Bypass avira
Aki estoy de nuevo. Voy a enseñaros una forma de bypassear el dichoso tr/Dropped.gen
del avira, que salta una vez encryptamos un archivo (es decir k en el stub no detecta nada). Por resumirlo, vamos a crear una nueva PE section donde meter los datos encryptados y k asi no los detecte el avira.
Usaremos el reshacker y una herramienta que me he hecho en un ratillo para añadir la seccion al archivo,(los creditos de la misma van para Keberos).
Aki explicare la teoria y en el video k os dejo vereis como funciona
Hi, I'm here again. I'm goint to show how to bypass Aviras's Tr/Dropped.gen, in the event that only detects our file when we crypt it. We are going to add a PE section when we can put the data.
We'll use Reshacker and one app which i made (its credits go all for kerberos)
Ok, I will explain the steps here but i give you a movie to understand better
 You do not have sufficient rights to see the hidden data contained here.
|
Video/Movie:
 You do not have sufficient rights to see the hidden data contained here.
|
Lu Tool & .ocx:
 You do not have sufficient rights to see the hidden data contained here.
|
To view links or images in signatures your post count must be 10 or greater. You currently have 0 posts.