Página 5 de 7
Re: Concurso moding desde binario, quien se apunta?
Publicado: 31 May 2015, 17:43
por Solitario
MCN escribió:Solitario escribió:cuando terminen, envie el archivo por MP para anlise.
enviar al final de la día 20/06/2015 ?
Ok
Re: Concurso moding desde binario, quien se apunta?
Publicado: 31 May 2015, 19:23
por _ROOTt_
MCN escribió:esto crypters es mucho facil solitario
dejo el scanner
[Info]
Fecha del reporte:
Sun, 31 May 2015 13:49:58 +0000
Archivo:
CyberGate v1.07.5.exe
Tamaño: 330246 bytes
MD5: 824e6eb58b7805097d53c1268435b0b3
Estado:
Limpio
Detecciones: 0 de 35 (0%)
Reporte:
http://www.indetectables.net/scanner.ph ... 0_giirtr19
Reporte generado por Indetectables.net
[Detecciones]
A-Squared -
Clean
AVG Free -
Clean
Ad-Aware -
Clean
AntiVir (Avira) -
Clean
Avast -
Clean
BitDefender -
Clean
BullGuard -
Clean
COMODO Internet Security -
Clean
Clam Antivirus -
Clean
Dr.Web -
Clean
ESET NOD32 -
Clean
F-PROT Antivirus -
Clean
F-Secure Internet Security -
Clean
FortiClient -
Clean
G Data -
Clean
IKARUS Security -
Clean
K7 Ultimate -
Clean
Kaspersky Antivirus -
Clean
MS Security Essentials -
Clean
McAfee -
Clean
NANO Antivirus -
Clean
Norman -
Clean
Norton Antivirus -
Clean
Panda CommandLine -
Clean
Panda Security -
Clean
Quick Heal Antivirus -
Clean
SUPERAntiSpyware -
Clean
Solo Antivirus -
Clean
Sophos -
Clean
Trend Micro Internet Security -
Clean
Twister Antivirus -
Clean
VBA32 Antivirus -
Clean
VIPRE -
Clean
Zoner AntiVirus -
Clean
eTrust-Vet -
Clean
una pregunta a _ROOTt_ da el video de scanner veo que el tu stub pesa 784.826 tanto peso vienes
mi stub el peso es 49.152 cambiando sólo icon cabo este peso
MCN],, master
binario!!! buen trabajo
,mi stub 784.826 Tendría más suerte de desbaratar (avs) al nivel del runtime...
por mi Crypter funcional, sus, cuando ellos todos las protecciones son besadas
Re: Concurso moding desde binario, quien se apunta?
Publicado: 31 May 2015, 19:32
por Usuario borrado 85274
_ROOTt_ escribió:MCN escribió:esto crypters es mucho facil solitario
dejo el scanner
[Info]
Fecha del reporte:
Sun, 31 May 2015 13:49:58 +0000
Archivo:
CyberGate v1.07.5.exe
Tamaño: 330246 bytes
MD5: 824e6eb58b7805097d53c1268435b0b3
Estado:
Limpio
Detecciones: 0 de 35 (0%)
Reporte:
http://www.indetectables.net/scanner.ph ... 0_giirtr19
Reporte generado por Indetectables.net
[Detecciones]
A-Squared -
Clean
AVG Free -
Clean
Ad-Aware -
Clean
AntiVir (Avira) -
Clean
Avast -
Clean
BitDefender -
Clean
BullGuard -
Clean
COMODO Internet Security -
Clean
Clam Antivirus -
Clean
Dr.Web -
Clean
ESET NOD32 -
Clean
F-PROT Antivirus -
Clean
F-Secure Internet Security -
Clean
FortiClient -
Clean
G Data -
Clean
IKARUS Security -
Clean
K7 Ultimate -
Clean
Kaspersky Antivirus -
Clean
MS Security Essentials -
Clean
McAfee -
Clean
NANO Antivirus -
Clean
Norman -
Clean
Norton Antivirus -
Clean
Panda CommandLine -
Clean
Panda Security -
Clean
Quick Heal Antivirus -
Clean
SUPERAntiSpyware -
Clean
Solo Antivirus -
Clean
Sophos -
Clean
Trend Micro Internet Security -
Clean
Twister Antivirus -
Clean
VBA32 Antivirus -
Clean
VIPRE -
Clean
Zoner AntiVirus -
Clean
eTrust-Vet -
Clean
una pregunta a _ROOTt_ da el video de scanner veo que el tu stub pesa 784.826 tanto peso vienes
mi stub el peso es 49.152 cambiando sólo icon cabo este peso
MCN ,mi stub 784.826 Tendría más suerte de desbaratar (avs) al nivel del runtime...
el crypter es igualmente scantime Cuándo abre encryptado de rat en los procesos activos ver decrypted.exe
como ver en imagen
Re: Concurso moding desde binario, quien se apunta?
Publicado: 31 May 2015, 19:50
por _ROOTt_
MCN escribió:_ROOTt_ escribió:MCN escribió:esto crypters es mucho facil solitario
dejo el scanner
[Info]
Fecha del reporte:
Sun, 31 May 2015 13:49:58 +0000
Archivo:
CyberGate v1.07.5.exe
Tamaño: 330246 bytes
MD5: 824e6eb58b7805097d53c1268435b0b3
Estado:
Limpio
Detecciones: 0 de 35 (0%)
Reporte:
http://www.indetectables.net/scanner.ph ... 0_giirtr19
Reporte generado por Indetectables.net
[Detecciones]
A-Squared -
Clean
AVG Free -
Clean
Ad-Aware -
Clean
AntiVir (Avira) -
Clean
Avast -
Clean
BitDefender -
Clean
BullGuard -
Clean
COMODO Internet Security -
Clean
Clam Antivirus -
Clean
Dr.Web -
Clean
ESET NOD32 -
Clean
F-PROT Antivirus -
Clean
F-Secure Internet Security -
Clean
FortiClient -
Clean
G Data -
Clean
IKARUS Security -
Clean
K7 Ultimate -
Clean
Kaspersky Antivirus -
Clean
MS Security Essentials -
Clean
McAfee -
Clean
NANO Antivirus -
Clean
Norman -
Clean
Norton Antivirus -
Clean
Panda CommandLine -
Clean
Panda Security -
Clean
Quick Heal Antivirus -
Clean
SUPERAntiSpyware -
Clean
Solo Antivirus -
Clean
Sophos -
Clean
Trend Micro Internet Security -
Clean
Twister Antivirus -
Clean
VBA32 Antivirus -
Clean
VIPRE -
Clean
Zoner AntiVirus -
Clean
eTrust-Vet -
Clean
una pregunta a _ROOTt_ da el video de scanner veo que el tu stub pesa 784.826 tanto peso vienes
mi stub el peso es 49.152 cambiando sólo icon cabo este peso
MCN ,mi stub 784.826 Tendría más suerte de desbaratar (avs) al nivel del runtime...
el crypter es igualmente scantime Cuándo abre encryptado de rat en los procesos activos ver decrypted.exe
como ver en imagen
rumtime-por mi-es besar a todas las protecciones ,,,(de avs). ejecutar en una protección completa
nod32,
avg,
avast tengo por cierto su no va... bien...
pero bueno, me gusta mucho su trabajo MCN
Re: Concurso moding desde binario, quien se apunta?
Publicado: 01 Jun 2015, 07:19
por Roda
si me apunto !
aunque ese stub esta roto
Re: Concurso moding desde binario, quien se apunta?
Publicado: 01 Jun 2015, 07:45
por Roda
eligan uno mas dificil
Re: Concurso moding desde binario, quien se apunta?
Publicado: 01 Jun 2015, 11:16
por Usuario borrado 85274
Roda escribió:si me apunto !
aunque ese stub esta roto
aqui esta el stub original
[Enlace externo eliminado para invitados]
puede hacen compare file y corregir errores
pd: rompe el cambio de entry point nel offset 5560
offset han cambiado algunos cambios pequeños comunqe
saludos
Re: Concurso moding desde binario, quien se apunta?
Publicado: 01 Jun 2015, 13:00
por Usuario borrado 34842
Yo paso, el crypter posteado por Solitario no funciona en todos los sistemas operativos (en Vista no anda) y aparte está muy manoseado el stub.. entrypoint, secciones, strings etc.
Saludos
Re: Concurso moding desde binario, quien se apunta?
Publicado: 01 Jun 2015, 13:14
por Usuario borrado 85274
Leoric escribió:Yo paso, el crypter posteado por Solitario no funciona en todos los sistemas operativos (en Vista no anda) y aparte está muy manoseado el stub.. entrypoint, secciones, strings etc.
Saludos
pera he publicado el talón original puede cambiar eso si solitario y estoy de acuerdo
[Enlace externo eliminado para invitados]
otra solución para ajustar el stub con compare file
pd: a mi el stub original me funciona s.o
Re: Concurso moding desde binario, quien se apunta?
Publicado: 01 Jun 2015, 14:50
por Solitario
Buenas,
Porque os quejais tanto del crypter y stub,solo por que rompe al cambiar el entry point?
Que pasa,si no podeis cambiar el entry point no se puede modear?
Es logico que el stub esta bastante tocado ya que es un crypter viejo y el archivo no es original.
No funciona en win vista?me parece muy bien ni su creador lo usa,solo fue probado en XP y Win7.
Pueden modear con el stub que posto MCN si os parece mais facil.
yo sigo con lo que he postado....
Probado con cybergay y conectando de lujo
[Info]
Fecha del reporte:
Mon, 01 Jun 2015 12:42:38 +0000
Archivo:
serverrrrrrr.exe
Tamaño: 366598 bytes
MD5: 358fac6ad7621ed299184646ba585011
Estado:
Infectado
Detecciones: 4 de 35 (11%)
Reporte:
http://www.indetectables.net/scanner.ph ... 0_gipomt47
Reporte generado por Indetectables.net
[Detecciones]
A-Squared -
Clean
AVG Free -
Clean
Ad-Aware -
Clean
AntiVir (Avira) -
Clean
Avast -
Clean
BitDefender -
Clean
BullGuard -
Clean
COMODO Internet Security -
Clean
Clam Antivirus -
Clean
Dr.Web -
Clean
ESET NOD32 -
Clean
F-PROT Antivirus -
Clean
F-Secure Internet Security -
Clean
FortiClient -
Clean
G Data -
Clean
IKARUS Security -
Worm.Win32.VBNA
K7 Ultimate -
Backdoor ( 04c4cf7b1 )
Kaspersky Antivirus -
HEUR:Trojan.Win32.Generic
MS Security Essentials -
Clean
McAfee -
Clean
NANO Antivirus -
Clean
Norman -
Clean
Norton Antivirus -
Clean
Panda CommandLine -
Clean
Panda Security -
Clean
Quick Heal Antivirus -
Suspicious
SUPERAntiSpyware -
Clean
Solo Antivirus -
Clean
Sophos -
Clean
Trend Micro Internet Security -
Clean
Twister Antivirus -
Clean
VBA32 Antivirus -
Clean
VIPRE -
Clean
Zoner AntiVirus -
Clean
eTrust-Vet -
Clean
Re: Concurso moding desde binario, quien se apunta?
Publicado: 01 Jun 2015, 15:06
por Usuario borrado 85274
el Crypter que dejó solitario es aquí
http://www.indetectables.net/viewtopic.php?f=7&t=11747
pera también hay otra Crypter con otro stub y los enlaces siguen funcionando
bob.exe
http://www.indetectables.net/viewtopic. ... 8e4be4aa81
dehombreadios
http://indetectables.net/viewtopic.php?f=7&t=9681
dehombreadios
http://indetectables.net/viewtopic.php?f=7&t=11242
el de bob creo sia el original :D
Yo les dejo fud con los dos stub
cybergate encryptado con stub de solitario
[Info]
Fecha del reporte:
Mon, 01 Jun 2015 13:00:44 +0000
Archivo:
CyberGate v1.07.5 con stub de solitario.exe
Tamaño: 330246 bytes
MD5: bacbcb3ffbbc17b6db6bd45c3ff1352b
Estado:
Limpio
Detecciones: 0 de 35 (0%)
Reporte:
http://www.indetectables.net/scanner.ph ... e_gips3752
Reporte generado por Indetectables.net
[Detecciones]
A-Squared -
Clean
AVG Free -
Clean
Ad-Aware -
Clean
AntiVir (Avira) -
Clean
Avast -
Clean
BitDefender -
Clean
BullGuard -
Clean
COMODO Internet Security -
Clean
Clam Antivirus -
Clean
Dr.Web -
Clean
ESET NOD32 -
Clean
F-PROT Antivirus -
Clean
F-Secure Internet Security -
Clean
FortiClient -
Clean
G Data -
Clean
IKARUS Security -
Clean
K7 Ultimate -
Clean
Kaspersky Antivirus -
Clean
MS Security Essentials -
Clean
McAfee -
Clean
NANO Antivirus -
Clean
Norman -
Clean
Norton Antivirus -
Clean
Panda CommandLine -
Clean
Panda Security -
Clean
Quick Heal Antivirus -
Clean
SUPERAntiSpyware -
Clean
Solo Antivirus -
Clean
Sophos -
Clean
Trend Micro Internet Security -
Clean
Twister Antivirus -
Clean
VBA32 Antivirus -
Clean
VIPRE -
Clean
Zoner AntiVirus -
Clean
eTrust-Vet -
Clean
[Info]
Fecha del reporte:
Mon, 01 Jun 2015 13:02:26 +0000
Archivo:
CyberGate v1.07.5 con stub original.exe
Tamaño: 330246 bytes
MD5: 824e6eb58b7805097d53c1268435b0b3
Estado:
Limpio
Detecciones: 0 de 35 (0%)
Reporte:
http://www.indetectables.net/scanner.ph ... 8_gipsgf96
Reporte generado por Indetectables.net
[Detecciones]
A-Squared -
Clean
AVG Free -
Clean
Ad-Aware -
Clean
AntiVir (Avira) -
Clean
Avast -
Clean
BitDefender -
Clean
BullGuard -
Clean
COMODO Internet Security -
Clean
Clam Antivirus -
Clean
Dr.Web -
Clean
ESET NOD32 -
Clean
F-PROT Antivirus -
Clean
F-Secure Internet Security -
Clean
FortiClient -
Clean
G Data -
Clean
IKARUS Security -
Clean
K7 Ultimate -
Clean
Kaspersky Antivirus -
Clean
MS Security Essentials -
Clean
McAfee -
Clean
NANO Antivirus -
Clean
Norman -
Clean
Norton Antivirus -
Clean
Panda CommandLine -
Clean
Panda Security -
Clean
Quick Heal Antivirus -
Clean
SUPERAntiSpyware -
Clean
Solo Antivirus -
Clean
Sophos -
Clean
Trend Micro Internet Security -
Clean
Twister Antivirus -
Clean
VBA32 Antivirus -
Clean
VIPRE -
Clean
Zoner AntiVirus -
Clean
eTrust-Vet -
Clean
Re: Concurso moding desde binario, quien se apunta?
Publicado: 01 Jun 2015, 17:53
por Roda
juaz se tendria que poner una fecha de publicacion para postear reportes
asi te desmotiva
jajaja
Re: Concurso moding desde binario, quien se apunta?
Publicado: 01 Jun 2015, 22:53
por SadFud
Roda escribió:juaz se tendria que poner una fecha de publicacion para postear reportes
asi te desmotiva
jajaja
Cuanta razon compañero
Re: Concurso moding desde binario, quien se apunta?
Publicado: 04 Jun 2015, 04:55
por Roda
para jugar un arco a arco me quedo en mi casa
prefiero un partido
Re: Concurso moding desde binario, quien se apunta?
Publicado: 04 Jun 2015, 17:24
por Solitario
Roda escribió:para jugar un arco a arco me quedo en mi casa
prefiero un partido
que paso?
no puedes con el cripter?