Wenas, despues de bastante tiempo leyendo sin postear nada, creo que hoy es el dia...

Veran, estoy haciendo un mod, solo me faltan por sacar NOD y a-squared (avira tambien, pero ese es mucho trabajo) el problema, es que me detectan todos los offsets, hasta intente hacer offsets de 1 byte y scanearlos, y tambien detecta todos.

Hay algun metodo para poder sacar esos AV, igualmente?.

Estube leyendo muchisimo, hace unos dias, creo que habia visto un metodo, pero ahora no lo encuentro.

Agradezco de antemano a todos, y de paso, les digo que esta comunidad es de las mejores xD.

PD: Ya movi el entrypoint y edite con hex el user32, msvbvm60, etc...

Saludos.
mmm creo que es por que tiene mas de una firma, vi un post donde decia lo que havia que hacer, creo que havia que rellenar de ceros con el signature.. pero no estoy seguro.


SALUDOS!!
Soy un camaleón, en tu cama, leona ♪
es una doble firma, para berificar que tiene doble firma con signatura zero rellena la primera mitad del stub con 00 y guardas la modificacion, despues rellena la segunda mitad del stub con 00 y guardas la modificacion, analizas los 2 archivos creados y si al av detecta los 2 archivos tiene doble firma, para sacar la doble firma primero tienes que sacar una con DSplit y despues la otra con AVFucker



Saludos
Última edición por Ortek el 30 Ago 2009, 15:40, editado 1 vez en total.
sii jeje algo de eso sabia que era.. gracias por aclararlo Ortek.


SALUDOS!!
Soy un camaleón, en tu cama, leona ♪
Oks, muchisimas gracias entonces, ahora mismo me pongo manos a la obra.

Y si, uso hex.

Saludos :P.
Creo que mañana o despues de mañana publicare un videotutorial que trata de como sacar dobles firmas, aver como me sale.


Saludos a todos los compañeros de INDETECTABLES
Ortek escribió:Creo que mañana o despues de mañana publicare un videotutorial que trata de como sacar dobles firmas, aver como me sale.


Saludos a todos los compañeros de INDETECTABLES

Oks, entonces doble muchas gracias xD.

Es lindo ver la velocidad con la que responden, y que les importa ayudar a otra gente.

Despues de usar el crypter (lo necesito para hacerle un favor a un amigo, solo unos dias) lo voy a postear :P.
para cuando te detecta mas de una firma hay ke usar dsplit , dijeron ke havia un tuto , yo no lo vi, si nuestro amigo ortek no hace el tuto lo hare yo , mejor dicho luego lo ago

saludos
Imagen
Responder

Volver a “Dudas y Preguntas”