Tu comunidad de Seguridad Informatica

ayuda con firma x favor Info1810 Para ver Todo el contenido del foro es necesario estar Registrado! ayuda con firma x favor Info1810
ayuda con firma x favor Info1810 Antes de comentar o Aportar es Obligado Leer Las: Reglas | Rules ayuda con firma x favor Info1810
ayuda con firma x favor Info1810Ya Esta Disponible al publico "LeProject" el Videojuego del Foro Click Aquí Para Ver el Post. ayuda con firma x favor Info1810
ayuda con firma x favor Info1810Pitbull Security Labs "Extras" Esta Disponible! [ENTRA]ayuda con firma x favor Info1810

No estás conectado. Conéctate o registrate

Ver el tema anterior Ver el tema siguiente Ir abajo  Mensaje [Página 1 de 1.]

1jotajota2011 

jotajota2011
Usuario
Usuario

Lun Mar 28, 2011 6:36 pm
hola amigos soy nuevo en este foro...
mi pregunta es si alguien sabe como saltar la firma q coloca el av nod32 en las librerias ejemplo en la libreria de visual basic msvbvm60? x favor ayuda..
gracias amigos

pd: ya le hice el metodo split y avfucker y me deja la firma en donde se encuentra la dll de visual basic y no e podido borrarla, y las otras firmas ya las elimine
gracias c2 c2 c2 c2

2pedrodf007 

pedrodf007
Usuario
Usuario

Lun Mar 28, 2011 9:06 pm
Con signaturefucker sale seguro... probalo y me contas

3jotajota2011 

jotajota2011
Usuario
Usuario

Mar Mar 29, 2011 6:34 pm
hola amigo y cual es el programa para hacer ese metodo? no lo conosco. solo conosco signaturezero...
gracias amigo x responder...

4pedrodf007 

pedrodf007
Usuario
Usuario

Mar Mar 29, 2011 6:53 pm
Signaturefucker no es un programa, es un método creado por Metal_Kingdom para sacar especialmente el NOD32 usando solamente avfucker ya que dsplit no sirve con el NOD32

Te dejo el link del tuto en pdf: [Tienes que estar registrado y conectado para ver este vínculo]

Te recomiendo mirarlo ya que es cortito y 100% efectivo... necesitas saber usar avfucker muy bien así que cualquier duda buscate un tuto de avfucker

5jotajota2011 

jotajota2011
Usuario
Usuario

Miér Mar 30, 2011 4:19 pm
gracias amigo... ps ya intente hacer ese metodo y encontre otras firmas q no habia visto pero en fin, no pude dejarlo fud....
necesito q me ayuden, x q a todos los crypter el nod le coloca la firma en las dependencias (visual basic) como haen para borrarlas?????

6alexkof 

alexkof
Usuario
Usuario

Sáb Abr 02, 2011 3:37 am
Dsplit + rit sale seguro esta la firma de nod32

Saludos ayuda con firma x favor 249112

7jotajota2011 

jotajota2011
Usuario
Usuario

Sáb Abr 02, 2011 3:08 pm
gracias amigo. yo le hago el metodo rit al offset que es msvbvm60 en el programa olly y queda =, estoy seguro de q le hago ese metodo bn hecho. nose q pasa.. gracias
espero mas respuestas

8pedrodf007 

pedrodf007
Usuario
Usuario

Sáb Abr 02, 2011 4:27 pm
con signaturefucker sale seguro... si no podés es porque tenes varias firmas con el mismo nombre... en esos casos tenes que ir tapando de a poco el archivo avfuckeado con firma diferente hasta que te deje mas offset indetectados...

vas elegiendo las firmas diferentes hasta que al hacerle avfucker a 1000 bytes sean todas iguales, entonces si no te deja funcionales tenes que ir tapando ese archivo avfuckeado (con firmas iguales) con signaturezero, o haciendo avfucker si sabes emular el signaturezero con avfucker
eso es pata matar las firmas iguales que no podes distinguir porque tienen el mismo nombre

9jotajota2011 

jotajota2011
Usuario
Usuario

Lun Abr 04, 2011 9:48 am
gracias pedrodf007 el stub tiene 3 firmas con el mismo nombre y otra diferente pero todas reacen en la libreria.
x ejemplo:
firma 1 esta desde el offset 2101 hasta 2106 y ninguna es funcional
firma 2 esta desde el offset 2650 hasta 2655 y ninguna es funcional
firma 3 esta desde el offset 3000 hasta 3003 y ninguna es funcional
y tambien salen otra firma (nombre diferente) y recae en los mismos offset de la firma anterior. nose q hacer x favor ayudenmen gracias..

10draz 

draz
Pro User
Pro User

Lun Abr 04, 2011 11:44 am
Men Por que no Subes El STUB y asi ya tenemos una idea decual es tu problema, así se nos haría mas fácil decirte como podrás hacerle vale ? saludos ayuda con firma x favor 904542

11jotajota2011 

jotajota2011
Usuario
Usuario

Lun Abr 04, 2011 3:16 pm
amigos aqui les dejo el link del stub. es detectado x varios antivirus pero el que me interesa es el av nod32

PD: ayuda con firma del nod32, los otros antivirus yo los se sacar.
gracias

[Tienes que estar registrado y conectado para ver este vínculo] c2 c2

12draz 

draz
Pro User
Pro User

Mar Abr 05, 2011 12:42 pm
Men este STUB esta comprimido a mas no poder tienes el Stub Original ?
ayuda con firma x favor 75162

13-Slandg- 

-Slandg-
Administrador
Administrador

http://www.pitbullsecurity.org
Mar Abr 05, 2011 1:28 pm
Otra solucion seria consegurite otro stub.... este ya dio bastantes problemas.
Saludos!

14jotajota2011 

jotajota2011
Usuario
Usuario

Miér Abr 06, 2011 12:09 pm
gracias amigos..........
ya me di cuenta q con este stub no se pudo...
gracias

15alexkof 

alexkof
Usuario
Usuario

Miér Abr 06, 2011 1:06 pm
sube el stub bro nada es imposible

Saludo

16pedrodf007 

pedrodf007
Usuario
Usuario

Miér Abr 06, 2011 5:00 pm
esas no son firmas diferentes con el mismo nombre, esa es una unica firma, una firma no tiene por qué estar conformada por offset correlativos... Ej: firma uno: offset 1 y 2, firma 2: offset 2 y 3... Si haces avfucker el único offset que indetecta es el 2 porque mata todas las firmas, pero los offset 1 y 3 matan las firmar por separado pero si las firmar tienen el mismo nombre no te das cuenta... Si haces lo que te dije antes podés matar las firmar ocultas y ver todos los offset de la firma que te queda, en el ejemplo anterior si modificas el offset 1 matas la firma 1 y podés ver que la firma 2 tambien indetecta en el offset 3 lo que te da más posibilidades de encontrar funcionales... Entendes? De todos modos si estas aprendiendo buscate un stub sin modificar para evitarte problemas y conseguir mejores resultados

17jotajota2011 

jotajota2011
Usuario
Usuario

Miér Abr 06, 2011 8:53 pm
ya lo subi...
aqui en este foro esta el link del stub
espero q alguien me ayude x favorrrrrrrr
gracias

18Contenido patrocinado 



Ver el tema anterior Ver el tema siguiente Volver arriba  Mensaje [Página 1 de 1.]

Permisos de este foro:
No puedes responder a temas en este foro.