No se si ha quedado claro, pero es muy facil, es funcional si se abre la ventana, y si tienes problemas para identificar, le das a anotar y se guarda el nombre del exe, que normalmente tiene de nombre el offset en un txt en la misma ruta de la app, es decir, en la carpeta de offsets.

No es tan difícil.

Saludos
¡Atención! LuisN2.com ha caido, pero el blog sigue estando en www.luisn2indetectables.blogspot.com o www.LuisN2.cz.cc
Sharki, su función es la siguiente:

Tu encryptas el annotator con un crypter detectado. Buscas firmas sobre el stub, nunca sobre el archivo añadido (annotator) encriptado.
Los antivirus lo que detectan es el stub (entre otras muchas cosas), pero nunca detectarán el archivo encryptado.
Por archivo encryptado me refiero a los bytes encryptados.

Haz esta prueba:
Encrypta un troyano, que no tenga eof, y guarda esos bytes en un archivo de extesión .bin analizalo. queda indetectable.

Pues esa es su función. si se ejecuta el annotator, se ejecutará cualquier programa que hayas encriptado.

Espero que hayas entendido.
github.com/Slek-Z
O con joiners.
La firma cambia en ocasiones al añadirle los archivos (Sobre todo en joiners).

Si modificas un bytes del archvio final y funciona, simpre funcionará, con cualquier archivo (a menos que modificques partes del archivo encriptado)
github.com/Slek-Z
Bueno, este es mas bien bonito, para que s ehagan el propio como hizo diuris, pero para los modders que de verdad quieren poco peso tienen este: viewtopic.php?f=12&t=26484

Gracias a todos!
¡Atención! LuisN2.com ha caido, pero el blog sigue estando en www.luisn2indetectables.blogspot.com o www.LuisN2.cz.cc
excelente, gracias por compartirlo
La vocaion de enseñar habla de la generosidad de una persona y su grandesa!!
gracias me a servido de mucho esta con el binario?
Aprobechemos mientras Windows sea vulnerable
____

Indetectables me contagia su conocimiento Informatico y me da inquietud por aprender nuevos exploits y vulnerabilidades !
____

Un buen codigo de Programacion y una mente fria , hace que la autoridad pueda temblar de miedo
Responder

Volver a “Otros lenguajes”