PDA

Ver la versión completa : Encryptacion del Payload(pregunta)




grancerote
04-05-2010, 11:51 PM
Buenas tengo ya tiempo de jugar con el metaexploit y hace unos meses el meterpreter era capas de pasar uno q otro antivirus pero parece q ya todos lo detectan:

he utilizado technicas tales como:

msfpayload allcode > R|msf encode1 x10| msfencode2 x10| msfencode3 x10 > file.exe

esto es solo un represntacion el code es muy largo
lo qe pasa es que los antivirus lo dectan ahu asi use muchas encriptaciones en un file??

no conocen nuevas tecnicas??

Se agradeceria cualquier comentario.

Shell Root
04-06-2010, 10:10 PM
Se dice que al pasar un archivo por un numero determinado de encoders, se bypassea totalmente el avg!, la cuestion es saber cual es ese numero... :rolleyes:

No solo encodear un archivo, es la unica solucion, para realizar una intrusion, tambien estan los exploits para los servicios, además de tener exploit para el navegador, que junto con un dns_spoof son totalmente letales.

dorian20
03-28-2011, 04:31 PM
Hola, yo tambien estoy con el mismo problema , tengo algunas dudas sobre lo que posteaste, no entiendo la relacion de los exploit del navegador con el AV ni tampoco los servicios igualmente los detecta supongo? ¿o solo detecta los reverse tcp?