PDA

Ver la Versión Completa : como puedo conseguir k un antivirus no me detecte el troyano?




franxito
19-nov-2007, 23:03
para entrar en otro ordenador se pueden usar troyanos pero los server de los troyanos son muchos detectados y no es plan de ponerse a probar todos jaja se supone k ai unos 5k de los k 2k son reconocidos por antivirus por lo k ai mas de 3k k pasan desapercibidos aunk tos los k pruebo al menos por mi antivirus son konocidos (mcafee, tengo entendido k es de los k mas pillan) tb se pueden kamuflar los troyanos cambiando la extension, juntandolos kon otro por medio de bilders k deben ser indetectables xk esos se kazan mas facil aun y los k pilotan de esto sakaran sus propias versiones de troyano k solo tengan ellos o de server o de lo k sea pero amos k no lo conoce ni su tia y muxo menos los antivirus pero klaro estos se los kayan para k no los conozca la gente y a la larga los antivirus por tanto

lo separo x si alguno no kiere leer el prologo XD(es comprensible)

k opciones ai para acer pasar el server por delante del antivirus sin k lo vea aun konociendo el server?
o komo enkontrar un troyano k no detecten y si es posible k no sea a komandos k son un koñazo?
parezco muy inculto verdad :p ya subire peldaños :D




P3p3lux
20-nov-2007, 01:10
Todos los troyanos, keylogger y demas que son conocidos ... son detectables por los antivirus. Lo mejor es programarte tus propias herramientas.

franxito
20-nov-2007, 17:34
puedo modificar el codigo fuente del prorat con visual basic?(es el k piloto) y el prorat ma molao :P pero no enkuentro el codigo fuente

hystd
21-nov-2007, 00:05
Buenas! Soy partidario de crear tus propias herramientas como ya te han comentado. No obstante si no estas por la labor de implementártelas por tu cuenta, puedes desensamblar el fichero ejecutable que quieres modificar y cambiar las strings y varios parámetros que son los que usan los antivirus para detectarlos. Aún asi esta técnica tan antigua no es eficaz, ya que si por ejemplo el fichero usa llamadas al sistema para inyectar código (hooks de windows), para por ejemplo monitorizar el teclado, pues será detectado, ya que el antivirus detecta que se intenta ejecutar código de un programa en zona de memoria de otro proceso... y eso es algo poco habitual y el antivirus nota algo raro...

Otra opción, sería irnos por la rama de encriptación, por ejemplo sería viable empaquetar el ejecutable (con algún empaquetador). O bien hacer copias en tiempo de ejecución del ejecutable en otro punto del sistema, siendo la copia parcialmente diferente de la original.

Saludos

franxito
21-nov-2007, 18:24
una kosa si con el "troyano" k tengo (entre comillas xk por aora ni merece el nombre jaja) le meto el server de otro troyano en hkey_local_machine a la "victima" (es mi otro ordenador jaja) pa k la ejecute lo detectaria el antivirus no?
de todos modos me kiero acer yo uno por aora kon meter para poder ver por su webcam y su monitor soy feliz aunk me interesaria un keylogger pero por aora kon las dos primeras me detectaria el antivirus?

yo tambien soy partidario de acermelas yo pero voy lento por eso de los estudios y aun soy bastante principiante

ssad
29-nov-2007, 00:25
Poco he de añadir al comentario de hystd, unicamente que en un numero de SET, hablaban en detalle de esta tecnica, el titulo del articulo era "Curso de crackeo de virus", y creo que lo firmaba +Netbull, e incluso lo acompañaba de un ejecutable que permitía encontrar que cadenas eran detectadas por el antivirus en cuestion para saber que debemos modificar. Aunque estoy de acuerdo que es más sencillo hacerte uno con VB.