-->

Post recientes

jueves, 3 de abril de 2014

Tutorial Modding por Binario




Modding es cambiar o modificar algo aplicado en el malware.

Es modificar partes especificas del malware para hacerlo indetectable.
Existen 2 tipos de modding.
-Binario
Se refiere a modificar un archivo ejecutable, ya compilado. en otras palabras el archivo exe.
-Source
Se refiere a modificar el código fuente del malware, antes de ser compilado.

En este apartado solo se hablara del método binario.

En lo personal y en mi experiencia esto es lo que me ha funcionado para hacer un FUD

Obviamente con mucha dedicación y paciencia podrás bypassear cualquier antivirus.

A modo de motivación te aseguro que después de ver los primero 3 vídeos. ya habras quitado muchas detecciones. solo te quedarían unos cuantos.



El vídeo no es de alta calidad. pero el contenido del vídeo si es muy valioso. RECOMENDADO

Introduccion.


Parte1-Sacar Stub Del Encryptado






Parte2-Hexing



Parte3-Localizar Firmas y quitarlas


Parte4-Localizar Firmas y quitarlas (dsplit alternativo)


Parte5-Hacer offset no funcional a funcional con metodo RIT



Parte6-SignatureFucker



Parte7-Modificar Delimitadores


Con esto para que empiecen. 

Recordando que las herramientas usadas en los tutoriales estan en el mismo blog.
En la seccion Tools

1 comentario:

  1. Oie esta genial tu blog, estoy interesado en todo este mundillo de la informatica, cada vez me adentro más y más, he investigado un poco, demaciado poco para la grandesa de la red y la tecnologia, y gracias a eso llege aqui donde gracias a este blog he encontrado informacion relacionado con el hacking.
    Bootblast te felicito por el esfuerso de enseñar a los que aun empezamos, las herramientas que encuentro aqui son exelentes para aprendices como yo, espero en un futuro pueda desarrollar mis propias herraminetas. Gracias al blog e descubieto temas claves sobre hacking y malware.

    Me gustaria aprender como unir un archivo .jpg, .mp4, install en un archivo .exe(server) lo he intentado con cactus joiner pero me queda un archivo .jar el cual no se como dejarlo como .jpg y me muetres una imagen.
    Te agradeceria mucho si me pudieras ayudar con este problema.

    Saludos y sigue adelante!!

    ResponderEliminar

Site Bootblast