[Duda] Sobre firmas

Iniciado por N30h}, 17 Marzo 2011, 22:19 PM

0 Miembros y 1 Visitante están viendo este tema.

N30h}

Saludos, me gustaría conocer un metodo más efidiente y rápido del que hago yo.
El que hago yo para saber que firma es detectada por el antivirus. Es:
Cojo un Editor Hexadecimal, y luego pongo NOP´s la mitas y acontinuación se le da a guardar y lo guardo como otro programa.
Luego le paso el antivirus Miro si lo detecta o no.
Y si no sigo con la otra mitas
Así hasta ir poco a poco desacartando hasta dar ocn la girma.
Por lo tanto tardo mucho, en dejar un stub o un programa (malware) indetectable, haciendolo manualmente.
Ya que a mí me gusta hacerlo manualmente y no con un script (encripter) que lo haga por mí.
Alguna ayudita please ?

Att N30h}

[Zero]

http://foro.elhacker.net/analisis_y_diseno_de_malware/cambiar_firmas_detectadas-t319543.0.html;msg1591018#msg1591018

Saludos

"El Hombre, en su orgullo, creó a Dios a su imagen y semejanza.”
Nietzsche

N30h}

Gracias [Zero] siempre ayudandome :)