elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
24 Mayo 2012, 17:03  


Tema destacado: [AIO elhacker.NET] Compilación herramientas análisis y desinfección malware

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Análisis y Diseño de Malware (Moderadores: Karcrack, [Zero])
| | |-+  Que funciones te gustaría que tuviera tu RAT soñado?
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] 2 Ir Abajo Respuesta Imprimir
Autor Tema: Que funciones te gustaría que tuviera tu RAT soñado?  (Leído 3,590 veces)
WarGhost
I love basket


Desconectado Desconectado

Mensajes: 926



Ver Perfil
Que funciones te gustaría que tuviera tu RAT soñado?
« en: 3 Junio 2011, 23:56 »

Me gustaría saber vuestras opiniones sobre que functions le podrias a vuestra herramienta de administración remota.

Si es con detalles mejor.
Salu2
En línea
pitoloko


Desconectado Desconectado

Mensajes: 2.500


Ver Perfil
Re: Que funciones te gustaría que tuviera tu RAT soñado?
« Respuesta #1 en: 4 Junio 2011, 02:33 »

Este sería el RAT de mis sueños...  :-[


Integración de NOIP dentro del RAT, sin necesidad de instalar el programa dle noip (Se puede ver un ejemplo en el tán fantástico "DarkCometRAT")


Vista prevía de imagenes al explorar un directorio (Thumbs)


Un reproductor de videos en tiempo real al explorar un directorio.


Presets predefinidos en la creación del server para "novatos" donde lo único que haya que modificar es la ip del server, eso les facilitaría mucho la vida a algunos que están empezando en el tema y se lian hasta con tutoriales, ¿O no?.


Poder elegir el formato de salida de los screenshots (ente bmp, jpg, o png), porque a pesar de que se pueda modificar la calidad de las capturas... aunque pongas la calidad a 20%, si se hacen en png o bmp va a tardar muchisimo más en descargar que un jpg, y total, la diferencia de calidad no importaría en algunos casos...


Una función para elegir la zona de la captura entre pantalla completa, o dibujando un cuadrado con el ratón para elegir una zona específica... o bien poder elegir solamente que capture una ventana mediante el nombre del process de esa ventana...


Un chat decente, que hasta ahora no he visto ninguno.


Un Screencast (en tiempo real, Obvio xD).


Un keylogger (...Es obvio pero hay que decirlo todo xD)


Un capturador de contraseñas, de lo típico como firefox,MSN, pero también de la plataforma de juegos de Steam (Eso sería muy interesante).



EDITO:

Una función para comprobar (Después de cifrar el server o dejarlo indetectable) que el server no se ha corrompido. No tengo ni idea de como se haría eso... pero sería maravilloso xD


Poder mandar el server creado (o más tarde despues de haber usado un cripter) al scanner online de novirusthanks, todo desde el RAT, sin tener que ir a la página.


« Última modificación: 4 Junio 2011, 02:39 por pitoloko » En línea

pa que
777Rubenix777

Desconectado Desconectado

Mensajes: 150



Ver Perfil
Re: Que funciones te gustaría que tuviera tu RAT soñado?
« Respuesta #2 en: 4 Junio 2011, 13:04 »

Yo tambien añadiriria que el codigo fuente fuese un multi plataforma xD no solo para guindows
Y como no que fueran compatibles los servers de otros SO con los clients de otro SO
En línea
Edu


Desconectado Desconectado

Mensajes: 1.082


Ex XXX-ZERO-XXX


Ver Perfil
Re: Que funciones te gustaría que tuviera tu RAT soñado?
« Respuesta #3 en: 4 Junio 2011, 17:16 »

Y que tenga un sistema de plugins, asi los usuarios pueden crear sus otras opciones que tendra el troyano, para su caso particular, y que pese 10 veces menos que el DarkComet xD
En línea
Karcrack
Moderador
***
Desconectado Desconectado

Mensajes: 2.190


Se siente observado ¬¬'


Ver Perfil
Re: Que funciones te gustaría que tuviera tu RAT soñado?
« Respuesta #4 en: 4 Junio 2011, 21:09 »

Lo unico que ha de tener un buen RAT es un sistema de gestion de plugins estable y rapido. A partir de ahi sencillamente hay que esperar a que la comunidad de usuarios cree las funciones que sean necesarias.
En línea

WarGhost
I love basket


Desconectado Desconectado

Mensajes: 926



Ver Perfil
Re: Que funciones te gustaría que tuviera tu RAT soñado?
« Respuesta #5 en: 5 Junio 2011, 00:38 »

Uhmmm interesantes vuestras ideas >_<, la verdad estoy terminando el RAT en C++ y QT, y ya no se que mas ponele... esta interesante el asunto de los plugins me podre a investigar.

De todos modos, me parece un tema bastante interesante a debatir.
Un saludo.
En línea
Edu


Desconectado Desconectado

Mensajes: 1.082


Ex XXX-ZERO-XXX


Ver Perfil
Re: Que funciones te gustaría que tuviera tu RAT soñado?
« Respuesta #6 en: 5 Junio 2011, 18:44 »

Claro, imaginate.. si haces un troyano muy estable con buen sistema de plugins, daria gusto crear plugins, asi todos te ayudaran.
En línea
el-viejo


Desconectado Desconectado

Mensajes: 1.256



Ver Perfil WWW
Re: Que funciones te gustaría que tuviera tu RAT soñado?
« Respuesta #7 en: 5 Junio 2011, 20:05 »

Claro, imaginate.. si haces un troyano muy estable con buen sistema de plugins, daria gusto crear plugins, asi todos te ayudaran.

Exacto, cada persona puede crear los plugins que quiera con sus funciones e idea, y asi el RAT a niver de funciones creseria mucho mas, eso si con su web oficial, donde las personas aporten su plugins, descargen, etc..

saludos...
En línea

pitoloko


Desconectado Desconectado

Mensajes: 2.500


Ver Perfil
Re: Que funciones te gustaría que tuviera tu RAT soñado?
« Respuesta #8 en: 5 Junio 2011, 20:26 »

¿Y todo lo que yo he dicho que?    >:(

XD que envidia que sepan hacer plugins para RAT's...

Un saludo!
En línea

pa que
Edu


Desconectado Desconectado

Mensajes: 1.082


Ex XXX-ZERO-XXX


Ver Perfil
Re: Que funciones te gustaría que tuviera tu RAT soñado?
« Respuesta #9 en: 5 Junio 2011, 20:31 »

Pero si pitoloko, esque eso seria parte de los plugins talvez, para cada gusto o uso ;)
Yo no se un buen lenguaje para poder programar uno bien estable y multiplataforma, pero algun día será.
En línea
_nivelinferior_

Desconectado Desconectado

Mensajes: 63


piedra,papel, MACHETE!


Ver Perfil
Re: Que funciones te gustaría que tuviera tu RAT soñado?
« Respuesta #10 en: 5 Junio 2011, 20:45 »

todo lo que dijo pitoloko + plugins + low level format + desfragmentar disco duro + eliminar otros rat + bombermail + i2p + proxy y servidor web!

por soñar que no quede!

pd: pitoloko, no hay quien se concentre! :rolleyes:
En línea

¿Conocen este chiste? Dos señoras de edad están en un hotel  de alta montaña y dice una: Vaya, aquí la comida es realmente terrible. Y contesta la otra: Sí, y además las raciones son tan pequeñas... Pues, básicamente, así es como me parece la vida. Llena de soledad, miseria, sufrimiento, tristeza... Y sin embargo se acaba demasiado deprisa.
el-viejo


Desconectado Desconectado

Mensajes: 1.256



Ver Perfil WWW
Re: Que funciones te gustaría que tuviera tu RAT soñado?
« Respuesta #11 en: 8 Junio 2011, 10:48 »

Tengo ganas de ver ese RAT,  :D  Por cierto ¿Tiene nombre?  :huh:

saludos... :P
En línea

Tzhed\ Kyperf/
Wiki

Desconectado Desconectado

Mensajes: 800


Tzhed > /dev/sda


Ver Perfil WWW
Re: Que funciones te gustaría que tuviera tu RAT soñado?
« Respuesta #12 en: 8 Junio 2011, 10:58 »

Lo unico que ha de tener un buen RAT es un sistema de gestion de plugins estable y rapido. A partir de ahi sencillamente hay que esperar a que la comunidad de usuarios cree las funciones que sean necesarias.

+1
En línea

.:UND3R:.


Desconectado Desconectado

Mensajes: 1.960


Ingeniería inversa


Ver Perfil WWW
Re: Que funciones te gustaría que tuviera tu RAT soñado?
« Respuesta #13 en: 10 Junio 2011, 11:25 »

-Opciones de PLUGUINS .dll
-una excelente conexión que sea 100% estable
-Opciones de BOTNET (DDOS mejorado y que no requiera que deban estar conectados al cliente, es decir no requiere que el master de la botnet tenga que estar online)

LA MEJOR:
-Esta opción no sé si exista, pero sería genial,para no tener que ir víctima por víctima actualizando el server.exe o si esque el cliente tuviera la opción de actualizar de manera global a todas los server.exe (pésimo a mi parecer por que nunca vas a encontrar a todas las víctimas conectadas al mismo tiempo),lo primero que hace la víctima al estar conectada a internet se dirige a un servidor ftp y localiza un txt (encryptado)con un código y este es el ID del server.exe si estos no son iguales, buscará en otra ruta del ftp un server.exe, lo descargará y lo reemplazará por el actual, ideal cuando el server ya está demasiado detectado.
este método se complementaría con el de la opción de botnet ya que de la misma forma luego de verificar si está al día con la actualización del server.exe revisa un .txt o un archivo encryptado como sea en el servidor ftp (si está encryptado el server sabe la forma de desencryptarlo) en donde se encuentre una lista de host a atacar por lo que de esta forma no sería necesario que  el dueño de las botnet esté conectado para que se esté realizando un ataque de ddos
« Última modificación: 10 Junio 2011, 11:30 por .:UND3R:. » En línea

Edu


Desconectado Desconectado

Mensajes: 1.082


Ex XXX-ZERO-XXX


Ver Perfil
Re: Que funciones te gustaría que tuviera tu RAT soñado?
« Respuesta #14 en: 10 Junio 2011, 18:02 »

Esa opcion de actualizar a todos se puede hacer facilmente y creo que algunos ya la tienen, spynet creo que tiene pero no para hacer todo de una creo, pero anda a veces esa funcion, asique una que funcione 100% vendria bien.
En línea
Páginas: [1] 2 Ir Arriba Respuesta Imprimir 

Ir a:  

Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines