elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Tutorial básico de Quickjs


+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Análisis y Diseño de Malware (Moderador: fary)
| | |-+  [Pregunta] Troyano
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: [Pregunta] Troyano  (Leído 4,169 veces)
Yoker66666

Desconectado Desconectado

Mensajes: 73


ωє αяє αиσиумσυѕ ♥


Ver Perfil WWW
[Pregunta] Troyano
« en: 12 Julio 2012, 15:22 pm »

¿Existe un troyano que tenga ÚNICAMENTE COMO FUNCIÓN acceder al registro de la víctima?

¿No sería detectable?

Gracias.. si es así... ando buscando uno  :D
En línea

0xDani


Desconectado Desconectado

Mensajes: 1.077



Ver Perfil
Re: [Pregunta] Troyano
« Respuesta #1 en: 12 Julio 2012, 16:03 pm »

Yo creo que si solo tiene esa funcion te lo puedes programar tu mismo. Lo tipico, winsock, y la API de windows para acceder al registro. No creo que haya niguno asi.

Saludos.
En línea

I keep searching for something that I never seem to find, but maybe I won't, because I left it all behind!

I code for $$$
Hago trabajos en C/C++
Contactar por PM
Yoker66666

Desconectado Desconectado

Mensajes: 73


ωє αяє αиσиумσυѕ ♥


Ver Perfil WWW
Re: [Pregunta] Troyano
« Respuesta #2 en: 16 Julio 2012, 03:01 am »

Yo creo que si solo tiene esa funcion te lo puedes programar tu mismo. Lo tipico, winsock, y la API de windows para acceder al registro. No creo que haya niguno asi.

Saludos.

como seria mas o menos
En línea

BlackZeroX
Wiki

Desconectado Desconectado

Mensajes: 3.158


I'Love...!¡.


Ver Perfil WWW
Re: [Pregunta] Troyano
« Respuesta #3 en: 16 Julio 2012, 06:02 am »

.
Hace como 1 año publique mi Rat (vb6) el cual soporta plugins el cual controlan su comportamiento o le añaden funcionalidades, de manera nativa solo tiene la opción de subir "plugin", ver la información de estos, y por supuesto la conexión inversa... se llama InfraExplorer (desgraciadamente perdí mi Source en un formateo indebido por mi sobrino a mi pc...) sin embargo creo que aun hay una copia del ejecutable en la red y de la existen de estos pequeños plugins y si no mal recuerdo esta el magagerRegister (plugin) para el mismo si lo encuentro (google) te lo publico.

Dulces Lunas!¡.
En línea

The Dark Shadow is my passion.
zu-zu

Desconectado Desconectado

Mensajes: 31



Ver Perfil
Re: [Pregunta] Troyano
« Respuesta #4 en: 16 Julio 2012, 07:30 am »

Es bastante sencillo crear uno utilizando las funciones API para sockets de la librería ws2_32.dll y las funciones API para trabajar con el registro de windows de advapi32.dll. Si eres caprichoso también puedes usar funciones API nativas (ntdll.dll).

En la librería advapi32.dll tienes a RegOpenKeyExA()/RegOpenKeyExW(), RegCreateKeyExA()/RegCreateKeyExW(), RegDeleteKeyExA()/RegDeleteKeyExW(), RegEnumKeyExA()/RegEnumKeyExW(), RegEnumValueA()/RegEnumValueW() entre otras.
En línea

Yoker66666

Desconectado Desconectado

Mensajes: 73


ωє αяє αиσиумσυѕ ♥


Ver Perfil WWW
Re: [Pregunta] Troyano
« Respuesta #5 en: 16 Julio 2012, 16:20 pm »

.
Hace como 1 año publique mi Rat (vb6) el cual soporta plugins el cual controlan su comportamiento o le añaden funcionalidades, de manera nativa solo tiene la opción de subir "plugin", ver la información de estos, y por supuesto la conexión inversa... se llama InfraExplorer (desgraciadamente perdí mi Source en un formateo indebido por mi sobrino a mi pc...) sin embargo creo que aun hay una copia del ejecutable en la red y de la existen de estos pequeños plugins y si no mal recuerdo esta el magagerRegister (plugin) para el mismo si lo encuentro (google) te lo publico.

Dulces Lunas!¡.

Muchas gracias!
En línea

DarkaiMirels

Desconectado Desconectado

Mensajes: 37


Programando para un Mundo Mejor.


Ver Perfil WWW
Re: [Pregunta] Troyano
« Respuesta #6 en: 23 Julio 2012, 07:19 am »

Pfff me la dejas facil
Esta el Suvseven,poison,bifrost etc y para hacerlos indetectables usa themida y busca un manual de como proteger un troyano del antivirus o si tienes cerebro sabras como
suerte
En línea

Decir que Java es estupendo porque funciona con todos los sistemas operativos es como decir que el sexo anal es estupendo porque funciona con todos los géneros.
Yoker66666

Desconectado Desconectado

Mensajes: 73


ωє αяє αиσиумσυѕ ♥


Ver Perfil WWW
Re: [Pregunta] Troyano
« Respuesta #7 en: 27 Julio 2012, 04:08 am »

Modifico la pregunta:[/i
]
¿Algún keylogger indetectable local y que no requiera instalación?

Gracias..
En línea

Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
ejercicio troyano crear tu propio troyano "hack and crack"
Hacking
chuchenager 5 11,321 Último mensaje 11 Marzo 2010, 05:01 am
por dantemc
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines