Normas del foro

Curso Hacker
Bienvenido(a), Visitante. Favor de ingresar o registrarse.
¿Perdiste tu email de activación? - Diciembre 05, 2008, 08:28:29
Inicio Ayuda Ingresar Registrarse
Visita: Articulos - Juegos Gratis - Da Foros

Comunidad Underground Hispana  |  Hack Novato  |  Troyanos y virus (Moderadores: Angelus_7722, y0u-uNSeCure)  |  Tema: TUTORIAL: haz indetectable CUALQUIER troyano By:Octalh (RIT) 0 Usuarios y 1 Visitante están viendo este tema. « anterior próximo »
Páginas: [1] Ir Abajo Imprimir
Autor Tema: TUTORIAL: haz indetectable CUALQUIER troyano By:Octalh (RIT)  (Leído 338 veces)
LokoD4rk
Miembro
*****
Desconectado Desconectado

Mensajes: 136


H3llsing / LokoD4rk


Ver Perfil WWW
« en: Junio 15, 2008, 05:28:44 »

juegos gratis
yo (LokoD4rk, H3llsing) no me hago responsable de nada xD



NUEVOS LINKS ACTUALIZADOS


Necesitas ser usuario para ver los enlaces Crear Usuario  Hacer Sesion
Descargar Manual



Necesitas ser usuario para ver los enlaces Crear Usuario  Hacer Sesion
Descargar Programas


PASS:
Código:
http://www.octalh.mx.gs

NOTA:
1º Si al iniciar el OllyDbg os salta un error diciendo que no encuentra la carpeta UDD. Esto es porque la ruta que el programa tiene, es la que Octalh tenía en su PC.
Vamos a "Options/Appearance" y tenemos una pestaña llamada "Directories".
Tenemos allí para poner el enlace de dos carpetas la UDD y la Plugin.
Ponemos en cada una la ruta de esa carpeta en nuestro PC, las tenéis en la carpeta donde tengáis el OllyDbg.

2º Para que nos salga "All modifications" debemos hacer click derecho en una de las instrucciones modificadas. Por ejemplo en cada uno de los "JMP XXXXXXX" que hemos puesto.

Salu2

**lokoD4rk**

Fuente:
Código:
censurado.net
(porque sale "censurado" es el..luego hacker luego .net
« Última modificación: Junio 15, 2008, 06:14:00 por LokoD4rk » En línea


Necesitas ser usuario para ver los enlaces Crear Usuario  Hacer Sesion
NO des click o te arrepentiras


Necesitas ser usuario para ver los enlaces Crear Usuario  Hacer Sesion
raiden11
Miembro
*****
Desconectado Desconectado

Mensajes: 35


Ver Perfil Email
« Respuesta #1 en: Junio 15, 2008, 06:00:44 »

mui buenas. cual es el pass para los programas q no sale solo pone pas: XD

Un saludo!
En línea
LokoD4rk
Miembro
*****
Desconectado Desconectado

Mensajes: 136


H3llsing / LokoD4rk


Ver Perfil WWW
« Respuesta #2 en: Junio 15, 2008, 06:11:08 »

esta es la pass:


Necesitas ser usuario para ver los enlaces Crear Usuario  Hacer Sesion
(no des click, copia y pega)
« Última modificación: Junio 15, 2008, 06:11:56 por LokoD4rk » En línea


Necesitas ser usuario para ver los enlaces Crear Usuario  Hacer Sesion
NO des click o te arrepentiras


Necesitas ser usuario para ver los enlaces Crear Usuario  Hacer Sesion
1110hawk
Recien Llegado
*
Desconectado Desconectado

Mensajes: 8


Ver Perfil
« Respuesta #3 en: Junio 17, 2008, 12:12:11 »

Tengo 2 preguntas:

1º- Lo del SignatureZero se hace con el stub.exe del crypter.  Ahora, cuando estoy buscando la firma con el Signature, que guardo los cambios... Con el antivirus tengo que analizar el stub.exe? o ejecuto el cryper con el stub modificado sobre mi servidor, y luego analizo el servidor?

Eso es lo unico que no me quedo muy en claro sobre el manual.

2º- En vez de hacerlo sobre el stub, funcionaria igual si lo hago sobre el server directamente?

Desde ya muchas gracias

Editado:

Estube un par de horas mas metido en esto, y volvie a leer el manual unas cuantas veses mas bien minuciosamente.

Me quedo en claro que se hace sobre el stub.exe.  Igual me quedo la duda si se puede hacer sobre el server directamente

En fin, probando y probando logre hacer un stub.exe indetectable para el NOD32, y con ese encripte un servidor Poison Ivy 2.3.2.

Mañana se lo instalare a alguna de mis pc para ver si funciona o si lo he arruinado.

Lo que si, me surgio la siguiente duda haciendo este stub.exe . Oserven:

La firma comienza   justo donde esta el Push dentro de las lineas sombreadas.

aca esta el savescreen:



Y cuando creo el Jump miren lo que sucede: (otro savescreem)



Observen que se colocan por debajo del jump 3 NOP .

Es eso normal?

O tal vez me convendria hacer el jump con los dos Mov que estan por debajo, sin tocar el "Push" ?  Funcionaria si hago esto?

Espero que alguien me pueda responder.
« Última modificación: Junio 17, 2008, 06:24:44 por Angelus_7722 » En línea
demon666ro
Miembro
*****
Desconectado Desconectado

Mensajes: 97


Bleach Reload


Ver Perfil Email
« Respuesta #4 en: Junio 18, 2008, 07:41:13 »

xDDDD esto lo colgue yo tio xDDDDDD


Necesitas ser usuario para ver los enlaces Crear Usuario  Hacer Sesion   Cheesy Cheesy Cheesy Grin
« Última modificación: Junio 18, 2008, 07:50:25 por demon666ro » En línea

Nunca te enamores !!!
Páginas: [1] Ir Arriba Imprimir 
Comunidad Underground Hispana  |  Hack Novato  |  Troyanos y virus (Moderadores: Angelus_7722, y0u-uNSeCure)  |  Tema: TUTORIAL: haz indetectable CUALQUIER troyano By:Octalh (RIT) « anterior próximo »
Ir a:  


Ranking-Hits
Powered by SMF 1.1.7 | SMF © 2006-2007, Simple Machines LLC