[SOLUCIONADO] ¿Cómo Moddear un Crypter desde Source?

Iniciado por 5TU4RT, Julio 23, 2011, 01:09:06 PM

Tema anterior - Siguiente tema

0 Miembros y 1 Visitante están viendo este tema.

Julio 23, 2011, 01:09:06 PM Ultima modificación: Mayo 14, 2014, 09:23:42 PM por Expermicid
Bueno, Estoy metiendome de lleno a la programacion, y por ahora quisiera editar un source de un crypter...

Alguien me puede decir concretamente, ¿Que es lo que se le debe editar para que vuelva a ser indetectable???
¿Porque lo detecta el AV?


Muchas gracias  :)
Si se puede imaginar... se puede programar.!

Hay un tutorial bastante bueno y es extraño que no estuviera publicado en el Foro, yo lo busque y no lo encontré así que te lo paso en PDF.


No tienes permitido ver los links. Registrarse o Entrar a mi cuenta

Mira para eso tienes que llenarte de informacion, de metodos que vienen para la indetectivilidad de los Crypters como metodos, AvFucker, Dir, Dsplit, Rit, Hex, etc. No es muy dificil lo unico que necesitas es tener los avs en tu pc, y usar un Offsets locator. Vas buscando las firmas que te detectan los Avs y las vas modificando con Hex, con tiempo y esfuerzo sale cualquier FUD mi amigo.
Aca una coleccion de metodos: No tienes permitido ver los links. Registrarse o Entrar a mi cuenta
Si tienes alguna duda solo pregunta tela respondere con gusto.
Saludos,, Cronos.-

Cronos le estas pasando para Moddear desde binario y él busca hacerlo desde Source.

Te comento brevemente algunos métodos de indetectar desde source:

1. Ofuscar el código fuente, añadir código basura (Junk code), Fake apis
2. Compilarlo en la raíz de C o de alguna otra partición pero siempre en la raíz, cambiar la versión, fecha de ejecutable y ponerle algún icono de 32bit.

Así supongo que saldrá mas o menos limpio. Después de ahí tocaría ya indectectarlo desde binario con los métodos que menciono el Cronos. Si no entonces ponte a aprender la programación a fondo y codea tus propios Runpe's fud.

Saludos.

Uhh lei cualquier cosa, disculpen.
Para indetectar el stub desde el codigo fuente, te recomiendo este video tutorial que esta muy bueno, de el podes sacar muchas ideas a la hora de ofuscar el source.
Video: No tienes permitido ver los links. Registrarse o Entrar a mi cuenta
Herramenta: No tienes permitido ver los links. Registrarse o Entrar a mi cuenta

Saludos,, Cronos.-

Bno amigos... Muchas gracias por responder!!!

Sacare buena info. de este Post  :) :) :)


Salu2
Si se puede imaginar... se puede programar.!