Que tal compañeros, estoy de nuevo luego, les dejo un pequeño aporte, espero les sirva.
En este caso voy a hacer la prueba con hworm, está bastante quemado, así que si usan otra herramienta sera mucho más facil.
Vamos al grano acá les muestro como esta el server de HWORM recien generado, lo único que hice fue quitar el código que trae comentado por el autor

Imagen

Imagen

Ahora vamos a copiar todo el código del Hworm y pegarlo en el obfuscador en VB6, en este caso uso el ACO 3.0 y solo vamos a usar la opción de "Strings Encryption" y usaremos únicamente ASCII
Imagen


Bien, ahora nuestro código esta encriptado con Chr en algunos casos el ACO les agrega un "$" quitenlo y nuestro scan da como resultado
Imagen

Y ahora como último, vamos a agregar un poco de basura entre medio del código ¿ de que forma? simplemente metiendo texto comentando de esta forma

Imagen

Obviamente en la imagen, se ve poco usen bastante de la misma forma y peguenlo entre medio del código "malicioso" para camuflar el mismo.



Y el resultado FINAL ES
Imagen
Luego de la foto de la herramienta ACO, pegue la misma foto por error, algun moderador si me hace el favor la imagen es esta:
Imagen


Si puede borrar la otra y este comentario. gracias totales.
Joder, AVs firmando el codigo comentado del hworm, vaya panorama...
Buen tuto Lucho
666699966999999996699966699999
666699966999999996699966969999
699999966999999996699966996999
666699966999999996699966999699
666699966999999996699966999699
699999996699999966999966996999
699999999669999669999966969999
699999999996666999999966699999
https://reversecodes.wordpress.com

http://indeseables.github.io/
gracias lucho un kpo como siempre!!
alguien puede pasar link del aco ya ke no me fio de lo que anda dando vuelta por la red

saludos!
TITAN escribió:Buen aporte Luchin, para los que no tengan el ACO aquí se los dejo................Saludos

Mostrar/Ocultar

gracias TITAN!!!!
gracias lucho pura cageta carnalito buen tip vamos a probarlo
saludos


pd... podrias subir el Abronsius Code Obfuscator v 3.0 lucho si no es mucha molestia
lokuas255 escribió: pd... podrias subir el Abronsius Code Obfuscator v 3.0 lucho si no es mucha molestia
Lo subio TITAN esta solo dos mensajes mas para arriba
Luchare Por Ser Inmortal, Aunque Muera En El Intento...
  • Skype guru1990_
guru1990 escribió:
lokuas255 escribió: pd... podrias subir el Abronsius Code Obfuscator v 3.0 lucho si no es mucha molestia
Lo subio TITAN esta solo dos mensajes mas para arriba
estaba escondido pues y con unos tokes de maria uno no lo ve guru jaja
Perdonad mi inexperiencia , pero cuando modifico una sola linea del codigo me da este error al ejecutar el .vbs

Imagen


¿Como podría modificar el codigo y que el server siguiera funcionando?

Un saludo
Responder

Volver a “Manuales y Tutoriales”