Página 1 de 1

Dudas de novato...

Publicado: 10 Oct 2009, 03:34
por pitoloko
Hola, a ver, llevo bastante tiempo por el foro, bueno, suelo cojer los cripters necesarios, etc, para utilizarlos, y ya está... pero siempre he querido ayudar y hacer alguna mod FUD (o lo que se pueda) pero soy muy noob en esto, no tengo conocimientos de programación, ni de editores Hex. , ni de casi ninguna de las cosas que son necesarias para indetectar un troyano, pero a base de manuales conseguí encriptar e infectar, asi q algo es algo xD por eso a ver si podeis ayudarme para ir aprendiendo algo más y algún día poder indetectar algo para mi y luego para todos xD... Digo para mi y luego para todos porque para empezar lo que quisiera saber es...

Si yo consigo indetectar un troyano cambiandole todas las firmas y tal... y ese mismo troyano me lo guardo y no lo uso NUNCA, entonces sería imposible que salga alguna firma en algun antivirus que lo detecte algún día? Mi intención sería eso, Tocar un stub o directamente el server del troyano (Esto da igual? se puede?) y hacer un FUD para mi. para asegurarme de que nunca sea detectado, y a raiz de eso, ir haciendo mods para los demás...

Alguien me podría decir el metódo más sencillo pero a la vez efectivo para un novato para indetectar un stub o un server d un troyano?

Intenté sacarle la firma del NOD a un stub, con 2 tutoriales, uno era con el signature zero, y el otro con el av fucker, pero se me hicieron imposibles... repetí el proceso 2 veces pero cuando ya casi no me kedaban archivos partidos, el NOD no me detectaba ninguno!! no se como para algunos es tán fácil! tengo mucho que aprender xD, pero ahora voy a tomarmelo más en serio voy a cogerme el virtualbox, petarlo de AV's y a practicar...

Tambíen me gustaría saber que puedo hacer con un script que tengo (en visual basic creo) que te cambia los hosts para que no puedas actualizar los antivirus, antes lo usaba yo mucho pero a la larga se fué detectando el archivo y probé a encriptarlo con unc ripter y se me rompió el archivo... entonces esto tambien lo puedo indetectar con programas del tipo av fucker?

Bueno pues si alguien quiere darme algún consejo le estoy muy agradecido...

Saludos!

Re: Dudas de novato...

Publicado: 11 Oct 2009, 07:48
por Flight embedded
Hola Pitoloko. En este momento no existe, creo yo, ningún método sencillo y rápido. Si uno no posee conocimientos sólidos debe romperse el cráneo durante algún tiempo y trabajar con algunas herramienta, una de las cuales , indispensablemente, es el Ollydbg, para burlar por ejemplo el Nod 32 cuya firma o cuyas firmas están en las librerías, o en las Api o llamadas a las librerías y todas esas macanas o términos técnicos. Para bular los av más estúpidos sólo basta usar un editor hexadecimal, pero para burlar el Nod 32, creo que el Mc Afee y seguramente el Avira hay que mover de lugar instrucciones , meter saltos y toda esa mar en coche.
Con respecto al script, es sencillo, tomás el archivo hosts, y agregás la dirección del antivirus que querés que no se le actualice a tu remoto. Ejemplo:

127.0.0.1 www. Maldito Mac Afee hijo de una gran.......

Entre la dirección local y la dirección del antivirus debe haber un espacio hecho con el tabulador (tab).

Bueno, cuando descubras el modo de burlar el Nod, el Mc Afee y el Avira no olvides darme una mano.