Tu comunidad de Seguridad Informatica

Reventar Bit ZGY5 y F-Prot Trojan 9 Maximus del tirón Info1810 Para ver Todo el contenido del foro es necesario estar Registrado! Reventar Bit ZGY5 y F-Prot Trojan 9 Maximus del tirón Info1810
Reventar Bit ZGY5 y F-Prot Trojan 9 Maximus del tirón Info1810 Antes de comentar o Aportar es Obligado Leer Las: Reglas | Rules Reventar Bit ZGY5 y F-Prot Trojan 9 Maximus del tirón Info1810
Reventar Bit ZGY5 y F-Prot Trojan 9 Maximus del tirón Info1810Ya Esta Disponible al publico "LeProject" el Videojuego del Foro Click Aquí Para Ver el Post. Reventar Bit ZGY5 y F-Prot Trojan 9 Maximus del tirón Info1810
Reventar Bit ZGY5 y F-Prot Trojan 9 Maximus del tirón Info1810Pitbull Security Labs "Extras" Esta Disponible! [ENTRA]Reventar Bit ZGY5 y F-Prot Trojan 9 Maximus del tirón Info1810

No estás conectado. Conéctate o registrate

Ver el tema anterior Ver el tema siguiente Ir abajo  Mensaje [Página 1 de 1.]

1-Slandg- 

-Slandg-
Administrador
Administrador

http://www.pitbullsecurity.org
Vie Feb 04, 2011 11:35 am
Metal_Kingdom escribió:
En principio este tip iba a ir para la zona modding, pero decidí
colocarlo al público, y si se chisca pues que se chisque, ya nos
encargaremos de nuevo Reventar Bit ZGY5 y F-Prot Trojan 9 Maximus del tirón 344586

Matar firma de BitDefender ZGY5 y firma de F-Prot Trojan 9 Maximus:

La cosa es muy simple, estas firmas salen con facilidad si estas firmas solo saltan al encryptar, qué tenemos que hacer?

Vamos a Hex WorkShop y agregamos 300 bytes con 00 al stub, esto cómo se hace?

Cargamos el stub en Hex Workshop, nos vamos a la última offset y pulsamos click derecho o Control + Ins:
Reventar Bit ZGY5 y F-Prot Trojan 9 Maximus del tirón Hex1
Metal_kingdom escribió:
Y agregamos 300 Bytes con 00, esto podría servir como un ExePump manual tambien..:

Reventar Bit ZGY5 y F-Prot Trojan 9 Maximus del tirón Hex2

Metal_Kingdom escribió:Y listo..

Si
solo necesitamos sacar la firma de F-Prot, en lugar de agregar 300
bytes, agregaremos 10 (esto ya lo conocíais supongo). Si saltan los 2
AVs entonces agregamos los 300 bytes y listo, en cualquier caso para esa
firma de Bit los necesitamos.

Es muy poco tamaño, por lo que no se notará nada..

Es
posible que al sacar la ZGY5, salte la ZGY8, en esa estoy aun mirando,
algunas veces muere agregando 1000 bytes, pero eso ya es otra firma.

Solo es aplicable cuando las firmas solo saltan en el encriptado y en el stub no son detectadas.

Muchos
direis "yo las saco de la cabecera", bien... pero yo personalmente
prefiero esta forma, cuanto menos se toque la cabecera, menos nos joderá
el amigo del paraguas (Avira).

Nota:
Si agregamos
importaciones (por ejemplo como método antiavira), agregaremos estos
Bytes después, ya que sino habermos agregado tamaño en vano y tendremos
que volver a hacerlo.

Espero que os sirva.

Un saludo

Gracias a Metal_kingdom por compartir este tuto,todo el crdito a el.

Reventar Bit ZGY5 y F-Prot Trojan 9 Maximus del tirón 904542 Comentar Es Agradecer! Reventar Bit ZGY5 y F-Prot Trojan 9 Maximus del tirón 904542

2-FroCkeR- 

-FroCkeR-
Usuario
Usuario

Vie Feb 04, 2011 6:30 pm
Esto es un gran aportazoooo!!!!.... xD

3pedrodf007 

pedrodf007
Usuario
Usuario

Sáb Feb 05, 2011 4:55 pm
Todo lo que viene de Metal es grande... atentos a este tip que de seguro es muy efectivo...

Gracias por traerlo -slandg- Reventar Bit ZGY5 y F-Prot Trojan 9 Maximus del tirón 490874

4Contenido patrocinado 



Ver el tema anterior Ver el tema siguiente Volver arriba  Mensaje [Página 1 de 1.]

Permisos de este foro:
No puedes responder a temas en este foro.