Autor Tema: Hola Leandro - RAT  (Leído 2430 veces)

0 Usuarios y 1 Visitante están viendo este tema.

softmania

  • Bytes
  • *
  • Mensajes: 35
  • Reputación: +4/-0
    • Ver Perfil
Hola Leandro - RAT
« en: Octubre 20, 2011, 10:52:55 pm »
Soy nuevo en el foro .... entre a tu página web y vi algo muy interesante ... el Rat que has creado ... me pareció muy bueno tu proyect ... asi que mis felicitaciones ...

Observé que tu cliente esta muy fichado por los AV ... así que me puse a recorrerlo para sacarle las las firmas AV desde el soft, sin usar otras técnicas que se realizan despues de compilado ...  y moficando unos tips quedo limpio, por lo menos para AVAST y AVIRA que fue con los que los testie ...

Sabes que al sacar las firmas desde el soft, eso queda una herramienta muy potente y dañina. No se si postear los tips ... quizás quieras conservar la info con gente de tu confianza ...  :-X

Además el uso masivo del Rat hará que vuelvan a estabelcerse firmas en el mismo ... >:(

Vi tu reseña que no lo terminaste porque ya lo detectaban varios AV .... Espero tu respuesta por acá o por privado ... saludos ;)
« última modificación: Octubre 20, 2011, 11:01:19 pm por softmania »
Solo se que no se nada!!! ;) By Sócrates

R@MI

  • Visitante
Re:Hola Leandro - RAT
« Respuesta #1 en: Octubre 21, 2011, 07:06:26 pm »
EJEM.

Sin intencion de DAÑAR a nadie.

Por lo que yo he probado, los AV, detectan la libreria ZOMBIE, no se cuanto.

La función: zombie_addref.

estas librerias, ejecutan apis, sin declararlas, lo que sirve, para que no lo detecten mas AV xD