Foro de elhacker.net

Seguridad Informática => Análisis y Diseño de Malware => Mensaje iniciado por: x0n1 en 6 Abril 2012, 13:48 pm



Título: Avira y Sophos en el encryptado
Publicado por: x0n1 en 6 Abril 2012, 13:48 pm
Bueno el tema es el siguiente.. tengo un stub totalmente fud desde el source, pero al encryptar saltan avira y sophos.. la pregunta es si es posible tocando algo en el stub que dejen de saltar esos 2 av´s o necesitare por narices un realingPe o rebuildPe fud?.. digo fud porque ya probé unos cuantos modulos y ninguno se lleva la maldita dropergen de avira..

Saludos!


Título: Re: Avira y Sophos en el encryptado
Publicado por: [Zero] en 7 Abril 2012, 04:01 am
Tendrás que tocar la cabecera PE, o algo relacionado con ella como el align de las secciones, en eso se basa esa firma.

Saludos


Título: Re: Avira y Sophos en el encryptado
Publicado por: x0n1 en 7 Abril 2012, 16:05 pm
Gracias por responder [Zero].. al final lo solucione desde el source gracias a Solitario.. añadiendo un formulario "fantasma" con basura... sube el peso del stub pero se lleva avira del encryptado que es lo que vale.. Saludos!!