viernes, 26 de diciembre de 2014

Ares Bypassing


Como ya saben Ares detecta el hash de los archivos compartidos lo cual no permite que se puedan renombrar un exe ya compartido,esta herramienta lo que hace es cambiar el hash y el Titulo del proyecto que es una de las cosas mas importantes para que ares pueda compartir cientos de veces el mismo archivo.Aqui algunas Capturas.


Donde dice Agregar ponen el numero de nombres que quo eres tomar de esa lista.

Le meti aproximadamente 2200 nombres de arhivos,peliculas y mas (los nombres los descargue del foro mismo).

Al final quedaria varias copias del mismo archivo con diferentes nombres y todas las copias compartidas.



¿Que es el MD5?
Con el fin de verificar que el archivo que hemos descargado esté en perfecto estado de revista, se recurre a un algoritmo llamado MD5, el cual genera para el archivo dado un número de 32 dígitos en hexadecimal. Este número se distribuye junto con el archivo en cuestión de manera que, cuando lo descarguemos, podamos ejecutar el mismo algoritmo y comprobar si el número resultante coincide con el número incluido en la descarga. Si es así, todo ha ido bien y el archivo se encuentra en perfecto estado. Si no, tendremos que volver a descargarlo y repetir la operación.

¿Funcion del programa?
Edita 1 byte de cualquier ejecutable,al cambiar un byte este archivo pierde su Md5 actual.

¿Para que cambiar el Md5?
Cambiar el md5 para poder crear varios ejecutables con las mismas funciones y codigos fuente,el cual lo podemos propagar atraves de la carpeta de Ares,y asi poder tener de 1 servidor (de un troyano por ejemplo) sacamos 500 si deseamos y asi como su md5 no son iguales Ares no lo va adetectar va a pasar de improvisto.


Sorce Code :