Foro de elhacker.net

Seguridad Informática => Análisis y Diseño de Malware => Mensaje iniciado por: Kaxperday en 9 Agosto 2014, 14:00 pm



Título: Burlar antivirus
Publicado por: Kaxperday en 9 Agosto 2014, 14:00 pm
Hola a todos, hace tiempo tenía un programa que era un keylogger que saqué por aquí, entendí como funcionaba y aprendí a hacerlo, pero al compilarlo, sorpresa lo detecto mi antivirus.

Según tengo entendido, se puede crear un crypter o comprar uno para hacer invisible tu .exe, pero no quiero seguir ese camino (o muy difícil o pagando y fácil).

Leí que se podía hacer algo abriendo el .exe con un editor de ensablador y manipular ese hexadecimal, se programar poco con este lenguaje, pero quizás  haciendo incorporaciones de código y cambiándolo un poco pueda hacer algo, me gustaría saber si hay programas gratuitos para hacer esto, lo primero.

Y conocer las técnicas que utilizáis para burlar el antivirus, yo hasta aquí llego, gracias.


Título: Re: Burlar antivirus
Publicado por: x64core en 10 Agosto 2014, 05:41 am
Hola a todos, hace tiempo tenía un programa que era un keylogger que saqué por aquí, entendí como funcionaba y aprendí a hacerlo, pero al compilarlo, sorpresa lo detecto mi antivirus.

Según tengo entendido, se puede crear un crypter o comprar uno para hacer invisible tu .exe, pero no quiero seguir ese camino (o muy difícil o pagando y fácil).

Leí que se podía hacer algo abriendo el .exe con un editor de ensablador y manipular ese hexadecimal, se programar poco con este lenguaje, pero quizás  haciendo incorporaciones de código y cambiándolo un poco pueda hacer algo, me gustaría saber si hay programas gratuitos para hacer esto, lo primero.

Y conocer las técnicas que utilizáis para burlar el antivirus, yo hasta aquí llego, gracias.
Olvidalo, si sabes programar mejor empieza a programar un crypter/ofuscador.


Título: Re: Burlar antivirus
Publicado por: Kaxperday en 10 Agosto 2014, 18:47 pm
Hace tiempo fui detrás de un crypter, pero como no se EXACTAMENTE como funciona me encontré con lagunas en el código por lo que no pude finalizar el proyecto.

Mi idea es hacer un programa en C que encripte el archivo binario que yo quiero, en plan que lea 3 bits y ponga 2 bits con lo que sea de relleno, esto es un ejemplo sería cuanto más complejo mejor, eso si que cifre todo menos la parte que desencifra, y luego, IR al archivo exe y al principio de él crear algo que lo desencripte a sí mismo ya no se como sería pues si el programa se está usando que yo sepa no se puede modificar, no se eso ya ni idea, además no sé dónde debería empezar a cifrar en que parte del code (que bit?) y en cual acabar si hay algunas partes que no se pueden cifrar porque no se pueden acceder con la desencriptacion, EN FIN AYUDA ACERA DE ESTO PLS :P


Título: Re: Burlar antivirus
Publicado por: engel lex en 10 Agosto 2014, 19:39 pm
en el foro creo que hay bastante info sobre esto, entre este subforo e ingenieria inversa, usa el buscador o busca entre los temas hasta que te des con algo de interes.... o puedes buscar en google ya que hay hasta videotutoriales de esto