elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
23 Mayo 2012, 06:53  


Tema destacado: Últimos eventos sobre seguridad/inseguridad

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Análisis y Diseño de Malware (Moderadores: Karcrack, [Zero])
| | |-+  Gusano Tribant (p2p y usb) by Dober-ManN [Abril Negro]
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: 1 [2] Ir Abajo Respuesta Imprimir
Autor Tema: Gusano Tribant (p2p y usb) by Dober-ManN [Abril Negro]  (Leído 7,769 veces)
Dober-ManN

Desconectado Desconectado

Mensajes: 46



Ver Perfil
Re: Gusano Tribant (p2p y usb) by Dober-ManN [Abril Negro]
« Respuesta #15 en: 26 Abril 2009, 07:36 »

fijate en el codigo fuente de mi gusano, te vas a dar cuenta que no esta como lo escribi en el post.
En línea

Dober-ManN

Desconectado Desconectado

Mensajes: 46



Ver Perfil
Re: Gusano Tribant (p2p y usb) by Dober-ManN [Abril Negro]
« Respuesta #16 en: 26 Abril 2009, 08:15 »

No tengo problemas con las criticas; pero algo bueno me pueden decir?  :-( :( como el sistema de propagacion p2p que invente (con el FileListBox) :huh:, y con eso del tamaño del worm, ALGUIEN PUEDE DECIRME QUE TIENE DE MALO? se que no lo hice a propocito, pero no pierdo nada con ese peso.
Gracias
« Última modificación: 26 Abril 2009, 08:20 por dober-mann » En línea

YST


Desconectado Desconectado

Mensajes: 963


I'm you


Ver Perfil WWW
Re: Gusano Tribant (p2p y usb) by Dober-ManN [Abril Negro]
« Respuesta #17 en: 26 Abril 2009, 15:26 »

El tamaño es muy elevado, podrias quitarle la interfas grafica y te disminuira un poquito el peso .
En línea



Yo le enseñe a Kayser a usar objetos en ASM
Distorsion

Desconectado Desconectado

Mensajes: 211


15Hz ~ 20Hz


Ver Perfil
Re: Gusano Tribant (p2p y usb) by Dober-ManN [Abril Negro]
« Respuesta #18 en: 26 Abril 2009, 15:29 »

En este caso el peso no tiene nada de malo pero es elevado por una programación poco eficiente, el tamaño elevado viene a ser reflejo de eso, nada más. Sigue así nadie hace las cosas perfectas a la primera.

Saludos.
En línea

Dober-ManN

Desconectado Desconectado

Mensajes: 46



Ver Perfil
Re: Gusano Tribant (p2p y usb) by Dober-ManN [Abril Negro]
« Respuesta #19 en: 26 Abril 2009, 17:55 »

No puedo sacar la interface grafica, la propagacion p2p no funcionaria. ¿acaso nadie vio el codigo fuente?
En línea

YST


Desconectado Desconectado

Mensajes: 963


I'm you


Ver Perfil WWW
Re: Gusano Tribant (p2p y usb) by Dober-ManN [Abril Negro]
« Respuesta #20 en: 26 Abril 2009, 19:28 »

No puedo sacar la interface grafica, la propagacion p2p no funcionaria. ¿acaso nadie vio el codigo fuente?
Yo si lo vi , pero ¿para que usas la interfas grafica ? , podrias hacer todo perfectamente sin interfas solo tendrias que modificar el codigo.
En línea



Yo le enseñe a Kayser a usar objetos en ASM
Dober-ManN

Desconectado Desconectado

Mensajes: 46



Ver Perfil
Re: Gusano Tribant (p2p y usb) by Dober-ManN [Abril Negro]
« Respuesta #21 en: 26 Abril 2009, 22:00 »

me refiero a los 21 FileListBox, ¿como queres que lo haga sin ellos? :huh:
En línea

~~
Ex-Staff
*
Desconectado Desconectado

Mensajes: 2.983


Ver Perfil WWW
Re: Gusano Tribant (p2p y usb) by Dober-ManN [Abril Negro]
« Respuesta #22 en: 26 Abril 2009, 23:31 »

Usando el API de windows. Prueba con FindFirstFile y FindNextFile ;)
En línea
Karcrack
Moderador
***
Desconectado Desconectado

Mensajes: 2.189


Se siente observado ¬¬'


Ver Perfil
Re: Gusano Tribant (p2p y usb) by Dober-ManN [Abril Negro]
« Respuesta #23 en: 26 Abril 2009, 23:52 »

me refiero a los 21 FileListBox, ¿como queres que lo haga sin ellos? :huh:
Si no quiere usar API de W$... puede hacerlo con la funcion Dir() del VB.

He estado mirando el code, y has optimizar esto:
  • Agreaga siempre Option Explicit
  • Usa bucles! Lo de la propagacion USB es una burrada... con un For/Next lo haces todo...

PD: El NOD32 lo detecta con New_Heur... imagino que por tanto FileCopy/Registro y las cadenas sin cifrar...

Saludos ;)
En línea

YST


Desconectado Desconectado

Mensajes: 963


I'm you


Ver Perfil WWW
Re: Gusano Tribant (p2p y usb) by Dober-ManN [Abril Negro]
« Respuesta #24 en: 26 Abril 2009, 23:59 »

me refiero a los 21 FileListBox, ¿como queres que lo haga sin ellos? :huh:

Que los elimines y uses api's ;)
En línea



Yo le enseñe a Kayser a usar objetos en ASM
skapunky
Electronik Engineer &
CoAdmin
***
Desconectado Desconectado

Mensajes: 3.424



Ver Perfil WWW
Re: Gusano Tribant (p2p y usb) by Dober-ManN [Abril Negro]
« Respuesta #25 en: 29 Abril 2009, 13:35 »

También tienen aquí otra página donde analzan los virus que van saliendo.

http://alerta-antivirus.inteco.es

Si dan al botón "Buscar" y luego selecciónan "VIRUS" verán una larga lista de virus con su correspondiente análisis, es más incluso puedes buscar virus concretos, la verdad que está muy bien.
En línea

peib0l
Wiki

Desconectado Desconectado

Mensajes: 3.122


vista mi blog ^.^


Ver Perfil
Re: Gusano Tribant (p2p y usb) by Dober-ManN [Abril Negro]
« Respuesta #26 en: 29 Abril 2009, 23:10 »

mi pregunta es no tengo tiempo para descargar nada asi que a grandes rasgos qeu daños produce?

Citar
Descarga Killtrojan USB Antivirus :  aquí
lo detecta??
En línea

Dober-ManN

Desconectado Desconectado

Mensajes: 46



Ver Perfil
Re: Gusano Tribant (p2p y usb) by Dober-ManN [Abril Negro]
« Respuesta #27 en: 3 Mayo 2009, 14:25 »

me refiero a los 21 FileListBox, ¿como queres que lo haga sin ellos? :huh:

Que los elimines y uses api's ;)
Junto con el codigo fuente deje un archivo llamado "info.txt". Alli con la explicacion de porque puse los 21 FileListBox. Lo pondre aqui para que todos lo lean:


Citar
acerca de porque use 21 FileListBox en vez de uno:

 Mi objetivo era que, por ejemplo, si existía un archivo llamado "juegos.exe" en la carpeta incoming del eMule,
yo quería que se copiara mi virus con ese nombre no solo en esa carpeta, sino que también lo haga en las de los
otros programas P2P, y el problema era que despues de copiarme, cuando buscaba los archivos en las otras carpetas
aparecían de nuevo las copias del gusano. En cambio, con este sistema, primero les asigno la ruta y el FileListBox
se queda con la lista de archivos de cuando le asigne la ruta, por lo que si se agrega un archivo nuevo, este no
se de cuenta y así me podré copiar sin problemas.

Saludos
« Última modificación: 3 Mayo 2009, 14:31 por dober-mann » En línea

Páginas: 1 [2] Ir Arriba Respuesta Imprimir 

Ir a:  
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines