Underc0de

[In]Seguridad Informática => Análisis y desarrollo de malwares => Desarrollo y modificación de malwares => Mensaje iniciado por: Stiuvert en Junio 08, 2011, 07:55:38 AM

Título: [Tutorial]Modificar Bifrost para ocultar la EOF Data By Black-Killer
Publicado por: Stiuvert en Junio 08, 2011, 07:55:38 AM
Bueno pues al acabar los pasos del tutorial podremos encriptar el server del Bifrost con crypters que no tengan la opción de soportar EOF Data.

Necesitaremos el Bifrost 1.2.1 Desempaquetado, el Resource Hacker y el Stud_PE.

1) Primero abrimos el Bifrost con el Resource Hacker y seleccionamos el STUB así, luego damos a
Action --> Save resource as binary file y lo guardamos como .exe .

(http://i33.tinypic.com/dbtjl.jpg)

(http://fusionhack.es/foro/index.php?topic=2178.msg10650#msg10650)2) Luego abrimos el Stud_PE y seleccionamos el Stub que guardamos antes.

(http://i35.tinypic.com/52xcsh.jpg)

(http://fusionhack.es/foro/index.php?topic=2178.msg10650#msg10650)3) Luego vamos a la pestaña Sections.

(http://i36.tinypic.com/2hrelux.jpg)

(http://fusionhack.es/foro/index.php?topic=2178.msg10650#msg10650)4) Damos click derecho a la sección rsrc y damos a Edit Header y modificar los valores como puse en la imgen.

(http://i37.tinypic.com/2m3sifn.jpg)

(http://fusionhack.es/foro/index.php?topic=2178.msg10650#msg10650)5) Damos a save y cerramos el Stud_PE.

6) Ahora introduciremos el Stub modificado en el Bifrost, para ello abrimos el Resource Hacker y abrimos el Bifrost, seleccionamos el Stub como el la imagen y damos click derecho --> Replace Resource y seleccionamos el Stub modificado.

(http://i33.tinypic.com/dbtjl.jpg)

(http://i34.tinypic.com/1j7otd.jpg)


7) Guardamos y listo, ya podemos encriptar el server sin EOF Data. (http://fusionhack.es/foro/index.php?topic=2178.msg10650#msg10650)