elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
22 Mayo 2012, 22:14  


Tema destacado: Recuerda que debes registrarte en el foro para poder participar (preguntar y responder)

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Análisis y Diseño de Malware (Moderadores: Karcrack, [Zero])
| | |-+  Diseño de envio de informacion indetectable
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Diseño de envio de informacion indetectable  (Leído 1,355 veces)
gatecrusher

Desconectado Desconectado

Mensajes: 8


Ver Perfil
Diseño de envio de informacion indetectable
« en: 17 Marzo 2010, 19:09 »

Buenas.

Comienzo explicando el dilema que cargo ahora. Construi una especie de logger, donde recolecta informacion del sistema donde se ejecute, pero aun no se como enviarme esa informacion, pense via email, pero muchos antivirus me detectan el outgoing email y puedes bloquearlo (no tengo problemas con ningun firewall, ya que inyecto el modulo a la aplicacion que necesita aceso a internet), aun no se como los AV pueden detectar esto. Despues pense enviarme esa informacion a una especie de FTP server, pero no se si funcionara.

La razon por la que escribo este post, es de preguntarles si saben de alguna manera como hacer indetectable el envio del correo sin tocar los AV... o si conoces alguna otra manera de hacerlo (pero siempre manteniendome indetectable)

PS: No me gustaria usar mi maquina como servidor ya que a veces tengo que apagarla y es posible que pierda reportes, por eso pense en lo del email.

Muchas gracias
En línea
haxple

Desconectado Desconectado

Mensajes: 45


BlackApple


Ver Perfil WWW
Re: Diseño de envio de informacion indetectable
« Respuesta #1 en: 17 Marzo 2010, 20:09 »

Puedes voltear de orden los bytes, despues encriptarlos.. una vez en tu compu lo descomprimes y volteas el orden de los bytes..

Sobre el envio de mails... estas instalando en la maquina infecta un "servidor" de mails?... lo que puedes hacer es conectarte por medio de sockets a gmail.com o algun otro cleinte http de correos.. y lo envias como si fuera http :).

Saludos, Haxple.
En línea

What does your conscience say? — "You shall become the person you are."
gatecrusher

Desconectado Desconectado

Mensajes: 8


Ver Perfil
Re: Diseño de envio de informacion indetectable
« Respuesta #2 en: 17 Marzo 2010, 20:14 »

para mandar mails uso gmail y me conecto por sockets al gmail-smtp-in.l.google.com y si lo estoy mandando cifrado, el problema surge que por ejemplo Avast! reporta al usuario que un email fue mandado y quisiera erradicar ese problema con Avast! o con cualquier otro AV.

me disculpas pero no entendi eso de mandarlo como si fuera http, saltaran los AV?
En línea
haxple

Desconectado Desconectado

Mensajes: 45


BlackApple


Ver Perfil WWW
Re: Diseño de envio de informacion indetectable
« Respuesta #3 en: 17 Marzo 2010, 21:06 »

Ya vez, estas utilizando gmail-smpt-in.l.google.com.. te estas conectado por sockets pero al protocolo smpt... Conectate por sockets pero al protocolo http, y envia todo como si fuera un simple request http.
En línea

What does your conscience say? — "You shall become the person you are."
gatecrusher

Desconectado Desconectado

Mensajes: 8


Ver Perfil
Re: Diseño de envio de informacion indetectable
« Respuesta #4 en: 17 Marzo 2010, 21:38 »

Muchas gracias, de verdad no lo hubiese imaginado... investigare con google acerca de ello.

Cualquier otra duda me acerco a este thread otra vez  ;D
En línea
mogukiller

Desconectado Desconectado

Mensajes: 11



Ver Perfil
Re: Diseño de envio de informacion indetectable
« Respuesta #5 en: 28 Marzo 2010, 16:57 »

lo que puedes hacer es conectarte por medio de sockets a gmail.com o algun otro cleinte http de correos.. y lo envias como si fuera http :).

Hola a todos.

La verdad que conectarte a gmail mediante un socket via http es algo mas complejo, ya que lo vas a tener mediante peticiones GET y POST, y tener que pasar por todas las fases de logueo implica que previamente tienes que gestionar una conexion HTTPS.

La sugerencia que te doy, es que te mandes mediante un POST todos los datos que necesites y lo recojas mediatne un php o algo asi en un servidor remoto.

« Última modificación: 28 Marzo 2010, 17:00 por mogukiller » En línea
A2Corp


Conectado Conectado

Mensajes: 303



Ver Perfil
Re: Diseño de envio de informacion indetectable
« Respuesta #6 en: 29 Marzo 2010, 07:10 »

Yo hace tiempo diseñe un KL q mandaba la info por medio del Iexplorer a una base de datos mediante php.
Fue lo mejor q encontre para mandar la información no es totalmente indetectable ya que muchos firewalls saltan cuando un programa intenta abrir otro programa.
En línea

Hackeo, luego existo...
mogukiller

Desconectado Desconectado

Mensajes: 11



Ver Perfil
Re: Diseño de envio de informacion indetectable
« Respuesta #7 en: 29 Marzo 2010, 10:09 »

yo en el proyecto donde estoy, tuve que hacer una dll que controlase el objeto del IExplorer de Visual C++ y eso sin tener que abrir la ventana del explorardor, vamos que todo se hace en background, de tal forma que con un pseudo lenguaje que me invente puedes hacer que el explorador haga cualquier cosa.

La idea es compartirlo con vosotros, a ver si tengo tiempo y os presento el proyecto.
En línea
Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines