uD / FUd Nedir Nelerle Hangi Programlarda Undetect Yapılır !!

-KG-

Uzman üye
26 Ocak 2011
1,653
0
Arkadaşlar Şimdi Sizlere Hangi Programlarda Stub,Serverlar Nasıl Antilerden Kaçırılıyor Bunların Programları Nelredir Onları Gösterelim Bu Programları KUllanmayı Zamanım Olursa Videolu Anlatmaya Çalışıcam İnşallah...

Programlar ;

1 - Peid :Peid Nesnenin En Son Ne Yapılmış

Olduğunu Gösterir Mesela Stub'U Peid Le Açtık

Microsoft Vb 6 C ++ Fln Dedi Eğer Böyle İse Üzerinde Çalışırsınız Ama Upx..... Vb Yazıyorsa

Hiç Bir ŞEy Yapamazsınız Onun İçin UPX En Son Yapacağınız Şey OLsun.

1691.bmp



2 - Hex WorkShop :
İşlevi Seçtiğiniz Dosyanın

Kodlarını Gösterir Server veya Stub'umuzda

Antivirüs'ün Belirli Yakaladığı Kodlar Vardır Bunları Farklı Şekillerde Yazarak Antivirüsden

Kaçırmış Oluruz
a.GIF


3 - OlyDbg(X0R) : Bundada Aynı Hex WorkShop

Gibi

Karşınıza Bi Kod Penceresi Açılır Bunların

Yerleriyle Oynayarak ve Yeni Şeyler Yazarak AntiVirüslerden Kaçırılır...

OllyDbg2.gif


4 - Lord Pe : Servera Yada Stub a Olydlg İle

İşlem Yaptık İse Çalışması İçin

Bu KESİNLİKLE Lazımdır.

lordpe.gif


5 - Av Fucker : AvFucker Offset Değiştirerek

Sürekli Dosya Yaratır Sizde Antivirüs İle Taratır

Kalanları Çalışıyormu Diye'de Denersiniz Çalışıyorsa Tamadır ;)

avfucker5cr.jpg


6 - Res Hacker : Bununla Hem İkon Değişir

Hemde Stub'a Dll Ekleyebilirsiniz Avira Mesela

Bazı TR.Dropper Leri 32.bit İco Larla Atlabilirsiniz

ResHacker-FullScreen.gif


7 - Resource Tuner : Burda Herşeyi Program

Yapıyor Siz Sadece 3-4 Tık Yapıyorsunuz

Program Kodlarla Oynayıp Yeni Şeyler Ekliyor Ve Antilerden Kaçıyor ;)

Resource-Tuner_1.png


8 - PE Explorer : Bu İse Biraz İşlem Gerektiryor

Bununla Programın Herşeyi İle

Oynarsınız Video Çekersem Daha Net Anlaşıcalak ;)

lnxmwthwjs6gaq7fupp6.jpg


9 - Signature Zone : Kedi Fare Oyunu

GerekTirir Uzun Uğraşdır Stub Hemen Bozulur

Ama Offseti Bilirseniz Çok Kolaydır [Videoda Göstericem İnş.]

10 - UPX : Evet En Son Upx Yapın .

Daha Program Vardı Ama Aklıma Gelenler Bunlar Siz Bunları İndirip Öğrenmeye Çalışın :)



Bu Da Antivürüslerden Nasıl Hangi Yöntemlerle Kaçıracağınız Tabi Sadece Bunlara Takılı Kalmayın Herrşeyi Deneyin ;)

a-squared = x0r , hex

Avira AntiVir = avfucker , hex

Avast = hex , avfucker , SignatureZero

AVG = avfucker , hex

BitDefender = upx gui , hex

ClamAV = Genelde antivir yada nod32'den Kaçarsa Buda Tanımaz ,Hex

Comodo = Hex veya nod32'den kaçarsa Buda Tanımaz

Dr.Web = avfucker , hex

Ewido = antivirden Kaçarsa tanınmaz yada , hex

F-PROT = upx gui , hex , signatureZero

G DATA = x0r , hex

IkarusT3 = x0r , hex

Kaspersky = x0r , hex , signatureZero

McAfee = x0r , hex , signatureZero

Malware = x0r , hex sigantureZero

NOD32 = avfucker , x0r , hex , signatureZero

Norman = hex , SignatureZero

Panda = x0r , hex

QuickHeal = x0r , hex , signatureZero

Solo Antivirus = x0r , hex , signatureZero

Sophos = x0r , hex

TrendMicro = nod32'den Kaçarsa buda tanımaz yada hex

VBA32 = x0r , avfucker , signatureZero , hex

VirusBuster = x0r , hex , signatureZero
 

inan0210

Üye
24 Haz 2010
246
0
TurkHackTeam
Bari Linkleri de Paylaşsaydın Butun Programları tek Klasor icinde toplasan guzel olurdu yinede emegine

saglık
 
Son düzenleme:

S C B

Uzman üye
9 Eyl 2012
1,370
0
26
İstanbul
upxdan sonra pe explorer ile işlem yaparsa zaten upx depack olur.
upx zati en sonda ancak adam akıllı packer bulamadım ben pecompact ile idare ediyorum artık
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.