elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Estamos en la red social de Mastodon


  Mostrar Mensajes
Páginas: 1 2 3 4 5 6 7 [8] 9 10 11 12
71  Seguridad Informática / Análisis y Diseño de Malware / Re: ¿Un Offset Locator profesional? en: 30 Diciembre 2014, 02:42 am
Buenas!

Hace años me interesé mucho por el tema del Malware, y llegue a aprender mucho (siempre en un nivel bajo), pero al cabo del tiempo lo dejé por temás éticos y por relaciones sentimentales, y bueno, ahora estoy muy verde, y me gustaría actualizar una herramienta que se me ha quedado obsoleta y la necesito para unas prácticas.

Siempre utilicé el offset locator oficial de Indetectables, era muy bueno pero nunca me gustó mucho el aspecto de esa aplicación, me he descargado el offset locator oficial de Foro Malware pero no me gusta nada el aspecto de esta herramienta.

¿Alguna sugerencia para software alternativo a los que he mencionado?

Me gustaría poder encontrar un offset locator que sea profesional (gratis a ser posible), ya sea una aplicación comercial o un software alojado con las condiciones de sourceforge y etc, no un programa underground hecho por 1 individuo de un foro random de hacking...

Saludos!
Eso me a dolido jajaja
Pues esa es la que te iba a facilitar pero si no te gusta... jeje Todas las publicas son iguales y están hechas en VB6. de las mejores de VB6 son Indetectables y UDT.  Y las únicas publicas que hay en Pascal/Delphi es la nuestra Foromalware.
72  Informática / Software / Re: CraZy MoNsTer Crypt Fuck AV ByRoda en: 30 Diciembre 2014, 02:37 am
este subforo no es de programación, el está publicando una herramienta, es libre de publicar o no su codigo...

No lo digo malintencionada mente, conozco al usuario y el me conoce de otros foros. Pero eso me dijeron a mi cuando publique algun FUD que otro... Y que esto no era un foro de ... Pero bueno... es igual xD
73  Informática / Software / Re: CraZy MoNsTer Crypt Fuck AV ByRoda en: 29 Diciembre 2014, 04:49 am
Si no publicas el código fuente este post lo eliminan.
74  Seguridad Informática / Análisis y Diseño de Malware / Re: S.O.S. Un Virus Bloque mi PC, y Amenaza con Encriptarlo. en: 27 Diciembre 2014, 05:23 am
Busca algun ejecutable llamado kjschnuiewhnisdkj.exe  por todo el sistema yo e borrado varios y tenian ese nombre, pero claro hace tiempo... Se abran modernizado, asi que te toca hacer analisis profundo de todo el sistema para encontrar el culpable.

PD:El nombre ese es un ejemplo porque son nombres asi...
75  Seguridad Informática / Análisis y Diseño de Malware / Re: [?] Proactiva? en: 19 Diciembre 2014, 04:07 am
Tira de Java y pagales con la misma moneda.  ;D
76  Foros Generales / Foro Libre / Re: ¿Alguien de Granada? Que sepa donde comprar.. en: 8 Diciembre 2014, 03:22 am
FootLocker as mirado?
77  Seguridad Informática / Análisis y Diseño de Malware / Re: Ayuda con firma Win32:VBCrypt-VW !! en: 7 Diciembre 2014, 02:56 am
Si te refieres al malware mismo entonces se programa un obfuscador, o si te refieres al obfuscador entonces tu obfuscador está mal diseñado.
¿Y segun lo que piensas modificando bytes de programas significas que estas acabando con algun AV?
Si almenos te imaginaras cuanto malware es detectado en sitios como VirusTotal, llegan de cientos hasta más de mil al dia ahora imagina cuanto malware es cargado a los servidores de algun AV como Kaspersky que tiene millones de usuarios en todo el mundo, Antivirus como ese ya están preparados para manipular tal cantidad de malware al dia y crear una firma estatica lo más rapido posible.

Si quieres hacer una prueba sube algun malware que no sea detectado por ningun AV a VirusTotal te apuesto a que no ha pasado ni una hora cuando ya es detectado por más de un AV, y cuanto tiempo te toma para quitar todas las firmas de un troyano como Darkcomet? horas supongo no? sin mencionar que tienes que esperar a que el AV genere la firma para saber que bytes a rellenar. Asi que ¿quién está acabado con quién?

-

Si realmente queres joder a los AVs entonces crea un motor polimorfico para que genere código dinamico que te tome 5 seg para cifrar y dejar indetectable el malware o analizar los modulos de kernel de algun AV para encontrar como sus emuladores/VMs funcionan y crear un "Anti", esa es la manera de realmente saber joder a los AVs.


Hace mucho tiempo que modificar  Byte por byte no sirve de nada. Bueno esto es un tema largo pero no quita la diversión de hacer lo manual mente. Esta claro que programando llegas mas rápido a la meta pero el modding de binario sigue siendo el modding. Y sobre lo de VT... No se yo.. tal vez subes un FUD con 2 cojones y creo que pasaría desapercibido días... Tampoco lo e comprobado.

78  Seguridad Informática / Análisis y Diseño de Malware / Re: Ayuda con firma Win32:VBCrypt-VW !! en: 6 Diciembre 2014, 02:52 am
Sï, y hacer todo eso para que malware indetectable dure nada mas 30 mins? Removiendo firmas "manualmente" es una perdida de tiempo, ¿CUANDO LA GENTE VA A ENTENDER ESO?. Programas como "AVFucker" o cosas asi, es un total desperdicio de tiempo, mejor empezar a aprender C/C++ y leer acerca de Windows Internals.

Porque una perdida de tiempo? acaso crees que no va a durar lo mismo una modificación de binario bien hecha que un recién programado desde 0? Por esa regla de tres... Ambas cosas son una perdida de tiempo.

PD:No se modifica por modificar o por el tiempo que dure,  es por placer, es competir con antivirus. Divertirte viendo como acabas con ellos es una manera de sentirte agusto, como  el que vulnera un servidor y una vez vulnerado se marcha a otro, acaso es una perdida de tiempo? No a el le gusta son retos que se pone la gente.
saludos
79  Foros Generales / Noticias / Re: Una vulnerabilidad permite bloquear el WhatsApp de un amigo con un mensaje en: 2 Diciembre 2014, 03:43 am
Tiene otro fallo. Si le envias a una persona el icono azul con el numero 6. Esa persona ya no puede poner ese icono. Le aparece el icono pero con el numero 5
80  Seguridad Informática / Análisis y Diseño de Malware / Re: Ayuda con troyano spynet en: 25 Septiembre 2014, 02:37 am
Revisa que los puertos estén apuntando a tu IP interna. 192.168.1.X.
Que tengas el FireWall de Windows desactivado por si no le diste permiso.
Que tu antivirus no tenga FireWall y este bloqueando la conexión.
Páginas: 1 2 3 4 5 6 7 [8] 9 10 11 12
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines