Menú

Mostrar Mensajes

Esta sección te permite ver todos los mensajes escritos por este usuario. Ten en cuenta que sólo puedes ver los mensajes escritos en zonas a las que tienes acceso en este momento.

Mostrar Mensajes Menú

Mensajes - Elemental Code

#161
No, es muuuuuuuuuy raro.

Lo mas "Detectado" por asi decirlo son los modulos de ejecucion en memoria. Los famosisimos RUNPE.
Si copias uno que ande dando vueltas por ahi, seguramente seras detectado.
Si escribes uno desde 0, quizas te valla mejor ;)
#162
http://www.geoiptool.com/en/?IP=63.97.94.95

Suena a virus.
Pero que alguien con mas conocimientos te diga.

Igual proba de subir el archivo (Como es uno solo va a ser facil) a virustotal.com
#163
el crypter tiene que ser hecho por vos

Tiene que usar tu separador, y un algoritmo que desencripte el codigo correspondiente a TU algoritmo :S
#164
pareceria estar bien.

arma tu stub, y probalo
si falla anda viendo.
#165
vas a tener que hacer que quede asi.

abcde

1|2|3|4|5

Un ejemplo mas complejo:

lale

12|1|12|5


Necesitas un "delimitador" que tenga los numeros juntos.
Despues con un split los tenes separaditos y lindos :)
#166
Código (vb) [Seleccionar]
If Vb.net then debug.print "Esto es VB6 :P"
#167
Seguridad / Re: Virus USB
10 Abril 2012, 11:50 AM
ya no se usa mas el autorun.inf.

Eso lo que hace es sobreescribir el autorun.inf

la nueva onda es la de los archivos lnk
#169
un crypter es asi:

El builder (Crea el archivo cifrado)

abre el binario a cifrar.
Abre el "stub" (ver mas adelante)
Cifra con algun algoritmo el binario original
Pega en un nuevo archivo el Stub + separador + binario cifrado original.


El STUB (Pedazito de programa)
Se abre a si mismo
Separa su codigo del binario cifrado (para eso es el separador que pusimos arriba)
Descifra el binario
Lo ejcuta desde memoria (Crypter RUNTIME) o bien lo escribe a un archivo y lo ejecuta (Crypter SCANTIME)


Puede variar, pero basicamente asi funcionan todos.
Suerte :)
#170
Seguridad / Re: Evitar que te espíen
7 Abril 2012, 05:50 AM
la verdad se entiende poco y nada  :huh: :huh: :huh: