Mis dudas, concretar mis fud conm displit [Solucionado]
Publicado: 08 Jul 2009, 20:12
Hola comunidad decidi crear este tema ya que tengo estas dudas y no las eh encontrado o no supe verlas quiza.
En cuasi todas y digo cuasi por no decir TODAS mis mod que realize las tengo a la mayoria con 2 o 3 firmas como el a-squared y otros asi medios "poco usados".
Si uso el AvFucker rellenando con 00: todos los archivos son detectados, creando ficheros cada 10, 100 y 1000 bytes.
Si uso el AvFucker rellenando con "otros" como FF,CF,60,etc: todos los archivos son detectados, creando ficheros cada 10, 100 y 1000 bytes, pero saltan mas de una firma en el scan del av.
Si uso DSplit rellenando con 00 u otros: quedan ficheros fud pero si aplico, hex, rit u otro metodo a ese offset que detectado.
Entonces mis pregunta son..
Como trabaja el DSplit?
Como me doy cuenta de que la firma esta en la cabezera? y de ser asi que se puede hacer?
Cunado tengo mas de una firma, como me sucede con el Dsplit como tengo que actuar?
Cuales son las aplicaciones para buscar las firmas? Ya que las que uso son Dsplit + Avfucker (en Offset Locator) , Zenyth AV y el SignatureZero
PD: Aclaro que navegue por el foro pero no hay nada en concreto.
Salu2 y espero que me ayuden con esto y asi poder terminar mis fud y compartirlos con toda la comunidad :)
PX36
En cuasi todas y digo cuasi por no decir TODAS mis mod que realize las tengo a la mayoria con 2 o 3 firmas como el a-squared y otros asi medios "poco usados".
Si uso el AvFucker rellenando con 00: todos los archivos son detectados, creando ficheros cada 10, 100 y 1000 bytes.
Si uso el AvFucker rellenando con "otros" como FF,CF,60,etc: todos los archivos son detectados, creando ficheros cada 10, 100 y 1000 bytes, pero saltan mas de una firma en el scan del av.
Si uso DSplit rellenando con 00 u otros: quedan ficheros fud pero si aplico, hex, rit u otro metodo a ese offset que detectado.
Entonces mis pregunta son..
Como trabaja el DSplit?
Como me doy cuenta de que la firma esta en la cabezera? y de ser asi que se puede hacer?
Cunado tengo mas de una firma, como me sucede con el Dsplit como tengo que actuar?
Cuales son las aplicaciones para buscar las firmas? Ya que las que uso son Dsplit + Avfucker (en Offset Locator) , Zenyth AV y el SignatureZero
PD: Aclaro que navegue por el foro pero no hay nada en concreto.
Salu2 y espero que me ayuden con esto y asi poder terminar mis fud y compartirlos con toda la comunidad :)
PX36