Página 1 de 1

Diferenciar Crypter RUNTIME de SCANTIME

Publicado: 03 Oct 2009, 22:42
por polifemo
Disculpen los mas avanzados... Pero aunque esto parezca de "Jardín de infantes" veo que nos llenamos de chicos que recién empiezan y esto no lo saben... y no hay por ningún lado, algún ejemplo válido de como diferenciarlos...

Podría aburrirlos mostrándoles diferencias desde un editor hexadecimal... Pero aquí "la única verdad es la realidad..." y si troyanos encryptamos... Con un troyano se los voy a demostrar...

Herramientas: En realidad se trata del Poison Ivy V2.20 y un server que conecta al Localhost (elegi esta vieja versión del Poison porque es muy simple, y fácil de encontrar sus server...) Tambien se los doy todo masticado para que nadie diga a mi no me conecta.... No necesitan configurar nada, ni abrir puertos, ni nada... Solo desconectar el AV....

Descarga: [Enlace externo eliminado para invitados]

1°) abren el cliente y no toquen nada...

Imagen


2°) le dan 2 click a el server (PRUEBA.EXE) y se van a fijar como se instalo en el directorio de Windows...(es fácil de buscarlo, le puse de nombre 0_PRUEBA_0.EXE para que aparezca en los primeros lugares...)

Imagen


En realidad es así de simple... viendo la diferencia de peso entre el server encryptado y el instalado, podemos darnos cuenta si estamos en presencia de un crypter SCANTIME O RUNTIME...

3°) por ultimo botón derecho del mouse sobre la conexion del cliente y le damos Unistall... Para desinstalar el server (y terminar de estar autoinfectados).... y aquí no ha pasado nada...

Imagen



Saludos

Re: Diferenciar Crypter RUNTIME de SCANTIME

Publicado: 03 Oct 2009, 23:29
por _Dei_Rockito_
Excelent creo q esto ahorrara muchos comentarios iguales !


Re: Diferenciar Crypter RUNTIME de SCANTIME

Publicado: 03 Oct 2009, 23:38
por rdnmlln
Jejeje, muy claro
Habrá que tener en mente el link de este post porque lo postearemos muxas veces para aclarar algunas de las dudas más repetidas.
Saludos!

Re: Diferenciar Crypter RUNTIME de SCANTIME

Publicado: 03 Oct 2009, 23:41
por HacKDarK
Poli..... te recuerdo este post mio, si queres, podes sacar lo que creas util y hacer uno de 2... digo, si te sirve de algo.


Re: Diferenciar Crypter RUNTIME de SCANTIME

Publicado: 04 Oct 2009, 08:33
por Leizerbick
Ahora si que se resolvio la famosa pregunta.

Re: Diferenciar Crypter RUNTIME de SCANTIME

Publicado: 05 Oct 2009, 07:35
por samuel2009
saludos, queria saber si tambien el scantime y el runtime tiene que ver con si al (ejecutar) un troyano y se detecta por algun av es porque no es runtime? porque he checado troyanos que si lo escaneas no lo detecta el antivirus, pero si lo ejecutas lo detecta.

Re: Diferenciar Crypter RUNTIME de SCANTIME

Publicado: 06 Oct 2009, 01:58
por br1
jajaj estos chicos ..esto les vendra d10 al nos nuevitos
bien echo Poli!!
saludos

Re: Diferenciar Crypter RUNTIME de SCANTIME

Publicado: 06 Oct 2009, 20:48
por invisible09
no soy ni tan nuevo ni tan avanzado, pero nadie es mejor q nadie, yo creo q asi comenzamos todos desde cero, ejemplo "la vida misma"