elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
14 Febrero 2012, 09:54  


+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Análisis y Diseño de Malware (Moderadores: Karcrack, [Zero])
| | |-+  Querías tutos de programación de malware?? pues toma
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: 1 2 3 4 [5] Ir Abajo Respuesta Imprimir
Autor Tema: Querías tutos de programación de malware?? pues toma  (Leído 64,976 veces)
junse

Desconectado Desconectado

Mensajes: 2


Ver Perfil
Re: Querías tutos de programación de malware?? pues toma
« Respuesta #60 en: 3 Abril 2008, 04:09 »

Muchas gracias nuevamente por la info  ;D
En línea
loganzito

Desconectado Desconectado

Mensajes: 5


Ver Perfil
Re: Querías tutos de programación de malware?? pues toma
« Respuesta #61 en: 19 Agosto 2008, 06:20 »

Que buen tutto el mejor que eh visto...

Solo tengo una duda, Ya lo cree, ya analize linea por linea y por que se hizo asi, pero mi duda es...

En la variable

Dim Firma = "**-**" 'esta es la firma que no detectara el AV? osea puedo cambiarla y esta en si es la que hara indetectable el malware? o lo que lo hace indetectable es el stub.dll?

esa es una... y la otra es...
En la ultima parte del tutto comentas que se crea un code para poder permitirle al usuario escojer la extensión, .com .jpg para que pase mas desapersibido, tengo que agregar algo al diseño para que me de esta opcion? o tengo que hacerle algo a las apis?

Gracias de antemano...
En línea

Ayuda, que nadie nacio sabiendo...
Apoya, por que todos necesitamos de todos
Aporta, por que solo asi creceremos juntos
~~
Ex-Staff
*
Desconectado Desconectado

Mensajes: 2.983


Ver Perfil WWW
Re: Querías tutos de programación de malware?? pues toma
« Respuesta #62 en: 19 Agosto 2008, 11:05 »

Citar
En la variable

Dim Firma = "**-**" 'esta es la firma que no detectara el AV?

Pues no se si la detectará el AV, pero puedes cambiar la firma por otra cualquiera (en todas las partes del código :P) y el joiner seguirá funcionando igual

Citar
En la ultima parte del tutto comentas que se crea un code para poder permitirle al usuario escojer la extensión, .com .jpg para que pase mas desapersibido

.com si le puedes poner, jpg no :P Solo es remonbrar de otra manera el stub..
En línea
pepeluxx


Desconectado Desconectado

Mensajes: 340


Todos los días se aprende algo nuevo


Ver Perfil WWW
Re: Querías tutos de programación de malware?? pues toma
« Respuesta #63 en: 5 Septiembre 2008, 18:16 »

Crando un rootkit desde cero by E0N:
- Descripción: Explico como funciona un rootkit y como crear el nuestro propio. Tambien explico como hacer inyecciones. Incluye código fuente de un rootkit que oculta carpetas.
- Lenguaje: C/C++

http://personal.telefonica.terra.es/web/alexb/manus/Creando un rootkit desde cero by E0N.rar

Está genial el tuto y me ha servido de mucho. A ver si podeis ayudarme con una duda.

Estoy tratando de ver un poco, en tiempo real, el funcionamiento. Para ello, tal y como dices en el tuto, abro con el Olly user32.dll y busco la dirección de FindNextFileW ... efectivamente los comandos que indicas son los que aparece y así queda claro el porqué coger 7 bytes.

Lo que me gustaría hacer a continuación, una vez cargada la dll que oculta los files que comienzan por miniRoot, es ver en el Olly el código que he cargado y cómo se ha alterado el contenido de la librería.

El problema lo tengo en que no se cómo averiguar esa dirección, es decir ...

Código:
std::cout << (LPVOID)GetProcAddress(GetModuleHandle("kernel32.dll"), "FindNextFileW") << '\n';

Eso muestra la dirección de la librería pero desde la DLL, que es cuando se carga el fake, no puedo hacer un cout y con MessageBox no consigo mostrar la dirección, que es un BYTE []

La idea es algo así:

Código:
Buffer=(BYTE *) malloc (12);
VirtualProtect((void *) Buffer, 12, PAGE_EXECUTE_READWRITE, &ProteVieja);
memcpy(Buffer,DirFN,7);
MessageBox(0, (LPCSTR)Buffer, "", 0);

que supuestamente me debería dar la dirección de memoria donde se carga ... ¿o no?
En línea

Martin-Ph03n1X


Desconectado Desconectado

Mensajes: 924


SHOCYRIX


Ver Perfil
Re: Querías tutos de programación de malware?? pues toma
« Respuesta #64 en: 23 Marzo 2009, 20:43 »

ya va un año pracicando esto y doy muchisimas gracias a esto que he aprendido tanto de verdad MUCHAS GRACIAS.
En línea

  No eres tu trabajo, no eres cuanto tienes en el banco, no eres el auto que conduces, ni el contenido en tu billetera, no eres tus malditos cakis, eres el bailarin cantante del mundo...!!!"
Martin-Ph03n1X


Desconectado Desconectado

Mensajes: 924


SHOCYRIX


Ver Perfil
Re: Querías tutos de programación de malware?? pues toma
« Respuesta #65 en: 25 Abril 2009, 08:08 »

de pura casualidad alguien ya sabe si en estas fechas han salido mas manuales nuevos posiblemente hasta los aprendices ya hiciern sus manuales mes agradeceria mucho.... saludos
En línea

  No eres tu trabajo, no eres cuanto tienes en el banco, no eres el auto que conduces, ni el contenido en tu billetera, no eres tus malditos cakis, eres el bailarin cantante del mundo...!!!"
Hack210

Desconectado Desconectado

Mensajes: 8



Ver Perfil
Re: Querías tutos de programación de malware?? pues toma
« Respuesta #66 en: 28 Abril 2009, 22:13 »

THX bro chevere este aporte al menos para los que realmente queremos aprender el porque de las cosas  ;-)
En línea

Mas vale paso que dure que trote que canse...
love_19

Desconectado Desconectado

Mensajes: 6


Ver Perfil
Re: Querías tutos de programación de malware?? pues toma
« Respuesta #67 en: 9 Mayo 2009, 10:18 »

EON tado siguendo tus TUTORIALES del Joiner y lo voy haciendo too bn
pero ya al poner me sale el ultimo codec mal que hay error

saludos
En línea
~~
Ex-Staff
*
Desconectado Desconectado

Mensajes: 2.983


Ver Perfil WWW
Re: Querías tutos de programación de malware?? pues toma
« Respuesta #68 en: 9 Mayo 2009, 13:31 »

Este tema tiene más de un año... y como no pongas el error difícil adivinar xD
En línea
Páginas: 1 2 3 4 [5] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
hay tutos de la msdn para programacion?
Programación General
Arconte 3 248 Último mensaje 12 Diciembre 2011, 02:42
por [Case]
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines