elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
14 Febrero 2012, 08:57  


+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Análisis y Diseño de Malware (Moderadores: Karcrack, [Zero])
| | |-+  Introduccion a la creacion de Droppers [C/C++]
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Introduccion a la creacion de Droppers [C/C++]  (Leído 2,801 veces)
[L]ord [R]NA


Desconectado Desconectado

Mensajes: 1.508


El Dictador y Verdugo de H-Sec


Ver Perfil WWW
Introduccion a la creacion de Droppers [C/C++]
« en: 17 Octubre 2009, 07:41 »

Buenas, este es mi primer aporte como parte de la comunidad de ElHacker.net. Es una pequena introduccion a lo que es la creacion de Droppers.

El codigo utilizado es detectado, quien va a usar Copy/Paste y no va a leerlo, no se preocupe por descargarlo.

Introduccion a la creacion de Droppers:http://cid-1e948616d163ace1.skydrive.live.com/self.aspx/.Public/Introduccion%20a%20la%20creacion%20de%20droppers%20by%20R.N.A.%20-%20Copy.pdf

Pasen feliz resto de la noche atte. alguien a las 2:14a.m.
En línea

BlackZeroX (Astaroth)
Wiki

Desconectado Desconectado

Mensajes: 2.770


I'Love...!¡.


Ver Perfil WWW
Re: Introduccion a la creacion de Droppers [C/C++]
« Respuesta #1 en: 17 Octubre 2009, 07:50 »

Jeje gracias con esto me metere a la implementación de las apis en C/C++ (ya me se las APIS pero no se implementarlas en C/C++ a eso me refiero)

Dulces Lunas!¡.
En línea

Web Principal-->[ Blog(VB6) | Host File (Public & Private) | Scan Port | (New)MyInfraPC (Descubre mi Contraseña venefi. $) ]



The Dark Shadow is my passion.
El infierno es mi Hogar, mi novia es Lilith y el metal mi
[L]ord [R]NA


Desconectado Desconectado

Mensajes: 1.508


El Dictador y Verdugo de H-Sec


Ver Perfil WWW
Re: Introduccion a la creacion de Droppers [C/C++]
« Respuesta #2 en: 17 Octubre 2009, 20:44 »

Ahh ok, el trabajo esta hecho se podria decir que completamente con API's 
En línea

Karcrack
Moderador
***
Desconectado Desconectado

Mensajes: 2.132


Se siente observado ¬¬'


Ver Perfil
Re: Introduccion a la creacion de Droppers [C/C++]
« Respuesta #3 en: 18 Octubre 2009, 13:19 »

Muy interesante, añadido a la recopilacion :)
En línea

[L]ord [R]NA


Desconectado Desconectado

Mensajes: 1.508


El Dictador y Verdugo de H-Sec


Ver Perfil WWW
Re: Introduccion a la creacion de Droppers [C/C++]
« Respuesta #4 en: 21 Octubre 2009, 19:53 »

166 visitas y solo 2 post... :¬¬ :¬¬ :¬¬
En línea

Karcrack
Moderador
***
Desconectado Desconectado

Mensajes: 2.132


Se siente observado ¬¬'


Ver Perfil
Re: Introduccion a la creacion de Droppers [C/C++]
« Respuesta #5 en: 21 Octubre 2009, 20:08 »

Eso es buena señal... significa que esta perfecto ;D
En línea

Jubjub


Desconectado Desconectado

Mensajes: 708


Lay Ladie lay,...


Ver Perfil WWW
Re: Introduccion a la creacion de Droppers [C/C++]
« Respuesta #6 en: 21 Octubre 2009, 20:48 »

Asi es, me ayudo a entender mejor las apis ;D
En línea

Jugando con Fósforoshacking con un tono diferente


.
Binadamu
[L]ord [R]NA


Desconectado Desconectado

Mensajes: 1.508


El Dictador y Verdugo de H-Sec


Ver Perfil WWW
Re: Introduccion a la creacion de Droppers [C/C++]
« Respuesta #7 en: 21 Octubre 2009, 22:02 »

Eso es buena señal... significa que esta perfecto ;D

Bueno... entonces empezare a documentar la RemoteShell
En línea

Jaixon Jax


Desconectado Desconectado

Mensajes: 856



Ver Perfil
Re: Introduccion a la creacion de Droppers [C/C++]
« Respuesta #8 en: 10 Noviembre 2009, 21:38 »

 ;D Hombre esta chungo su manual  :rolleyes: 

Código:
HRESULT URLDownloadToFile(
LPUNKNOWN pCaller,
LPCTSTR szURL,
LPCTSTR szFileName,
DWORD dwReserved,
LPBINDSTATUSCALLBACK lpfnCB
);

  Ni sabia que existida cuanto me falta por maprender hey una cosilla asi añadida a un buen exploit y un escaner de puerto y se pueden tener varios k de juguetes en pocas horas .......

  Esperando la RemoteShell   ::)
En línea

Tricalogo del buen forista:
  1.- No postear en hilos de Politica, ni religion, ni feminismo ni Machismo .....
  2.- Nunca solicitar ayuda por MP a alguien del staf .... ellos nunca responden ....
  3.- Aplaudir todos los "aportes" del staf aunque no los entiendas, o creas que no tienen importancia eso es buena onda ....
[L]ord [R]NA


Desconectado Desconectado

Mensajes: 1.508


El Dictador y Verdugo de H-Sec


Ver Perfil WWW
Re: Introduccion a la creacion de Droppers [C/C++]
« Respuesta #9 en: 10 Noviembre 2009, 22:15 »

Citar
Esperando la RemoteShell   ::)

Espero respuesta de algunas empresas AV a las que les envie el exe (para que lo hagan Detectado) debido a que esta un poquito [U.D.] y no quiero una fabrica de Copy/Paste

File Info

Report generated: 10.11.2009 at 22.12.08 (GMT 1)
Filename: ReverseShell.exe
File size: 16384
MD5 Hash: 935b21aebe80ae7d7cee7ef18b277da1
SHA1 Hash: D5B270E43F39018A7F53E3C819E36459CAB6CD8F
Self-Extract Archive: Nothing found
Binder Detector: Nothing found
Detection rate: 1 on 23

Detections

a-squared - -
Avira AntiVir - -
Avast - -
AVG - -
BitDefender - -
ClamAV - -
Comodo - -
Dr.Web - -
Ewido - -
F-PROT6 - W32/Heuristic-424!Eldorado
Ikarus T3 - -
Kaspersky - -
McAfee - -
NOD32 v3 - -
Norman - -
Panda - -
QuickHeal - -
Solo Antivirus - -
Sophos - -
TrendMicro - -
VBA32 - -
VirusBuster - -
ZonerAntivirus - -

Scan report generated by
NoVirusThanks.org

 

Parece que no estan muy interesado en detectarlo... si de aqui al 15 de diciembre no han detectado, sorry pero lo publicare tal como esta
« Última modificación: 10 Noviembre 2009, 22:20 por R.N.A. » En línea

Karcrack
Moderador
***
Desconectado Desconectado

Mensajes: 2.132


Se siente observado ¬¬'


Ver Perfil
Re: Introduccion a la creacion de Droppers [C/C++]
« Respuesta #10 en: 10 Noviembre 2009, 22:29 »

Jejeje, veo un intento noble por tu parte al no sacarlo hasta que sea detectado :xD
Pero no crees que se hara mas rapido detectado cuanto mas lammeruzos lo copien?
En línea

[L]ord [R]NA


Desconectado Desconectado

Mensajes: 1.508


El Dictador y Verdugo de H-Sec


Ver Perfil WWW
Re: Introduccion a la creacion de Droppers [C/C++]
« Respuesta #11 en: 10 Noviembre 2009, 22:31 »

Jejeje, veo un intento noble por tu parte al no sacarlo hasta que sea detectado :xD
Pero no crees que se hara mas rapido detectado cuanto mas lammeruzos lo copien?

xD mande una copia a Kaspersky Labs, a AntiVir, a Nod, a BitDefender, a Avast y aun ellos no hacen nada. llamo las Apis normalmente como cualquier programador (sin ningun truco para hacerlo U.D.) y no lo detecta... sera que Microsoft tiene una en cada uno de nuestros ordenadores???
En línea

Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines