Página 1 de 1

[ayuda] MOD que no se como seguirla

Publicado: 30 Sep 2009, 19:25
por uxisar
Hola a todos ^^ , vereis soy nuevo en el foro , no en el hack , bueno mi duda es la siguiente , estoy aprendiendo a hacer mods a base de tutorial de demoniovip666 , [[ gracias ]] pero solo tengo el avast, metodo hex , es decir las firmas y todo eso.
Este es el scan:
File Info

Report generated: 30.9.2009 at 19.49.17 (GMT 1)
Filename: CopiadeStub.exe
File size: 9 KB
MD5 Hash: 6adcaf7cb87f2cf5d53b49f19fc58786
SHA1 Hash: 4343C8DA19954CC7E5C1440D3BFE97112F9E800A
Self-Extract Archive: Nothing found
Binder Detector: Nothing found
Detection rate: 8 on 23

Detections

a-squared - Trojan.Win32.Refroso!IK
Avira AntiVir - TR/Dropper.Gen
Avast - -
AVG - -
BitDefender - -
ClamAV - -
Comodo - -
Dr.Web - Trojan.Rent.14
Ewido - -
F-PROT6 - -
Ikarus T3 - Trojan.Win32.Refroso
Kaspersky - Packed.Win32.Klone.bn
McAfee - -
NOD32 v3 - -
Norman - -
Panda - -
QuickHeal - Suspicious
Solo Antivirus - -
Sophos - Sus/UnkPacker
TrendMicro - -
VBA32 - Trojan.VB.Motil
VirusBuster - -
ZonerAntivirus - -

Scan report generated by
[Enlace externo eliminado para invitados]

que hago ? es decir , tengo que instalar esos antivirus ? hay algun metodo rapido es decir , tipo themida que me quite algunos ? estos son los pasos que he seguido por si quieren añadir algo:
Metodo hex con antivirus avast , stub no se rompe y lo detectan 9/23 [ antes lo detectaban 14 ]
luego escogo el ejecutable TOPO 1.2 y le pongo añadir 10 bytes 8/23 [ fuera macaffe ]
Como sigo :S ?
muchas gracias

Re: [ayuda] MOD que no se como seguirla

Publicado: 30 Sep 2009, 22:11
por masangel
Hola si mira tienes que ir bajando los antivirus para ver donde esta la firma y quitarla pero como los antivirus comparten firmas ejemplo si quitas el a squared se va el ikarus tambien
antes de que te bajes otro antivirus intenta mover en entry point exsite varias formas

salu2s

Re: [ayuda] MOD que no se como seguirla

Publicado: 01 Oct 2009, 05:41
por 3L-BÚH0
Recopilacion indetectabilizar Crypters/Troyanos/etc...

http://www.indetectables.net/foro/viewt ... it=metodos

Aqui hay bastante manuales recopilados Prueba :D

Re: [ayuda] MOD que no se como seguirla

Publicado: 01 Oct 2009, 14:12
por uxisar
Vale muchas gracias ^^ , pero .. bien , he probado metodos y lo del entrypoint me lo deja sin funcionar el stub
respecto a lo de a squared - como lo crypteo ? recuerdo que habia un post que te ayudaba a quitar varios antivirus , sabriais cual eS ?
Edito :
hay alguna forma de saber por ejemplo
a-squared Tambien quita a = ikarus
X quita a = Z
y asi :S ? muchas gracias enserio

Re: [ayuda] MOD que no se como seguirla

Publicado: 01 Oct 2009, 15:12
por likor
uxisar escribió:Vale muchas gracias ^^ , pero .. bien , he probado metodos y lo del entrypoint me lo deja sin funcionar el stub
respecto a lo de a squared - como lo crypteo ? recuerdo que habia un post que te ayudaba a quitar varios antivirus , sabriais cual eS ?
Edito :
hay alguna forma de saber por ejemplo
a-squared Tambien quita a = ikarus
X quita a = Z
y asi :S ? muchas gracias enserio
no eso muchas veces puede ser aleatorio el numero de antivirus que se vayan te recomiendo empezar con el metodo hex en la seccion de manuales y tutoriales hay buenos tutos de hex actualizados y creados por los usuarios del foro