Foro de elhacker.net

Seguridad Informática => Análisis y Diseño de Malware => Mensaje iniciado por: later200 en 5 Marzo 2022, 14:59 pm



Título: alguna forma de "desarmar" un exe?
Publicado por: later200 en 5 Marzo 2022, 14:59 pm
Hay alguna forma de "desarmar" un exe, para que Windows defender no lo detecte?. para poder enviarlo posteriormente a una carpeta con exclusión de Windows defender para armarlo y ejecutarlo, o alguna alternativa similar?, como pasarlo camuflado de alguna forma  y volverlo a la normalidad en esa carpeta con exclusión.


Título: Re: alguna forma de "desarmar" un exe?
Publicado por: fary en 6 Marzo 2022, 23:24 pm
Puedes probar a usar algún cripter, packer...  o bien ofuscar el ejecutable tu mismo.



Título: Re: alguna forma de "desarmar" un exe?
Publicado por: BloodSharp en 7 Marzo 2022, 04:26 am
Hay alguna forma de "desarmar" un exe, para que Windows defender no lo detecte?. para poder enviarlo posteriormente a una carpeta con exclusión de Windows defender para armarlo y ejecutarlo, o alguna alternativa similar?, como pasarlo camuflado de alguna forma  y volverlo a la normalidad en esa carpeta con exclusión.

Existen varias formas de realizar eso, asumiendo que tengás algún código que se ejecute previo que se ejecute antes que el ejecutable detectado por Windows defender: Podés cifrar el ejecutable, esconderlo mediante esteganografía (https://es.wikipedia.org/wiki/Esteganograf%C3%ADa) en otros archivos como imágenes por ejemplo, virtualizar secciones críticas del programa que sean detectados por los antivirus (aunque no es nada facil esta opción)... Por mencionar algunas.


B#


Título: Re: alguna forma de "desarmar" un exe?
Publicado por: .xAk. en 7 Marzo 2022, 19:51 pm
no practico eso, desarmar, me parece que mejor aplicarle un crypter (https://data-encoder.com/crypter-software/[/url), se que se hacía así, pero no lo practico.