Página 1 de 1

El avira desde el source... o desde donde sea! >:[

Publicado: 17 Sep 2009, 03:33
por lord.of.da.flies
Bueno, pues llevo poco programando en vb y una de las primeras cosas que he hecho ha sido un crypter. El crypter esta casi totalmente basado en el de skyweb, pero le he modificado algunas cosas. Le cambie el modulo de runpe por uno posteado aca, que no importa apis y le cambie el split por una función igual que encontre por ahi. Aun asi es detectado por varios avs, ninguno problematico en cuanto al hex se refiere, solamente el avira.

No consigo ningún offset que deje funcional el programa y esto me esta volviendo loco. Cualquier sugerencia de algo que pudiera modificar en el stub (o crypter) sera enormemente agradecida. Usa encriptación rc4... recomiendan otra? Muchas gracias

Re: El avira desde el source... o desde donde sea! >:[

Publicado: 17 Sep 2009, 03:46
por Flight embedded
Ya somos dos los que estamos enfermos por el trabajo imposible de burlar el Avira.
De todos modos, buen trabajo, si es que pudiste burlar el Nod 32, puesto que de un tiempo a esta parte el Nod 32 se puso a la vanguardia, y ya no es cosa de modificar un caracter alfabético pasándolo de imprenta o a minúscula o al revés.