Buscar temas sin respuesta | Ver temas activos Fecha actual Mar Sep 07, 2010 2:17 pm



Responder al tema  [ 16 mensajes ]  Ir a página 1, 2  Siguiente
 Como dejar indectectable un server con Themida y LordPE 
Autor Mensaje
Se conecta desde un manicomio

Registrado: Sab Ago 02, 2008 8:46 pm
Mensajes: 546
Ubicación: 01010101010
Nota Como dejar indectectable un server con Themida y LordPE
Tutorial - Hacer Server Indetectable Modificando Firmas [By Stiuvert]

Bienvenidos a mi nuevo tutorial para hacer un Server Indetectable a los Antivirus. Consiste tambin en modificar algunas firmas pero es algo bastante basico.

Herramientas a utilizar

- Themida,
[ Debe registrarse para ver este enlace ]

- Lord-PE, [ Debe registrarse para ver este enlace ]


Comenzamos con el Themida vamos abrirlo y hacemos lo siguiente:

Imagen

- Input Filename: Aqui seleccionamos nuestro Server

Imagen


[color=#0000FF]Protection Options


- Desmarcamos todas las casillas menos "Application" y "Resources"
[/b]


Imagen

Virtual Machine

- Processor Type: Mutable CISC processor

- Multiprocessor: 1 CPU

- Opocode Type: Metamorphic - Level 3

- Dynamic Opcode: Disable


Imagen

- Last Section Name: Services

Ahora pulsamos sobre "Protect"


Imagen

Se crearan dos archivos nuevos con la extensin ".txt" y ".bak" esos debes borrarlos no sirven. El original es el de antes .exe el cual se a sobrescrito.



Pasamos a "Lord-PE" para ello vamos a ejecutar el "LordPE.exe"


Imagen

Nos vamos a la opcin que dice "Rebuild PE" y abrimos nuestro Server. En la nueva ventana que te salga pulsa sobre "OK".

Una vez hecho esto vamos a "PE Editor" y abrimos nuestro Server.


Imagen

- Cambiamos el valor 0 por el 1 en "BaseOfCode" y "BaseOfData"

- Hacemos lo mismo en "TimeDateStamp" y "Chicksun" pero le ponemos esto:

* TimeDateStamp: 61506E56

* Checksun: 000AED3F




Muchisima suerte esto fue el scan que hizo de su server despues de aver echo esto

[ Debe registrarse para ver este enlace ]


Espero que les alla servido =)


Fuente: Stiuvert

_________________
[ Debe registrarse para ver este enlace ]


Sab Ago 02, 2008 11:02 pm
Perfil WWW
Nota Re: Como dejar indectectable un server con Themida y LordPE
Gracias matu se agradece aunque igualemente yo esty haciendo un servidor privado 100% indetectable a metodo hex.. nada de crypters me faltan 8 avs :D

Saludos!


Dom Ago 03, 2008 8:51 am
Sin sí­ntomas

Registrado: Lun Jul 28, 2008 3:43 pm
Mensajes: 29
Nota Re: Como dejar indectectable un server con Themida y LordPE
Avira detecta a 100% :S


Dom Ago 03, 2008 10:25 am
Perfil
Se conecta desde un manicomio

Registrado: Sab Ago 02, 2008 8:46 pm
Mensajes: 546
Ubicación: 01010101010
Nota Re: Como dejar indectectable un server con Themida y LordPE
Maso menos algunos lo detectan pero es una opcion bastante buena tamb

_________________
[ Debe registrarse para ver este enlace ]


Dom Ago 03, 2008 11:22 pm
Perfil WWW
Delirios Esporádicos
Avatar de Usuario

Registrado: Sab Oct 25, 2008 3:32 pm
Mensajes: 104
Ubicación: C:\Casa\Cama\Portatil.vida
Nota Re: Como dejar indectectable un server con Themida y LordPE
Muy buen aporte MAtuh Lo Utilizare

_________________
Lucasrpmv Varias Veces escribió:
-Imposible Is Nothing... ADIDAS
:spam: :spam: :spam:

Sorry no me aguante ...


Dom Nov 02, 2008 4:02 pm
Perfil
Se conecta desde un manicomio
Avatar de Usuario

Registrado: Jue Sep 04, 2008 5:00 pm
Mensajes: 514
Nota Re: Como dejar indectectable un server con Themida y LordPE
SharkI escribió:
Gracias matu se agradece aunque igualemente yo esty haciendo un servidor privado 100% indetectable a metodo hex.. nada de crypters me faltan 8 avs :D

Saludos!

ami me faltan 3 y el avira me esta volviendo loco. :furious:
lo termino y lo posteo xD....


lindo tuto,

_________________
Imagen


Mié Nov 05, 2008 2:49 pm
Perfil
Sin sí­ntomas
Avatar de Usuario

Registrado: Sab Nov 01, 2008 2:17 pm
Mensajes: 1
Nota Re: Como dejar indectectable un server con Themida y LordPE
Hola probe tu tutorial y resulto mi server es indetectable por lo menos a NOD32 y Avast
solo tengo una preg.. hay aguna probabilidad afecte al reg de windows de manera que se produzcan cambios (ya sean errores, etc)??

gracias


Vie Nov 07, 2008 12:29 pm
Perfil
Sin sí­ntomas

Registrado: Mié Nov 12, 2008 11:11 am
Mensajes: 2
Nota Re: Como dejar indectectable un server con Themida y LordPE
bueno despues de probarlo les digo rotundamente esto no funciona, y i funciono fue d emomento hasta el themida iva bien liuego aplique el LORD PE y al ejecutar el archivo dice archivo corrupto, asi que seguire buscando.


Mié Nov 12, 2008 3:43 pm
Perfil
Esquizofrénico
Avatar de Usuario

Registrado: Jue Nov 27, 2008 8:22 pm
Mensajes: 370
Nota Re: Como dejar indectectable un server con Themida y LordPE
Hola. He intentado hacer esto con un server de turkojan 4. La primera vez no se que hice mal que no funcionó, pero ya al volver intentarlo y guardar el projet en el Themida no me deja, seme cierra el programa en decimas de segundo sin guardar el .log y el .bak. Que conste que lo he bajado otra vez y lo he desempaquetado por si acaso. He buscado este problema por google y no veo nadie que de contestación, aunque sí bastante gente con el mismo problema. Asique me encomiendo a vosotros...

Saludos

_________________
....................................................................Imagen

Continuamente aprendiendo.


Sab Nov 29, 2008 3:50 pm
Perfil
Sin sí­ntomas

Registrado: Mié Dic 10, 2008 12:25 pm
Mensajes: 4
Nota Re: Como dejar indectectable un server con Themida y LordPE
Hola como estan...

luego de este proceso le paso el scam y lo detectan 8 de 24 AV...como lo puedo hacer para que no lo detecten esos ocho av...

saludos,


Sab Dic 13, 2008 2:23 pm
Perfil
Esquizofrénico
Avatar de Usuario

Registrado: Jue Nov 27, 2008 8:22 pm
Mensajes: 370
Nota Re: Como dejar indectectable un server con Themida y LordPE
Hola, pues a partir del ejecutable qe te cree modificalo como aparece por aqui en el foro.

Saludos.

PD: Yo sigo sin conseguir este metodo ya que continua el problema que expongo arriba.

_________________
....................................................................Imagen

Continuamente aprendiendo.


Dom Dic 14, 2008 8:39 pm
Perfil
Paranóico
Avatar de Usuario

Registrado: Lun Dic 29, 2008 9:56 am
Mensajes: 269
Nota ACTUALIZO Scan del metodo Themida y LordPE
Hola a todos soy nuevo, pero tengo conocimientos y ya use esta tecnica y actualizo que ahora: 29/12/08 Solo detectan 8 de 24 (8/24 Antivirus):
Scan:

Antivirus Result
a-squared Backdoor.Bifrose!IK
Avira AntiVir TR/Crypt.TPM.Gen
Avast Nothing found!
AVG BackDoor.Bifrose.GEN
BitDefender Trojan.Crypt.BH
ClamAV Nothing found!
Comodo Nothing found!
Dr.Web Nothing found!
Ewido Nothing found!
F-PROT 6 W32/Bifrost.B.gen!Eldorado
G DATA Nothing found!
IkarusT3 Backdoor.Bifrose
Kaspersky Nothing found!
McAfee Nothing found!
MHR (Malware Hash Registry) Nothing found!
NOD32 v3 Win32/Packed.Themida
Norman Nothing found!
Panda Nothing found!
QuickHeal Nothing found!
Solo Antivirus Nothing found!
Sophos Sus/UnkPacker
TrendMicro Nothing found!
VBA32 Nothing found!
VirusBuster Nothing found!


Solo falta que salte el NOD32, AVG, y BitDefender y seria mucho mejor!! :ja:
----------------
Porfavor!!! Suban a NoVirusThanks.org y no envien el archivo!!
En virustotal nos copian los metodos y sacan firmas nuevas a los antivirus!
-----------------
Saludos! :thumbup:

_________________
La tecnica esta cambiando el mundo. Este es el momento para elegir, si es un Yo o un Nosotros.
Imagen
Estado: Agarrando offset por los huevos!!


Lun Dic 29, 2008 10:28 am
Perfil
Sin sí­ntomas

Registrado: Mié Abr 08, 2009 9:26 am
Mensajes: 1
Nota Re: Como dejar indectectable un server con Themida y LordPE
dlhfbfbfbf


Mié Abr 08, 2009 9:54 am
Perfil
Se medica

Registrado: Vie Sep 05, 2008 2:03 pm
Mensajes: 188
Nota Re: Como dejar indectectable un server con Themida y LordPE
:spam:

_________________
"¿Qué es la vida? Una ilusión, una sombra, una ficción, y el mayor bien es pequeño: que toda la vida es sueño y los sueños... sueños son."

Calderón de la Barca (1600-1681), dramaturgo español.


Mié Abr 08, 2009 1:58 pm
Perfil
Delirios Esporádicos

Registrado: Lun Dic 08, 2008 9:35 pm
Mensajes: 75
Nota Re: Como dejar indectectable un server con Themida y LordPE
Sigue siendo muy buena lo hice con mi preferencias de themida y aplicando el LORDPE

y al dia de hoy 15/06/2009 me quede :dance3:

File name: Crack.exe
File size: 2159 Kbytes
SHA1 hash: 3426fa1d3d1acae2ade97ccdf42f89b2a108db5c
MD5 hash: cedfca5ba93f58c273e861f7cdca511a
Digital signature: Not found
Analyzed at: 2009-06-15 20:46:06
Scan time: 44 seconds
Detection ratio: 2 / 18

A-Squared: Nothing found
Avira: TR/Crypt.TPM.Gen
Avast: Nothing found
AVG: Nothing found
BitDefender: Nothing found
Clamav: Nothing found
DrWeb: Nothing found
F-prot: Nothing found

Ikarus: Backdoor.Bifrose
Kaspersky: Nothing found
Mcafee: Nothing found
NOD32: Nothing found
Norton: Nothing found
Panda: Nothing found
Sophos: Nothing found
Trendmicro: Nothing found
VBA32: Nothing found
Virusbuster: Nothing found


Lun Jun 15, 2009 3:01 pm
Perfil
Mostrar mensajes previos:  Ordenar por  
Responder al tema   [ 16 mensajes ]  Ir a página 1, 2  Siguiente

¿Quién está conectado?

Usuarios navegando por este Foro: PrincipiosBasicos, SkR@P y 4 invitados


No puede abrir nuevos temas en este Foro
No puede responder a temas en este Foro
No puede editar sus mensajes en este Foro
No puede borrar sus mensajes en este Foro
No puede enviar adjuntos en este Foro

Buscar:
Saltar a:  
© Indetectables Team [Moded by DSR!/Shimpei]


[ Time : 0.204s | 11 Queries | GZIP : Off ]