elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
23 Mayo 2012, 06:53  


Tema destacado: ¿Eres nuevo? ¿Tienes dudas acerca del funcionamiento de la comunidad? Lee las Reglas Generales

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Análisis y Diseño de Malware (Moderadores: Karcrack, [Zero])
| | |-+  h
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] 2 Ir Abajo Respuesta Imprimir
Autor Tema: h  (Leído 1,780 veces)
Deloko-Benju

Desconectado Desconectado

Mensajes: 41


Ver Perfil
h
« en: 21 Abril 2005, 16:53 »

h
« Última modificación: 12 Enero 2009, 18:18 por Deloko-Benju » En línea
BenRu
The Prodigy


Desconectado Desconectado

Mensajes: 4.004


Ver Perfil
Re: Nuevo troyano aver como va(En pruebas)
« Respuesta #1 en: 21 Abril 2005, 18:19 »

Wey me a gustado mucho tu troyano...tendre que probarlo...en que lenguaje esta?

Saludos
« Última modificación: 21 Abril 2005, 18:43 por Ruben Ruiz » En línea
Pseudoroot


Desconectado Desconectado

Mensajes: 839



Ver Perfil
Re: Nuevo troyano aver como va(En pruebas)
« Respuesta #2 en: 21 Abril 2005, 18:38 »

Pues yo supongo que esos debe estar programado en visual basic, me gustaria ver parte del codigo fuente , o quizas esta tomado con el code de algun troyano ya desarrollado y modificado talvez.
En línea

BenRu
The Prodigy


Desconectado Desconectado

Mensajes: 4.004


Ver Perfil
Re: Nuevo troyano aver como va(En pruebas)
« Respuesta #3 en: 21 Abril 2005, 18:44 »

Visual basic??
Yo creo que puede ser delphi... ::)
En línea
Deloko-Benju

Desconectado Desconectado

Mensajes: 41


Ver Perfil
h
« Respuesta #4 en: 21 Abril 2005, 20:05 »

h
« Última modificación: 12 Enero 2009, 18:18 por Deloko-Benju » En línea
BenRu
The Prodigy


Desconectado Desconectado

Mensajes: 4.004


Ver Perfil
Re: Nuevo troyano aver como va(En pruebas)
« Respuesta #5 en: 21 Abril 2005, 21:16 »

Tambien pesa bastante debido a las imagenes...prueba a comprimirlo con upx
En línea
rockero

Desconectado Desconectado

Mensajes: 98



Ver Perfil
Re: Nuevo troyano aver como va(En pruebas)
« Respuesta #6 en: 21 Abril 2005, 23:09 »

no pues esta chingon este troyano  de las pocas funciones que le has puesto funcionan perfectamenten y  lo mejor de todo que no lo detecta el kav  ;D me gustaria que fuese con conexión inversa, pues que mas decir le falta mucho aun, espero que llegue a ser un gran troyano
En línea
Deloko-Benju

Desconectado Desconectado

Mensajes: 41


Ver Perfil
h
« Respuesta #7 en: 21 Abril 2005, 23:23 »

h
« Última modificación: 12 Enero 2009, 18:19 por Deloko-Benju » En línea
bigsnake


Desconectado Desconectado

Mensajes: 626


Ver Perfil
Re: Nuevo troyano aver como va(En pruebas)
« Respuesta #8 en: 22 Abril 2005, 17:35 »

bueno pero almenos ponle mta pro pa pode unirlo a un trojan mas potente para k no lo coja el av,muy pocas funciones pro toas correnctas
En línea
bigsnake


Desconectado Desconectado

Mensajes: 626


Ver Perfil
Re: Nuevo troyano aver como va(En pruebas)
« Respuesta #9 en: 1 Junio 2005, 16:15 »

ya es detectado por kaspersky....
En línea
Thor


Desconectado Desconectado

Mensajes: 1.176


Ver Perfil
Re: Nuevo troyano aver como va(En pruebas)
« Respuesta #10 en: 1 Junio 2005, 17:08 »

Hay mucho colaborador de kaspersky por aki suelto  :o.
Me gusta del troyano:
-Esteticamente es bonito  :)

No me gusta:
-La tipica funcion de abrir cd-rom (la tenemos hasta en la sopa) :P ;D

Animos y sigue adelante.
Una pagina muy buena sobre delphi es "q3 trucomania" busca en google la encontraras.
En línea
skapunky
Electronik Engineer &
CoAdmin
***
Desconectado Desconectado

Mensajes: 3.424



Ver Perfil WWW
Re: Nuevo troyano aver como va(En pruebas)
« Respuesta #11 en: 4 Junio 2005, 23:47 »

Te felicito por el troyano.

Las funciones vale, pueden ser bastante normales pero el diseño grafico es para mi muy bueno. Pocos troyanos e visto con este aspecto grafico y supongo que acabado haun sera mejor.

Yo e programado un troyano en visual basic (ta unos posts mas arriba) pero yo se programar en pascal y delphi, lo que no se es el metodo de conexión con las propiedades TSocket. Supongo que sera parecido al vb.

Si alguien me puede poner algo sobre algun manual de sockets (En delphi !!) o puede aki pegar solo la parte del codigo que se encarga de dla conexión se lo agradeceria. He buscado mucho por google i no e encontrado nada.

Un saludo a todo el mundo.  :)

Srg. Skapunky
En línea

MrCuCo


Desconectado Desconectado

Mensajes: 306



Ver Perfil
Re: Nuevo troyano aver como va(En pruebas)
« Respuesta #12 en: 5 Junio 2005, 02:45 »

la verdad esq se agradeceria parte del codigo, yo la verdad q no lo usaria xq solo se de vb, xo para muxa gente seguro q le vendria muy bien....

yo no entiendo xq los autores de los troyanos tienen tan agarrao su codigo fuente, nose, q les cuesta soltarlo??? ami skapunky me a soltado una minima parte de codigo fuente y weno...me a venido de p**a madre pa mi proyecto...nose...mas de uno empezaria a programar si se diera 1 poco mas de informacion....

claro q uno es libre de hacer con el lo q kiera....xo weno, si sueltan el exe, xq no el fuente???asi ad+ la gente se qdaria mas trankila, es decir, si darkmon soltara su fuente junto al exe, mas de 1 diria: cierto darkmon, esta mas limpio q el culo de franco, xo sino lo acen la gente seguira sospexando...

1 saludo:
MrCuCo
En línea

Chero

Desconectado Desconectado

Mensajes: 117


la logica depende de cada persona


Ver Perfil WWW
Re: Nuevo troyano aver como va(En pruebas)
« Respuesta #13 en: 6 Junio 2005, 00:00 »

Bueno, soltar el code x aho no suele ser muy buena idea (que conste que yo lo he hecho, lo teneis en un post cercano) pero se lo dejas demasiado facil a las casas antivirus...
En línea

Thor


Desconectado Desconectado

Mensajes: 1.176


Ver Perfil
Re: Nuevo troyano aver como va(En pruebas)
« Respuesta #14 en: 6 Junio 2005, 10:50 »

Facil? No creas, a poco que modifikes el codigo fuente ya no sera detectado. Ademas facil se lo pones si lanzas un troyano publicamente ya que al dia será detectado, si sacas el codigo fuente cada uno lo podra modificar para k su version sea indetectable por mucho tiempo.
Para los interesados en  http://iamaphex.net/ hay codigos muy buenos en delhpi os serviran de ayuda.
En línea
Páginas: [1] 2 Ir Arriba Respuesta Imprimir 

Ir a:  
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines