5 de octubre de 2008

Rosillo Project (III)

Si recordáis estábamos tratando de hacer una jugarreta a nuestro amigo Rosillo, tras coquetear con el Poison Ivy en Rosillo Project I y hacer un flash back del inicio de la historia en Rosillo Project II, seguro que os quedasteis con la duda de que hacer con el Poison, y como seguía la cosa.

Pues bien, tal como acabamos en el primer “capítulo” teníamos nuestro Poison Ivy preparado, configurado a nuestro gusto, y listo para enviar, pero teníamos un problema… hasta el último de los antivirus lo detectaría ipsofacto (incluso antes de descargarse). ¿Cómo solucionamos esto?, existen varias formas, hoy explicaremos la más sencilla.

No tenemos más que valernos de una herramienta con nombre de “acojone”, es conocida como Themida, lo mejor de todo es que tiene un interfaz si cabe, ¿más? sencillo que el de Poison Ivy:

Como podéis observar, diferentes opciones para “securizar” la aplicación que querramos, transformarla en otra con otra extensión, anti-debugging (¡con mensajes personalizados!) y muchas cositas más… así que, ¿por qué no metemos nuestro Poison Ivy dentro de una imagen, o de un archivo de video, o de un mp3? No habrá quien lo detecte (si se cifra el código claro). Luego el usuario lo ejecuta, ve el archivo que se supone debería de ver, y en el fondo:

Hmmm, esto empieza a ser divertido, ¡Tiembla Rosi! … pero, ¿Cuál es la otra forma?

Salu2!!

Rosillo Project (I)
Rosillo Project (II)
Rosillo Project (II.V)
Rosillo Project (III)

0 comentarios: