duda VMWARE y metodo de firmas(modificando stub)
Publicado: 26 Sep 2009, 01:02
hola, bien mi duda esta en que tengo instalado el vmware y tengo una maquina virtual cn windows xp y cn el antivir(avira) lo tngo cn 1 gb de memoria ram y 2 procesadors ya que uso un doble nucleo...(intel)
bueno e aqui mi dilema:
cada vez que intento empezar a sacarle las firmas con el signature zero siempre que le doi a probar me dice no detectado... y si le ago un scaneo al archivo me sale como virus..:S
aparte cada vez que habro el hex workshop se me queda "petado" no me va la barra de windows..:S! y por consiguiente intento abrir el administrador de tareas y ahi ya se me "peta" del todo.
y otra duda tambien queria saber si mientras uso el signature lo tengo que tener activado o desactivado.
la unica solucion es que cada vez que use el signature para acercarme al maximo a los offsets guarde el archivo y lo scanee de forma manual pero siempre me dice despues de aber rellenado una zona de 0´s(ceros) del stub y haberlo guardado que no tiene ningun virus.
bueno aver si alguien me puede ayudar o me recomienda un buen manual o videotutorial del metodo de firmas y tal.
un saludo nos vemos!
neo
pd:el stub que inteto modificar es el cryptosy de este mismo foro.
bueno e aqui mi dilema:
cada vez que intento empezar a sacarle las firmas con el signature zero siempre que le doi a probar me dice no detectado... y si le ago un scaneo al archivo me sale como virus..:S
aparte cada vez que habro el hex workshop se me queda "petado" no me va la barra de windows..:S! y por consiguiente intento abrir el administrador de tareas y ahi ya se me "peta" del todo.
y otra duda tambien queria saber si mientras uso el signature lo tengo que tener activado o desactivado.
la unica solucion es que cada vez que use el signature para acercarme al maximo a los offsets guarde el archivo y lo scanee de forma manual pero siempre me dice despues de aber rellenado una zona de 0´s(ceros) del stub y haberlo guardado que no tiene ningun virus.
bueno aver si alguien me puede ayudar o me recomienda un buen manual o videotutorial del metodo de firmas y tal.
un saludo nos vemos!
neo
pd:el stub que inteto modificar es el cryptosy de este mismo foro.