martes, 7 de julio de 2009

Metodo rit by masangel

















Hola hoy mostrare cmo llebar acabo el metodo rit kito una sola firma del kav
espero que les agrade

http://www.megaupload.com/?d=67LMTGL9

saludos

12 comentarios:

  1. hola tengo un pekeñoproblema con este tutorial e seguido todo asta la parte enke usas el olly cuando pegas el offset ya que lo pegas en donde ay ceros y en mi olly no hay ceros todo esta rellenado con mas letras y tengo entendido ke no puedo pegar ay y pues ya nos e ke hacer =(
    lointentare con otro crypter aver ke tal
    PD: uso el mismo crypter indetectables mod by memo_11

    otra duda eske sii se puede usar este metodo con cualkier crypter ?

    ResponderEliminar
  2. mm para eso existe una herramienta se llama topo usala es para meter ceros mete ceros y ahi mueve si se puede con culaquiero otr crypter
    Saludos cualquier cosa preguntame y te ayudo

    ResponderEliminar
  3. jejeje pero no se komo usar el topoy pedirte mas ayuda kreo ke seria abusar dela ayudake ya nos das

    kreo ke tengo un tuto de como usar el topo pero esta en ingles aver si puedo y muchizizizmas gracias

    bueno mira tambien kisiera ke me ayudaras eske kiero saber si se pueden hacer saltos y regresar con cualkier offset
    ya ke pusiste con cualkier offset pero al poner en jmp en uno abajo me aparecen otros numero mas en rojo y tengo entendido
    ke no se pueden modifikar todos los ofsset y kisiera ke me dijeras si ay una regla o algo por el estiloke me ayude a identficar cuales offset
    no se puden modificar

    ResponderEliminar
  4. man muchizizimas gracias por todo kreo ke el chiste es probar con varios offsets yaaa pudeeee GRACIAS
    bueno solo con el avast jejeje

    espero seguir aprendiendo de ti
    muchas gracias man muchiziziizmas graciaaaaaaassssss jeje
    pero de todas maneras espero me ayudes en mis dudas auke ya pude jeje

    bueno soy un poco nuevo en esto y estoy lleno de dudas y de gnas de aprender ya tre abras dado cuenta

    que bueno que hay gente como tu que esta dispuesta a ayudarnos gracias portodo tengo siguiendo tu paguina kasi desde el principio encontre el link en troyanovirus.com.ar

    ResponderEliminar
  5. otro favor dime como haver para tener varios antivirus y asi sacar lasmas firmas kreo ke se puede con una makina virtual
    pero la verdad nunka aprendi bien a usarla ademas ke es muy molesto ke se inicie con el systema ya ke yo
    necesito todo mi cpu para jugar en linea gracias man

    otra duda TENGO que hacer este tutoria con cada antivirus sin riesgo ke se rompa el stub ?

    gracias de nuevo man byebye

    ResponderEliminar
  6. jajaja perdon otra vez yo man ya aprendi a usar el topo pero insist0 me hace mucha falta saer cmo conseguir los offset de otros antivirus y pues mis dudas me retiro a dormir gracias man byebye

    ResponderEliminar
  7. "otros numero mas en rojoS" an de ser nop si si se puede con cualquier ofset pero esque tu necesitas ver si ese ofset es bueno porque ay unos que no s pueden mover ya q son partes sencibles

    Mira para tener varios avs necesitas un maquina virtual ay varias la virtual box ,virtual pc ahi puedes aser lo que tu quieras sin riesgo para la pc real
    saludos

    ResponderEliminar
  8. muchisisimas gracias pór aora meencuentro varado por un virus kee no se cuando aparecio como esta tratando deel metodo rit tenia desactivado el avast y apenas loactive y boom salta mil veces el avast virus p.exe en todos los discos y no puedo eliminar tratare con varios antivirus gracias asta pronto
    PD: yaintale el virtua sandbox pero no se como meterle programas jajaja

    ResponderEliminar
  9. pues aki de regreso man despues de escanear con avira avast casperky y otros muchos mas pues sigue ygual active el avira y yaa noo dice virus pero bueno esperemos y pues con la molestia aver si tienes algun tuto para encryptar por metodo XOR gracias man byebye

    ResponderEliminar
  10. hola no tengo de xor casi no se esque no me gusta porque es detectad por la heuristica
    saludos

    ResponderEliminar
  11. Hola Masangel... mira estuve probando el metodo y cuando llego al ODBG... y abro mi stub, busco por todos lados el "view" y "executable file" y no esta por ningun lado... uso la version 2.00 (beta 1)...

    en fin no se que puedo hacer.. me quedo atorado ahi

    ResponderEliminar