elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
24 Mayo 2012, 00:39  


Tema destacado: ¡Aprende hacking con práctica! - WarZone, el wargame de elhacker.net

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Análisis y Diseño de Malware (Moderadores: Karcrack, [Zero])
| | |-+  Keylogger Ideas...
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Keylogger Ideas...  (Leído 2,883 veces)
piranga8

Desconectado Desconectado

Mensajes: 4


Ver Perfil
Keylogger Ideas...
« en: 24 Febrero 2010, 10:35 »

Hola, estoy haciendo un keylogger en AutoIt.

Las funciones:
-Captura caracteres alfanumericos y algunos simbolos
-Envia el log a un emai especificado si hay conexion a internet cada dos horas
-Junto con el Log envia la ip publica de la victima
-Se auto-copia al system32 como archivo del systema y se agrega al registro del inicio
-Detecta si conectan un pendrive y se auto-copia como archivo de systema, ademas crea un archivo autorun.inf para que se ejecute...
-Le Agrege que cuando apreten Ctrl+V se copie el texto al log
-Sube el log a un ftp
-Sube a un ftp un screnshot cada 1 minuto...

Bueno, lo que necesito son ideas, cosas que se me haya pasado por alto. No cosas extraordinarias como un screencast....

Quien sepa algo de autoIt o solo quiera ayudarme... dejar un mensaje...

despues de pulirlo lo dejo en exclusivo jka


Resultado Virus Total


Saludos
« Última modificación: 7 Marzo 2010, 06:20 por piranga8 » En línea
Karcrack
Moderador
***
Desconectado Desconectado

Mensajes: 2.190


Se siente observado ¬¬'


Ver Perfil
Re: Keylogger Ideas...
« Respuesta #1 en: 24 Febrero 2010, 11:39 »

Subirlo a VT no ha sido una gran idea por tu parte :-X...

Lo importante no es la cantidad de cosas que le metas, sino que las que tenga sean buenas :P... Como sacas las teclas presionadas? GetAsyncKeyState()? >:D Espero que sea con Hook y ToAsciiEx() :laugh:
En línea

piranga8

Desconectado Desconectado

Mensajes: 4


Ver Perfil
Re: Keylogger Ideas...
« Respuesta #2 en: 24 Febrero 2010, 12:07 »

Nose a que te refieres con sacar las teclas, es AutoIT...

Lo que sucede es que el keylogger me esta funcionando perfecto, me envia  los emails, etc. Pero no me satisface el programa como esta.
Por ejemplo quiero hacer que borre las contraseñas de autocomplete de firefox e iexplorer, he buscado pero no aparece nada..

Lo de Virus Total, nose, no tengo antivirus  XD, nose donde probarlo...

Saludos
En línea
Karcrack
Moderador
***
Desconectado Desconectado

Mensajes: 2.190


Se siente observado ¬¬'


Ver Perfil
Re: Keylogger Ideas...
« Respuesta #3 en: 24 Febrero 2010, 14:28 »

Nose a que te refieres con sacar las teclas, es AutoIT...
Sabes en que consiste un Keylogger? :huh: Obtiene las teclas presionadas... que metodo utilizaas? O solo has copiado el codigo? :)

Lo de Virus Total, nose, no tengo antivirus  XD, nose donde probarlo...
NoVirusThanks.Org
En línea

piranga8

Desconectado Desconectado

Mensajes: 4


Ver Perfil
Re: Keylogger Ideas...
« Respuesta #4 en: 24 Febrero 2010, 15:11 »

Si se que es un Keylogger, pero es que lo que sucede, es que es AutoIt

En AutoIt pongo cada unas de las letras como un hotkey, y que se relize una funcion cuando se presionan.
Esa funcion es escribir esa letra en el log y luego enviar la letra (para que aparezca en pantalla).

Saludos...

P.S. Aportate una idea de paso XD
En línea
speed lover

Desconectado Desconectado

Mensajes: 6



Ver Perfil WWW
Re: Keylogger Ideas...
« Respuesta #5 en: 25 Febrero 2010, 01:01 »

Bueno, lo que siempre busca la gente es que suba unformacion a un servidor ftp ese seria un buen feature que le podrias poner, Otra cosa que se busca es poder ver casi en tiempo real lo que la victima hace por ejemplo si lo vendieras a un novio celoso, ellos quieren estar conectados al ftp las 24horas seria buena idea que fuese configurable con respecto a timeframe a la hora de mandar logs y screen shots,  por ejemplo el tuyo mando logs cada dos horas yo me he topado con gente qe quiere que tome screen shot cada minuto y que suba los logs al pasar de las 50k espero mi aporte te sea util

Saludos
« Última modificación: 25 Febrero 2010, 04:07 por speed lover » En línea



AMD Turion™ 64 Dual Core M500 2.2 GHz, Caché 1 MB level 2, Screen 15.6" WXGA, RAM 4GB, HDD 500GB SATA, ATI Mobility Radeon™ HD 4530 WLAN 802,11a/b/g/n Bluetooth®, Windows 7 Ultimate 64 Bits
factorial

Desconectado Desconectado

Mensajes: 3


Ver Perfil
Re: Keylogger Ideas...
« Respuesta #6 en: 28 Febrero 2010, 04:27 »

que tiene de malo usar el GetAsyncKeyState() ? yo lo uso y anda perfecto..... parseo lo que necesito y listo. es mas, en novirusthanks no lo detecta ningun antivirus, y en la parte de dlls usadas no aparece la user32.dll jajaja. hice el keylogger en C#NET.

en vez de mandar mail yo hice un programa receptor que recibe los datos en SSL.
En línea
Karcrack
Moderador
***
Desconectado Desconectado

Mensajes: 2.190


Se siente observado ¬¬'


Ver Perfil
Re: Keylogger Ideas...
« Respuesta #7 en: 28 Febrero 2010, 13:37 »

que tiene de malo usar el GetAsyncKeyState() ? yo lo uso y anda perfecto..... parseo lo que necesito y listo. es mas, en novirusthanks no lo detecta ningun antivirus, y en la parte de dlls usadas no aparece la user32.dll jajaja. hice el keylogger en C#NET.

en vez de mandar mail yo hice un programa receptor que recibe los datos en SSL.
Lo malo de GetAsyncKeyState() es entre otros que dependiendo del idioma del teclado sacaras mal cosas como : !"·$%&/()=?¿.
En línea

piranga8

Desconectado Desconectado

Mensajes: 4


Ver Perfil
Re: Keylogger Ideas...
« Respuesta #8 en: 7 Marzo 2010, 06:19 »

Gracias Speed Lover, ya hice que suba el log a un ftp cuando pese mas de 40kb....

Ademas tambien cada un minuto sube a el ftp un screnshot y de nombre "shot.jpg", luego que pase otro minuto, renombra ese archivo segun la hora y dia, y sube otro "shot.jpg"...

Saludos


P.S. Alguien me puede decir cuales son las carpetas del Ares, eDonkey, y esas cosas...
« Última modificación: 7 Marzo 2010, 06:21 por piranga8 » En línea
Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines