Foro de elhacker.net

Seguridad Informática => Análisis y Diseño de Malware => Mensaje iniciado por: Mister12 en 14 Junio 2014, 08:14 am



Título: Que encriptadores alternativos a Themida funcionan a un 100% en la actualidad
Publicado por: Mister12 en 14 Junio 2014, 08:14 am
Googleando un poco encontre ete hilo del foro que es de 2007 http://foro.elhacker.net/analisis_y_diseno_de_malware/ultima_hora_themida_desaparece_de_la_base_de_datos_del_nod32-t179527.0.html

Busque algun cripter googleando que funcione, al 100% para todos los antivirus y parece ser que no hay ninguno, estoy tratando de cifrar un payload .exe, alguien sabe de alguno que funcione al 100% para todos lo antivirus.

Los payloads en VBS Script solo 2 antivirus me lo detectan, pero el codigo y el LHOST queda expuesto, existe algun metodo para cifrar en VBS?

He viso sobre el Script Encoder pero "it will not prevent the determined hacker from seeing what you've done and how" es lo que se indica en la documentacion de esta herramienta, lo que indica que el codigo del script podria visualizarse.


Título: Re: Que encriptadores alternativos a Themida funcionan a un 100% en la actualidad
Publicado por: x64core en 14 Junio 2014, 10:11 am
No encontraras tal cosa, esto es obvio debido a los Antivirus. La soluciones son programar uno propio o pagar por este.


Título: Re: Que encriptadores alternativos a Themida funcionan a un 100% en la actualidad
Publicado por: adastra en 15 Junio 2014, 14:07 pm
No existe un mecanismo 100% efectivo contra un AV. Sin embargo, implementar un crypter normalmente da muy buenos resultados. Una herramienta que suelo utilizar y que considero como una de las mejores es Veil Framework. Tiene un crypter que te permite cifrar cualquier script en Python utilizando AES llado Pyherion. Echale un vistazo, es muy bueno.
 


Título: Re: Que encriptadores alternativos a Themida funcionan a un 100% en la actualidad
Publicado por: Ceh en 17 Junio 2014, 23:24 pm
funciona aun tu herramienta o ya es detetctado por antivirus ?


Título: Re: Que encriptadores alternativos a Themida funcionan a un 100% en la actualidad
Publicado por: Mister12 en 21 Junio 2014, 18:31 pm
Gracias a ambos por sus respuestas. Saludos


Título: Re: Que encriptadores alternativos a Themida funcionan a un 100% en la actualidad
Publicado por: wachaiti en 21 Junio 2014, 22:05 pm
Olvidalo, todos los packers comerciales tienen ahora un taggant system. Es posible que al comprarlo te salgan las cosas FUD. Pero como tiene tu nombre puesto en una firma las companhias de antivirus anhaden una firma con tu nombre y entonces siempre detectan el packer que compraste de ahi en adelante.