elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
22 Mayo 2012, 22:27  


Tema destacado: Personaliza-Escoge el diseño del foro que más te guste.

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Análisis y Diseño de Malware (Moderadores: Karcrack, [Zero])
| | |-+  dropper source
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: dropper source  (Leído 6,227 veces)
megopa

Desconectado Desconectado

Mensajes: 12


Ver Perfil
dropper source
« en: 22 Septiembre 2005, 10:16 »

  Hola estoy buscando el dropper source para unir un troyano con un flash alguien sabe donde puedo encontrarlo, pues llevo todo el dia buscandolo y donde parece que esta no esta :(

saludos
En línea
yeikos


Desconectado Desconectado

Mensajes: 1.424



Ver Perfil
Re: dropper source
« Respuesta #1 en: 22 Septiembre 2005, 18:33 »

La búsqueda me ha llevado tan solo 2 minutos...
Fuente: http://datafull.com/datahack/informe.php?id=42
Descarga: http://datafull.com/datahack/prog/dropper_gen.zip
En línea
Simbelmynë


Desconectado Desconectado

Mensajes: 856



Ver Perfil WWW
Re: dropper source
« Respuesta #2 en: 22 Septiembre 2005, 19:35 »

Mmmmmm
A lo mejor no entendi muy bien, pero si lo que necesitas es el source de algun dropper:

binder en vb
http://foro.elhacker.net/index.php/topic,87454.0.html

Espero te sea util, no se si es eso lo que buscas...
Saludos
En línea

megopa

Desconectado Desconectado

Mensajes: 12


Ver Perfil
Re: dropper source
« Respuesta #3 en: 22 Septiembre 2005, 19:40 »

  Hola d enuevo lo que buscaba es lo que me ha dicho yeikos pero os prometo que no lo encontraba buscandolo por su nombre.

Gracias
En línea
track1

Desconectado Desconectado

Mensajes: 102


Ver Perfil
Re: dropper source
« Respuesta #4 en: 22 Septiembre 2005, 21:00 »

Me podria alguien por favor explicar que es esto y como se usa :o se mira muy interesante pero no lo comprendo bien.
GRACIAS
En línea

NO HAY CAMINO HACIA LA PAZ,
LA PAZ ES EL CAMINO
megopa

Desconectado Desconectado

Mensajes: 12


Ver Perfil
Re: dropper source
« Respuesta #5 en: 22 Septiembre 2005, 22:26 »

  Hola lei por ahi que con esto se podia juntar un swf y un troyano la verdad es que asi es, pero el problema es tiene una extension exe y me interesaba una swf para ser perfecto como exe va d emaravilla pero como swf no rulan los troyanos :(
esto es lo que habia leido os lo posteo tal cual y este texto esta en http://foro.portalhacker.net/index.php/topic,984.0.html:
Todo lo que necesitas para que tu troyano pase desapercibido ante programas Antitroyanos como el Cleaner o Antivirus como el Panda, lo tienes aqu�n esta gu�

Lee esto antes de empezar:
Esta gu�estᠤestinada a todo aquel que sabe perfectamente lo que es un troyano, es decir, conoce cual es el archivo que
debe de enviar a la v�ima, entiende la utilizaci󮠤e los troyanos... Sino tienes ni idea de lo que es un troyano o como se
utiliza te aconsejo de que te bajes alguna gu�que trate el tema de los troyanos desde lo m᳠bᳩco.

Si tu antivirus detecta alguna de estas utilidades que cito a continuaci󮬠es totalmente NORMAL, ya que al ser herramientas
hack, los antivirus las catalogan como peligrosas para el sistema.

Herramientas necesarias:
Dropper Source Generator: joiner (utilidad para unir un troyano a otro programa)
Compilador IccWin32: necesario para utilizar una opci󮠤el Dropper.
Utilidad para crear iconos: el iconedit, microangelo... cualquier editor de iconos sirve.
ڬtima versi󮠤el troyano SubSeven 2.2 y ڬtima versi󮠤el troyano Little Witch.
troyano.

Explicaci󮺼br />Ya cuando tengas los archivos bajados, descomprime el Dropper Gen y el troyano, instala el compilador IccWin32 y la utilidad para crear iconos.

Haz un icono que serᠥl que se utilize como icono del archivo que le vamos a enviar a la v�ima. Una vez que lo tengas hecho renombralo a icon1.ico y pegalo dentro de la carpeta DSGenNeeded que se encuentra dentro del direcotrio del Dropper.

Ejecuta el Dropper:

Click en Add File! escoge el archivo servidor del SubSeven (server.exe).
Nuevamente click en Add File! y escoge el server del Little Witch (lwserver.exe)
Activa la casilla que pone: Include icon and resource file with generated code.

Clickea en el bot󮠇enerate Source Code te aparecerᠵna ventana que pone: File saved as Result.c le das al bot󮠁ceptar.
Ahora clickea en el bot󮠃ompile with Icc-Win32, espera a que termine y despu÷Ÿcierra el Dropper y ver᳠como en su directorio te ha aparecido un archivo llamado Result.exe, que tiene de icono el que nosotros hemos elegido.

Ahora s󬯠tienes que renombrar el archivo por el nombre que t?eras y enviarselo a alguien, por IRC, mail,.... Todo depende de t?ginaci󮠼img src="http://foro.portalhacker.net/Smileys/classic/smiley.gif" alt="Smiley" border="0" />

Consejos:

- Lo que puedes hacer es juntar el troyano con una animaci󮠥n flash y ponerle el icono del flash que previamente has extra� de un flash con un programa para extraer iconos de exes, de este modo nos quedarᠵn archivo idõxico a una animaci󮠦lash y generarᠭenos sospechas ya que todos los flash son exes

- Si vas a meter el SubSeven por ejemplo, es aconsejable meter tambiõdel Littlewitch u otro troyano para que de este modo, si nos falla o detecta uno pues podamos echar mano del otro.

- Es aconsejable tambiõp hacerse de un programa de notificaci󮠡l mail de cuando se conecta la victima como por ejemplo el Mailnotify u otro por el estilo, esto es por si no usas un troyano con aviso al mail o por si no te funciona

- Una vez que te hayas colado en el ordenador hazle un upload de un exe que se llame winlogs y que su icono sea como el de los archivos de registro de Windows, hecho con el Dropper q contenga el Sub7 y el Mailnotify (por ejemplo) y se lo guardas en c:\Windows.
2? cojemos su win.ini que estᠥn c:\Windows y en la 1? l�a ponemos el nombre y la ruta del archivo que hemos subido, y ?QuîTonseguimos con esto? Pues que cada vez que inicia Windows, este archivo se ejecuta y de este mødo, a menos que sepa un poco, le serᠩmposible desinfectarse ya que cada ver que reinicie volverᠡ estar infectado y este archivo no lo podrᠥncontrar ya que el antivirus no lo reconoce como virus.

El problema reside en que la ultima versi󮠤el Mcfee si lo reconoce :_(
Ten²µ dos soluciones
1- O colᲳelo a alguien q no tenga el antivirus muy muy actualizado 󼢲 />2- Buscar alguna herramienta para recompilar el exe resultante y que el antivirus no detecte

Nota final: esta no es una tï‡ica 100% indetectable por lo que en muchos casos tu troyanos serᠤetectado. Todo es cuesti󮠤e habilidad, estar a la ?a de los troyanos que aparecen y sobre todo de imaginaci󮠪ejeje xD
« Última modificación: 22 Septiembre 2005, 22:53 por mymbel » En línea
megopa

Desconectado Desconectado

Mensajes: 12


Ver Perfil
Re: dropper source
« Respuesta #6 en: 22 Septiembre 2005, 22:27 »

por cierto si alguien consigue que funcione con extension swf e infecte a la vez le agradeceria que lo posteara.

salu2
En línea
mousehack


Desconectado Desconectado

Mensajes: 1.142

Ex-Colaborador....!!!!!!XD


Ver Perfil
Re: dropper source
« Respuesta #7 en: 22 Septiembre 2005, 22:32 »

pon la fuente del texto... ;)

Salu2
En línea



VISITEN MI BLOG PERSONAL....
http://mousehack.blogspot.com/ ...XD
megopa

Desconectado Desconectado

Mensajes: 12


Ver Perfil
Re: dropper source
« Respuesta #8 en: 22 Septiembre 2005, 22:54 »

ok ya lo he puesto, no lo hice antes por no hacer spam :)

saludos
En línea
track1

Desconectado Desconectado

Mensajes: 102


Ver Perfil
Re: dropper source
« Respuesta #9 en: 23 Septiembre 2005, 03:25 »

Ufffff, Gracias Mymbel, mas y mejor informacion imposible de encontrar.  ;)
En línea

NO HAY CAMINO HACIA LA PAZ,
LA PAZ ES EL CAMINO
yeikos


Desconectado Desconectado

Mensajes: 1.424



Ver Perfil
Re: dropper source
« Respuesta #10 en: 23 Septiembre 2005, 15:03 »

Ufffff, Gracias Mymbel, mas y mejor informacion imposible de encontrar.  ;)
No se como usareis el buscador pero poniendo dropper source en google, la segunda URL te dirije al mismo contenido que escribió Mymbel.

PD: Aprender a usar el buscador  ;).
En línea
Man-In-the-Middle
Colaborador
***
Desconectado Desconectado

Mensajes: 3.644



Ver Perfil
Re: dropper source
« Respuesta #11 en: 24 Septiembre 2005, 00:29 »

NO HAY TROJANS EN SWF, pero hace unos años salio un virus en swf creo que con la  ver 4 de macromedia, no recuerdo , pero si hay para hacer XSS en macromedia(por ahi vi un tuto en flash) ojo esto es exploits y demases, ya me fui del tema XDD
En línea
Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines