Página 1 de 1

El loco se pregunta

Publicado: 02 Oct 2009, 00:55
por tcjunior
*como hacer cuando usas el avfucker y y el antivirus te detecta todos los archivos? desde que estan en 1000 hasta bajar a 1

*si las buscas con el signature pero ninguna se puede modificar ni con rit ni con hexa porque se rompe el stub

*hay forma de compilar un proyecto en vb pero con otro programa? recuerdo que lei por ahi que segun eso dejaba indetectable.

*hay forma de encripar los modulos con algun programa que no sea source undetector ni Karcrack Project Crypter ya que aun sigue siendo detectado?

*no se si son cosas mias, pero como que esta mas dificil sacarse el avira y el nos32? antes lo hacia pero ahora no hay una sola firma del avira que pueda modificar ya que se rompe y el nod detecta en las call apis (iat) y no es cosa facil

*y bueno, aqui aun cortandome las venas y no dejandome vencer...

Re: El loco se pregunta

Publicado: 02 Oct 2009, 16:53
por $DoC
* cuando usas AVFuker y te borra todos los archivos tienes que usar modo dsplit, descargate offsets locator que tiene el modo dsplit.

* no lo busques con signature es mas complicado.

* mm con otro programa creoo que si pero no estoy seguro, pero no creo que lo deje indetectable.

* Si, busca jeje.

* mm si avira hay firmas que son muy dificiles de sacar y algunas que son imposibles por lo menos para mi xD, nod para mii es facil. SI no tienes mucha esperiencia no te aconsejo que intentes quitar avira por que va a ser imposible jeje, NOD es mas facil si no la sacas a la primera la sacas a la segunda o a la tercera



SALUDOS!!

Re: El loco se pregunta

Publicado: 02 Oct 2009, 23:59
por tcjunior
Gracias por responder, el dsplist tambien lo uso, pero igual fucking con avira y su familia que lo creo, y el nod a mi me hizo sufrir por una firma en CallWindowProcA ... y ni con el exelente manual de leos_79 pude ya que las call del stub me salen aqui "msvbvm60.dll "