elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Ingresar Registrarse
07 Octubre 2008, 12:39  



+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Análisis y Diseño de Malware (Moderadores: Man-In-the-Middle, Hendrix)
| | |-+  Troyano en ASM
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Imprimir
Autor Tema: Troyano en ASM  (Leído 492 veces)
dark_hat

Desconectado Desconectado

Mensajes: 134



Ver Perfil
Troyano en ASM
« en: 15 Febrero 2008, 13:03 »

Bueno, aquí les dejo un ejemplo de troyano en ASM que hice, no tiene demasiadas funciones pero tiene su gracia.

http://galeon.com/newton-gedzac/DarkNet.rar
En línea

Eso que huele es un poco de incienso,
eso marrón una tableta de turrón...
E0N
Lab &
Colaborador

Desconectado Desconectado

Mensajes: 2.669



Ver Perfil WWW
Re: Troyano en ASM
« Respuesta #1 en: 15 Febrero 2008, 13:17 »

 :xD
Ahora andaba yo haciendo uno, con mas opciones y tal en asm tb  :laugh: :laugh:
te lo detecta el nod por euristica, vigila la parte de la infeccion ;)

No me lo e mirado el source con detalle, ya q yo uso fasm no masm, pero 4 sockets? para q tantos? ^^ y la gui es un poco fosforita, pero para gustos colores xD y se te subió un pokillo de peso el server... el mio pesa tb 7 kb y tiene filemanger, procecess maneger, captura de pantalla, remoteshell, claro q aun me falta la parte de la infeción  :rolleyes:


de todas maneras tiene muy buena pinta, me alegra ver q aun kedamos algunos frikis q programamos en asm xDD

Salu2
En línea
ndemoniaco

Desconectado Desconectado

Mensajes: 14


Ver Perfil
Re: Troyano en ASM
« Respuesta #2 en: 15 Febrero 2008, 20:32 »

el troyano tiene buena pinta...

sigue asi man!!

me gusto el testeo

luego le añades crear server!!

jejejeje

xDDD
En línea
juancho77

Desconectado Desconectado

Mensajes: 270


rie con demencia


Ver Perfil
Re: Troyano en ASM
« Respuesta #3 en: 16 Febrero 2008, 00:50 »

Me funciona solo conectandome al msn. No entiendo esa parte: se inyecta en un proceso? y si quiero hacerlo por system o windows?
Quedo lindo. Yo le cambiaria los colores unicamente  ;D
En línea

dark_hat

Desconectado Desconectado

Mensajes: 134



Ver Perfil
Re: Troyano en ASM
« Respuesta #4 en: 16 Febrero 2008, 22:11 »

Me funciona solo conectandome al msn. No entiendo esa parte: se inyecta en un proceso? y si quiero hacerlo por system o windows?
Quedo lindo. Yo le cambiaria los colores unicamente  ;D
no se inyecta, termina el proceso del msn, copia el msn en otro lao, reemplaza el archivo del msn por si mismo, y ejecuta la copia del msn.
En línea

Eso que huele es un poco de incienso,
eso marrón una tableta de turrón...
Rozor

Desconectado Desconectado

Mensajes: 238


As I Walk Through The Valley Of The Shadow Of Dead


Ver Perfil WWW
Re: Troyano en ASM
« Respuesta #5 en: 20 Febrero 2008, 12:40 »

Esta guapo es tuyo? Lo baje a noche y lo mire etc.... Hoy lo he estado leyendo y esta guapo, quitando funciones que no es que le falten si no que cada uno pone las que le sale de la polla. Quitando eso le falta un poco de control de la pila mirate que pasa con ebp, esp etc... a nivel asm tiene alguna cosilla que podria ser mas correctas etc... pero aun asi esta guapo no suelo leer por aqui ensamblador pero si te animas igual hago algun script para el foro que ultimamente he estado parado. Has mirado alguna vez el tema de las interrupciones, vectores de interrupciones, gestores etc...? ( Por el keylogger ). Y la forma de empezar guapa :D:D:D .

¿Has codeado en linea de ensamblador de C? ( Inline assembly ).
En línea

Suck my Dick!!!
Páginas: [1] Ir Arriba Imprimir 
Ir a:  







Consolas     La Web de Goku     MilW0rm     MundoDivx

Hispabyte     Truzone     TodoReviews     ZonaPhotoshop

hard-h2o modding    Foros de ayuda    Yashira.org    Videojuegos    indetectables.net   

Noticias Informatica    Seguridad Informática    ADSL    Foros en español    eNYe Sec

Todas las webs afiliadas están libres de publicidad engañosa.

Powered by SMF 1.1.6 | SMF © 2006-2008, Simple Machines LLC
Free counter and web stats