hacker


Ingresar con nombre de usuario, contraseña y duración de la sesión
| Portal Hacker | Editorial | Descargas | Ezine |
Inicio Ayuda Ingresar Registrarse
19 de Noviembre de 2008, 02:14:14
Noticias: Privacidad - ¿Necesitas que se depure cierta informacion en nuestro portal?
Para ver este enlace Registrate o Inicia Sesion
> leer aqui

+  Foros pOrtal Hacker
|-+  Hacktivismo
| |-+  Troyanos y Virus (Moderadores: Suikodenman, xtazis)
| | |-+  Indetectar server del Bifrost 1.2.1 (Saltando av´s)
0 Usuarios y 1 Visitante están viendo este tema. « anterior próximo »
Páginas: [1] 2 3 4 Ir Abajo Imprimir
Autor Tema: Indetectar server del Bifrost 1.2.1 (Saltando av´s)  (Leído 4939 veces)
xtazis
Moderador Global
*****
Conectado Conectado

Mensajes: 5,004


___________


Ver Perfil WWW
« : 17 de Julio de 2008, 02:01:32 »



Bueno primero que nada decir que este manual esta probado solo con Bifrost versión normal no con las versiones modificadas ni otros troyanos como Poison,Shark u otro...

Herramientas:

nPack_2008

Para ver este enlace Registrate o Inicia Sesion
http://rapidshare.com/files/130328208/nPack_2008.zip.html


Icon_Extractor

Para ver este enlace Registrate o Inicia Sesion
http://rapidshare.com/files/130328286/Icon_Extractor.zip.html


Themida 1.9.9.0

Para ver este enlace Registrate o Inicia Sesion
http://rapidshare.com/files/129929640/Themida_1.9.9.0.zip.html


Pass: level-23


Primero que nada deven de crear el server como siempre (server recien creado).



Abrimos el themida 1.9.9.0 y vamos a Input Filename en la carpetita de la derecha y agregamos el

server.exe



bien ahora solo colocaré las imagenes de la configuración del themida solo sigan los pasos







despues le dan a Protect y cierran el themida sin guardar nada tendremos esto



el archivo .bak y .txt no sirven de nada asi que lo pueden eliminar como ven el server.exe a subido bastante de peso,sino les sube de peso es que algo estan haciendo mal..seguimos. ..

yo para este manual voy a camuflarlo con el iexpress y unido al Hacha (programa de cortar archivos),para

el paso este no voy a explicarlo ya que la mayoria saben como funciona el iexpress...

Manual Iexpress by Wotan

Para ver este enlace Registrate o Inicia Sesion
http://foro.portalhacker.net/index.php/topic,9390.0.html


despues de todo el proceso del iexpress tengo este resultado...



como pueden ver las caracteristica s del archivo unido con las del programa original no tienen nada que

ver,ahora vamos a cambiar esos datos con el reshack

Abrimos el reshack y agregamos el archivo resultante del iexpress



ahora solo copian los datos del programa original



una vez cambiados los datos le dan arriba en "Compile Script" y archivo guardar,vamos a eliminar el AVI ya

que no sirve de nada(parte izquierda del reshack),hacen esto



y le dan en Archivo guardar les creará dos archivos uno el original y el otro que es el que modificamos

este será el resultado



ahora vamos a cambiarle el icono para hacerlo más creible,para extraer un icono de cualquier programa usen

el icon extractor que postee arriba y lo cambian con el mismo o el reshack



ya empieza a ser más creible xD! ahora solo falta comprimirlo

Abrimos el npack y tendremos esto



Open File: Buscan el archivo y lo agregan.Le dan a Compress y exit.



Tamaño archivo final resultado:




como pueden ver a subido un poco el peso del archivo pero no mucho,esto dependerá del archivo con el que

ustedes junten el server...



Scan:




Si tiene que subir el server para escanearlo no lo hagan en virustotal o jotti haganlo aqui

Para ver este enlace Registrate o Inicia Sesion
http://scanner.novirusthanks.org/

Advanced Options y marcan "Do not distribute the sample" nadie asegura que no se mande el archivo a las

compañias de av´s pero es mas confiable que virustotal o jotti.

Si quieren copiar el manual respen autor y fuentes

by kyps para portalhacker.n et y level-23.com
« Última modificación: 19 de Julio de 2008, 07:02:36 por kyps » En línea

No Respondo Dudas Por M.P.

Para ver este enlace Registrate o Inicia Sesion
proton6
Colaborador
****
Desconectado Desconectado

Mensajes: 2,790


--__--


Ver Perfil WWW
« Respuesta #1 : 17 de Julio de 2008, 04:30:14 »

Ey, esta bestial el manual, a muchos les valdra, se agradece  Wink
En línea


Para ver este enlace Registrate o Inicia Sesion
¡NOTICIA! Adelanto nueva peli Star Wars


Para ver este enlace Registrate o Inicia Sesion
Demonios azules" style="border:0


Para ver este enlace Registrate o Inicia Sesion
TUTORIALES DE CAMUFLAJE DE CARPETAS

Kiss Kiss
Para ver este enlace Registrate o Inicia Sesion
Mi blog
Kiss Kiss
francellax
NZ1
*
Desconectado Desconectado

Mensajes: 28


Cada vez mas cerca ;)


Ver Perfil
« Respuesta #2 : 17 de Julio de 2008, 04:52:14 »

Muy buen tuto.-

Ya me estoy bajando el nPack para probarlo..

Se agradece
En línea

Leyendo se aprende
xtazis
Moderador Global
*****
Conectado Conectado

Mensajes: 5,004


___________


Ver Perfil WWW
« Respuesta #3 : 17 de Julio de 2008, 05:56:52 »

eso para los que dicen que el themida no sirve para nada,como ya no actua como antes ya no sirve?

es muy facil si te lo dan todo hecho.
En línea

No Respondo Dudas Por M.P.

Para ver este enlace Registrate o Inicia Sesion
WebStar
NZ2
**
Desconectado Desconectado

Mensajes: 111



Ver Perfil
« Respuesta #4 : 17 de Julio de 2008, 07:18:26 »

Muy buen tutorial Smiley, aunque ya hace tiempo que no ando por todo lo que son los troyanos, servira para muchos Smiley

Salu2.
En línea



Xcross
NZ2
**
Desconectado Desconectado

Mensajes: 354


Masters Of Stealth Team


Ver Perfil
« Respuesta #5 : 17 de Julio de 2008, 07:31:19 »

eso para los que dicen que el themida no sirve para nada,como ya no actua como antes ya no sirve?

es muy facil si te lo dan todo hecho.

cierto, to decia que ya no servia, es cierto lo que dices, no es que no sirva, esque no trabaja igual
En línea

dariann
NZ1
*
Desconectado Desconectado

Mensajes: 35


Ver Perfil
« Respuesta #6 : 17 de Julio de 2008, 11:45:16 »

No era q el themida rompia el server???
En línea
dariann
NZ1
*
Desconectado Desconectado

Mensajes: 35


Ver Perfil
« Respuesta #7 : 17 de Julio de 2008, 11:55:17 »

una pregunta..
yo para no hacer tanto trabajo al dope lo q hice fue..
mandarle el virus a mi hermana sin ser indetectable.. ((claroo sin el antivirus desinstalado)) para probar si el server me andaba.. y la verdad q hago todo igual q en los post pero no se conecta en el bifrost ninguna persona.. significa q el server esta mal hecho? :S no entiendo el por q todabia..
En línea
Xcross
NZ2
**
Desconectado Desconectado

Mensajes: 354


Masters Of Stealth Team


Ver Perfil
« Respuesta #8 : 17 de Julio de 2008, 08:25:43 »

oye kyps, una pregunta, se puede convinar con el NTkrl protector para quedar mas indetectable?

salu2
En línea

xtazis
Moderador Global
*****
Conectado Conectado

Mensajes: 5,004


___________


Ver Perfil WWW
« Respuesta #9 : 17 de Julio de 2008, 09:53:55 »

oye kyps, una pregunta, se puede convinar con el NTkrl protector para quedar mas indetectable?

salu2

el NTkrl protector lo detecta kaspersky y algunos antivirus conocidos
En línea

No Respondo Dudas Por M.P.

Para ver este enlace Registrate o Inicia Sesion
josemasqueto
NZ1
*
Desconectado Desconectado

Mensajes: 85


Ver Perfil
« Respuesta #10 : 18 de Julio de 2008, 02:45:41 »

oye y para PI2.3.2 se podria acer algo parecido?
En línea
xtazis
Moderador Global
*****
Conectado Conectado

Mensajes: 5,004


___________


Ver Perfil WWW
« Respuesta #11 : 18 de Julio de 2008, 03:00:14 »

oye y para PI2.3.2 se podria acer algo parecido?

pruebalo hay mucha combinaciones que funcionan muy bien con poison y shark 3.1
En línea

No Respondo Dudas Por M.P.

Para ver este enlace Registrate o Inicia Sesion
josemasqueto
NZ1
*
Desconectado Desconectado

Mensajes: 85


Ver Perfil
« Respuesta #12 : 18 de Julio de 2008, 03:04:44 »

esqe el problema qe tengo es qe al pasarr el poison por themida poison peta y no se qe crypter pasar antes

pd: la protecion heuristica tambien la salta?
« Última modificación: 18 de Julio de 2008, 03:05:31 por josemasqueto » En línea
xtazis
Moderador Global
*****
Conectado Conectado

Mensajes: 5,004


___________


Ver Perfil WWW
« Respuesta #13 : 18 de Julio de 2008, 03:08:58 »

esqe el problema qe tengo es qe al pasarr el poison por themida poison peta y no se qe crypter pasar antes

pd: la protecion heuristica tambien la salta?

no és heuristica,sino protección preventiva informate sobre eso,si esta a tope de seguridad no,pero por defecto el kis no viene con la protección al máximo si lo está claro no lo pasa
En línea

No Respondo Dudas Por M.P.

Para ver este enlace Registrate o Inicia Sesion
josemasqueto
NZ1
*
Desconectado Desconectado

Mensajes: 85


Ver Perfil
« Respuesta #14 : 18 de Julio de 2008, 03:13:03 »

ahh ya lo entiendo creo qe avg tambien tiene eso
p.d: nose muy buen utilizar el hacha soy muy novato en esto
En línea
Páginas: [1] 2 3 4 Ir Arriba Imprimir 
« anterior próximo »
Ir a:  


Ingresar con nombre de usuario, contraseña y duración de la sesión

Powered by SMF 1.1.6 | SMF © 2006-2008, Simple Machines LLC hacker

Juegos gratis - Articulos PHP - Juegos - Trucos - Letras - Juegos - Juegos Online