elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Los 10 CVE más críticos (peligrosos) de 2020


  Mostrar Mensajes
Páginas: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 [17] 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 ... 187
161  Programación / Programación Visual Basic / Re: Ayuda para crear encriptador de texto a base64 en vb6.0 en: 28 Diciembre 2012, 00:15 am
Aprovecho para apuntar que base64 no es un cifrado sino una codificación.
162  Seguridad Informática / Análisis y Diseño de Malware / Re: [Duda] Indetectar APis? en: 17 Diciembre 2012, 07:53 am
Hay miles de formas :-\ Se conoce como "llamar dinámicamente"...

Buscando un poco en el foro:
Citar

Saludos
163  Seguridad Informática / Análisis y Diseño de Malware / Re: Evitar detección de anti virus. en: 10 Diciembre 2012, 13:05 pm
Sí, tuve un problema similar hace tiempo con Avira. Estadísticamente no encontraba suficientes 0s y pensaba que estaba cifrado/comprimido. Basto con añadir 1kb de 0s en el EOF y solucionado :)
164  Seguridad Informática / Análisis y Diseño de Malware / Re: ¿Saltarse heuristicas y sandbox modeando? en: 10 Diciembre 2012, 09:04 am
Lo mejor para sacar un extracto del PE es usando DUMPBIN con /ALL. Dumpbin es una herramienta que viene con el VisualStudio, aunque imagino que la podrías obtener por separado.

¿Qué clase de alerta te salta? ¿Si ejecutas el fichero sin que esté instalado en el registro no salta? De ser así, ¿En qué clave del registro te instalas?

Para empezar a indetectar malware solo necesitarás paciencia y ganas de aprender. No pienses que en media hora podrás hacer algo indetectable y poco a poco serás más rápido :)
165  Seguridad Informática / Análisis y Diseño de Malware / Re: Evitar detección de anti virus. en: 9 Diciembre 2012, 23:43 pm
¿Al final que resultó hacer saltar la detección? Si Symantec te detecta por firmas será fácil detectarlo.

Mucha suerte ;)
166  Seguridad Informática / Análisis y Diseño de Malware / Re: ¿Saltarse heuristicas y sandbox modeando? en: 9 Diciembre 2012, 05:45 am
Me pilla el AVG al iniciar el RAT al arranque.
Suponiendo que te refieres a que el AV salta al ejecutar el malware:
Creo que estás confundiendo términos... Según lo que cuentas parece ser una detección por comportamiento. Ésto es un tipo de detección heurística pero nada tiene que ver con la emulación.

Saltarse esas detecciones puede ser muy complicado. Depende sobretodo en que es lo que el AV detecta. Para saberlo necesitas buen nivel de ensamblador, técnicas de debugging y paciencia. Se trata de ir nopeando bloques de código y ejecutar. Con algo de experiencia serás capaz de ver APIs o bloques sospechosos y avanzarás más rápido.

Si puedes dar más información sobre el ejecutable será más fácil ayudarte. Un dump del PE sería un buen inicio.
167  Seguridad Informática / Análisis y Diseño de Malware / Re: [Duda] Cifrar Socket en: 6 Diciembre 2012, 02:44 am
¿Cuál es la finalidad de cifrar el handle? (Creo que es a lo que tú llamas descriptor) Si cifras ésto las llamadas al resto de APIs relacionadas no funcionarán.
168  Seguridad Informática / Análisis y Diseño de Malware / Re: [Duda] Cifrar Socket en: 5 Diciembre 2012, 23:53 pm
No sé muy bien a que te refieres con el descriptor del SOCKET... pero la forma habitual en la que se cifra una conversación cliente-servidor es haciendo que éstos se encarguen de cifrar antes de enviar y descifrar después de recibir.

Si realmente estás interesado en la seguridad del protocolo debes de armar algo más complejo que un XOR, deberías de asignarle una clave a cada cliente/servidor y un salt diferente para cada conexión.

Cualquier duda, ya sabes ;)
169  Programación / Programación Visual Basic / Re: No consigo que mi app se ejecute al inicio en: 4 Diciembre 2012, 22:47 pm
Ejecuta esto:
Código
  1. Private Sub Form_Load()
  2. Dim sPath      As String
  3. Dim sDest      As String
  4.  
  5.    sPath = App.Path & "\" & App.EXEName & ".exe"
  6.    sDest = Environ("APPDATA") & "\Test.exe"
  7.  
  8.    MsgBox "Surprise"
  9.  
  10.    FileCopy sPath, sDest
  11.  
  12.    MsgBox "Modafoca"
  13.  
  14.    If PutOnStartUp(sDest) Then
  15.        Me.BackColor = vbGreen
  16.    Else
  17.        Me.BackColor = vbRed
  18.    End If
  19.  
  20.    Me.AutoRedraw = True
  21.    Me.Print sPath
  22.    Me.Print sDest
  23. End Sub
170  Programación / Programación Visual Basic / Re: No consigo que mi app se ejecute al inicio en: 4 Diciembre 2012, 19:33 pm
¿Ese error no será porque se está reescribiendo a sí mismo? :rolleyes:

PD: Prueba con %APPDATA% :-*
Páginas: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 [17] 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 ... 187
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines