elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
24 Mayo 2012, 00:34  


Tema destacado: Recuerda que debes registrarte en el foro para poder participar (preguntar y responder)

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Análisis y Diseño de Malware (Moderadores: Karcrack, [Zero])
| | |-+  keyloger
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: keyloger  (Leído 1,083 veces)
misscyber

Desconectado Desconectado

Mensajes: 1


Ver Perfil
keyloger
« en: 1 Agosto 2005, 03:03 »

hay alguna forma de mandar un keyloger por msn o por email y q lo activen  q sea indetectable?? gracias
En línea
trt-burn

Desconectado Desconectado

Mensajes: 50


Ver Perfil
Re: keyloger
« Respuesta #1 en: 1 Agosto 2005, 03:45 »

haz un troyano indetectable (usa un editor hexadecimal y consulta los manuales) y conectate a el, es mas divertido! jeje
En línea
- n0sEcReT -

Desconectado Desconectado

Mensajes: 282


Impossible is nothing


Ver Perfil WWW
Re: keyloger
« Respuesta #2 en: 1 Agosto 2005, 03:53 »

Un editor hexadecimal para hacer indetectable un troyano ?  :o xDDDD   ;D

" y conectate a el, es mas divertido! jeje"    ::)
Pues es logico que para usar el troyano nos tenemos que conectar a la victima  :D

misscyber me tienes que enseñar como hacer eso de hacer indetectable un troyano con un editor hexadecimal  xDDDD  ;D


trt-burn busca algun programa que comprima o encripte el ejecutable del troyano que le tienes que mandar a la victima.

Prueva con el UPX o algun compresor de PE   ;)

Salu2 !  :)

En línea



Xpeed


Desconectado Desconectado

Mensajes: 480


Res Publica Non Dominetur


Ver Perfil
Re: keyloger
« Respuesta #3 en: 1 Agosto 2005, 04:08 »

http://foro.elhacker.net/index.php/topic,38580.0.html   .... talves esto te ayude aver como en hexa - n0sEcReT - ;)

un saludo.
En línea

- n0sEcReT -

Desconectado Desconectado

Mensajes: 282


Impossible is nothing


Ver Perfil WWW
Re: keyloger
« Respuesta #4 en: 1 Agosto 2005, 04:16 »

$P€€D  pues ya sabia de eso amigo , pero me parece que eso para misscyber  es muy avanzado  y segun mi opinion es mejor comprimir o encryptar el ejecutable que es lo mas simple y mejor antes de estar editando el ejecutable con un editor hexadecimal , solo es mi opinion  ;)


Salu2 !  :)
En línea



piloto44

Desconectado Desconectado

Mensajes: 8


No hagas lo que no quieras que te hagan........


Ver Perfil
Re: keyloger
« Respuesta #5 en: 1 Agosto 2005, 23:13 »

Cada uno que se lo monte como pueda para hacer indetectable sus troyanos, pero con solo usar un compresor y encryptador se obtienen resultados pésimos.

Burlar a uno o varios AVs, no se consigue con un simple compresor, y cada vez está el asunto más dificil. Si realmente uno quiere hacerse con un malware indetectable, tiene que currarselo.

Saludos.
En línea

P I L O T O    @@@@@
hIgOcHuMbO


Desconectado Desconectado

Mensajes: 538



Ver Perfil
Re: keyloger
« Respuesta #6 en: 2 Agosto 2005, 03:01 »

Ademas no se a que viene la gracia en cuanto a que con un editor hexadecimal no se puede hacer indetectable un troyano... Despues de reirte te ponen el link a un post en el que te explican paso a paso como hacer un server indetectable con un editor hexadecimal y dices que eso ya lo sabias  :o, pero no decias que... pse.

Con un editor hexadecimal puedes encontrar y modificar las firmas detectadas por los antivirus. Una vez modificadas las firmas del antivirus que quieras esquivar si no las publicas ese server va a ser indetectable al antivirus que tu quieras durante muchiiiiiiiiiiiisimo tiempo por no decir siempre... El inconveniente es que al modificar una firma con el editor hexadecimal estas dejando inutil una funcion del troyano o de lo que sea que estes modificando. Pero claro mejor sera un encriptador que te hace el trabajo mas facil no - n0sEcReT -?

Espero que sepas programar y que ademas hayas fabricado tu propio encriptador/compresor ya que eso te daria ciertos privilegios para pensar asi pero si no sabes programar significaria que dependes de los encriptadores que hacen los demas lo que nos lleva a que lo quieres todo facil... Ya digo que no se si sabes programar o no pero los que NO SABEMOS por lo menos nos curramos un poco las cosas en vez de ir buscando programitas que han hecho otros y que nos lo resuelvan todo en dos clics.

Como bien dice piloto44 cada uno lo hace a su manera y no tiene por que venir nadie riendose de nadie... Si la localizacion y el modificado de offsets fueran una tonteria no tendrian un post con chincheta en este foro no crees - n0sEcReT -?
En línea

- n0sEcReT -

Desconectado Desconectado

Mensajes: 282


Impossible is nothing


Ver Perfil WWW
Re: keyloger
« Respuesta #7 en: 2 Agosto 2005, 03:22 »

hIgOcHuMbO me parece que haz tomado todo lo que puse como si yo me burlara del Post de trt-burn y no es asi . Solo me parece que lo del editor hexadecimal es medio avanzado para misscyber , y te digo la verdad sabia que se podia modificar el ejecutable de un troyano para que no sea detectado , nada mas que no de la forma que esta explicado en el post http://foro.elhacker.net/index.php/topic,38580.0.html y en fin cada uno tiene su opinion , yo solo di la mia , y en ningun momento me burle de nadie , que seguramente eso crees tu.
Se programar y hay muchas maneras de ocultar un troyano .Y nos es que me gusta hacer las cosas faciles porque no se hacerlo , como en el caso de usar compresores o encriptadores , solo escribi eso para que entienda trt-burn , nada mas .

Ya digo que no se si sabes programar o no pero los que NO SABEMOS por lo menos nos curramos un poco las cosas en vez de ir buscando programitas que han hecho otros y que nos lo resuelvan todo en dos clics.

Con eso quisiste decir que yo que lo unico que se hacer es usar programitas de otros para resolver los problemas mios , jajaja mira amigo no veo porque  tanta bronca , pero estas muy confundido , yo no me burle de nadie , que te quede claro .

Salu2 ! amigo y espero que reflecciones de que no me creo mas que nadie de este Foro .  ;)
En línea



hIgOcHuMbO


Desconectado Desconectado

Mensajes: 538



Ver Perfil
Re: keyloger
« Respuesta #8 en: 2 Agosto 2005, 12:38 »

Si realmente no habia burlas de ningun tipo y yo estaba confundido me disculpo y aqui no ha pasado nada :) pero tal y como hablabas parecias uno mas de los que viene de listo. Sorry por la confusion. Aun asi no pienso que el detectado y modificado de offsets sea algo avanzado para misscyber, si empleara 10 o 15 minutos en leerlo y un par de horas en practicarlo lo entenderia a la perfeccion ya que no es algo complicado en absoluto si no mas bien cansino y pesado.
En línea

- n0sEcReT -

Desconectado Desconectado

Mensajes: 282


Impossible is nothing


Ver Perfil WWW
Re: keyloger
« Respuesta #9 en: 2 Agosto 2005, 12:46 »

Me parece bien que allas entendido amigo hIgOcHuMbO , me alegro porque nunca me gusto discutir , en fin entro a este Foro para primero y en principal hacer amigos y despues para ayudar a usuarios con sus dudas y preguntas  y tambien a aprender .

Salu2 ! amigo hIgOcHuMbO   ;)
En línea



Thor


Desconectado Desconectado

Mensajes: 1.176


Ver Perfil
Re: keyloger
« Respuesta #10 en: 2 Agosto 2005, 15:37 »

Ya que ha salido el tema.... ¿que compresores encriptadores te dan buenos resultados? ya k los k yo uso upx, mew, petite, ect.... incluso use acprotect ...pero ninguno me ha dado buenos resultados. Lo mejor seria fabricarme mi propio encriptador pero... no se hacerlo  :(.
En línea
Simbelmynë


Desconectado Desconectado

Mensajes: 856



Ver Perfil WWW
Re: keyloger
« Respuesta #11 en: 2 Agosto 2005, 17:31 »

Creo que una buena combinacion de compresor/encriptador seria: UPX + UpolyX (version 0.4, la ultima no va muy bien). Desde luego ninguno creo que va a ofrecer resultados optimos frente al 100% de los antivirus, pero no deja de ser una buena combinacion.
Saludos
En línea

Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines