Páginas: [1]
|
 |
|
Autor
|
Tema: Troyano en ASM (Leído 492 veces)
|
dark_hat
Desconectado
Mensajes: 134
|
|
|
|
|
|
En línea
|
Eso que huele es un poco de incienso, eso marrón una tableta de turrón...
|
|
|
E0N
Lab &
Colaborador
Desconectado
Mensajes: 2.669
|
 Ahora andaba yo haciendo uno, con mas opciones y tal en asm tb  te lo detecta el nod por euristica, vigila la parte de la infeccion  No me lo e mirado el source con detalle, ya q yo uso fasm no masm, pero 4 sockets? para q tantos? ^^ y la gui es un poco fosforita, pero para gustos colores xD y se te subió un pokillo de peso el server... el mio pesa tb 7 kb y tiene filemanger, procecess maneger, captura de pantalla, remoteshell, claro q aun me falta la parte de la infeción  de todas maneras tiene muy buena pinta, me alegra ver q aun kedamos algunos frikis q programamos en asm xDD Salu2
|
|
|
|
|
En línea
|
|
|
|
ndemoniaco
Desconectado
Mensajes: 14
|
el troyano tiene buena pinta...
sigue asi man!!
me gusto el testeo
luego le añades crear server!!
jejejeje
xDDD
|
|
|
|
|
En línea
|
|
|
|
juancho77
Desconectado
Mensajes: 270
rie con demencia
|
Me funciona solo conectandome al msn. No entiendo esa parte: se inyecta en un proceso? y si quiero hacerlo por system o windows? Quedo lindo. Yo le cambiaria los colores unicamente 
|
|
|
|
|
En línea
|
|
|
|
dark_hat
Desconectado
Mensajes: 134
|
Me funciona solo conectandome al msn. No entiendo esa parte: se inyecta en un proceso? y si quiero hacerlo por system o windows? Quedo lindo. Yo le cambiaria los colores unicamente  no se inyecta, termina el proceso del msn, copia el msn en otro lao, reemplaza el archivo del msn por si mismo, y ejecuta la copia del msn.
|
|
|
|
|
En línea
|
Eso que huele es un poco de incienso, eso marrón una tableta de turrón...
|
|
|
Rozor
Desconectado
Mensajes: 238
As I Walk Through The Valley Of The Shadow Of Dead
|
Esta guapo es tuyo? Lo baje a noche y lo mire etc.... Hoy lo he estado leyendo y esta guapo, quitando funciones que no es que le falten si no que cada uno pone las que le sale de la polla. Quitando eso le falta un poco de control de la pila mirate que pasa con ebp, esp etc... a nivel asm tiene alguna cosilla que podria ser mas correctas etc... pero aun asi esta guapo no suelo leer por aqui ensamblador pero si te animas igual hago algun script para el foro que ultimamente he estado parado. Has mirado alguna vez el tema de las interrupciones, vectores de interrupciones, gestores etc...? ( Por el keylogger ). Y la forma de empezar guapa  :D:D . ¿Has codeado en linea de ensamblador de C? ( Inline assembly ).
|
|
|
|
|
En línea
|
Suck my Dick!!!
|
|
|
|
Páginas: [1]
|
|
|
|