Página 1 de 2

como puedo hace FUD un crypter???

Publicado: 21 Jun 2009, 23:10
por violgore
Hola, vereis os explico despues de varios dias, pregunte en este foro, lei mucho, y lei mucho en el foro hackhoundo como se llame.
Al fin consegui lo q yo keria, y era hacer el crypter indetectable como Injector ante el NOD32, pero claro
lo paso por el novirusthanks.org y me lo detectan solamente 4 antivirus, curiosamente son el sophos, avira, y otros dos que ni los conozco.

Dos de ellos me lo detectan como Cypt!.... no se que y otro como Hack.... no se que.

Y estoy modificando el codigo fuente , lo he modificado casi por completo, pero, alguien podria decirme, por donde van los tiros , de como hacer indetectable completamente el cypter ante estos antivirus?????

Gracias

Re: como puedo hace FUD un crypter???

Publicado: 21 Jun 2009, 23:13
por GhoStHa
Mirate las opciones XOR,Rit y Meepa

los tutoriales vienen en este foro dale al boton buscar

PD: Es Hackhound

Re: como puedo hace FUD un crypter???

Publicado: 21 Jun 2009, 23:16
por violgore
esos metodos ya los conozco y me he leido lo referente a estos temas, pero yo lo ke kiero es modificar y dejar indetectable pero modificando el codigo fuente, que para algo lo tengo.


Gracias por tu respuesta amigo

Re: como puedo hace FUD un crypter???

Publicado: 21 Jun 2009, 23:19
por GhoStHa
Con el codigo fuente no se puede amigo

Re: como puedo hace FUD un crypter???

Publicado: 21 Jun 2009, 23:24
por Z40R3
Existen muchas maneras desde el source, cambiale todos los nombres a las variables,
cambia nombres de modulos encriptaciones, runPE opciones de compañia.
Cuanto mas mejor

Un saludo

Re: como puedo hace FUD un crypter???

Publicado: 21 Jun 2009, 23:31
por shark0
GhoStHa escribió:Con el codigo fuente no se puede amigo
Claro que se puede, violgore busca en el foro el usuario m3m0_11 hizo un tutorial basico sobre como modificar desde el source!

Re: como puedo hace FUD un crypter???

Publicado: 21 Jun 2009, 23:39
por violgore
He hecho todo eso, no he cambiado todos los nombres de las variables, pero si bastantes, cambie los nombres de los modulos, cambie de posicion los trozos de codigo.El runpe lo he modificado junto con el callapi y he "encriptado" o "codificado" las llamadas a las apis.

Pero hay algo que se me keda detras.y no se que es....

Gracias por vuestras respuestas

Re: como puedo hace FUD un crypter???

Publicado: 21 Jun 2009, 23:46
por GhoStHa
Si expecificas mejor, con el source si, con un codigo fuente no


:S


Saludos

Re: como puedo hace FUD un crypter???

Publicado: 21 Jun 2009, 23:49
por Z40R3
Existen truquitos que determinan que en vez de que salgan 7 salgan uno 1.
En tu caso te diria que cambies la encriptacion, la API suele cantar mas que una simple RC4
aunque es mas potente, pero esta mas quemada.
Prueba diferente runPE's y mira cual lo deja mejor.
SuerT

Re: como puedo hace FUD un crypter???

Publicado: 21 Jun 2009, 23:51
por shark0
GhoStHa escribió:Si expecificas mejor, con el source si, con un codigo fuente no


:S


Saludos
Perdona que te corrija pero es mi deber :

Source = Fuente
Source Code = Codigo de Fuente

Saludos!

Re: como puedo hace FUD un crypter???

Publicado: 22 Jun 2009, 01:08
por jbuo12
Tienes que ver los manuales de este foro, te recomiendo hexadecimal, es mas seguro al sacar las firmas, y mas recomendable.

Saludos

Re: como puedo hace FUD un crypter???

Publicado: 23 Jun 2009, 03:54
por nofound
mejor compralos te te ahorras plata

Re: como puedo hace FUD un crypter???

Publicado: 23 Jun 2009, 19:29
por bob.exe
GhoStHa escribió:Si expecificas mejor, con el source si, con un codigo fuente no


:S


Saludos

jajajajaja

Re: como puedo hace FUD un crypter???

Publicado: 25 Jun 2009, 16:07
por m3m0_11
Encrypta al maximo las strings

salu2

Re: como puedo hace FUD un crypter???

Publicado: 30 Jun 2009, 00:20
por violgore
Ok gracias, despues de modificar varias cosas y modificar el tipo de compilacio, solo me kedan 2 antivirus por evitar, que me lo detectan como noseque . Dropper
ya he intentado lo q aparece en otros foros de lengua inglesa como cambiar el tipo de compilacion pero entonces
me lo detectan 3 y alguno de ellos me lo detecta como Bifrose.

Alguien sabe?
Gracias por todo gente, gracias a vosotros y a toda la ayuda de este foro, voy consiguiendo mis pekeñas metas con el crypter.

Un saludo