elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
23 Mayo 2012, 06:19  


Tema destacado: Nueva página de elhacker.net en Google+ Google+

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Análisis y Diseño de Malware (Moderadores: Karcrack, [Zero])
| | |-+  Extension Creator v1.1
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] 2 Ir Abajo Respuesta Imprimir
Autor Tema: Extension Creator v1.1  (Leído 9,159 veces)
-sagitari-


Desconectado Desconectado

Mensajes: 1.640


:D


Ver Perfil WWW
Extension Creator v1.1
« en: 7 Octubre 2005, 19:49 »

Buehno, mi problema es un poco "estúpido..." tengo dudas sobre el extension creator pese a que poseo un manual, lo cito textualmente:

Citar
Manual Extension Creator

Este programa lo que hace es crear nuevas extensiones y relacionarlas con los ejecutables. Por ejemplo, nosotros podemos inventarnos una extensión ahora mismo: pongamos una llamada *.spy, y el ordenador la relacionará con una extensión original *.exe. De esta manera podemos camuflar un troyano tras dicha extensión y server.exe quedaría como server.spy.

Por supuesto no le pongan a un troyano la extensión *.spy porque sería mucho más sospechosa aún, pero pueden jugar con los nombres que quieran e incluso (esto aún no lo he probado) pueden relacionar una extensión conocida (*.txt, *.jpg, etc) con un ejecutable.

También se puede jugar (si somos un poco sutiles) con extensiones muy parecidas a las originales o incluso con extensiones originales poco usadas. Por ejemplo, podemos inventarnos una nueva extensión llamada *.D0C con un archivo que tuviera el icono de los documentos de Word. Si observamos entre la D y la C hay un cero (0) y no una O. ¿Se imaginan Ustedes un troyano oculto en un simple documento de Word y sin aparecer la extensión *.exe por ninguna parte?

Aún así hay un paso previo complicado que deberemos dar antes de nada. Tenemos que preparar el ordenador donde vamos a instalar el troyano. Es obvio que una extensión rara no la va a aceptar por las buenas cualquier ordenador. Es necesario "preparar" su registro previamente. Y para ello necesitamos un ejecutable, aunque sólo una vez.

Por ello, vamos a hacer las cosas bien desde primera hora. Vamos a enviarle a nuestra cobaya (la persona que va a ser "engañada") un ejecutable donde vamos a modificarle su registro y además le vamos a enviar ya de paso el troyano. Luego el servidor del troyano tendrá la extensión que queramos en su ordenador y así nunca sospechará de que un archivo con una extensión "inofensiva" es en realidad un troyano.

Abramos el archivo Editor.exe. Esto es lo veremos a continuación:



Ahora vamos a pulsar debajo de File Path el botón Open (el de arriba). Seguidamente busquemos en la carpeta que hemos volcado Extension Creator v1.1, el archivo Extensioner.exe. Una vez que lo hayamos seleccionado, pulsemos el botón Abrir. Ahora el campo File Path se habrá rellenado con la ruta donde está Extensioner.exe. Véanlo:



En esta imagen también vemos que he marcado la casilla Change Icon. con esto pretendo cambiar el icono original del ejecutable que es demasiado llamativo. Ahora desplazando las barras laterales he pinchado sobre un icono correspondiente a los archivos de imágenes (el que ven seleccionado debajo del botón Open).

Pues ya está casi hecho. El último paso es poner (sin puntos ni comillas ni asterisco ni nada) la extensión que queramos crear o falsificar debajo de Custom Executable Extension. Yo he puesto en este ejemplo (tal y como ven en pantalla) la extensión jpg.

Al final podemos grabarlo todo sobre el archivo Extensioner.exe original (para ello pulsamos el botón Save) o sobre otro archivo que queramos nombrar (pulsamos el botón Save As).

Lo que tenemos al final es un archivo de 19 Kb que si la víctima lo ejecuta, permitirá que en su ordenador cualquier troyano renombrado de server.exe a server.jpg (y con el icono correspondiente de imagen) funcione perfectamente. ¡Increíble pero cierto!.


Ok... aqui os pongo los pasos que hago:


Abro el editor.exe que es el program y en el zip hay otro exe llamado extensioner.exe

Pero no lo entiendo, en el program, en file path pico en "open" y abros digamos un keylogger, entonces me sale el error que más abajo asle en una captura, pero entonces... de qué sirve este programa si el único exe que deja abrir es el extensioner.exe
?

he probado de al keylogger cambiarle el nombre por exetensioner.exe pero como que no xD
Entonces, mi duda es la que os he dicho, cómo hago para modificar el server del keylogger (es por poner un ejemplo, porque eso no es .-.-  -.-.)
y no el extensioner.exe?

Porque yo el extensioner.exe no lo quiero para nada, entonces este programa qué hace? Modifica el extensioner? y luego le has de incorporar lo que realmente querias modificar cómo funciona la cosa? :/

-------

Captura:


Espero haberme explicado bien, saludos...  ::) :-[ :-X
En línea
b_side


Desconectado Desconectado

Mensajes: 823



Ver Perfil WWW
Re: Extension Creator v1.1
« Respuesta #1 en: 7 Octubre 2005, 20:05 »

Eske ese programa no es para lo k piensas...;D
Lo unico k ace es crear un exe k cuando lo ejecuta la victima le modifica el registro para k por ejemplo cuando ejecute un .jpg lo abra como un .exe, es para k primero le mandes eso y luego el troyano en .jpg pero k entonces como tendra el windows modificado al abrirlo como jpg se le ejecutara el exe
P.D:hace tiempo k probe ese programa y kizas no lo e explicado del todo bien...pero por hay va la cosa :p
Por eso no t deja cojer otro archivo pk el km odifica es el extensioner.exe ese para k luego se lo envies a la victima

mesplico? ;D
En línea

mousehack


Desconectado Desconectado

Mensajes: 1.142

Ex-Colaborador....!!!!!!XD


Ver Perfil
Re: Extension Creator v1.1
« Respuesta #2 en: 7 Octubre 2005, 20:07 »

 a ver si aqui te lo explican mejor:

http://www.aclantis.com/postp71412.html

Salu2
En línea



VISITEN MI BLOG PERSONAL....
http://mousehack.blogspot.com/ ...XD
-sagitari-


Desconectado Desconectado

Mensajes: 1.640


:D


Ver Perfil WWW
Re: Extension Creator v1.1
« Respuesta #3 en: 7 Octubre 2005, 20:07 »

Eske ese programa no es para lo k piensas...;D
Lo unico k ace es crear un exe k cuando lo ejecuta la victima le modifica el registro para k por ejemplo cuando ejecute un .jpg lo abra como un .exe, es para k primero le mandes eso y luego el troyano en .jpg pero k entonces como tendra el windows modificado al abrirlo como jpg se le ejecutara el exe
P.D:hace tiempo k probe ese programa y kizas no lo e explicado del todo bien...pero por hay va la cosa :p
Por eso no t deja cojer otro archivo pk el km odifica es el extensioner.exe ese para k luego se lo envies a la victima

mesplico? ;D
jajaajja, acabaramos XD!!!!!
ok,muchas gracias por la info, ya podía estar yo dale q te pego XD
pero que mal que le tenga que enviar dos exes... primero este y luego el "malo"
aunque con un binder se podrian juntar, pero nose

MUCHAS GRACIAS DE VERDAD
En línea
b_side


Desconectado Desconectado

Mensajes: 823



Ver Perfil WWW
Re: Extension Creator v1.1
« Respuesta #4 en: 7 Octubre 2005, 20:12 »

Si no es mu buen invento pk ademas creo k los AV lo detectan el extensioner ese k agas...y los binders tambien...
En línea

Simbelmynë


Desconectado Desconectado

Mensajes: 856



Ver Perfil WWW
Re: Extension Creator v1.1
« Respuesta #5 en: 7 Octubre 2005, 20:19 »

Pensar...
Si logras que tu contacto acepte un ejecutable, por que no lanzar directamente el troyano???
En caso que ya lo tengas infectado... para que le vas a contaminar el registro con el extension creator???
Sugerencia:
Te va a ser mas facil hacer indetectable un troyano que el extension creator que ya tiene sus añossss......
Saludos
En línea

-sagitari-


Desconectado Desconectado

Mensajes: 1.640


:D


Ver Perfil WWW
Re: Extension Creator v1.1
« Respuesta #6 en: 7 Octubre 2005, 21:26 »

Pensar...
Si logras que tu contacto acepte un ejecutable, por que no lanzar directamente el troyano???
En caso que ya lo tengas infectado... para que le vas a contaminar el registro con el extension creator???
Sugerencia:
Te va a ser mas facil hacer indetectable un troyano que el extension creator que ya tiene sus añossss......
Saludos

grax por la recomendacion ;D
En línea
yeikos


Desconectado Desconectado

Mensajes: 1.424



Ver Perfil
Re: Extension Creator v1.1
« Respuesta #7 en: 7 Octubre 2005, 21:49 »

Pensar...
Si logras que tu contacto acepte un ejecutable, por que no lanzar directamente el troyano???
En caso que ya lo tengas infectado... para que le vas a contaminar el registro con el extension creator???
Sugerencia:
Te va a ser mas facil hacer indetectable un troyano que el extension creator que ya tiene sus añossss......
Saludos

Mejor abrir una puerta hacia nuevas intrusiones sin ningún sospecho para luego poder enviarle lo que quieras.
En línea
Simbelmynë


Desconectado Desconectado

Mensajes: 856



Ver Perfil WWW
Re: Extension Creator v1.1
« Respuesta #8 en: 7 Octubre 2005, 21:56 »

Creo que no habria cosa mas sospechosa que despues de recibir el extension creator el usuario no pueda visualizar ningun jpg (en caso que se contamine esta extension)... O mandarle un archivo con cualquier extension y que no ocurra absolutamente nada a los ojos de este usuario (exepto que se empiece a usar binders y todo eso, pero ya creo que se da muchas vueltas sobre algo que se puede hacer en un solo paso...)
Con un troyano (o un rootkit en su defecto) se puede controlar un pc de forma silenciosa sin que la persona se alarme, eso esta en cada uno...
Pero bueno, al que lo convence esta herramienta, es una alternativa con muchas vueltas pero puede usarse :)
Saludos
En línea

-sagitari-


Desconectado Desconectado

Mensajes: 1.640


:D


Ver Perfil WWW
Re: Extension Creator v1.1
« Respuesta #9 en: 8 Octubre 2005, 12:49 »

Creo que no habria cosa mas sospechosa que despues de recibir el extension creator el usuario no pueda visualizar ningun jpg (en caso que se contamine esta extension)... O mandarle un archivo con cualquier extension y que no ocurra absolutamente nada a los ojos de este usuario (exepto que se empiece a usar binders y todo eso, pero ya creo que se da muchas vueltas sobre algo que se puede hacer en un solo paso...)
Con un troyano (o un rootkit en su defecto) se puede controlar un pc de forma silenciosa sin que la persona se alarme, eso esta en cada uno...
Pero bueno, al que lo convence esta herramienta, es una alternativa con muchas vueltas pero puede usarse :)
Saludos
Pero, la aplicación que le cambia el registro, el extensioner.exe, es detectada como virus o algo asi?
Porque entonces, lo que has dicho tú, le envio el trojan directamente...
En línea
yeikos


Desconectado Desconectado

Mensajes: 1.424



Ver Perfil
Re: Extension Creator v1.1
« Respuesta #10 en: 8 Octubre 2005, 12:51 »

Creo que no habria cosa mas sospechosa que despues de recibir el extension creator el usuario no pueda visualizar ningun jpg (en caso que se contamine esta extension)... O mandarle un archivo con cualquier extension y que no ocurra absolutamente nada a los ojos de este usuario (exepto que se empiece a usar binders y todo eso, pero ya creo que se da muchas vueltas sobre algo que se puede hacer en un solo paso...)
Con un troyano (o un rootkit en su defecto) se puede controlar un pc de forma silenciosa sin que la persona se alarme, eso esta en cada uno...
Pero bueno, al que lo convence esta herramienta, es una alternativa con muchas vueltas pero puede usarse :)
Saludos

Si tienes imaginación se te pueden ocurrir extensiones como .jpge y si eres programador de VB puedes meter una imágen en un picturebox, descomprimirla en el disco duro y ejecutarla, y por otro lado que ejecue el código malicioso, de lo contrario siempre se puede usar un binder.

Citar
Pero, la aplicación que le cambia el registro, el extensioner.exe, es detectada como virus o algo asi?
Porque entonces, lo que has dicho tú, le envio el trojan directamente...

No creo que se detectable las modificaciones que realiza en el registro, lo que si puede ser detectable es el propio ejecutable, ante todo lo mejor es crear tu propio soft para modificar el registro, ya sea *.reg, *.bat, *.exe ....
« Última modificación: 8 Octubre 2005, 12:53 por YeIk0s » En línea
-sagitari-


Desconectado Desconectado

Mensajes: 1.640


:D


Ver Perfil WWW
Re: Extension Creator v1.1
« Respuesta #11 en: 8 Octubre 2005, 12:55 »

Creo que no habria cosa mas sospechosa que despues de recibir el extension creator el usuario no pueda visualizar ningun jpg (en caso que se contamine esta extension)... O mandarle un archivo con cualquier extension y que no ocurra absolutamente nada a los ojos de este usuario (exepto que se empiece a usar binders y todo eso, pero ya creo que se da muchas vueltas sobre algo que se puede hacer en un solo paso...)
Con un troyano (o un rootkit en su defecto) se puede controlar un pc de forma silenciosa sin que la persona se alarme, eso esta en cada uno...
Pero bueno, al que lo convence esta herramienta, es una alternativa con muchas vueltas pero puede usarse :)
Saludos

Si tienes imaginación se te pueden ocurrir extensiones como .jpge y si eres programador de VB puedes meter una imágen en un picturebox, descomprimirla en el disco duro y ejecutarla, y por otro lado que ejecue el código malicioso, de lo contrario siempre se puede usar un binder.

Citar
Pero, la aplicación que le cambia el registro, el extensioner.exe, es detectada como virus o algo asi?
Porque entonces, lo que has dicho tú, le envio el trojan directamente...

No creo que se detectable las modificaciones que realiza en el registro, lo que si puede ser detectable es el propio ejecutable, ante todo lo mejor es crear tu propio soft para modificar el registro, ya sea *.reg, *.bat, *.exe ....

Estoy "inciándome" en el VB asi que si me planteara hacer un soft así me llevaría su tiempo XD
gracias por la info
En línea
yeikos


Desconectado Desconectado

Mensajes: 1.424



Ver Perfil
Re: Extension Creator v1.1
« Respuesta #12 en: 9 Octubre 2005, 12:16 »

Código:
' Esto iría en un .exe compilado desde VB o en un VBS
' Este código añade una nueva extension llamada .jpge
Set reg = CreateObject("WScript.Shell")
reg.RegWrite "HKEY_CLASSES_ROOT\.jpge\","exefile"
reg.RegWrite "HKEY_CLASSES_ROOT\.jpge\Content Type","application/x-msdownload"
reg.RegWrite "HKEY_CLASSES_ROOT\.jpge\PersistentHandler\","{098f2470-bae0-11cd-b579-08002b30bfeb}"


' imagen.jpge
' Creamos un picturebox y le ponemos cualquier imágen, lo salvamos como extension .jpge desde el compilador de VB y cuando se ejecute abrirá la imágen que pusimos más el código que queramos.
Picture1.Picture = Clipboard.GetData
Clipboard.Clear
SavePicture Picture1.Picture, "c:\Windows\imagen.bmp"
shell "c:\Windows\imagen.bmp"
msgbox "codigo malicioso"

Lo mejor seria usar APIS, aunque esto es una idea de como seria, para dudas o lo que sea iros al foro de VB.
En línea
Simbelmynë


Desconectado Desconectado

Mensajes: 856



Ver Perfil WWW
Re: Extension Creator v1.1
« Respuesta #13 en: 9 Octubre 2005, 17:44 »

Si green... dejando de lado que haya que dar mas vueltas, tambien hay que tener en cuenta que debe ser mucho mas dificil hacer indetectable el extensiones que un troyano mismo xD

Si tienes imaginación se te pueden ocurrir extensiones como .jpge y si eres programador de VB puedes meter una imágen en un picturebox, descomprimirla en el disco duro y ejecutarla, y por otro lado que ejecue el código malicioso, de lo contrario siempre se puede usar un binder.

No es mas facil enviar el troyano ???
Saludos :D
En línea

yeikos


Desconectado Desconectado

Mensajes: 1.424



Ver Perfil
Re: Extension Creator v1.1
« Respuesta #14 en: 9 Octubre 2005, 22:22 »

Si green... dejando de lado que haya que dar mas vueltas, tambien hay que tener en cuenta que debe ser mucho mas dificil hacer indetectable el extensiones que un troyano mismo xD

Si tienes imaginación se te pueden ocurrir extensiones como .jpge y si eres programador de VB puedes meter una imágen en un picturebox, descomprimirla en el disco duro y ejecutarla, y por otro lado que ejecue el código malicioso, de lo contrario siempre se puede usar un binder.

No es mas facil enviar el troyano ???
Saludos :D

¿Y si falla el troyano? Deja mucho que desear, como ya he dicho lo mejor es crear la extensión .jpge y luego enviarle lo que querais ya que no va a sospechar nada.
En línea
Páginas: [1] 2 Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
Descargar Netcat, cryptcat, radmin 1.2, extension creator, etc « 1 2 »
Hacking Básico
WHK 21 7,335 Último mensaje 27 Enero 2012, 07:39
por H1tchclock
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines