Ver los iconos de los exe en Ubuntu

Te gustaria poder ver los iconos .exe de Windows en tu sistema???

Si utilizas Ubuntu "Linux" y usas algún programa de Windows o has descargado algún ejecutable y te gustaría poder verlo con su respectivo icono la solución es muy sencilla..

Todo lo que necesitas es instalar icoutils, que es una aplicación que se encargara de extraer los iconos y cursores de los .exe de Windows.

Tutorial como ver iconos de Windows en Ubuntu "Gnome"

Paso1.- Teclea en la terminal lo siguiente:

sudo aptitude install icoutils


Paso2.- Ahora vamos a crear unas carpetas para los ejecutables de manera que la direccion quede así

~/.local/share/mime/packages


Paso3.- Ahora crearemos un archivo tipo mime para ello Pulsa Alt + F2 y escribe

gedit ~/.local/share/mime/packages/exemime.xml


Se abrirá un archivo de texto en el cual copia y pega todo lo del siguiente archivo:

Click aqui para descargar - Archivo de texto

Paso4.- Ahora necesitamos actualizar la base de datos de tipos MIME teclea en la terminal lo siguiente

update-mime-database .local/share/mime/


Paso5.- Muy bien ahora necesitamos crear un script para utilizar las herramientas de icoutils y que extraiga el icono de la aplicación.

gksu gedit /usr/bin/icono-exe.sh


En el archivo copia y pega lo siguiente:

#!/bin/sh

f=`mktemp`

if wrestool "$1" -x -t14 > $f && [ -s $f ]; then
id=`icotool -l $f | awk '{
ci=int(substr($2,index($2,"=")+1));
cw=int(substr($3,index($3,"=")+1));
cb=int(substr($5,index($5,"=")+1));

if (cw > w || (cw == w && cb > b)) {
b = cb;
w = cw;
i = ci;
}
}
END {
print i;
}'`

icotool -x --index=$id $f -o "$2"
convert -resize 48×48 "$2" "$2" # optional
else
cp '/usr/share/icons/Tango/scalable/apps/ms-library.svg' "$2"
fi

rm $f

Paso6.- Para terminar solo hace falta darle permisos de ejecución al script:

sudo chmod +x /usr/bin/icono-exe.sh


Tambien ahí que establecer una imagen que se mostrara en iconos que devuelva el script icono-exe

gconftool --type string --set /desktop/gnome/thumbnailers/application@x-exe/command "icono-exe.sh %i %o"

gconftool --type bool --set /desktop/gnome/thumbnailers/application@x-exe/enable true


Listo podrás ver los iconos de Windows en Gnome Saludos!!!

Los mitos de wine

Como muchos de ustedes sabrán ya esta disponible la Release Candidate numero 4 de Wine 1.0, y por ello muchos estamos ansiosos de que llegue el día del gran anuncio.

Se me dio por entrar en el sitio oficial de Wine HQ y me encontré con una interesante sección, los mitos de Wine. Lamentablemente esta en ingles, por lo que si no dominan el idioma están al horno :-P pero si lo entienden les recomiendo que le peguen una leída, es bastante interesante.

Yo voy a hacer una pseudo-traducción (no todo, sino la idea general) de algunos puntos, sobre todo los que mas me interesaron.

Mito 1: Wine es lento porque es un emulador

Algunos entienden con esto que Wine debe emular cada instrucción del procesador de la aplicación de Windows. Esto es incorrecto. Como el nombre de Wine lo indica “Wine Is Not an Emulator” (Wine no es un emulador). Wine no emula el procesador Intel x86. Las aplicaciones de Windows que no hagan llamadas al sistema van a andar tan rápido como en Windows, ni mas ni menos.

Mito 2: Wine es malo para Linux

Hay un hecho que es inegable: hay una gran cantidad de software que funciona con el sistema operativo de Microsoft. Muchas de estas tienen un equivalente en Linux, sin embargo para la mayoria de la gente quedan algunos programas que los mantienen atados a Windows. Algunos de estos no tienen ni chanches de ser portados a Linux (por ejemplo Microsoft Office), otros simplemente no pueden ser portados porque fueron abandonados. Necesito Windows solo por un viejo programa de impuestos?

Mito 3: Los emuladores como VMWare son mejores

Seguramente que son mejores…si te gusta comprar una copia completa de un sistema operativo solo para correrlo en una maquina virtual. Ni mencionar que necesitas comprar la copia de VMWare para que funcione (Esto seguramente fue escrito cuando VMWare era pago, pero igual vale para cualquier software de virtualización pago)

Oh, y no te olvides del enorme impacto en la performance para correr una aplicación en un sistema operativo sobre otro sistema operativo.

Sin embargo no dicen que que haya situaciones en que estos emuladores son muy utiles. Pero tener un sistema operativo completo solamente para correr un procesador de textos probablemente no es la mejor solución.

Mito 4: Necesitas Windows de todas maneras

No. El objetivo de Wine es una reimplementación completa de la API de Windows, que hara innecesario tener Windows. Ya puden correr muchas aplicaciones sin tener Windows instalado. Pero tienen que entender que como Wine esta lejos de estar completo muchas aplicaciones van a necesitar Windows para algunas funcionalidades que Wine no provee todavia.

Mito 5: Wine es para Linux solamente

Esto es incorrecto. A pesar de que Wine no soporta muchas plataformas: solo Linux, FreeBSD y Solaris; no es “Linux solamente“.

Es verdad que la mayoria de los desarrolladores trabajan en Linux, por lo que hay un riesgo alto de que haya una version especifica de Wine que no compile en otra plataforma no-Linux. Pero esto generalmente es reparado en el siguiente lanzamiento.

Tienen más mitos, pero hasta aca me permitio llegar el sueño :-P Sepan disculpar los errores en la traducción.


LOS MITOS DE WINE

El sometimiento de argentina: seguridad digital

EL SOMETIMIENTO ELECTRONICO DE ARGENTINA II
by Centro Radio Amateur Neuquén Thursday June 13, 2002 at 06:10 PM
primeravoz84@hotmail.com

Entre los miembros de la escasa comitiva del FMI arribada a la República Argentina
El día Jueves 13 de Junio, esta un oficial de alto rango de la NSA ( Agencia de Seguridad Norteamericana) de nombre Patrick Dumber. Este señor, veterano agente, comisionado en varias ocasiones en misiones “diplomáticas” en Centro América, tomará contacto en Buenos Aires con distintos representantes del área informática y la defensa del poder Ejecutivo Nacional; y empresas privadas dedicadas a brindar soporte técnico a distintos servidores de Internet y Correo Electrónico en el ámbito nacional.

Dentro del denunciado esquema del llamado “sometimiento electrónico de Argentina” (ver informe anterior), el gobierno norteamericano (en su calidad de fuerza policial universal, al servicio de la banca acreedora) ordenará al gobierno nacional adoptar las siguientes medidas de “seguridad” (puro control poblacional- en tiempo y espacio similar al que la Comunidad Económica Europea impondría a sus países miembros en fecha próxima).

Medidas:

Obligaciones a imponer a los proveedores de servicio:

Respecto a la RED: Logs o NAS de acceso especifico para la autentificación y autorización en servidores como TACAS (Terminal Access Controller Access Control System) y RADIUS (Remote authentication Dial in User Service) utilizados para el control de acceso a rutas IP o servidores directos de acceso a redes universales.

El servidor deberá proveer los siguientes datos, sobre cada cliente de su server y que permanezca regularmente en Red:

1) fecha y hora de conexión del cliente al servidor
2) identificación del usuario y contraseña
3) dirección IP asignada al puerto / cliente.
4) Almacenamiento relacionado a la dirección IP
5) Numero diarios de caracteres (escala no binaria) transmitidos y recibidos
6) Identificación del número de teléfono que efectúa la llamada o CLI.
7) Numero de tarjeta de crédito y / o numero de cuenta bancaria sobre la cual se debita el pago del servicio.

Obligaciones a imponer a los servidores de Correo Electrónico:

Para el tráfico de correo saliente o SMTP (Simple Mail Transfer Protocol)

1) fecha y hora de conexión del cliente al servidor
2) Dirección IP del ordenador que envía
3) Identificador del mensaje (MSGID)
4) remitente (usuario@dominio)
5) receptor (usuario@dominio)
6) indicador del estado cuenta / mail de cada usuario
8) activación obligatoria del identificador ( IBRACK)del procesador individual del cliente

Para el tráfico de correo entrante o POP (Post Office Protocol) o del IMAP (Internet Message Access Protocol).


1) fecha y hora de la conexión del cliente al servidor
2) dirección IP del cliente conectado al servidor
3) identificador del usuario (IBRACK)
4) identificador y contenido del correo leído*


Subida y bajada de ficheros de /a Servidores o FTP (File Transfer Protocol)


1) fecha y hora de conexión del cliente al servidor
2) dirección IP de origen
3) usuario y contraseña
4) contenido (PATH) y nombre del fichero de datos subido o bajado

Imposiciones para los servidores WEB o http (Hyper Text Transfer Protocol)


1) fecha y hora de conexión al cliente
2) dirección IP de origen
3) modo y volumen de la operación (GET)
4) PATH de la operación (acción para obtener una página HTML o un fíchero de imágenes) *
5) Las empresas que ofrecen alojamiento de páginas web deben retener y verificar detalles de los usuarios que insertan dichas páginas.
6) Última página visitada por cada cliente
7) Todo código utilizado por los mismos
8) Serial y nodo de ingreso al puerto individual de cada abonado


Toda esta operatoria destinada a tender una red de control poblacional directa, debe ser precedida por una profunda reforma
de los derechos constitucionales vigentes. Con los antecedentes de “nuestro” Congreso Nacional, ¿adivinas en que terminará?.

Tutorial photoshop: Firma básica

http://img186.imageshack.us/img186/7683/tuto125ri8.jpg

Tutorial photoshop explosión planeta

Tutorial photoshop bordes redondeados

WindowsBlinds 6 Full + Temas Espectacuales

































Los temas incluidos en Windows son de excelente calidad, pero son pocos, y pueden llegar a cansar.

WindowBlinds es una aplicación con la que puedes cambiar por completo el aspecto de las ventanas, de la barra de tareas y del Definición de 'Escritorio' :


En los sistemas operativos de Windows, el Escritorio es la zona en la que se encuentran los iconos, es decir, la pantalla inicial desde la cual puedes empezar a realizar operaciones con tu PC.">Escritorio. Cargándose en segundo plano, aplica las pieles con un consumo mínimo de recursos.

A las pieles incluidas en WindowBlinds puedes sumar las docenas ya disponibles por Internet, fáciles de instalar y aplicables al instante. La mayoría de pieles de WindowBlinds pueden ser modificadas en color, brillo y saturación, y algunas incluyen sus propios sonidos y fondos de pantalla.

Con efectos espectaculares, un excelente aprovechamiento de recursos y una cantidad enorme de pieles disponibles, WindowBlinds es la mejor solución para revitalizar el aspecto de Windows.

Nota sobre WindowBlinds:

Algunas aplicaciones no son compatibles con WindowBlinds. Para evitar que se les aplique una piel, ve al menú Settings > Change the look of an app y agrega el ejecutable como excepción

Limitaciones de la versión de prueba:

  • Funcional durante un periodo de 30 días
  • Algunas características están desactivadas en la versión Free
  • Aparecerá un recordatorio al cargar una piel

Para utilizar WindowBlinds necesitas:

  • Sistema operativo: WinXP/2003/Vista

Requisitos mínimos:

  • Procesador: 800 MHz
  • Memoria: 256 MB
  • Vídeo: 16 MB
  • Espacio libre en disco: 60 MB
  • DirectX 8.0


Descargar:
http://rapidshare.com/files/87979950/WB6_key__www.taringa.net__.zip

ESET Smart.Security v4.0.314.0 (Home Final) en Español


| ESET SMART SECURITY |

Cortafuegos, antivirus y filtro de correo no deseado integrados en una sola aplicación

Actualmente, navegar por la Red y utilizar el correo electrónico son actividades cotidianas.
Los delincuentes aprovechan esta situación, y envían más de 100.000 ataques nuevos cada día a a través de Internet, con el fin de robar la identidad de los usuarios, o convertir sus ordenadores en máquinas zombies, destinadas a enviar mensajes de correo masivo y otras actividades ilegítimas.

ESET Smart Security es la defensa más completa contra las amenazas provenientes de Internet.
Incluye cortafuegos personal, filtro contra correo no deseado y la misma protección antivirus y contra programas espía que ofrece ESET NOD32 Antivirus.

Construido sobre la base del premiado motor de análisis ThreatSense®, ESET Smart Security protege su ordenador contra los ataques conocidos y desconocidos, incluso durante las primeras horas de su aparición.
Además, detecta y elimina de forma proactiva todo tipo de código malicioso: virus, troyanos, gusanos, publicidad no solicitada, programas espía, sitios fraudulentos, rootkits y demás amenazas que circulan por Internet.

ESET Smart Security es la solución integrada más veloz, y puede configurarse fácilmente para obtener un funcionamiento óptimo para las necesidades específicas de cada usuario.



Principales características

Protección proactiva:
ThreatSense, la tecnología heurística más avanzada, permite reconocer amenazas de forma proactiva.
Gracias a ella, la ventana de vulnerabilidad entre la liberación de un código malicioso y la actualización de las firmas se ve reducida.
El filtro contra correo no deseado y el cortafuegos personal completan la eficacia de la protección.

Detección precisa:
El motor de análisis antivirus de ESET, identifica con exactitud amenazas conocidas y desconocidas.
Gracias a su precisión y eficiencia, es asiduamente galardonado por los laboratorios de pruebas, y reconocido por no detectar falsos positivos.

Elevada velocidad de análisis:
La aplicación es de alta eficiencia y asegura un análisis rápido del sistema.
Las actualizaciones también son veloces y se ejecutan en segundo plano.
El modo de protección de consumo de batería recientemente incorporado, permite que los usuarios de ordenadores portátiles utilicen su equipos por más tiempo.

Mínimo consumo de recursos:
ESET Smart Security utiliza menos memoria y capacidad del procesador.
Esto hace que el ordenador funcione rápidamente y tenga más recursos para otras aplicaciones como juegos, navegadores y clientes de correo electrónico.

Facilidad de uso:
El nuevo diseño de su interfaz gráfica es simple y práctico. La cantidad de avisos emergentes es mínima, y su cortafuegos tiene características de autoaprendizaje para que su configuración sea aún más fácil para los usuarios.

Novedades destacadas

Análisis inteligente:
Las amenazas no siempre entran en la red utilizando los medios tradicionales.
ESET Smart Security verifica los canales de comunicación cifrados, tales como los protocolos HTTPS o POP3, y analiza de forma inteligente los archivos comprimidos en busca de códigos maliciosos ocultos.
La protección proactiva se aplica desde las etapas más tempranas al inicio del sistema, para garantizar que el ordenador esté siempre asegurado.


Cortafuegos con capacidad de autoaprendizaje:
El nuevo modo de aprendizaje crea reglas automáticamente, sobre la base de las acciones que el usuario realiza en su ordenador. También existen modos de configuración avanzados para los usuarios más experimentados.


Filtro mejorado contra correo electrónico no deseado:
ESET Smart Security se encarga del correo no solicitado con un filtro aún más veloz, liviano y eficaz.


Seguridad de medios extraíbles:
Los medios extraíbles, como los dispositivos USB, podrían ser utilizados como puerta de entrada de distintas amenazas.
ESET Smart Security analiza los archivos que se ejecutan automáticamente al introducir un dispositivo nuevo y cada vez que el sistema intenta acceder a ellos.
Los usuarios avanzados pueden definir niveles de análisis adicionales.


Herramientas del sistema:
ESET SysInspector y ESET SysRescue simplifican el diagnóstico y la limpieza de los sistemas infectados.
Estas herramientas permiten realizar análisis avanzados de los procesos del sistema para detectar amenazas ocultas, o crear discos de recuperación (CD, DVD o USB) para iniciar el sistema y reparar el ordenador.


Autodefensa:
Tecnología integrada para evitar la corrupción o la desactivación de los sistemas de seguridad por parte de aplicaciones maliciosas.




Requisitos de sistema


Procesador • Arquitectura de 32 bits (x86) o 64 bits (x64)
Intel®, AMD® o compatible.
Sistemas operativos

• Microsoft Windows 2000
• Microsoft Windows XP (ediciones 32-bit o 64-bit)
• Microsoft Windows Vista (ediciones 32-bit o 64-bit)
Memoria operativa • 48 MB
Espacio en disco duro • 34 MB para la descarga del archivo instalador.
• 46 MB para la instalación de la aplicación.



Download:
http://rapidshare.com/files/216602895/ESET.Smart.Security.v4.0.314.0.Home.Final.Spanish.x86.rar.html

Consigue tus keys de:
http://www.nod321.com/

Pack de crypters listos para modificar. Hay muchos que son detectados pero estan todos limpios de servers.


Todos los crypter en un solo link
Todos los crypter en un solo link
Todos los crypter en un solo link
Todos los crypter en un solo link
Todos los crypter en un solo link
Todos los crypter en un solo link
Todos los crypter en un solo link
Todos los crypter en un solo link
Todos los crypter en un solo link
Todos los crypter en un solo link
Todos los crypter en un solo link
Todos los crypter en un solo link
Todos los crypter en un solo link
Todos los crypter en un solo link
Todos los crypter en un solo link
Todos los crypter en un solo link
Todos los crypter en un solo link
Todos los crypter en un solo link
Todos los crypter en un solo link
Todos los crypter en un solo link

Descarga: http://www.4shared.com/file/56009838/2c277ce8/PackCrypters.html

Mad Xtremer Joiner v1.0 [VB6]

Os presento mi nuevo joiner, el MaDXtrEmer.

Este nuevo joiner es muy compacto y bastante estable. Trabaja muy bien con archivos no superiores a 100 megas y es rápido y eficaz.

--- Versión 1.0 -------------------------------------------------------------------------------------------------------------------

Imagenes:





Características:

- Cambiador de iconos
- Compresión UPX
- Stub de tan solo 7.5 kb.
- Multidioma: Inglés y Español.
- Lenguaje: vb6
- Otras: Interfaz muy intuitiva



Funciones por añadir:
- Función melt (en la siguiente versión o posteriores)....

Escaneos de novirusthanks:



STUB!!!


File Info

Report generated: 14.2.2009 at 16.12.44 (GMT 1)
Filename: mAdWoRld.dll
File size: 7 KB
MD5 Hash: 0F5CBAEFA2BC8D7255D6FC06B71FB075
SHA1 Hash: 6FD6D01E3DC84CD3FF95E8B77509A69EE8F6BD4D
Packer detected: UPX 0.89.6 - 1.02 / 1.05 - 1.24 -> Markus & Laszlo
Self-Extract Archive: Nothing found
Binder Detector: Nothing found
Detection rate: 2 on 24

Detections

a-squared - Trojan-Spy.Win32.VB!IK
Avira AntiVir - Nothing found!
Avast - Nothing found!
AVG - Nothing found!
BitDefender - Nothing found!
ClamAV - Nothing found!
Comodo - Nothing found!
Dr.Web - Nothing found!
Ewido - Nothing found!
F-PROT 6 - Nothing found!
G DATA - Nothing found!
IkarusT3 - Trojan-Spy.Win32.VB
Kaspersky - Nothing found!
McAfee - Nothing found!
MHR (Malware Hash Registry) - Nothing found!
NOD32 v3 - Nothing found!
Norman - Nothing found!
Panda - Nothing found!
Quick Heal - Nothing found!
Solo Antivirus - Nothing found!
Sophos - Nothing found!
TrendMicro - Nothing found!
VBA32 - Nothing found!
Virus Buster - Nothing found!

Scan report generated by
NoVirusThanks.org


JOINER

File Info

Report generated: 14.2.2009 at 16.16.33 (GMT 1)
Filename: MaDXtrEmer.exe
File size: 284 KB
MD5 Hash: 964699E648D8FABB01CACD9FC52469C5
SHA1 Hash: 2D445576A0EDB4D24D43F01044F61F07EF7EF6C6
Packer detected: Microsoft Visual Basic 5.0 / 6.0
Self-Extract Archive: Nothing found
Binder Detector: Nothing found
Detection rate: 0 on 24

Detections

a-squared - Nothing found!
Avira AntiVir - Nothing found!
Avast - Nothing found!
AVG - Nothing found!
BitDefender - Nothing found!
ClamAV - Nothing found!
Comodo - Nothing found!
Dr.Web - Nothing found!
Ewido - Nothing found!
F-PROT 6 - Nothing found!
G DATA - Nothing found!
IkarusT3 - Nothing found!
Kaspersky - Nothing found!
McAfee - Nothing found!
MHR (Malware Hash Registry) - Nothing found!
NOD32 v3 - Nothing found!
Norman - Nothing found!
Panda - Nothing found!
Quick Heal - Nothing found!
Solo Antivirus - Nothing found!
Sophos - Nothing found!
TrendMicro - Nothing found!
VBA32 - Nothing found!
Virus Buster - Nothing found!

--- End -------------------------------------------------------------------------------------------------------------------


Contraseña flexicript:
^#2fTHs7"VPe#H9tc+q#

COntraseña rar:
UaGgSlTnQB+w7X@JgB%:

Screenn:
http://img9.imageshack.us/img9/4787/screen2ka1.png

Download link:

http://www.4shared.com/file/96383027/2566cdc4/Item56789754.html


Por seguridad, el archivo ha sido comprimido por diversos metodos de encriptacion. Las pass se darán en el MP. El exe que pone secubox es el resultado de la compresion mediante Flexycrypt. Disculpad las molestias.


Agradecimientos:

A los tutoriales de E0n, Seth,y muchos otros de los cuales no recuerdo el nombre; y sin duda a la inestimable ayuda de carl y retro.

Un saludo y sed felices

Cactus Metamorph 0.3 [By MadAntrax]

Cactus Metamorph 0.3

Foto Ventana Principal:



Listado de funcionalidades 0.3

[ + ] Modificar TimeDateStamp Permite modificar las fechas de creación, acceso y modificación del fichero final
[ + ] vMap: Offset Pointer (Muestra de forma gráfica que zonas del código se han modificado)
[ + ] Sistema de Log's (Genera y guarda un log con los cambios realizados al fichero, junto con TODOS sus offset's modificados)
[ + ] Virtual EOF (añade hasta 25 Kbytes de código adicional, altera el tamaño)
[ + ] Clonación de Código: Permite modificar el ejecutable con partes del código de otro ejecutable inofensivo
[ + ] Diccionario Estático: Selecciona de forma aleatoria un carácter hexadecimal para modificar el fichero
[ + ] Botón 'Detener': para finalizar el proceso de Metamorph en cualquier momento
[ + ] Ayuda Dinámica: Pulsar los botones '?' para ver la ayuda
[ + ] Mejoras en la GUI: Barra de título animada.
[ + ] Mejoras en la GUI: Añadida ventana de "About" con efecto petardos xD
[ + ] Mejoradas las estadísticas, ahora son más eficientes
[ + ] Mejoras en el código interno, los bucles y condiciones son ahora más estables y rápidos
[ + ] Se han cambiado los valores hexadecimales de los diccionarios
[ + ] Aumentados y mejorados los niveles de Ofuscación


Descripción

Este sencillo programa permite modificar un archivo ejecutable compilado (binario) para alterar su estructura interna sin modificar el tamaño original (ni aumentan ni disminuyen los bytes finales). No añade ningún Stub ni descomprime código en tiempo de ejecución. Si modificas 2 veces un mismo archivo obtendrás 2 ficheros distintos, nunca obtendrás 2 copias idénticas de un mismo fichero. Ahora como novedad podrás aumentar el tamaño del fichero modificado, añadiendo hasta 25 Kbytes de datos adicionales. También podrás usar partes del código de otra aplicación inofensiva para modificar tu ejecutable, de esta forma tu 'malware' tendrá partes de código de otra aplicación 'normal' y podrás despistar algo mejor a los Antivirus. Se ha añadido el módulo vMap que muestra en pequeñas celdas las zonas de código que se han modificado, permite también generar y guardar un archivo .log con todos los datos y modificaciones hechas al ejecutable, junto con el listado COMPLETO de los offset's modificados. De esta forma podrás utilizar el listado de offset's para modificar manualmente el mismo ejecutable sin necesidad de lanzar el proceso de nuevo o para integrarlo con otras tools.

Se ha añadido un nuevo modulo llamado 'Modificar TimeDateStamp'. Esto nos permite generar una fecha aleatória y establecerla como fecha de creación, acceso y modificación del fichero. De esta forma la víctima no sospechara si ve un fichero en su sistema con una fecha antigua. Además hay AntiVirus que no escanean ficheros con fechas muy inferiores. A parte permite dejar más modificado el ejecutable.

Para que sirve?

Los AntiVirus detectan un archivo malicioso si encuentran en su interior un patrón de datos que los identifican como tal. Un simple ejemplo:

fichero1

Código:
01010101011101010101

Los AntiVirus almacenan en su fichero de firmas un patrón que les ayuda ha identificar un archivo malicioso (firma), en este ejemplo diremos que es 01110. Bien, si yo consigo detectar cual es el patrón que delata a mi fichero malicioso y consigo cambiarlo un poco obtendré un fichero inocuo al AntiVirus, por ejemplo:

fichero2

Código:
01010101011111010101

Al realizar está técnica pueden ocurrir 3 cosas:

* El fichero final se ha modificado perdiendo su funcionalidad
* El fichero final se ha modificado manteniendo su funcionalidad, pero los AV lo siguen detectando
* El fichero final se ha modificado manteniendo su funcionalidad, y los AV NO lo siguen detectando


Está claro que nosotros queremos llegar al 3º punto, pero no es una tarea sencilla: Hay que ir modificando los Offset's del fichero hasta dejarlo ligeramente modificado, sin "romper" el ejecutable y que el AV no lo detecte. Bien, pues Cactus Metamorph realiza esta tarea de forma automatizada y en pocos segundos.

Como funciona realmente?

Cactus Metamorph coge un fichero compilado (*.exe) y examina TODOS Y CADA UNO de los Offset's del fichero, intentando modificar aquellos que no comprometen la estabilidad ni el funcionamiento del fichero, dejándolo intacto en cuanto a funcionalidad, pero modificado en cuanto a su estructura.

Cabe destacar que Cactus Metamorph no utiliza Stub's, no añade código adicional al ejecutable final, no comprime su estructura ni la expande. No altera su tamaño, deja y respeta hasta el último byte del fichero original (en la versión 0.2 puedes añadir código, modificando los últimos bytes). Después de la metamorfosis, el fichero final cambia por completo, modificando su MD5, CRC32, etc...

Entonces... ¿este programa deja indetectable cualquier fichero o troyano?

No, y lo repito 100 veces más: NO. Cactus Metamorph no asegura que el fichero final vaya a quedar indetectable, es más, si intentas usar este programa con ficheros famosos (Poison Ivy, Bifrost, etc...) no conseguirás nada, pues estos ficheros tienen las firmas en los Offset's vitales del fichero, si se intentan modificar se vuelven inestables y no funcionan.

Este programa te permitirá modificar de forma masiva aquellos Offset's que no son vitales de un ejecutable y dependiendo de cada caso obtendrás:

* Un fichero funciona indetectable
* Un fichero funcional detectado
* Un fichero no funcional (roto)


Dependiendo del nivel de Ofuscación y del Tamaño del Diccionario obtendrás un fichero más o menos modificado. En el cuadro de estadísticas obtendrás un valor llamado Total Offsets que indica cuantos Offset's se han modificado. Cuanto mayor es ese número mejor. Cada vez que uses este programa generará un fichero completamente distinto al anterior con un MD5 distinto. Disfrútalo Cheesy

LINK DE DESCARGA: http://cactus-software.elhacker.net/Cactus_Metamorph_0.3.zip

Autor: MadAntrax

Fuente: elhacker.net