elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
27 Mayo 2012, 21:45  


Tema destacado: Únete al Grupo Steam elhacker.NET

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Análisis y Diseño de Malware (Moderadores: Karcrack, [Zero])
| | |-+  Fenix v2.1 - Nueva version de mi troyano ;)
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] 2 3 4 5 Ir Abajo Respuesta Imprimir
Autor Tema: Fenix v2.1 - Nueva version de mi troyano ;)  (Leído 6,363 veces)
~~
Ex-Staff
*
Desconectado Desconectado

Mensajes: 2.983


Ver Perfil WWW
Fenix v2.1 - Nueva version de mi troyano ;)
« en: 25 Octubre 2006, 17:59 »

Hola a tod@s:

Weno pos ya tengo preparada la segunda version del Fenix (recien salida de Eon Productions xDDD).
Es un troyano de conexion inversa multiconexion, por lo q tendreis q abrir el port 3573 de vuestro router.
De todas maneras en el archivo Léeme.txt encontrareis algunas indicaciones

En esta version e incluido algunas mejoras, por ejemplo el server ya no depende de ninguna OCX, podeis usar vuestro no-ip, el file manager tb funciona (hay q darle despacito por q si no se peta, pero funciona xDD) y algunas cosas mas...

Aki os dejo algunas capturas de pantalla:

Esta es una con las acciones diponibles (para hacer el lamer basicamente) la pantalla principal y funcionamiento on no-ip:



Asi es el nuevo file manager:



Y asi la captura de pantalla y los procesos. q esta vez se pueden matar =)



Asi es basicamente como me a kedado xD
Sigue manteniendo la opcion del joiner, pero esta vez es para q junteis el server con una foto un juego o lo q se os ocurra  :P
Por cierto esta vez os va a tocar hacerlo indetectable a vosotros, basicamente por q un lammer me agrego al messenger y me dijo q o le daba el code del Fenix o q lo subia a una pagina del Karsperski (ya ves tu como si a mi me importara muxo xDD), basicamente no o modifico para q ahora los lammers se jo**n y les toke buscar los offset's, lo siento por el resto de la gente, pero....

Y weno ya no se q mas deciros, lo mejor es q lo bajeis vosotros mismos y experimenteis  ;)

Aki os lo dejo:

http://es.geocities.com/e0n_ftp/Fenix_v2.1.zip

que lo disfruteis   :P
1S4ludo
« Última modificación: 11 Abril 2007, 18:39 por E0N » En línea
trast0

Desconectado Desconectado

Mensajes: 57



Ver Perfil
YA LA ESTABA ESPERANDOOOOOOOO
« Respuesta #1 en: 25 Octubre 2006, 18:26 »

jejeje, q tio el Eon, anda q no ha tardao ni na en mandarla, te digo q ahora mismo me la bajo y lo pruebo, tiene mejor pinta q antes... mas modennno a ver q tal sale. Un saludo tio y muxas gracias por las aportaciones. eres el puto cheri. ciaoo
En línea

Tu egocentrismo me lo paso por el forro de los cojones!!!
~~
Ex-Staff
*
Desconectado Desconectado

Mensajes: 2.983


Ver Perfil WWW
Re: Fenix v2.1 - Nueva version de mi troyano ;)
« Respuesta #2 en: 25 Octubre 2006, 18:29 »

jejeje

Citar
jejeje, q tio el Eon, anda q no ha tardao ni na en mandarla, te digo q ahora mismo me la bajo y lo pruebo, tiene mejor pinta q antes... mas modennno a ver q tal sale. Un saludo tio y muxas gracias por las aportaciones. eres el puñetero cheri. ciaoo

No se lo que es un cheri, pero gracias (o eso creo) xDDD

1S4ludo
En línea
over_hk

Desconectado Desconectado

Mensajes: 173



Ver Perfil WWW
Re: Fenix v2.1 - Nueva version de mi troyano ;)
« Respuesta #3 en: 25 Octubre 2006, 19:14 »

menos mal que te conzco!!

ers un crack!
En línea

"La religion es el opio del pueblo", con la que las clases altas dominan// windows es el opio dl internauta ignorante, que no te dominen usa Linux!



Snak3

Desconectado Desconectado

Mensajes: 53



Ver Perfil
Re: Fenix v2.1 - Nueva version de mi troyano ;)
« Respuesta #4 en: 25 Octubre 2006, 19:49 »

este trabaja con no-ip? y ya no hay q agregarle el ocx?
En línea
Snak3

Desconectado Desconectado

Mensajes: 53



Ver Perfil
Re: Fenix v2.1 - Nueva version de mi troyano ;)
« Respuesta #5 en: 25 Octubre 2006, 19:54 »

me falla la descarga...pta madre XDD lo quiero xDDD
mmm me lo mandarias a este mail(obviamente no me pertenece xD pero lo puedo sacar xDD) living_legend_of_dragon@hotmail.com
En línea
fraktal

Desconectado Desconectado

Mensajes: 128


Ver Perfil
Re: Fenix v2.1 - Nueva version de mi troyano ;)
« Respuesta #6 en: 25 Octubre 2006, 21:45 »

Estoy descargandolo. Enhorabuena y ya te comentare. S2.
En línea
whaky

Desconectado Desconectado

Mensajes: 151


Angel del Infierno


Ver Perfil
Re: Fenix v2.1 - Nueva version de mi troyano ;)
« Respuesta #7 en: 25 Octubre 2006, 22:40 »

De momento sigue siendo indetectable por el kaspersky....
En línea

Los muertos hablan y las paredes oyen
por si acaso nunca reveles tu identidad.
sunumby

Desconectado Desconectado

Mensajes: 21



Ver Perfil WWW
Re: Fenix v2.1 - Nueva version de mi troyano ;)
« Respuesta #8 en: 26 Octubre 2006, 04:11 »


A mi me tira error al ejecutar el cliente, aún copiando las dll´s asi como dice el "leame". Me marca error 380, invalid property value.

He probado en tres PCs y lo mismo, dos de ellos con winXP y el otro win9X.

De todos modos, gracias por el trabajo.


Seguiré intentado.
En línea

“No deseo la victoria ni la muerte,
no deseo la derrota ni la vida,
sólo deseo el árbol y su sombra,
la vida con su muerte”

(Javier Heraud)
Xxtino26xX

Desconectado Desconectado

Mensajes: 4


Ver Perfil
Re: Fenix v2.1 - Nueva version de mi troyano ;)
« Respuesta #9 en: 26 Octubre 2006, 06:17 »

Citar
De momento sigue siendo indetectable por el kaspersky

al server no lo detecta cuando esta compilado¡¡¡¡ 
pero a la hora de ejecutar lo detecta si quieres has la prueba infectandote tu mismo ...
En línea
дٳŦ٭
GNU/Linux Infrastructure Specialist
Ex-Staff
*
Desconectado Desconectado

Mensajes: 5.089


Mtz De C.


Ver Perfil WWW
Re: Fenix v2.1 - Nueva version de mi troyano ;)
« Respuesta #10 en: 26 Octubre 2006, 06:35 »



Aunque te felicito porque es dificil hacer un troyano con las opciones que tiene.

Saludos

EDIT

Aún bajandolo salta error "Run-time error '380': Invalid property value", pegando los ocx en system32 y con los dll en la carpteta del cliente.
« Última modificación: 26 Octubre 2006, 06:46 por Ing_Amc » En línea



Con sangre andaluza :)
Snak3

Desconectado Desconectado

Mensajes: 53



Ver Perfil
Re: Fenix v2.1 - Nueva version de mi troyano ;)
« Respuesta #11 en: 26 Octubre 2006, 14:01 »

cuando quiero tirar los ocx a C:/windows/System32 
me dice si kero reemplazar archivos lo hice y no me deja reemplazar el MSWINSCK.OCX
y cuando hice todo eso y noo me dejo remplazar tube porblemas d sonido etc o hay q copiar la carpeta entera? :S
explicame por favor man :P tube q restaurar el sistema :S xDDD
En línea
fraktal

Desconectado Desconectado

Mensajes: 128


Ver Perfil
Re: Fenix v2.1 - Nueva version de mi troyano ;)
« Respuesta #12 en: 26 Octubre 2006, 16:27 »

Eon, me sigue pasando lo mismo que la version anterior. Y es que tendras limitado el string donde guardas el IP o el no-ip y no me deja introducir mi no-ip pues es mas larga que el ancho que le hayas limitado. Esto le pasara a mas gente que tenga un no-ip un poco largo. Entonces no lo he podido probar. Creo que no deberias limitar esta variable, a no ser que luego requieras saber este numero para algo.
Y como es posible que al dia siguiente o 2 dias de estrenarlo, ya lo detecte el nod?. Ha sido rapidisimo. Tu si lo testeaste con Nod32 antes d subirlo no?
Saludos!

...
Si yo fuera dueño, jefe, o lo que sea de una empresa desarrolladora de software antivirus, etc... que es lo que haria?. Entre otras cosas, establecer una lista de paginas dedicadas al hacking, etc, y revisarla regularmente, osea tener gente encargada de realizar esta tarea. De manera que si alguien creara alguna herramienta, descargarlo, y asi actualiza mi base de datos casi a diario incluyendo estas cosas. Digo esto porque quiza seria buena idea no se, que cuando se suba algo, se protega con contraseña, y solo dar esta contraseña a gente mas menos de confianza, o gente que sea activa del foro, no se, porque cualquiera podria descargarse los programas y pasarselo a los antivirus etc, pq realmente creo que es una faena que al dia ya este detectado. Es muy raro. No se, solo es una idea. Saludos!
« Última modificación: 26 Octubre 2006, 16:52 por fraktal » En línea
nhaalclkiemr


Desconectado Desconectado

Mensajes: 1.666


Máximo exponente 9DB9F1AEED2FADBDE 997BBE20FEDA92


Ver Perfil WWW
Re: Fenix v2.1 - Nueva version de mi troyano ;)
« Respuesta #13 en: 26 Octubre 2006, 17:00 »

Tiene pinta de ser bueno.

Deberias ponerle contraseña y que te la pidan por privado.
Sino pronto te lo reconoceran los AV

Un saludo ;) ;)
En línea

StasFodidoCrypter 1.0 - 100% (old)
StasFodidoCrypter 2.0 - 85% (deserted)
Fire AV/FW-Killer - 97% (deserted)
R-WlanXDecrypter 0.9- 100%
trast0

Desconectado Desconectado

Mensajes: 57



Ver Perfil
Re: Fenix v2.1 - Nueva version de mi troyano ;)
« Respuesta #14 en: 26 Octubre 2006, 18:28 »

cheri es sherifffffffff el pu.to amooooooooo jajajajja, oye que me va bien el fenix pero como se desinfecta? borrando el isas.exe? o como?jajja. supongo q tendras q meterles mas opciones y perfecionarlo mas pero a mi me va bien bien. un saludoooooo
En línea

Tu egocentrismo me lo paso por el forro de los cojones!!!
Páginas: [1] 2 3 4 5 Ir Arriba Respuesta Imprimir 

Ir a:  
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines