Problema al sacar firmas con AVF/SZ[Solucionado>AVTools Ve ]
Publicado: 12 Jul 2009, 16:46
hola, soy nuevo en este foro, pero tengo varios meses en el "Mundo Hacking" como dicen muchos, ya logré crear mi server con bifrost,poison,turkojan entre otros, logré conectar varias personas, hasta hice mi propio crypter indetectable :D
El punto es que ya han pasado 4 meses desde la ultima vez que cree mi crypter y solo lo detectan 7, del cual nod32 y avira son los mas conocidos, pero al intentar actualizar mi crypter y ponerlo de nuevo indetectable, tengo problemas al sacar las firmas. Ya probé con AVFucker y SignatureZero (sé usar los dos), me da una serie de firmas, hago el metodo RIT pero al modificar la firma se me rompe el server o no me queda indetectable.
Quisiera saber si me podrian decir cuales offset o firmas puedo modificar al hacer el metodo rit en el olly debugger, por ejemplo en la parte donde sale PUSH,CALL,MOVE,JMP,ADD,DB 00 etc...si la firma me lleva a un offset o la parte esa (no sé el nombre) que tenga DEC,INS,SUB,MOVE entre otros, ¿las puedo modificar? ¿si lo hago se romperá el server?.
PD: El problema es al sacar las firmas con cualquier software y al modificarlo, porque abeces el AV me detecta todos los offset ó cuando deja algunos son inmodificables y se rompe el server .
Wow me pase escribiendo espero que me den algún tips xD
El punto es que ya han pasado 4 meses desde la ultima vez que cree mi crypter y solo lo detectan 7, del cual nod32 y avira son los mas conocidos, pero al intentar actualizar mi crypter y ponerlo de nuevo indetectable, tengo problemas al sacar las firmas. Ya probé con AVFucker y SignatureZero (sé usar los dos), me da una serie de firmas, hago el metodo RIT pero al modificar la firma se me rompe el server o no me queda indetectable.
Quisiera saber si me podrian decir cuales offset o firmas puedo modificar al hacer el metodo rit en el olly debugger, por ejemplo en la parte donde sale PUSH,CALL,MOVE,JMP,ADD,DB 00 etc...si la firma me lleva a un offset o la parte esa (no sé el nombre) que tenga DEC,INS,SUB,MOVE entre otros, ¿las puedo modificar? ¿si lo hago se romperá el server?.
PD: El problema es al sacar las firmas con cualquier software y al modificarlo, porque abeces el AV me detecta todos los offset ó cuando deja algunos son inmodificables y se rompe el server .
Wow me pase escribiendo espero que me den algún tips xD