elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Ingresar Registrarse
30 Agosto 2008, 08:03  



+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Análisis y Diseño de Malware (Moderadores: Man-In-the-Middle, Hendriҳ)
| | |-+  Contribuciones usuarios elhacker.net
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: 1 2 [3] 4 5 Ir Abajo Imprimir
Autor Tema: Contribuciones usuarios elhacker.net  (Leído 28475 veces)
LeandroA

Desconectado Desconectado

Mensajes: 303


Ver Perfil
Re: Contribuciones usuarios hacker.net
« Respuesta #30 en: 08 Octubre 2007, 03:58 »

SpyUserAgent

Se trata de una aplciacion para extraer y mostrar datos en la web, como ser una imagen que posea IP, Navegador, Sistema Operativo, ISP, Pais, Dominio por el cual navegan,el UserAgent,  es algo asi como esas imagenes que vemos en las firmas de algunos usuarios donde muestran esos datos, ademas todo queda registrado en nuestra  pc, Tambien crea una estadistica sobre los Navegadores utilizados, SO, Horarios de visita, Paises.
Tambien cuenta con la opcion de enviar una captura de nuestra WebCam, o una imagen que nosotros querramos.
tiene opciones de autologin en NO-IP, Autoconexion a internet, todo esto para que nuestro server este siempre en escucha.
Bien tambien cuenta con un opcion algo engañosa que se trata de poner un usuario y contraseña, y si por ejemplo envian la imagen generada por mail (por ejemplo) cuando el usuario que la reciva le saltara el tipico cartel de login de los navegadores, y bien si el usuario es lo suficientemente iluso pondra su usuario y contraseña, o bien  en algun foros pero no este, pues ya El Brujo me regaño ( pero esto no es el proposito de la aplicacion  ;))

Requerimientos:

*  Excel (por desgracia, por el tema de los graficos)
*  Microsoft Windows Common Controls 5.0
*  Conexion a Internet, y no estar devajo de un Router (o bien configurarlo)

La aplicacion viene con una Dll para descomprimir una Base de datos que hay que actualiar aproximadamente ves por mes y Un Ocx de nombre ControlsAAA , que posee 7 Subcontroles, para la Interfas Grafica y Conexion

Esta programado en visual Basic 6

Funcionamiento
Descargan la Aplicacion (mas adelante pondre el source)
La descomprimen, La ejecutan y Precionan el boton "Iniciar" luego precionan e portapaples y copian la direcion de la imagen y luego la ponen en donde gusten (Cadena de mails, Foros, Paginas Web. etc)
bien como veran utiliza la ip, pero si quieren se van a opciones y preciona el items no ip y pueden logear su cuenta, esta ya quedara configurada
Es cuestion de que lo investiguen un poco , ademas viene con un tooltips de ayuda para cada control que los guiara facilmente.

Capturas:







Descarga:
spyuseragent.zip - Descargalo en UpSourceCode.com.ar

Verción 1.5.0.0 actualizada el 24/04/08

Bien espero contar con ustedes para una opinion o cualquier fallo que encuentren.

El ejemplo funcional lo pueden ver aqui en mi firma (si es dentro de estos dias)
esta imagen es tomada desde mi pc, y esos son sus datos
« Última modificación: 25 Abril 2008, 02:37 por LeandroA » En línea

Karcrack

Desconectado Desconectado

Mensajes: 243


Se siente observado ¬¬'


Ver Perfil
Re: Contribuciones usuarios hacker.net
« Respuesta #31 en: 22 Octubre 2007, 18:33 »

T2W (TrojanToWorm) 1.0:
[Captura]:

[Características]:
  • Une cualquier fichero con el stub transformándolo en gusano.
  • Permite seleccionar el nombre del Pendrive intocable.
  • Permite seleccionar la fecha en la que el gusano caduca y deja de infectar Pendrives.
  • Cuatro sistemas de inicio con Windows: Load, Shell, UserInit, Scripting
  • Otras mejoras y optimizaciones.
  • El stub tiene MuteX
  • Encriptación
[Descargas]:
Citar
[Próxima Versión]:
  • Para la Próxima versión no tengo ninguna idea, pero si alguien aporta alguna será bien recibida :)
Citar
NO subir a virustotal!! ;)
Texto--> Significa que esta característica es nueva de esta versión.

By Karcarck
En línea

merma

Desconectado Desconectado

Mensajes: 3


Ver Perfil
Re: Contribuciones usuarios hacker.net
« Respuesta #32 en: 16 Noviembre 2007, 17:07 »

Bueno aca le dejo este programita esta super bueno con este puedes agarar el iconos que quiera para ponerselo a tu serve
este es el link de descarga . http://www.2shared.com/file/2504214/7e2a09dc/gconvset.html
En línea
Karcrack

Desconectado Desconectado

Mensajes: 243


Se siente observado ¬¬'


Ver Perfil
T2W v2.0 [Necesarios BetaTesters para corregir BUG's]
« Respuesta #33 en: 21 Diciembre 2007, 20:06 »

Trojan To Worm v2.0
Como su nombre indica este programa transforma un troyano¹ en un gusano². Haciendo que el server del troyano se reproduzca infectando memorias USB (PenDrives).
[Capturas]
[Form Inicial]
[Form Iconos]
[Form MsgBox]
[Form Startup]
[Form Deshabilitador]
[Descarga]
Citar
Pass:
Citar
trojantoworm


¹
Citar
Se denomina troyano (o caballo de Troya, traducción fiel del inglés Trojan horse aunque no tan utilizada) a un programa malicioso capaz de alojarse en computadoras y permitir el acceso a usuarios externos, a través de una red local o de Internet, con el fin de recabar información o controlar remotamente a la máquina anfitriona.

²
Citar
Un gusano es un virus informático que tiene la propiedad de duplicarse a sí mismo. Los gusanos utilizan las partes automáticas de un sistema operativo que generalmente son invisibles al usuario.
En línea

jackl007 ツ

Desconectado Desconectado

Mensajes: 749


IP GMailer


Ver Perfil WWW
Re: Contribuciones usuarios hacker.net
« Respuesta #34 en: 02 Enero 2008, 14:52 »

Mi IP Gmailer:
Sirve para conseguir el ip dinamico cada vez qe se reinica un ordenador y mucho mas (php)
mas info: http://www.softdown.tk



En línea

SmackRazor

Desconectado Desconectado

Mensajes: 20


No voy a escribir nada aca


Ver Perfil
Re: Contribuciones usuarios hacker.net
« Respuesta #35 en: 03 Enero 2008, 23:28 »

Manual del any To Icon
By Smackrazor

Con este simple programa podremos crear un icono a partir de (casi) lo que sea...

Download:
http://rapidshare.com/files/80244128/Any.To.Icon.3.30.rar

El que quiera la version completa, mande MP, ya que no conozco bien las politicas del foro para publicar cracks, y no quiero se baneado o que sancionen al foro por eso

En las siguientes líneas voy a explicarles el uso básico del programa mencionado….

Primera pantalla


Primero nos toparemos con esta pantalla
add files: con este boton podemos buscar archivos y agregarlos de a uno.
Add folder: lo mismo, pero en este caso seleccionamos una carpeta.
Paste: nos permite traer una imagen o texto desde el clipboard.
Next: no creo que tenga que explicar su función, pero nos lleva a la siguiente pantalla.



Acá les puse algunos ejemplos, lo que voy a convertir son dos fotos (gracias a mi amiga que se presto para el ejemplo), un archivo *.exe y una imagen desde el clipboard.



Segunda pantalla



Veamos las opciones:
Destination size: es el tamaño que tendrá el icono al final. Esto no influye en el tamaño que tendra en nuestras carpetas..
Width: ancho
Height: alto
Shrink to fit: pone la imagen completa como icono, si esta desactivada, toma la medida que marquemos desde la esquina superior derecha. OJO CON ESTO!!!
Zoom to fit: en el caso que sea una imagen muy pequeña, la aumenta al tamaño que le indiquemos
Constrain propotions: Mantener proporciones, normalmente siempre lo hace, lo activemos o no
Smooth resample: Suavisar imagen, evita los iconos cuadrados..
Save processed file(s) to original location: guardas las imágenes en el directorio de origen.
Overwrite existing files: guarda los iconos nuevos sobre los ya existentes, si lo prefieren, reemplaza viejos archivos…

Les recomiendo dejarlo así….

Tercera pantalla




Esta también les recomiendo dejarla así….

Pero nunca encontré una función buena para esto…. No varían muchos los resultados…

Cuarta pantalla




Acá es simple, el programa esta creando sus iconos…..

En el caso de que procesen muchas cosas, pueden terminar el proceso con el botón terminate


Quinta pantalla




Aca termino de crear todo. Pueden ver los iconos terminados y si no les gustan le dan a repeat y vuelven todo desde la primera pantalla.

Finish: cierra el programa…..






« Última modificación: 04 Febrero 2008, 16:42 por SmackRazor » En línea

Voten!!!
Lukhardy

Desconectado Desconectado

Mensajes: 298



Ver Perfil WWW
MANUAL: Creando un Downloader en BATCH // Ataque dirigido con No-Ip
« Respuesta #36 en: 07 Enero 2008, 20:51 »

No sé si corresponde hacer esto pero este tutorial lo hice en otra sección del foro. Pero aquí les dejo el link asi puedan leerlo.

MANUAL: Creando un Downloader en BATCH // Ataque dirigido con No-Ip: http://foro.elhacker.net/index.php/topic,186544.0.html
En línea


Juza

Desconectado Desconectado

Mensajes: 21


Juza The Puppet Master


Ver Perfil WWW
# Fast File Crypt 1.6 Public Version
« Respuesta #37 en: 08 Enero 2008, 04:48 »

Here's one of my finest tools, Fast File Crypt, or just FFC.
This tools is disigned to protect all kind of applications from all kind of Antiviral Software, is in tests since September 2007, sussesfully bypassing all avs.



It's 100% FUD for all avs.



FFC is available as 'Public Version', 'Private Version' and 'Unique Version'. Check the readme for informations.

Download : http://juzahome.free-web-hosting.biz/subindex.htm
« Última modificación: 10 Enero 2008, 01:29 por Juza » En línea

Hack to Learn, Get Hacked to Learn More

Be Like The Puppet Master
http://img186.imageshack.us/img186/8987/powerofffcia0.jpg
Use FFC 1.7 Private Version
Dominicano

Conectado Conectado

Mensajes: 932


Ver Perfil
Spider Binder 1.2 Update 5
« Respuesta #38 en: 11 Enero 2008, 19:13 »

Spider Binder 1.2 Update 5









Descargar:
Código:
http://www.freewebtown.com/lorelore/Spider.rar

Pruevalo antes de preguntar

saludos...
« Última modificación: 11 Enero 2008, 19:15 por Dominicano » En línea

Lukhardy

Desconectado Desconectado

Mensajes: 298



Ver Perfil WWW
Contribuciones - DESACTIVANDO NOD32
« Respuesta #39 en: 17 Enero 2008, 21:41 »

Saludos amigos, aca les dejo el link donde expuse como desactivar las opciones del NOD32, viene bien para emplear en troyanos y virus. :P

http://foro.elhacker.net/index.php/topic,196274.0.html
En línea


||MadAntrax||
Lab Member
Moderador Global
*****
Desconectado Desconectado

Mensajes: 1.435


This is the end, my only friend, the end...


Ver Perfil WWW
Re: Contribuciones usuarios hacker.net
« Respuesta #40 en: 19 Enero 2008, 12:44 »

Bueno, ya terminé la nueva versión 0.2.1...

Aquí vuelve ||MadAntrax|| con otra de sus aplicaciones...

Cactus Metamorph 0.2.1

Foto Ventana Principal



Foto vMap: Offset Pointer



Foto Ventana de .log's



Listado de funcionalidades 0.2.1

[ + ] Función añadida
[ X ] Modificación / Mejora

[ + ] vMap: Offset Pointer (Muestra de forma gráfica que zonas del código se han modificado)
[ + ] Sistema de Log's (Genera y guarda un log con los cambios realizados al fichero, junto con TODOS sus offset's modificados)
[ + ] Virtual EOF (añade hasta 25 Kbytes de código adicional, altera el tamaño)
[ + ] Clonación de Código: Permite modificar el ejecutable con partes del código de otro ejecutable inofensivo
[ + ] Diccionario Estático: Selecciona de forma aleatoria un carácter hexadecimal para modificar el fichero
[ + ] Fecha y Hora del sistema (se usará en futura versión 0.3)
[ + ] Botón 'Detener': para finalizar el proceso de Metamorph en cualquier momento
[ + ] Ayuda Dinámica: Pulsar los botones '?' para ver la ayuda
[ + ] Mejoras en la GUI: Barra de título animada.
[ X ] Mejoradas las estadísticas, ahora son más eficientes
[ X ] Mejoras en el código interno, los bucles y condiciones son ahora más estables y rápidos
[ X ] Se han cambiado los valores hexadecimales de los diccionarios
[ X ] Aumentados y mejorados los niveles de Ofuscación


Descripción

Este sencillo programa permite modificar un archivo ejecutable compilado (binario) para alterar su estructura interna sin modificar el tamaño original (ni aumentan ni disminuyen los bytes finales). No añade ningún Stub ni descomprime código en tiempo de ejecución. Si modificas 2 veces un mismo archivo obtendrás 2 ficheros distintos, nunca obtendrás 2 copias idénticas de un mismo fichero. Ahora como novedad podrás aumentar el tamaño del fichero modificado, añadiendo hasta 25 Kbytes de datos adicionales. También podrás usar partes del código de otra aplicación inofensiva para modificar tu ejecutable, de esta forma tu 'malware' tendrá partes de código de otra aplicación 'normal' y podrás despistar algo mejor a los Antivirus. Se ha añadido el módulo vMap que muestra en pequeñas celdas las zonas de código que se han modificado, permite también generar y guardar un archivo .log con todos los datos y modificaciones hechas al ejecutable, junto con el listado COMPLETO de los offset's modificados. De esta forma podrás utilizar el listado de offset's para modificar manualmente el mismo ejecutable sin necesidad de lanzar el proceso de nuevo o para integrarlo con otras tools.

Para que sirve?

Los AntiVirus detectan un archivo malicioso si encuentran en su interior un patrón de datos que los identifican como tal. Un simple ejemplo:

fichero1
Citar
01010101011101010101

Los AntiVirus almacenan en su fichero de firmas un patrón que les ayuda ha identificar un archivo malicioso (firma), en este ejemplo diremos que es 01110. Bien, si yo consigo detectar cual es el patrón que delata a mi fichero malicioso y consigo cambiarlo un poco obtendré un fichero inocuo al AntiVirus, por ejemplo:

fichero2
Citar
01010101011111010101

Al realizar está técnica pueden ocurrir 3 cosas:

  • El fichero final se ha modificado perdiendo su funcionalidad
  • El fichero final se ha modificado manteniendo su funcionalidad, pero los AV lo siguen detectando
  • El fichero final se ha modificado manteniendo su funcionalidad, y los AV NO lo siguen detectando

Está claro que nosotros queremos llegar al 3º punto, pero no es una tarea sencilla: Hay que ir modificando los Offset's del fichero hasta dejarlo ligeramente modificado, sin "romper" el ejecutable y que el AV no lo detecte. Bien, pues Cactus Metamorph realiza esta tarea de forma automatizada y en pocos segundos.

Como funciona realmente?

Cactus Metamorph coge un fichero compilado (*.exe) y examina TODOS Y CADA UNO de los Offset's del fichero, intentando modificar aquellos que no comprometen la estabilidad ni el funcionamiento del fichero, dejándolo intacto en cuanto a funcionalidad, pero modificado en cuanto a su estructura.

Cabe destacar que Cactus Metamorph no utiliza Stub's, no añade código adicional al ejecutable final, no comprime su estructura ni la expande. No altera su tamaño, deja y respeta hasta el último byte del fichero original (en la versión 0.2 puedes añadir código, modificando los últimos bytes). Después de la metamorfosis, el fichero final cambia por completo, modificando su MD5, CRC32, etc...

Entonces... ¿este programa deja indetectable cualquier fichero o troyano?

No, y lo repito 100 veces más: NO. Cactus Metamorph no asegura que el fichero final vaya a quedar indetectable, es más, si intentas usar este programa con ficheros famosos (Poison Ivy, Bifrost, etc...) no conseguirás nada, pues estos ficheros tienen las firmas en los Offset's vitales del fichero, si se intentan modificar se vuelven inestables y no funcionan.

Este programa te permitirá modificar de forma masiva aquellos Offset's que no son vitales de un ejecutable y dependiendo de cada caso obtendrás:

  • Un fichero funciona indetectable
  • Un fichero funcional detectado
  • Un fichero no funcional (roto)

Dependiendo del nivel de Ofuscación y del Tamaño del Diccionario obtendrás un fichero más o menos modificado. En el cuadro de estadísticas obtendrás un valor llamado Total Offsets que indica cuantos Offset's se han modificado. Cuanto mayor es ese número mejor. Cada vez que uses este programa generará un fichero completamente distinto al anterior con un MD5 distinto. Disfrútalo

;)

Bueno, dejo ya de escribir, espero que haya quedado claro más o menos cómo funciona el programa. Os recomiendo que lo probéis, modifica un fichero y lo subes a virustotal.com para ver si has conseguido "burlar" algún Antivirus.

LINK DE DESCARGA AQUÍ: http://foro.elhacker.net/index.php/topic,192924.msg916552.html#msg916552



Bug's detectados en la versión 0.2.1

1) En algunos casos y si el nivel de Ofuscación es muy elevado, el ejecutable final queda inestable o inservible.

Esto no se si podré arreglarlo, si te ocurre esto lo mejor es bajar el nivel de Ofuscación.

2) En algunos casos y si el nivel de Ofuscación es muy elevado el icono del ejecutable final queda modificado o inservible.

Esto no es un problema grave, al fin y al cabo el fichero final es estable y funcional, realmente es lo que importa más

3) La opción de modificar el EOF no preserva los datos del fichero original, esto supone un problema en ficheros parecidos al server del Bifrost

Preservar los datos actuales del EOF original será una función para añadir en la versión 0.3

4) Si intentas encriptas un fichero de tamaño elevado (> 350) el programa se demora muchísimo, llegando a tardar unos 10 minutos.

El programa busca, compara y modifica todos y cada uno de los offset's de un fichero, esto supone un bucle bestial y muchas comparaciones, por eso se demora tanto.
En línea

MSN Kick 1.5 (100%)
Cactus Joiner 3.0 (65%)
Cactus Metamorph 0.2.1 (100%)
Cactus Downloader (45%)
Cactus Keylogger (30%)
Cactus Worm Generator (20%)

culata

Desconectado Desconectado

Mensajes: 2



Ver Perfil
Re: Contribuciones usuarios hacker.net
« Respuesta #41 en: 23 Enero 2008, 13:25 »

PINCH
[/size]
CREADOR DE TROYANOS
[/size]

Hola a todos, le dejo un creador de troyanos que lo encontre en unas paginas de Rusia. Tiene para editar el tipo de troyano que queramos, no e podiod encontrar un manual pero es lo ultimo que a salido. De hecho lo estan vendiendo en los foros. Si les interesa se puede hacer una discucion.

descarga: http://www.4shared.com/account/file/35675361/fdf14c47/pinch3.html?sId=6v0p82nNo1Dez3xI
« Última modificación: 23 Enero 2008, 13:37 por culata » En línea
LixKeÜ

Desconectado Desconectado

Mensajes: 351


solo es lo que es y la verdad siempre da de ganar


Ver Perfil WWW
Re: Contribuciones usuarios hacker.net
« Respuesta #42 en: 30 Enero 2008, 21:33 »

                                        ScanLix 1.0

 Bueno amigos lo e hecho para uso personal pero hoy lo comparto con ustedes . Es un scaner de virus que funciona a travez de la linea de comando de un avs y luego recoge la informacion de un txt de reporte.

 Permite realizar actualizaciones multiples y con poca facilidad. Ademas ya tre incorporado los Avs con la actualizacion casi resiente asi que solo descargatelo y ya esta listo para usar. Luego realizare un manual o un video tutorial de como realizar las actualizaciones, auque es muy fasil  . Trata de actualizarlo por lo menos una vez al mes para poder obtener los mejores resultados. La espera depende de la vel de tu compu. Asi que no se guien mucho por los datos que puse
   
  Los agredicimientos estan por el propio soft asi que bueno nada jejej

  Descarga<<<147mb<<<<<

Código:
http://usuarios.lycos.es/beto1234/ScanLix.rar

 PD: Si na da la descarga ingresa primero aqui, con el firefox descarga directo del enlace.
Código:
http://usuarios.lycos.es/beto1234/
   y luego escribi ScanLix.rar
    +[PARCHE]Si no tienes una unidad D:
Código:
http://beto123456789.webcindario.com/ScanLix.zip

 

El nod32 da un alerta solo den en aceptar dice que esta desactualizado pero las bases estan actualizadas asi que no preocupeis.

 Debate y agradesimientos en:
http://foro.elhacker.net/index.php/topic,198024.0.html

 
« Última modificación: 30 Enero 2008, 21:53 por LixKeÜ » En línea

Dominicano

Conectado Conectado

Mensajes: 932


Ver Perfil
Spider Downloader 1.0
« Respuesta #43 en: 01 Febrero 2008, 15:45 »

1- Download unlimited number of files
2- MessageBox support
3- Icon change support
4- Delay start option
5- File and setting encryption "XOR"
6- Tested on xp/vista
7- Stub ~11kb Uncompressed
8- FUD At time of release





Descargar:
Código:
http://www.mediafire.com/?dwxe23eh1iz

saludos...
En línea

trast0

Desconectado Desconectado

Mensajes: 63



Ver Perfil
Re: Contribuciones usuarios hacker.net
« Respuesta #44 en: 20 Febrero 2008, 13:20 »

hola amigos... aki os traigo un nuevo troyano, tiene muy buena pinta, muxas funciones y es estable, facil de configurar y puedes ponerlo en el idioma que quieras... es el TURKOJAN V. 4 POR AHORA ESTA TOOOODO INDETECTABLE.


DESCARGA    http://www.turkojan.com/

en la pagina web viene un tutorial de configurarion del server, viene en turco pero se entiende, hagan lo mismo q hace el autor y os funcionara divinamente, previamente abrir el puerto en vuestro router.

No lo suban a virus total ni a ninguna paginas de esas, haganse caso que a dia de hoy es indetectable que se lo digo yo. jejeje
« Última modificación: 20 Febrero 2008, 13:53 por trast0 » En línea

Tu egocentrismo me lo paso por el forro de los cojones!!!
Páginas: 1 2 [3] 4 5 Ir Arriba Imprimir 
Ir a:  





Consolas     La Web de Goku     MilW0rm     MundoDivx

Hispabyte     Truzone     TodoReviews     ZonaPhotoshop

hard-h2o modding    Foros de ayuda    Yashira.org    Videojuegos    indetectables.net   

Noticias Informatica    Seguridad Informática    ADSL    Foros en español    eNYe Sec

Todas las webs afiliadas están libres de publicidad engañosa.

Powered by SMF 1.1.5 | SMF © 2006-2008, Simple Machines LLC