elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
22 Mayo 2012, 21:12  


Tema destacado: Recuerda que debes registrarte en el foro para poder participar (preguntar y responder)

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Análisis y Diseño de Malware (Moderadores: Karcrack, [Zero])
| | |-+  Covertir un exe en doc (ocultar server)
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Covertir un exe en doc (ocultar server)  (Leído 1,698 veces)
-sagitari-


Desconectado Desconectado

Mensajes: 1.640


:D


Ver Perfil WWW
Covertir un exe en doc (ocultar server)
« en: 2 Octubre 2005, 16:19 »

Bueno, yo probé este tutorial:

Citar
>Ocultar .exe en un .doc y luego en un .txt para hacerlo indetectable
1ºAbrimos un nuevo documento de Word. Opción de Insertar > objeto > crear desde un archivo.
Y hay ya examinas el programa que quieres meter. Ejmplo:server.exe
2º Una vez insertado el .exe le das al boton derecho sobre el objeto < objeto paquete > editar paquete > le das a menú de edición > y ahí le das a etiqueta (ahí pones el nombre que kieras...incluso le cambias la extension. Ejemplo: server.exe ---> warra.jpg)
3º Pero eso no es todo,también podeis cambiarle el Icono
Vais al mismo menu que para cambiarle el Nombre del fichero < objeto paquete > editar paquete > insertar icono,entonces eliges el icono que desees.

Bien, hasta ahí todo correcto... pero al llamar al paquete en el word, nos sale un mensaje que nos advierte de que este archivo puede contener virus.
Para evitarlo...solo hay que copiar todo el contenido del documento de word (todo el contenido del .doc) en un nuevo documento del block de notas. Ahora la extensión será evidentemente .txt al guardarlo todo.
Ahora, tenemos que hacer que el archivo .txt ocupe más de 64287 bytes (63 KB). Para ello introducimos texto, o un archivo en el paquete de un tamaño superior.
Explicación:
Al ser el tamaño del .txt superior a 64287 bytes hace que el archivo .txt que hemos creado se abra con el wordpad y así NO tener ningún aviso al ejecutar el paquete de que puede tener virus.

>Binder, joiner o juntador. Son programas para juntar dos archivos. Es decir, tienes el server de un troyano, y lo juntas con un archivo doc, jpg, txt o lo que tu quieras, de forma que te queda un icono del doc o txt (o también lo puedes cambiar), y al ejecutarlo se ejecuta el server y a la vez el archivo doc o txt, y no levanta sospechas de ser un troyano.

>Cambiar la extensión. Bájate este programa para cambiar la extensión (incluye un manual) Extension Creator v1.1> Cambiar el icono

Pero mi antivirus debe ser que no me deja o algo asi :S

Axlito, el creador del LittleWitch, lo hizo de esta manera o como?

Ah, PD: La notificación de MSN del troyano littlewitch, funciona?
En línea
b_side


Desconectado Desconectado

Mensajes: 823



Ver Perfil WWW
Re: Covertir un exe en doc (ocultar server)
« Respuesta #1 en: 2 Octubre 2005, 19:10 »

No acabo de entender la explicacion...a partir de lo del txt me pierdo...¿no abra que pegarlo en el word pad y no en el bloc de notas? yo lo pruebo y en wordpad no sale esa advertencia de virus..pero no se puede acer directamente en wordpad?para k hacerlo antes en word y copiar y pegar para alli?Ademas luego wordpad lo guarda como rtf y despues lo abre el word y estamos en las mismas...y si lo guardas como txt no se guarda el adjunto....no se si no lo entiendo o no sirve...
haber si me lo puede aclarar alguien... ???
Eso de los joiners y extension creator es otro metodo no?creo k as metio cosas de mas...
Un saludo  ;)
En línea

hIgOcHuMbO


Desconectado Desconectado

Mensajes: 538



Ver Perfil
Re: Covertir un exe en doc (ocultar server)
« Respuesta #2 en: 2 Octubre 2005, 23:31 »

La idea de lo del txt es para windows anteriores a xp. Esta tecnica es algo antigua ya.

La cosa es que en windows anteriores al abrir el arhivo con el word te tiraba el aviso de virus y al meterlo todo en un txt como este seria demasiado grande windows te preguntaba que si querias abrirlo con el word saltandose el aviso de virus.

Con windows xp se ha de hacer directamente en el word ya que los txt pueden ser mucho mas grandes que en otros windows por lo que no funcionaria, se abriria el txt con muchos signos y etc...

Directamente en word funciona a la perfeccion y sin aviso de virus.
En línea

b_side


Desconectado Desconectado

Mensajes: 823



Ver Perfil WWW
Re: Covertir un exe en doc (ocultar server)
« Respuesta #3 en: 2 Octubre 2005, 23:56 »


Con windows xp se ha de hacer directamente en el word ya que los txt pueden ser mucho mas grandes que en otros windows por lo que no funcionaria, se abriria el txt con muchos signos y etc...

Directamente en word funciona a la perfeccion y sin aviso de virus.

Pues a mi en el word y en xp  si me sale el aviso... :-\
En línea

Alchemist

Desconectado Desconectado

Mensajes: 80



Ver Perfil
Re: Covertir un exe en doc (ocultar server)
« Respuesta #4 en: 3 Octubre 2005, 00:10 »

Citar
Ah, PD: La notificación de MSN del troyano littlewitch, funciona?

ahi va mi pekeña aportacion : casi en ningun troyano sirve la opcion de la notificacion...osea que yo no la esperaria....

saludos! ;D
En línea


hIgOcHuMbO


Desconectado Desconectado

Mensajes: 538



Ver Perfil
Re: Covertir un exe en doc (ocultar server)
« Respuesta #5 en: 3 Octubre 2005, 04:51 »

Alchemist no se que troyanos usas pero las notificaciones de los troyanos actuales suelen funcionar...

Por lo del aviso de virus del word, es posible que salga. Yo lo probé hace bastante tiempo en el windows xp sin sp ni 1 ni 2. Es posible que en el sp1 o 2 si que de aviso de virus pero si se hace bien no tiene por que importar. Siempre hay que hecharle imaginacion a la hora de poner el cebo para que las alertas no importen.
En línea

Alchemist

Desconectado Desconectado

Mensajes: 80



Ver Perfil
Re: Covertir un exe en doc (ocultar server)
« Respuesta #6 en: 3 Octubre 2005, 08:04 »

Yo por lo menos....los keyloogers no me funcionan, el optix pro tampoco...el netdevil...tampoco....etc...

a lo mejor ske les tiene alergia a mi correo...!! :D ;D
En línea


hIgOcHuMbO


Desconectado Desconectado

Mensajes: 538



Ver Perfil
Re: Covertir un exe en doc (ocultar server)
« Respuesta #7 en: 3 Octubre 2005, 11:45 »

Esque es lo que te digo... Si usas las del optix o las del net devil... Incluso las del optix funcionan aun o por lo menos las de irc que son las que yo usaba.

El net devil descartalo que es un troyano que ya ni tiene web oficial...

Vete a www.trojanfrance.com y bajate nuevos troyanos o aqui mismo que hay un ftp para troyanos:

http://ns2.elhacker.net/DECRIPT/TROYANOS/
En línea

Simbelmynë


Desconectado Desconectado

Mensajes: 856



Ver Perfil WWW
Re: Covertir un exe en doc (ocultar server)
« Respuesta #8 en: 3 Octubre 2005, 17:40 »

Eso del .doc es prehistorico GreenDevil (y el little witch tambien)...
Creo que con XP esto ya no funciona mas :/
Saludos
En línea

Джордж
Ex-Staff
*
Desconectado Desconectado

Mensajes: 2.077



Ver Perfil
Re: Covertir un exe en doc (ocultar server)
« Respuesta #9 en: 3 Octubre 2005, 23:15 »

Citar
pero y axlito, como lo hizo doc su server? y como es q sigue funcionando?... q pasa, q digamos hemos perdido la "oportunidad" d "pasar un server a doc"?


¿Quien te ha dicho a ti que axlito hizo *.doc su server? Es un exe con todas sus consecuencias, lo que tu te descargas de su web u otro lugar es un archivo EXE con el icono de un DOC.

No tiene mas....
En línea

hIgOcHuMbO


Desconectado Desconectado

Mensajes: 538



Ver Perfil
Re: Covertir un exe en doc (ocultar server)
« Respuesta #10 en: 4 Octubre 2005, 11:11 »

No habia caido el el kit de la cuestion xDDD. Ni siquiera recordaba lo de que el icono del server era el de un doc xddd. Pues eso, lo que biend ice decript, simplemente es un icono...
En línea

Man-In-the-Middle
Colaborador
***
Desconectado Desconectado

Mensajes: 3.644



Ver Perfil
Re: Covertir un exe en doc (ocultar server)
« Respuesta #11 en: 4 Octubre 2005, 22:17 »

GreenDeviL favor de achicar tu banner ,

Gracias,
En línea
Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines