Simpatie.ro - matrimoniale
WeLcoMe GenIuS
GenIus.3xforum.ro Rapidshare Forum , Rapidshare Free Download , Rapidshare Movies , Rapidshare Games , Rapidshare Applications, tutoriale hack, filme noi 2009, jocuri free, jocuri full, programe free, yahoo password, yahoo flood, ddos kill, poze, wallpere, invitati torent, filme gratis, filme noi, seriale, seriale noi, videoclipuri, muzica free, manele, hip-hop, rock, totul free.
Nou pe simpatie:
sayler_moon_19
Femeie
25 ani
Bacau
cauta Barbat
26 - 46 ani
WeLcoMe GenIuSInregistrareLoginPozeNu sunteti logat. Lista Forumurilor Pe Tematici
WeLcoMe GenIuS / Tutoriale / Cum faci un troian nedetectabil Pagini: 1 Moderat de g3org3
#1
A!3x
Administrator
Din: Iasi
Postari: 199
Sa presupunem ca fisierul (troianul) pe care ne propunem sa-l facem nedetectabil la scanarea cu un anumit antivirus este: "server.exe". Exista mai multe moduri prin care poti face "server.exe" nedetectabil, aici fiind prezentate doar cateva:

1) Il poti face nedetectabil folosind un packer sau compresor - program folosit pentru a impacheta fisierul executabil, micsorandu-i dimensiunea. Atentie: - a arhiva un fisier cu un arhivator, inseamna a-i micsora dimensiunea, in scopul depozitarii lui (pe net sau discuri), pentru a fi rulat, fiind necesara o dezarhivare a sa. Un fisier arhivat cu un arhivator va avea extensia specifica arhivatorului: ace, zip, arj...


- a impacheta un executabil cu un packer, inseamna a-l compresa, rezultand astfel tot un fisier executabil, dar cu dimensiuni mai reduse, care va rula la fel ca inainte (poate chiar mai repede). Fisierul rezultat in urma impachetarii este tot executabil, spre deosebire de fisierul arhivat, a carei extensie difera in functie de arhivatorul folosit. Cred ca am lamurit aceasta problema.

Sa revenim insa la proablema noastra. Fisierul server.exe in cazul majoritatii troienilor este necomprimat, si pentru al face nedetectabil va trebui sa-l comprimi tu cu ajutorul unui packer mai putin cunoscut. Daca vei folosi packerul UPX (Ultimate Packer for Executables), este posibil sa fie detectat de antivirus, deoarece UPX este un packer foaret popular, iar semnatura troianilui "server.exe" comprimat cu UPX este sigur in baza de date a antivirusului.

2) Lipeste "server.exe" de un alt fisier executabil, si vei micsora astfel posibilitatea ca stringurile fisierului sa fie gasite de un antivirus.

3) Este recomandat ca fisierul "server.exe" sa fie mai intai lipit de un alt fisier executabil, iar mai apoi fisierul rezultat sa fie compresat cu un packer. Va rezulta un fisier mult mai mic iar "server.exe" va fi mai greu de detectat.

4) Lipeste "server.exe" cu mai multe fisiere, vei micsora posibilitatea de a fi detectat.

5) Urmatoatea metoda este mai complicata si nu voi intra in detalii, nefiind recomandata incepatorilor. Va voi da doar cateva explicatii scurte. Cu un hexeditor poti edita "server.exe", cauta si detecta stringurile intalnite, pe care in final le vei sterge. Pentru acest lucru ai nevoie de un hexeditor, iar fisierul server.exe trebuie sa fie necomprimat. Daca vrei sa afli mai multe despre aceasta metoda, pe web vei gasi destule informatii.


_______________________________________
Pe ToN RR-iT :P

 
   
Pagini: 1  
Mergi la