Tu comunidad de Seguridad Informatica

El problema de un exe Info1810 Para ver Todo el contenido del foro es necesario estar Registrado! El problema de un exe Info1810
El problema de un exe Info1810 Antes de comentar o Aportar es Obligado Leer Las: Reglas | Rules El problema de un exe Info1810
El problema de un exe Info1810Ya Esta Disponible al publico "LeProject" el Videojuego del Foro Click Aquí Para Ver el Post. El problema de un exe Info1810
El problema de un exe Info1810Pitbull Security Labs "Extras" Esta Disponible! [ENTRA]El problema de un exe Info1810

No estás conectado. Conéctate o registrate

Ver el tema anterior Ver el tema siguiente Ir abajo  Mensaje [Página 1 de 1.]

1krokun 

krokun
Usuario
Usuario

Lun Ene 17, 2011 2:05 pm
Hola a todos que tal....
El problema que tengo es que cuando trato de arreglar un exe para dejarlo indetectable..pues al final de todo me sale error i en otras veces ia no sale el mensaje de ejecucion...
Ya probe con crypter ii si lo deja fud, pero al momento de ejecutar me sale error; i con los metodos hexadecimal pues me sale lo mismo..
Si alguien me pudiera ayudar por favor,algun consejo o cualkier ayudita se le agradece.
cuidense,chau.

2-Slandg- 

-Slandg-
Administrador
Administrador

http://www.pitbullsecurity.org
Lun Ene 17, 2011 2:26 pm
estas tratando de modear supongo?si es asi puede que tengas que usar otros metodos de indteccion ya que estos rompen el exe, o tambien prueba en otro SO ya que puede q puede que rompa.

3krokun 

krokun
Usuario
Usuario

Lun Ene 17, 2011 10:21 pm
Claro estoy tratando de modearlo...
Algun metodo que me recomiendes...
graziaz de antemano.

4-Slandg- 

-Slandg-
Administrador
Administrador

http://www.pitbullsecurity.org
Mar Ene 18, 2011 10:52 am
si estas empezando usa el RIT para modear Stubs es el mas sencillo.

5draz 

draz
Pro User
Pro User

Mar Ene 18, 2011 11:35 am
En manuales y tutoriales hay buenos tutos y ninguno esta complicado practica El problema de un exe 732861

6krokun 

krokun
Usuario
Usuario

Mar Ene 18, 2011 11:45 am
Con el metodo RIT ya lo hize, tambien probe por edicion hexadecimal i tambien use crypters.
Para que el exe queda indetectable, pero el problema es cuando ia hago doble click i bien me sale error o simplemente no manda ningun mensaje..
que esta mal??
graziaz por su ayuda de antemano.

7pedrodf007 

pedrodf007
Usuario
Usuario

Mar Ene 18, 2011 10:13 pm
dependiendo en donde caiga la firma el método rit no siempre te funcionará, pero eso no significa que debas descartarlo... es otra herramienta a tu disposición...

En lo personal te recomiendo que modifiques en hex buscando las firmas con avfucker y dsplit, te recomiendo que mires mi tuto ya que está orientado a gente que recien empieza y después preguntes si no entiendes algo

El link del tuto: [Tienes que estar registrado y conectado para ver este vínculo]

Comentanos cuál es el avs que estás usando y que firma querés quitar...

P.D.: si lográs indetectar pero al ejecutar rompe es porque no estás comprobando funcionales antes de modificar en hex y eso es un error tuyo... luego de modificar cada offset tenés que comprobar que el crypter o lo que estes modificando siga siendo funcional... pero no te preocupes que de a poco todo se va entendiendo... mirá mi tuto y pregunta lo que no entiendas, después te voy recomendando otros tutos

suerte!

8krokun 

krokun
Usuario
Usuario

Mar Ene 18, 2011 11:14 pm
Con avfucker i desplit ia los hize..
i si deja indetectable..
Pero el problema ya viene cuando quiero ejecutar ai me sale error...
que estoy haciendo mal??

9pedrodf007 

pedrodf007
Usuario
Usuario

Miér Ene 19, 2011 3:41 am
Lo que te pasa es lo que te puse arriba... vos lo que haces es con dsplit aislás las firmas y con avfucker encontrás los offset en donde indetecta (encontrás la firma) pero esos offset no siempre se pueden modificar porque si lo hacés puede que rompas el exe y como al moddear un archivo se modifican varios offset son muchas las posibilidades de romper el exe... para evitar esto lo que tenés que hacer es que cada vez que modifiques un offset te tenés que fijar si el exe sigue funcionando, si no es así tenés que elegir otro offset que no detecte el avs y fijarte, así hasta encontrar un offset indetectado que no rompa el exe... después seguir con la siguiente firma, haces dsplit, avfucker y modificas en hex comprobando funcionales...

No se que es lo que intentás moddear pero si es un server sin encriptar te recomiendo que dejes eso hasta que sepas moddear muy bien porque lo más seguro es que lo rompas una y otra vez... Lo más práctico es moddear un crypter así después podés encriptar lo que quieras y de este modo te evitás estar moddeando todos tus servers...

Te recomiendo que elijas un encriptador que sea funcional en todos los SO (probalo vos mismo) y que encriptes un offset anotador y moddees ese anotador encriptado en lugar del stub, con eso te evitas problemas...

Buscate alguna tool que te compruebe offset funcionales así sabés cuales offset podés modificar y cuales no... podés usar el MMT o el IGOL

P.D.: Decinos que avs estás sacando y que firma te detecta... y describí lo más detalladamente posible el proceso que haces al moddear así vemos donde está tu error

10Contenido patrocinado 



Ver el tema anterior Ver el tema siguiente Volver arriba  Mensaje [Página 1 de 1.]

Permisos de este foro:
No puedes responder a temas en este foro.