<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>DisidentS Team &#187; AbsshA</title>
	<atom:link href="http://www.disidents.org/tag/abssha/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.disidents.org</link>
	<description>-= Sharing Knowledge since 1996! =- Seguridad, IngenierÃ­a Inversa, Redes, ProgramaciÃ³n, Noticias</description>
	<lastBuildDate>Fri, 03 Sep 2010 13:10:59 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0.1</generator>
		<item>
		<title>AnÃ¡lisis de Bifrost v1.2 Exhaustivo Parte #1</title>
		<link>http://www.disidents.org/2009/06/19/analisis-de-bifrost-v12-exahustivo-parte-1/#utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=analisis-de-bifrost-v12-exahustivo-parte-1</link>
		<comments>http://www.disidents.org/2009/06/19/analisis-de-bifrost-v12-exahustivo-parte-1/#comments</comments>
		<pubDate>Fri, 19 Jun 2009 14:07:37 +0000</pubDate>
		<dc:creator>AbsshA</dc:creator>
				<category><![CDATA[ArtÃ­culos]]></category>
		<category><![CDATA[AbsshA]]></category>
		<category><![CDATA[BitFrost]]></category>
		<category><![CDATA[Cracking]]></category>
		<category><![CDATA[DisidentS]]></category>
		<category><![CDATA[IngenierÃ­a Inversa]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[Reversing Engineering]]></category>
		<category><![CDATA[Trojans]]></category>

		<guid isPermaLink="false">http://www.disidents.org/?p=202</guid>
		<description><![CDATA[Ya llevaba la idea desde hace tiempo y de momento sale la parte #1&#8230; el archivo adjunto contiene: &#8220;Bifrost_core.dll&#8221; -&#62;Â .DLL con cabecera reparada y descomprimida (de UPX), y tabla IAT arreglada que contiene el nÃºcleo del troyano. &#8220;PE_Header.Bifrost_core.txt&#8221; -&#62;Â Copia de la InformaciÃ³n del PE Header de la librerÃ­a que se crea en memoria. &#8220;Server.exe_INFECTED&#8221; -&#62;Â Servidor [...]]]></description>
			<content:encoded><![CDATA[<div>
<div>
<div>Ya llevaba la idea desde hace tiempo y de momento sale la parte #1&#8230; el archivo adjunto contiene:</div>
<p></p>
<div></div>
<div>
<div>&#8220;<em>Bifrost_core.dll</em>&#8221; -&gt;Â <strong>.DLL con cabecera reparada y descomprimida (de UPX), y tabla IAT arreglada que contiene el nÃºcleo del troyano</strong>.</div>
<p></p>
<div></div>
<div>&#8220;<em>PE_Header.Bifrost_core.txt</em>&#8221; -&gt;Â <strong>Copia de la InformaciÃ³n del PE Header de la librerÃ­a que se crea en memoria.</strong></div>
<div><strong><br />
</strong></div>
<div>&#8220;<em>Server.exe_INFECTED</em>&#8221; -&gt;Â <strong>Servidor que se ha analizado (Infectado, aunque no conecta a ningÃºn lado).</strong></div>
<div><strong><br />
</strong></div>
<div>En Ã©sta parte se ve solamente hasta lo que es extraer la .dll de la memoria, en la segunda parte harÃ© el anÃ¡lisis EstÃ¡tico con IDA (que tengo casi terminado) y escribirÃ© el funcionamiento sobre como se Instala en el SO, Protocolos de comunicaciÃ³n, DesinstalaciÃ³n y Contra-Ataques que se puedan hacer&#8230;</div>
<p></p>
<div>Si hay alguien que le interese saber como reparÃ© la .dll una vez volcada que me escriba al privado y harÃ© una Parte III o un Anexo.</div>
<p></p>
<div></div>
<div>Download:</div>
<div></div>
<p></p>
<div><a href="http://www.savefile.com/files/2130462">Mirror 1</a></div>
<div><a href="http://sites.google.com/site/absshacls/Home/Bifrost.v1.2.Analasis.Exahustivo.By.%5BClS%5DAbsshA.rar?attredirects=0">Mirror 2</a></div>
<div>Password: &#8220;crackslatinos&#8221;</div>
<div>&#8211;</div>
<div>AbsshA@disidents.com</div>
</div>
<div>http://abssha.blogspot.com</div>
</div>
</div>
 <span class="post2pdf_span" style="border: 1px solid gray; width: 160px; text-align: left; "><a href="http://www.disidents.org/wp-content/plugins/post2pdf/generate.php?post=Ê" rel="nofollow"><img src="http://www.disidents.org/wp-content/plugins/post2pdf/icon/pdf.png" width="16px" height="16px" />convert this post to pdf.</a></span>]]></content:encoded>
			<wfw:commentRss>http://www.disidents.org/2009/06/19/analisis-de-bifrost-v12-exahustivo-parte-1/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
	</channel>
</rss>
