![]() |
|
|
#32 (permalink) |
Registered user
Bautor de ceai
Join Date: Dec 2008
Posts: 5
Rep Power: 0 ![]() |
Nytro , te-as sfatui sa nu mai scanezi urmatoarea versiune a lui NyTrojan.OCX cu VirusTotal , pentru ca in curand va fi detectabil ... programatorii de la firmele producatoare de antivirusi vor studia comportamentul OCX-ului tau iar antivirusul ii va rec unoaste amprenta/
|
|
|
|
#33 (permalink) |
Administrator
Cultul betivilor
|
Eu de obieci imi scanez singur "creatile", dar la un timp mai mare dupa lansare, din simplul motiv ca nu o sa le folosesc niciodata, deci nu prea imi pasa daca sunt detectabile sau nu.
__________________
Contact : Yahoo! ID & mail: nytro_rst
|
|
|
|
#36 (permalink) | |
Banned
Bautor de bere
Join Date: Jan 2009
Location: /home/playftw
Posts: 33
Rep Power: 0 ![]() |
O mica greseala ...
Quote:
|
|
|
|
|
#39 (permalink) |
Registered user
Bautor de bere
Join Date: Aug 2009
Posts: 43
Rep Power: 0 ![]() |
Multumesc pentru tutorial. Am insa o intrebare pentru cei care si-au facut propriul RAT: nu e citit de Nici un antivirus ?
RAT-ul meu face acum cam aceleasi lucruri pe care le face prorat [inclusiv download/upload] si scapa nedetectat de toti antivirusii - pana azi. L-am scanat cu NOD32, Avira, Kaspersky si BitDefender si la toti a iesit clean, pana azi cand l-am scanat cu F-Prot. Intrebam daca a mai patit careva la fel sa stiu daca e ceva bucata de cod pe care am scris-o eu vinovata sau pur si simplu a inceput Rat-ul din tutorial sa fie detectat. Nytro multumesc inca 1 dat pt tutorial. PS: F-Prot il vede ca w32/vb-trojan-smtr-based. |
|
|
|
#40 (permalink) |
Administrator
Cultul betivilor
|
Uite cum faci: Instalezi F-Proot, apoi compilezi RAT-ul, fara o bucata de cod. Stergi o functie ceva, si ai grija sa nu o apelezi. Vezi daca asa mai e detectabil. Daca mai e detectabil, stergi alta bucata de cod, pui functia pe care ai sters-o la loc si face asa pana gasesti codul detectabil. Dupa ce l-ai gasit, incerci sa il modifici, sa adaugi apeluri de functii inutile, sa faci acelasi lucru in alt fel, astfel incat acel cod sa nu mai fie detectabil.
__________________
Contact : Yahoo! ID & mail: nytro_rst
|
|