Método MEEPA by MazarD

Un tutorial práctico sobre como hacer indetectable un troyano modificando sus firmas, este método resuelve los principales problemas del método RIT de hackxcrack como las firmas en encriptaciones o la imposibilidad de automatizar el proceso. Está enfocado a gente con pocos o nulos conocimientos sobre ensamblador. También subo un zip con una herramienta y el troyano para seguir el tutorial.
Publicado en la e-zine InSecurity

Leer Metodo MEEPA en pdf

Herramientas

Fuente: http://mzrd.martes13.net

19 comentarios:

Anónimo dijo...

es muy bueno este metodo aunque un pokito dificil de realizar en comparacion de otros

Anónimo dijo...

Cual es la pass del ZIP ??

MAURO dijo...

ups...parece q mazard le puso pass, ya voy a volver a subir los archivos esos, o sino la voy a conseguir al pass

MAURO dijo...

ya encontre la pass del zip
es "método meepa" sin las comillas
espero q les sirva

Facundo dijo...

muy buen tuto, pero no se podria modificar para hacerlo con el shark 3.1? ojala alguno pueda hacerlo y quiera hacerlo

Anónimo dijo...

claro q se puede

kpd dijo...

Bunas, en este tuto, te muestran el inicio y el fin de la firma, es mas ya te los dan. La question es intentando aplicar este metodo a un poison o un bifrost como consigo saber el inicio y el fin de la firma para poder aplicar este metodo.

P.d: e visto que ya tiene un tiempo, sigue "funcionando" para dejar indetectable un server.

Salu2 y gracias de antemano !!

MAURO dijo...

para encontrar la firmas utilizas el signaturezero, mirate el video que ise ese que dice dejando indetectable el poison al nod32, ay se ve claramente como se encuentra la firma, te recomiendo mas el metodo de octalh que este, este nunca lo probe..

Anónimo dijo...

hey, esto nomas sirve para ahcerlo indetectable en el analisis?? o tambien en ejecucion porq yo lo hize en el turkojan y si era indetectable con el analisis pero al correr el server me generaba dos archivos q me los detectaba como virus, q puedo hacer??

Anónimo dijo...

no sirve con el turkojan porq es una mierda, usa el bifrost, poison u otro...

Anónimo dijo...

mauro pero donde consigo el troyano en si osea el nuclearrat

Alexis dijo...

El paquete de herramientas está dañado, no me permite descomprimirlos.

Antes de reventarme la cabeza: ¿El método MEEPA y el RIT hacen, actualmente, a un stub o troyano indetectable?

Saludos

Anónimo dijo...

Hola mauro...
quiero avisarte que no se puede descargar el metodo meepa ni sus herramientas...
porfi podrias resubirlo?

Anónimo dijo...

link roto

Anónimo dijo...

el link esta mas roto que tu poto saco wea

Anónimo dijo...

Alguien que porfavor lo comparta, que lo resuba esto suena bastante bien para los que de verdad nos interesa aprender!! =)

'-' BaBy RoDrI dijo...

Aqui les dejo los links del tuto: http://www.mazard.info/tutos/metodomeepa.pdf

Y las herramientas:http://www.mazard.info/tutos/meepa.zip

Anonimon xP dijo...

Hola amigos...

una preguntilla maurito xP

tiene que ser si o si el Nuclear Rat 1.0 o se puede usar el Nuclear Rat 2.1 y que modificaciones hay que hacerle xP

Gracias de ante mano xP

Sr. Junior dijo...

Los enlaces están muertos, ó estàn mal puestos