Página 1 de 2
Una forma de hacer Bypass a ESET Detencion en memoria
Publicado: 14 May 2015, 02:35
por TheCruZ
Buenas hoy traigo una forma que e echo yo de hacer bypass a Eset,
os dejo link del video y el codigo para añadirlo a buestro stub
e echo una explicacion a nivel de cualquier usuario para que todos lo entendais
para que funcione el bypass teneis que quitar todas obciones del server/troyano, no funciona con Cybergate 1.07.5, testeado con DarkComet 5.3
Link:
[Enlace externo eliminado para invitados]
Un saludo !!
Re: Una forma de hacer Bypass a ESET Detencion en memoria
Publicado: 14 May 2015, 05:38
por __ws
pero si quitas las opciones al server o troyano no sirve
Supongo que te refieres a poner esas funciones en un crypter?
Saludos
Re: Una forma de hacer Bypass a ESET Detencion en memoria
Publicado: 14 May 2015, 06:12
por dehombreadios
Buen video
Re: Una forma de hacer Bypass a ESET Detencion en memoria
Publicado: 14 May 2015, 06:28
por __ws
Ya termine de ver el video, pero algo que se me hace interesante, que si un usuario normal puede modificar los permisos del proceso, Eset también debería poder hacerlo?
Ya en fin me dejo de criticar... Buen video!
Re: Una forma de hacer Bypass a ESET Detencion en memoria
Publicado: 14 May 2015, 07:40
por TheCruZ
Ninfrock escribió:pero si quitas las opciones al server o troyano no sirve
Supongo que te refieres a poner esas funciones en un crypter?
Saludos
claro, añades tu propia instalacion y persistencia y demas a el crypter, y el server sin obcion alguna...
Re: Una forma de hacer Bypass a ESET Detencion en memoria
Publicado: 14 May 2015, 15:34
por SadFud
A veces los metodos menos rebuscados son los mas eficaces
Bieb explicado Cruz
Se agradece
Re: Una forma de hacer Bypass a ESET Detencion en memoria
Publicado: 14 May 2015, 22:25
por Neutrox
Me ha encantado el video y la genialidad que has tenido, admiro a toda persona que sale de las cosas habituales, tienes mi mas enhorabuena!!!
Re: Una forma de hacer Bypass a ESET Detencion en memoria
Publicado: 15 May 2015, 21:32
por Usuario borrado 85274
Veo buenos comentarios el pecado no entiendo su idioma debe hacer un video en italiano
gracias cruz
saludos
Re: Una forma de hacer Bypass a ESET Detencion en memoria
Publicado: 16 May 2015, 12:11
por Javito
Felicidades! Me ha gustado mucho el hecho q explicaras el motivo de todo... Simplemente genial!
Re: Una forma de hacer Bypass a ESET Detencion en memoria
Publicado: 21 May 2015, 12:36
por comand
Gracias
Re: Una forma de hacer Bypass a ESET Detencion en memoria
Publicado: 21 May 2015, 14:46
por TheCruZ
e de avisar de que tras testear mi metodo se a comprobado que se lo salta del primer scaneo, osea se se abrira perfectamente y se mantendra infectado, pero si usamos alguna opcion de el rat, el eset lo detectara en memoria, ni idea de como lo ara, si alguien tiene al gun tip + para saltarlo que lo publique
Re: Una forma de hacer Bypass a ESET Detencion en memoria
Publicado: 21 May 2015, 21:52
por _ROOTt_
gracias ,hermano
Re: Una forma de hacer Bypass a ESET Detencion en memoria
Publicado: 21 May 2015, 22:12
por die595tack067
muy bien por compartir y dedicar tiempo en este tip
saludos.
Re: Una forma de hacer Bypass a ESET Detencion en memoria
Publicado: 30 May 2015, 04:42
por v0id
Genial funciona bien! Alguien tiene suficiente conocimiento para pasarlo a vb.net?
Re: Una forma de hacer Bypass a ESET Detencion en memoria
Publicado: 15 Jun 2015, 02:05
por TITAN
EXELENTE muy bien explicado. Muchas gracias !!!