Hacking and more...
HaCkinG CulT
|
Nou pe simpatie: mimy_glacier
 | Femeie 24 ani Prahova cauta Barbat 26 - 47 ani |
|
|
Hacking and more...ReguliInregistrareLoginPozeNu sunteti logat. Lista Forumurilor Pe Tematici
|
| #1 |
|
|
SAL!
Am facut o aplicatie, un script .bat care face upload arhivele de Y!Messenger pe un server ftp predefinit dar problema este k UNII ANTIVIRUSII CUM AR FI BITDEF (si altii am facut niste teste cu vreo 20 antivirusi) vede batch'u ca virus sau spyware (backdoor, WIN 32 BEASTDOOR....) si il sterge. Stiti cum pot compresa scriptu sau o alta modalitate incat antivirusii sa nu-l vada sau vre'un script care sa dezactiveze antivirusu in special bitdefender pe care il folosesc ceamai mare parte din utilizatori???
PS: Sa nu-mi spuneti nimic de Google!!! Tot ce am gasit sunt doar niste modalitati mai vechi....
|
|
| |
|
| #2 |
|
|
diabolo_cy a scris:
SAL!
Am facut o aplicatie, un script .bat care face upload arhivele de Y!Messenger pe un server ftp predefinit dar problema este k UNII ANTIVIRUSII CUM AR FI BITDEF (si altii am facut niste teste cu vreo 20 antivirusi) vede batch'u ca virus sau spyware (backdoor, WIN 32 BEASTDOOR....) si il sterge. Stiti cum pot compresa scriptu sau o alta modalitate incat antivirusii sa nu-l vada sau vre'un script care sa dezactiveze antivirusu in special bitdefender pe care il folosesc ceamai mare parte din utilizatori???
PS: Sa nu-mi spuneti nimic de Google!!! Tot ce am gasit sunt doar niste modalitati mai vechi.... |
Ne dai si noua un cod sursa ca sa vedem despre ce e vorba mai exact.
|
|
| |
|
| #3 |
|
|
krieg38 a scris:
Ne dai si noua un cod sursa ca sa vedem despre ce e vorba mai exact. |
Pentru ce ai nevoie de cod sursa???? Ai toate informatiile mai sus.... Am intrebat cum se poate face un virus nedetectabil?
|
|
| |
|
| #4 |
Y2K`Elite MemberDin: 666
Postari: 970
|
|
pai nu avem de unde sa shtim ce face depinde de ce io scris boss`u sa faca daca ne dai un cod sursa ceva iti spunem absolut tot ce face 
|
|
| |
|
| #5 |
|
|
Y2K` a scris:
pai nu avem de unde sa shtim ce face depinde de ce io scris boss`u sa faca daca ne dai un cod sursa ceva iti spunem absolut tot ce face  |
Eu stiu ce face pentru k eu am facut bat'u acum 1 an jumate ai atunci nu era detectat de nici un antivirus....
FUNCTIONARE: Atunci cand victima acceseaza aplicatia fisierele care exista in C:Program FilesYahoo!MessengerProfiles sunt bagate intr-o arhiva UHARC apoi sunt uploadate pe un server FTP apoi eu dezarhivez arhiva uharc iar cu Yahoo Message Archive Decoder lecturez conversatiile victimei 
PROBLEMA este urmatoarea: atunci cand dau executabilu la cineva care are bitdefender il vede ca virus; pentru utilizatorii care au kaspersky nu este nici o problema pt k nu il vede. Ce pot face sau cum pot comprima aplicatia ca sa nu fie detectata de bitdefender???
Y2K sper k ai inteles 
|
|
| |
|
| #6 |
hfhunElite Member
Postari: 593
|
|
|
| |
|
| #8 |
|
|
hfhun a scris:
si..ai de gand sa ne-o dai si noua ?  |
dupa ce voi mai face niste modificari.... poate
|
|
| |
|
| #9 |
BoggYMaster of 127.0.0.1
Postari: 158
|
|
ia morphine...
_______________________________________ JusT Me
|
|
| |
|
| #10 |
|
|
Si cum il folosesc?
morphine.exe [-q] [-d] [-b:ImageBase] [-o:OutputFile] InputFile
cu ce trebuie sa inlocuiesc parametru ImageBase??? da-mi un exemplu?
|
|
| |
|
| #11 |
ShockerSuper ModeratorDin: localhost
Postari: 2084
|
|
diabolo_cy a scris:
Si cum il folosesc?
morphine.exe [-q] [-d] [-b:ImageBase] [-o:OutputFile] InputFile
cu ce trebuie sa inlocuiesc parametru ImageBase??? da-mi un exemplu? |
De obicei ImageBase-ul la executabile e 00400000. Insa ca sa fii mai sigur, deschide executabilul respectiv cu un debugger si vezi acolo. Daca il deschizi cu OllyDbg, dai ALT+M, dublu click pe PE Header`u de la aplicatia respectiva, dai putin in jos, si vezi ca e pe-acolo ImageBase.
Daca nu te descurci sa aflii ImageBase-ul atunci... asteapta mai 1 sau 2 zile pana imi termin programul de analizat fisiere care printre multe altele iti arata si ImageBase-ul 
_______________________________________ ShockingSoft is back Freakz only Comics of the day
|
|
| |
|
| #12 |
|
|
Da, numai ca am o bomba pt voi. Antivirusii au inceput sa vada programul Morphine ca virus, precum si alte programe modificate cu el ... Zice virus Morphine.nu stiu ce ...
_______________________________________

|
|
| |
|
| #13 |
|
|
diabolo_cy a scris:
SAL!
Am facut o aplicatie, un script .bat care face upload arhivele de Y!Messenger pe un server ftp predefinit dar problema este k UNII ANTIVIRUSII CUM AR FI BITDEF (si altii am facut niste teste cu vreo 20 antivirusi) vede batch'u ca virus sau spyware (backdoor, WIN 32 BEASTDOOR....) si il sterge. Stiti cum pot compresa scriptu sau o alta modalitate incat antivirusii sa nu-l vada sau vre'un script care sa dezactiveze antivirusu in special bitdefender pe care il folosesc ceamai mare parte din utilizatori???
PS: Sa nu-mi spuneti nimic de Google!!! Tot ce am gasit sunt doar niste modalitati mai vechi.... |
Incearca sa schimbi conceptul de fisier .bat intr-o aplicatie in format executabil.
|
|
| |
|
| #14 |
|
|
dark_hacker_3k a scris:
Da, numai ca am o bomba pt voi. Antivirusii au inceput sa vada programul Morphine ca virus, precum si alte programe modificate cu el ... Zice virus Morphine.nu stiu ce ... |
La ce antivirus te referi. Ce antivirus ti-a vazut Morphine ca virus???
Pentru KAV IS 6.0 si Bitdefender inca nu este detectabil Morphine; tinand cont ca acesti antivirusi sunt "lideri" , adica ceamai mare parte din utilizatorii ii folosesc nu cred ca ar fi momentan vre'o problema =D
|
|
| |
|
| #15 |
|
|
krieg38 a scris:
Incearca sa schimbi conceptul de fisier .bat intr-o aplicatie in format executabil. |
Am recompilat din nou programu in format executabil *.exe pentru ca utilizatorul sa nu mai poata deschide si citi bat'ul.
|
|
| |
|
| #16 |
|
|
Shocker a scris:
De obicei ImageBase-ul la executabile e 00400000. Insa ca sa fii mai sigur, deschide executabilul respectiv cu un debugger si vezi acolo. Daca il deschizi cu OllyDbg, dai ALT+M, dublu click pe PE Header`u de la aplicatia respectiva, dai putin in jos, si vezi ca e pe-acolo ImageBase. Daca nu te descurci sa aflii ImageBase-ul atunci... asteapta mai 1 sau 2 zile pana imi termin programul de analizat fisiere care printre multe altele iti arata si ImageBase-ul  |
Am verificat cu Olly si ai avut dreptate image base este DD 00400000 Dar tot n-am facut nimic bitdefender tot vede aplicatia ca virus!
|
|
| |
|
| #17 |
hfhunElite Member
Postari: 593
|
|
|
| |
|