Bien soy un novato, saqué un source de un crypter totalmente detectado que era de ejemplo, lo modifiqué y me quedó así:
Imagen


Scanner del stub:


File Info

Report generated: 30.8.2009 at 16.53.46 (GMT 1)
Filename: Stubmod2.exe
File size: 16 KB
MD5 Hash: a1b5ec82fdad16c22f53ea1fc9cb61c6
SHA1 Hash: 7FD1137461636F55FD2B181633BBC5A4EA3DEFBC
Self-Extract Archive: Nothing found
Binder Detector: Nothing found
Detection rate: 5 on 22

Detections

a-squared - Riskware.Win32.VBInject!IK
Avira AntiVir - TR/Dropper.Gen
Avast - -
AVG - -
BitDefender - -
ClamAV - -
Comodo - -
Dr.Web - -
Ewido - -
F-PROT6 - -
Ikarus T3 - VirTool.Win32.VBInject
Kaspersky - -
McAfee - -
NOD32 v3 - Win32/Injector.GP
Norman - -
Panda - -
QuickHeal - -
Solo Antivirus - -
Sophos - -
TrendMicro - -
VBA32 - Trojan.VB.Motil
VirusBuster - -

Scan report generated by
[Enlace externo eliminado para invitados]



Scanner del server del Turkojan:



File Info

Report generated: 30.8.2009 at 17.09.21 (GMT 1)
Filename: turkojanencryptado.exe
File size: 126 KB
MD5 Hash: 136891eac6d45a27d28aff6edce7ccef
SHA1 Hash: B878D132E6378B12102590F50B66F50B0C6D5CC0
Self-Extract Archive: Nothing found
Binder Detector: Nothing found
Detection rate: 7 on 22

Detections

a-squared - Riskware.Win32.VBInject!IK
Avira AntiVir - TR/Crypt.XDR.Gen
Avast - -
AVG - -
BitDefender - Gen:Trojan.Heur.hm3@Hv@z7qO
ClamAV - -
Comodo - -
Dr.Web - -
Ewido - -
F-PROT6 - -
Ikarus T3 - VirTool.Win32.VBInject
Kaspersky - -
McAfee - -
NOD32 v3 - Win32/Injector.GP
Norman - -
Panda - -
QuickHeal - -
Solo Antivirus - -
Sophos - Mal/VB-AB
TrendMicro - -
VBA32 - Trojan.VB.Motil
VirusBuster - -

Scan report generated by
[Enlace externo eliminado para invitados]




Y bueno me ha sido difícil y no he aprendido pero bueno, si alguien tiene un tutorial de hacer un mod y que te lo explique bien se lo agradeceré.

PD: Os adjunto el archivo:
No tiene los permisos requeridos para ver los archivos adjuntos a este mensaje.
¡Atención! LuisN2.com ha caido, pero el blog sigue estando en www.luisn2indetectables.blogspot.com o www.LuisN2.cz.cc
recomiendo k postes crypters k no seas detectados por mas de 3 av

si no da iwal tenerlo "crudo" k con tu crypter -.-.
" -Solo hay dos cosas que odio:
El racismo y el negro de acá a la vuelta. "

LoqBuster
pero lo que quiero es aprender
¡Atención! LuisN2.com ha caido, pero el blog sigue estando en www.luisn2indetectables.blogspot.com o www.LuisN2.cz.cc
buen trabajo amigo pa ser tu primer crypter tequedo super bn exto q dice q no encuentra manuales ves a Manuales y Tutoriales ay hay muchos manuales pa haser mod toma un ejemplo viewtopic.php?f=8&t=12050 saludos sigue asi que pronto vas aprender max

Código: Seleccionar todo

Nota Re: Crypter LuisN2. Sencillo.
recomiendo k postes crypters k no seas detectados por mas de 3 av

si no da iwal tenerlo "crudo" k con tu crypter -.-.

lol no ves que es su primer crypter uno no nace aprendiendo y si son 3 oh 4 avs son bueno pa ser primera saludos
Imagen
Bien amigo , todos empezamos de alguna manera , y esta bueno que quieras aprender , leete un par de tutos y pregunta asi te sacamos bueno :P

saludos !!
Imagen


La persona inteligente se recupera de un fracaso, la que no lo es, nunca se recupera de un éxito.

[email protected]
LuisN2 escribió: NOD32 v3 - Win32/Injector.GP
Si no recuerdo mal esa firma es del RunPe ¿Lo has encriptado?
Saludos
sod escribió:
LuisN2 escribió: NOD32 v3 - Win32/Injector.GP
Si no recuerdo mal esa firma es del RunPe ¿Lo has encriptado?
Saludos

podrias ezplicarte mejor amigo sod , con eso de si lo a encryptado, de paso nos servira a otros mas

buen trabajo luisn2 , por algo se empieza

saludos
Imagen
lo del nod del RunPe es verdad, pero no se encryptar las stringsy mira que he buscado tutos... :(
me he bajado lo de undetectable metods, me sirve para mods, bieeeen, pero me gustaría saber como se encriptan las strings, si alguien me ayuda...
pd: gracias a todos por el apoyo
¡Atención! LuisN2.com ha caido, pero el blog sigue estando en www.luisn2indetectables.blogspot.com o www.LuisN2.cz.cc
Responder

Volver a “Troyanos y Herramientas”