como Indetectar .exe?

Iniciado por sircam666, 1 Agosto 2011, 22:13 PM

0 Miembros y 1 Visitante están viendo este tema.

sircam666

Saludos

el titulo del mensaje lo dice todo como se puede hacer para que un .exe no sea detectado por los antivirus?
he leido superficialmente informacion sobre las firmas que detectan los AV y tengo una herramientas llamada ZignatureZero o algo asi XD

la idea es indectar un .exe generado por Msfpayload (una herramienta de metasploit).

con la herramienta que les comento se puede identificar que parte del programa es detectada por un AntiVirus, pero no se que hacer en ese punto

tengo conocimientos basicos de ASM y de Ollydbg, pero no se como podria cifrar/ocultar esa parte del programa para que no sea detectada sin que el programa pierda funcionalidad.

Gracias por su atencion

Manudan85

Hay por ahi varios metodos que te permiten hacer lo que buscas, (hex, RIT... hace mucho tiempo que no los toco  :xD) El más sencillo es el que hace saltos en memoria con JMP. Busca que seguro que encontrarás tutoriales , incluso en este mismo foro si no recuerdo mal... y sino, intenta con algún crypter que es lo más habitual

sircam666

Gracias por responder, busque y llege a la pagina de indetectables baje un cripter y lo probe, me quede frio cuando vi que el antivirus no lo detectaba, voy a ponerme a investigar para aprender a programar mis propios cripters! xD

s0litari0

para indetectarlos se usa una herramienta llamada crypter,los metodos sitados arriba son para que pueda modificar su stub para que en el momento de encryptar su server se queda indetectable,no se modifica un server directamente. :rolleyes:
La posibilidad de realizar un sueño es lo que hace que la vida sea interesante.

www.dekoders.net

liderdios

pero si no me equivoko, al dejartelos indetectables, tambien hay algunos que te los inutiliza, es decir, cuando queres conectar, no funcionan.
el hombre hizo a dios a su imagen y semejanza, todos somos dioses en potensia... asi que, vos que elegis? Ser Hombre o  Ser Dios

s0litari0

Cita de: liderdios en  5 Septiembre 2011, 03:07 AM
pero si no me equivoko, al dejartelos indetectables, tambien hay algunos que te los inutiliza, es decir, cuando queres conectar, no funcionan.

eso depende mucho del moder aver moder-->persona que modifica un archivo o programa. si tocas una offeset q no deberias ,pues si se rompe con algunos troyanos.
La posibilidad de realizar un sueño es lo que hace que la vida sea interesante.

www.dekoders.net

bitorkos

Lo que puedes hacer es programar un Cryper en VB y utilizar un ofuscador de codigo VB.