiliza, es decir, cuando queres conectar, no funcionan.

eso depende mucho del moder aver moder-->persona que modifica un archivo o programa. si tocas una offeset q no deberias ,pues si se rompe con algunos troyanos.


Título: Re: como Indetectar .exe?
Publicado por: bitorkos en 5 Septiembre 2011, 04:51 am
Lo que puedes hacer es programar un Cryper en VB y utilizar un ofuscador de codigo VB.