elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
14 Febrero 2012, 11:01  


+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Análisis y Diseño de Malware (Moderadores: Karcrack, [Zero])
| | |-+  server vb en windows vista
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] 2 Ir Abajo Respuesta Imprimir
Autor Tema: server vb en windows vista  (Leído 4,133 veces)
s_azazel

Desconectado Desconectado

Mensajes: 43



Ver Perfil
server vb en windows vista
« en: 2 Octubre 2009, 09:30 »

Hola!!!!! a ver si me podeis hechar una mano con un troyano que estoy haciendo en vb6 me funciona a la perfeccion en conexiones xp-xp pero al intentar una xp-vista no me conecta.

Es de conexion inversa... al abrir el tcp/ipview en el pc vista infectado veo k manda periodicamente intentos de conexion al cliente y al abrir el cliente me indica como conexion establecida en pero en el ordenador del cliente no me reconoce como que ha conectado :S:S.

Tengo al firewall desconectada en vista y he probado usando los winsock y csocketmaster y me da el mismo problema

Muchas gracias estoy perdidisimo con esto :(
En línea
Karcrack
Moderador
***
Desconectado Desconectado

Mensajes: 2.132


Se siente observado ¬¬'


Ver Perfil
Re: server vb en windows vista
« Respuesta #1 en: 2 Octubre 2009, 15:17 »

Has comprovado que no sea algo del router y tal?

Bueno, los problemas de compatibilidad con el Vista suelen ser por cosas de privilegios... ejecutalo con el UAC desactivado...
En línea

s_azazel

Desconectado Desconectado

Mensajes: 43



Ver Perfil
Re: server vb en windows vista
« Respuesta #2 en: 2 Octubre 2009, 17:01 »

Antes de nada gracias por responder he ejecutado el server como administrador y desde este mismo ordenador me ha dejado conectarme con visctimas xp fuera de la lan asi k supongo k el router estara bien he encontrado esta pagina

http://support.microsoft.com/kb/933049/es

Dice k los winsocks con vista pueden dar problemas y que lo arreglan con el SP1 asi k lo esoy actualizando a ver (tengo el ordenador con vista en una lan con el de xp)

A ver si asi se soluciona aunque no se si sera esto porque tambien me da error con los csocketsmaster cuando acabe de instalar el SP1 os digo

Un saludo y GRACIAS!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!

En línea
s_azazel

Desconectado Desconectado

Mensajes: 43



Ver Perfil
Re: server vb en windows vista
« Respuesta #3 en: 2 Octubre 2009, 17:18 »

Nada :(:(

Ejecuto todo con derechos en vista el server manda bien los intentos de conexion.....
y cuando pongo el cliente en escucha en vista en el tcpipwiev me sale como k se ha establecido la conexion pero no hay forma de k en el cliente de xp me reconozca como conectado :(:( se queda en escuchando es rarisimo :S:S
En línea
s_azazel

Desconectado Desconectado

Mensajes: 43



Ver Perfil
Re: server vb en windows vista
« Respuesta #4 en: 11 Octubre 2009, 13:46 »

me podriais pasar un codigo que utilizando winsocks o csocketmaster funcione bien en windows vista?????

graciassss
En línea
mauro89

Desconectado Desconectado

Mensajes: 298

Sin TexTo PerSoNaL


Ver Perfil WWW
Re: server vb en windows vista
« Respuesta #5 en: 18 Octubre 2009, 22:47 »

yo nunca tube problemas con vista y los sock, si con la uac como dijo Karcrack para modificar el registro y algunos archivos..
uso el csocketmaster como esta en la web oficial.

saludos
En línea

[L]ord [R]NA


Desconectado Desconectado

Mensajes: 1.508


El Dictador y Verdugo de H-Sec


Ver Perfil WWW
Re: server vb en windows vista
« Respuesta #6 en: 19 Octubre 2009, 05:04 »

Podrias utilizar tambien las Apis de Windows para hacer la conexion :rolleyes: :rolleyes: :rolleyes:
En línea

pablo257

Desconectado Desconectado

Mensajes: 1


Ver Perfil
Re: server vb en windows vista
« Respuesta #7 en: 11 Noviembre 2009, 22:30 »

lamentablemente la clase CSocketMaster en el Vista tiene algunos problemas debido a las nuevas restricciones y parece estar relacionado a una característica del sistema operativo llamada DEP (Data Execution Prevention) que impide la ejecución del programa en los segmentos de datos. ;D

Ahora bien reescribir el CSocketMaster es una opcion para muchos o tambien el de cambiar a la clase UniSock que es la unica que me funciono en el Vista.

aqui les arrojo un hilo para que descargar la clase UniSock en: http://www.vbforums.com/attachment.php?attachmentid=66081&d=1218746693

que lo obtuve de aqui: http://www.vbforums.com/showthread.php?t=534580

 :P

voy a hacer algunas pruebas en el Win7.

saludos.

En línea
[L]ord [R]NA


Desconectado Desconectado

Mensajes: 1.508


El Dictador y Verdugo de H-Sec


Ver Perfil WWW
Re: server vb en windows vista
« Respuesta #8 en: 11 Noviembre 2009, 23:09 »

Yo personalmente soy mas amante de las Apis de windows. reduciria tama;o
En línea

s_azazel

Desconectado Desconectado

Mensajes: 43



Ver Perfil
Re: server vb en windows vista
« Respuesta #9 en: 12 Noviembre 2009, 08:22 »

Muchas gracias a todos!!!!! se ve que hay mucho nivel en este foro.... esta semana tengo mucho curro pero estoy ansioso por probar todo esto el find a ver si funciona com UniSock.

R.N.A ¿me podrias dejar alguna web o alguna referencia de como realizar la conexion utilizando las Apis??? Estuve googleando y la verdad o encontre nada claro ¿utilizas  Inet?  ¿no?

Muchas gracias a todos!!!!!!!!!!!!
En línea
[L]ord [R]NA


Desconectado Desconectado

Mensajes: 1.508


El Dictador y Verdugo de H-Sec


Ver Perfil WWW
Re: server vb en windows vista
« Respuesta #10 en: 12 Noviembre 2009, 16:02 »

http://msdn.microsoft.com/

Hay esta todo lo que necesitas saber sobre Apis para Windows
En línea

Karcrack
Moderador
***
Desconectado Desconectado

Mensajes: 2.132


Se siente observado ¬¬'


Ver Perfil
Re: server vb en windows vista
« Respuesta #11 en: 12 Noviembre 2009, 16:48 »

Si no me equivoco tanto CSM como US utilizan las APIs de WINSOCK :xD

De todas formas para mi sin duda la mejor alternativa es el sencillo y funcional modulo de Leando :P
Código:
http://www.leandroascierto.com.ar/categoria/M%C3%B3dulos/articulo/WinSock32.php
En línea

s_azazel

Desconectado Desconectado

Mensajes: 43



Ver Perfil
Re: server vb en windows vista
« Respuesta #12 en: 17 Noviembre 2009, 16:09 »

¡¡¡¡Muchas gracias a todos!!!!! ya lo tengo solucionado :D:D parece ser k al tener los dos ordenadores en red el de vista tenia un conflicto al ser igual su ip externa k la de el otro equipo con xp...Al conectar con la ip interna me funciona de maravilla...Tb lo h eprobado en el equipo de un amigo con visata y el unico problema k da es k a los pocos minutos de estar inactivo no funciona la conexion.. ¿ es posible que sea porque al rato pierde los privilegios de admin?????

Lo he pasado por Virustotal y me lo detectan solo 3 AV habria alguna solucion para que no lo detectaran tp estos??? os dejo el reporte y muchisimas gracias a todos los que habeis respondido :D:D
    Motor antivirus     Versión     Última actualización     Resultado
    a-squared    4.5.0.41    2009.11.17    -
    AhnLab-V3    5.0.0.2    2009.11.16    -
    AntiVir    7.9.1.65    2009.11.16    -
    Antiy-AVL    2.0.3.7    2009.11.17    -
    Authentium    5.2.0.5    2009.11.17    -
    Avast    4.8.1351.0    2009.11.16    -
    AVG    8.5.0.425    2009.11.16    -
    BitDefender    7.2    2009.11.17    Gen:Trojan.Heur.VB.bm0@dWy@tjV
    CAT-QuickHeal    10.00    2009.11.16    -
    ClamAV    0.94.1    2009.11.17    -
    Comodo    2964    2009.11.17    -
    DrWeb    5.0.0.12182    2009.11.17    -
    eSafe    7.0.17.0    2009.11.16    -
    eTrust-Vet    35.1.7124    2009.11.17    -
    F-Prot    4.5.1.85    2009.11.16    -
    F-Secure    9.0.15370.0    2009.11.17    Gen:Trojan.Heur.VB.bm0@dWy@tjV
    Fortinet    3.120.0.0    2009.11.16    -
    GData    19    2009.11.17    Gen:Trojan.Heur.VB.bm0@dWy@tjV
    Ikarus    T3.1.1.74.0    2009.11.17    -
    Jiangmin    11.0.800    2009.11.17    -
    K7AntiVirus    7.10.897    2009.11.16    -
    Kaspersky    7.0.0.125    2009.11.17    -
    McAfee    5804    2009.11.16    -
    McAfee+Artemis    5804    2009.11.16    -
    McAfee-GW-Edition    6.8.5    2009.11.17    -
    Microsoft    1.5202    2009.11.17    -
    NOD32    4613    2009.11.16    -
    Norman    6.03.02    2009.11.17    -
    nProtect    2009.1.8.0    2009.11.17    -
    Panda    10.0.2.2    2009.11.16    -
    PCTools    7.0.3.5    2009.11.17    -
    Prevx    3.0    2009.11.17    -
    Rising    22.22.01.03    2009.11.17    -
    Sophos    4.47.0    2009.11.17    -
    Sunbelt    3.2.1858.2    2009.11.12    -
    Symantec    1.4.4.12    2009.11.17    -
    TheHacker    6.5.0.2.071    2009.11.16    -
    TrendMicro    9.0.0.1003    2009.11.17    -
    VBA32    3.12.10.11    2009.11.15    -
    ViRobot    2009.11.17.2040    2009.11.17    -
    VirusBuster    4.6.5.0    2009.11.16    -
    Información adicional
    File size: 28672 bytes
    MD5   : cf122d47d89653ed67a96f5703c5a758
    SHA1  : 550aeaebcaa3f19b021debb2d2387ed852f19f82
    SHA256: d98ac3b964f51fc94468dd8c5807f1e8b67d256409277fc50813049bde62ec72
    PEInfo: PE Structure information

    ( base data )
    entrypointaddress.: 0x12F8
    timedatestamp.....: 0x4B00F452 (Mon Nov 16 07:42:26 2009)
    machinetype.......: 0x14C (Intel I386)

    ( 3 sections )
    name viradd virsiz rawdsiz ntrpy md5
    .text 0x1000 0x30C0 0x4000 4.47 47b9ab62d550462eaa334a1a783096ed
    .data 0x5000 0xA04 0x1000 0.00 620f0b67a91f7f74151bc5be745b7110
    .rsrc 0x6000 0x8C0 0x1000 1.89 0bb5ccbd2666441476c44119a547d680

    ( 1 imports )

    > msvbvm60.dll: _CIcos, _adj_fptan, __vbaVarMove, __vbaStrI4, __vbaFreeVar, __vbaLateIdCall, __vbaStrVarMove, __vbaLenBstr, __vbaFreeVarList, _adj_fdiv_m64, __vbaPut4, -, __vbaFreeObjList, _adj_fprem1, __vbaStrCat, __vbaHresultCheckObj, _adj_fdiv_m32, -, __vbaObjSet, _adj_fdiv_m16i, _adj_fdivr_m16i, __vbaVarIndexLoad, __vbaFpR4, _CIsin, -, __vbaChkstk, __vbaFileClose, EVENT_SINK_AddRef, __vbaStrCmp, __vbaVarTstEq, _adj_fpatan, __vbaLateIdCallLd, EVENT_SINK_Release, -, _CIsqrt, EVENT_SINK_QueryInterface, __vbaExceptHandler, -, _adj_fprem, _adj_fdivr_m64, __vbaFPException, __vbaStrVarVal, -, __vbaI2Var, _CIlog, __vbaErrorOverflow, __vbaFileOpen, -, -, _adj_fdiv_m32i, _adj_fdivr_m32i, __vbaStrCopy, __vbaI4Str, __vbaFreeStrList, _adj_fdivr_m32, _adj_fdiv_r, -, __vbaI4Var, __vbaVarDup, -, _CIatan, __vbaStrMove, _allmul, __vbaLateIdSt, _CItan, _CIexp, __vbaFreeObj, __vbaFreeStr

    ( 0 exports )
    TrID  : File type identification
    Win32 Executable Microsoft Visual Basic 6 (96.9%)
    Generic Win/DOS Executable (1.5%)
    DOS Executable Generic (1.5%)
    Autodesk FLIC Image File (extensions: flc, fli, cel) (0.0%)
    ssdeep: 192:/TYaJYHq9HlKFTdgGDkOdpNZZWEaSIPPTe3z1oo2Yb28E6F:/TYamqTK7dHZYEaK3z1oo2Yb276F
    PEiD  : -
    RDS   : NSRL Reference Data Set
    -
En línea
Karcrack
Moderador
***
Desconectado Desconectado

Mensajes: 2.132


Se siente observado ¬¬'


Ver Perfil
Re: server vb en windows vista
« Respuesta #13 en: 17 Noviembre 2009, 16:39 »

Que deteccion mas extra~na... Pero no te preocupes por indetectarlo, por que de aqui dos semanas te lo detectaran muchos mas :laugh: :laugh:
En línea

s_azazel

Desconectado Desconectado

Mensajes: 43



Ver Perfil
Re: server vb en windows vista
« Respuesta #14 en: 17 Noviembre 2009, 16:42 »

¿si? joer k mal jaja tanto curro.... para k te lo pillen los AV XDDDD y si solo estan infectadas 4 o 5 personas y no envian el archivo para k lo abalicen como se "enteran el resto de los AV de la existencia de el troyano???
En línea
Páginas: [1] 2 Ir Arriba Respuesta Imprimir 

Ir a:  
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines