elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
24 Mayo 2012, 23:41  


Tema destacado: Últimos eventos sobre seguridad/inseguridad

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Análisis y Diseño de Malware (Moderadores: Karcrack, [Zero])
| | |-+  [VB 6.0] Dioxis 2.1 by 50l3r
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] 2 Ir Abajo Respuesta Imprimir
Autor Tema: [VB 6.0] Dioxis 2.1 by 50l3r  (Leído 4,009 veces)
50l3r


Desconectado Desconectado

Mensajes: 758


Todo lo que se por la cuarta parte que desconozco


Ver Perfil WWW
[VB 6.0] Dioxis 2.1 by 50l3r
« en: 28 Mayo 2009, 01:32 »



Tamaño servidor: 28 KB (Compilado con Winsck.ocx & dioxis.exe(servidor))
Tamaño Cliente: 604 KB
Archivos: Cliente Dioxis, libreria winsck.ocx y Fusion
Lenguaje: Visual Basic 6.0
Conexion: Inversa
Tiempo de Reconexion: Personalizada
Tiempo de Refresco de fin de conexion: 1 segundo
Idioma: Español
Puerto: Personalizado
Infraestructura: Red Local e internet


Funciones Anteriores:

Ejecucion de:

    * Paint
    * Teclado Universal
    * Buscaminas
    * Solitario
    * Pinball
    * Calculadora
    * Paseo de Win Xp
    * Star Wars
    * Mensajes personalizados
    * Paginas Web


Matanza de Procesos:

    * Messenger
    * Navegadores (Firefox,Iexplorer,Safari y Opera)
    * Explorador de Windows
    * Proceso Personalizado


Creacion de Puertas Traseras:

    * Habilitar terminal server
    * Establecer una cmd en sticky keys (compaginado con ts, tienes el control total del pc)
    * Establecer una cmd en vez del administrador de tareas (para que no pueda ver las tareas)

Sistema:

    * Edicion de la contraseña de administracion a la que se quiera
    * Cierre de Sesion
    * Apagar Pc
    * ELIMINAR HAL.DLL (No se iniciara windows si no es reparado :/ )



Funciones Nuevas:

La verdad que no se ha profundizado mucho en las funciones nuevas ya que se ha conseguido otros propositos, las acciones nuevas son:

    * Creacion de Archivos Remotamente
    * Obtencion de "Shell Remota"

Con estas dos Funciones mas, se podran crear archivos .txt .bat...etc con la nueva modalidad de creacion de ficheros, para despues que sean ejecutados

Ademas como bien dicho anteriormente posee una shell remota para poder ver la informacion del pc remoto, tal como la ip (ipconfig), la mac (getmac), los procesos (tasklist)...etc

El puerto por defecto ha sido eliminado para ser mas "indetectable", ahora el puerto sera personalizado y se definira en el cliente y en el servidor

Nueva interfaz para modo custom y arreglo de los demas modos a una interfaz un poco mas intuitiva ^^

Parte del codigo se ha depurado, se eliminaron variables innecesarias y funciones no validas, el troyano se estabilizo aun un poco mas


¿Que es Dioxis?

Dixos, como bien comentado en su primera version, destaca por su facil manejo y su potencial, si utilizas adecuadamente este software podras tener el control total sobre el sistema afectado

Este software se basa en modos, cada cual con su personalidad, para usuarios avanzados, y no tantos

Modo Custom: Es el modo personalizado, si tienes ya conocimientos de lo que puedes hacer con una shell remota, este es tu troyano ya que la mayoria de el troyano se dedica a la funcionalidad de la shell, de ahi la imaginacion del usuario


Modo Funny: Es el modo divetido ^^. Puedes haces acciones tales como ejecutar paint, mandar mensajes, ponerle la tipica pelicula de star wars en modo ascii...etc


Modo Normal: Este modo esta dedicado a la matanza de procesos que corren en el pc remoto y a abrir paginas web o cerrar sesion, un poco mas cruel que el funny mod


Modo Dioxis: El dioxis mod, seria en teoria la forma mas cruel de usar este software, consta ge generar backdoors, apagar el pc, eliminar el hal.dll...etc


He evitado en este modo hacer las cosas crueles ya que este software aun no es detectado ^^ abstenganse gente cruel :P

Demostracion:


¿Detectado?

Por ahora, esta analizado con estos antivirus:

Norton 2009:

Nod 32:


Panda 2009:


Avast:

Kapersky Internet Security:


Avira:  :D


Bit Defender:




Analisis con novirusthanks

Al parecer, si al avira le colocas la heuristica al maximo lo detecta aun dando vuelta a las cadenas para copiar al inicio, por ahora los resultados son estos:


un resultado nada mas que satisfactorio al tatarse de un troyano hecho por mi :/ xD




¿Como creo mi server?

Al parecer me han llegado muchas dudas de como configurar el server, y en esta version lo pongo un poco mas facil, y adjunto el programa fusion junto al troyano, para que junteis el servidor con la libreria .ocx

Facil, el server se crea dando a la mariquita del cliente, te pedira ip, tiempo de reconexion (tiempo de conexion a conexion entre server y cliente) y puerto, luego lo generas

Abres el fusion y abres el exe del servidor, y en la pestaña dependiences seleccionas la libreria que adjunto en el winrar, la mswinsck.ocx, y le das a run fusion, y tendras tu servidor armado, luego depende de ti camuflarlo con un icono intuitivo y demas









Codigo Fuente

PD: Arreglo de doble click a escucha ya que daba error
      Reverse a las cadenas de inicio para indetectabilizar aun mas (avira pasado ^^)
      Paso de la version 2.0 a la 2.1 por dichas mejoras y cambio de links


Proxima version: 3.0 que contendra el control csocketmaster y con esto se eliminara la tarea de compilar la libreria winsck.ocx con el server haciendolo mas facil, ademas incorporara un keylogger, mejor estabilidad y alguna funcion mas en los modos, tambien un cambio de estetica ^^
« Última modificación: 2 Junio 2009, 23:52 por 50l3r » En línea

braulio--
Wiki

Desconectado Desconectado

Mensajes: 889


Imagen recursiva


Ver Perfil WWW
Re: [VB 6.0] Dioxis 2.0 by 50l3r
« Respuesta #1 en: 28 Mayo 2009, 16:32 »

No funciona en windows vista
Código:
Component 'MSWINC.OCX' or one of its dependencies not correctly registered : a file is missing or invalid
En línea

50l3r


Desconectado Desconectado

Mensajes: 758


Todo lo que se por la cuarta parte que desconozco


Ver Perfil WWW
Re: [VB 6.0] Dioxis 2.0 by 50l3r
« Respuesta #2 en: 28 Mayo 2009, 16:35 »

ya lo explique en el post braulio23

tienes que unir la libreria que dejo en el .rar con el server

estas dos se unen con el programa fusion

aun tengo que poner un tutorial de como se unen aunque no creo que ni haga falta

solo debes cargar el .exe y donde pone dependencies cargar el .ocx que os doy en el .rar
En línea

Karcrack
Moderador
***
Desconectado Desconectado

Mensajes: 2.191


Se siente observado ¬¬'


Ver Perfil
Re: [VB 6.0] Dioxis 2.0 by 50l3r
« Respuesta #3 en: 28 Mayo 2009, 16:59 »

Veo que esta avanzando ;D

Para la proxima elimina tu dependencia del OCX de Winsock y usa las APIs... CSOCKETMASTER

Saludos ;)
En línea

braulio--
Wiki

Desconectado Desconectado

Mensajes: 889


Imagen recursiva


Ver Perfil WWW
Re: [VB 6.0] Dioxis 2.0 by 50l3r
« Respuesta #4 en: 28 Mayo 2009, 20:03 »

ya lo explique en el post braulio23

tienes que unir la libreria que dejo en el .rar con el server

estas dos se unen con el programa fusion

aun tengo que poner un tutorial de como se unen aunque no creo que ni haga falta

solo debes cargar el .exe y donde pone dependencies cargar el .ocx que os doy en el .rar
Lo siento, estoy alobado.
En línea

‭lipman


Desconectado Desconectado

Mensajes: 2.869



Ver Perfil WWW
Re: [VB 6.0] Dioxis 2.0 by 50l3r
« Respuesta #5 en: 28 Mayo 2009, 20:25 »

Te recomiendo que:

-Añadas una funcion keylogger
-Añadas para matar navegadores a Chrome, ya que ha conseguido bastante cuota en lo poco que lleva
-Pruebes a analizar el server con el Kaspersky, que es otro gran antivirus

Un saludo
En línea

Twitter: jmlipman

http://delanover.com

Busco redactores para mi blog.
50l3r


Desconectado Desconectado

Mensajes: 758


Todo lo que se por la cuarta parte que desconozco


Ver Perfil WWW
Re: [VB 6.0] Dioxis 2.0 by 50l3r
« Respuesta #6 en: 28 Mayo 2009, 21:34 »

estoy pidiendo pro msn a alguien que tenga kav que lo analize, porque lo instale para la primera version y en lo que tarda en actualizar......

hab er si alguien seria muy buena persona, lo haria y me pasase el screen por mp para ponerlo aqui jeje

gracias

y lo de eliminar el winsock, um vere que puedo hacer, es una tarea muy jodidilla ya que jugar con apis.... tela
En línea

Novlucker
Ninja y
Ex-Staff
*
Desconectado Desconectado

Mensajes: 10.239


Yo que tu lo pienso dos veces


Ver Perfil
Re: [VB 6.0] Dioxis 2.0 by 50l3r
« Respuesta #7 en: 28 Mayo 2009, 21:38 »

Citar
y lo de eliminar el winsock, um vere que puedo hacer, es una tarea muy jodidilla ya que jugar con apis.... tela

No si CSOCKETMASTER te hace todo el trabajo  :D
En línea

Contribuye con la limpieza del foro, reporta los "casos perdidos" a un MOD XD
http://twitter.com/novlucker

"Hay dos cosas infinitas: el Universo y la estupidez  humana. Y de la primera no estoy muy seguro."
Albert Einstein

Karcrack
Moderador
***
Desconectado Desconectado

Mensajes: 2.191


Se siente observado ¬¬'


Ver Perfil
Re: [VB 6.0] Dioxis 2.0 by 50l3r
« Respuesta #8 en: 28 Mayo 2009, 21:47 »

Citar
y lo de eliminar el winsock, um vere que puedo hacer, es una tarea muy jodidilla ya que jugar con apis.... tela

No si CSOCKETMASTER te hace todo el trabajo  :D
No lo digas así... parece que seamos unos vagos... :xD

Di que el CSM nos facilita la tarea o algo asi :xD :xD :xD
En línea

~~
Ex-Staff
*
Desconectado Desconectado

Mensajes: 2.983


Ver Perfil WWW
Re: [VB 6.0] Dioxis 2.0 by 50l3r
« Respuesta #9 en: 28 Mayo 2009, 21:49 »

Con esta web acabas antes:
http://scanner.novirusthanks.org/

Solo tendrás que esperar a que esté on, que la están remodelando :P

Por cierto muy bueno tu trabajo, te está quedando muy bien, te lo he añadido a la recopilación ;)
En línea
50l3r


Desconectado Desconectado

Mensajes: 758


Todo lo que se por la cuarta parte que desconozco


Ver Perfil WWW
Re: [VB 6.0] Dioxis 2.0 by 50l3r
« Respuesta #10 en: 28 Mayo 2009, 22:00 »

a esa ya me he estado metiendo pero como tu dices nanai de la china

jeje gracias, vere que puedo hacer con la api, aunque sera una dura tarea para mi  :-\

En línea

50l3r


Desconectado Desconectado

Mensajes: 758


Todo lo que se por la cuarta parte que desconozco


Ver Perfil WWW
Re: [VB 6.0] Dioxis 2.0 by 50l3r
« Respuesta #11 en: 28 Mayo 2009, 22:02 »

me he descargado un archivo rar desde el-hacker y me sale un modulo, y un modulo de clase que dicen que es para declarar esta api

pero la cosa es que nose como implementarlo ya que las apis para mi aun son chungas y estoy por las faciles

alguien me podria ayudar?


por cierto, mira, estos son los modulos completos de la api, pero en los eventos no diviso el senddata y el getdata mirad aqui os las dejo, supuestamente estan completas:

http://www.fileden.com/files/2008/3/2/1791774/modulos.rar


quizas a eso se referia novlucker?
En línea

~~
Ex-Staff
*
Desconectado Desconectado

Mensajes: 2.983


Ver Perfil WWW
Re: [VB 6.0] Dioxis 2.0 by 50l3r
« Respuesta #12 en: 28 Mayo 2009, 22:28 »

Te puedes descargar el CSocketMaster desde aquí:
http://www.planet-source-code.com/vb/scripts/ShowCode.asp?txtCodeId=52072&lngWId=1

Solo tienes que añadirlo, declarar el objeto de la clase:
Código
Dim WithEvents ws As CSocketMaster
 
Private Sub Form_Load()
Set ws = New CSocketMaster
End Sub

Y usarlo como si fuese un socket normal, a excepción del método close (creo que era) que cambiaba ligeramente de nombre...

Salu2
En línea
50l3r


Desconectado Desconectado

Mensajes: 758


Todo lo que se por la cuarta parte que desconozco


Ver Perfil WWW
Re: [VB 6.0] Dioxis 2.0 by 50l3r
« Respuesta #13 en: 28 Mayo 2009, 22:43 »

entonces, era lo que me esperaba, si lo estaba haciendo

pero una cosa, esto no seria como copiar codigo?

esque puff es la tira de aprender todo el modulo no? que seria mas etico?
En línea

Karcrack
Moderador
***
Desconectado Desconectado

Mensajes: 2.191


Se siente observado ¬¬'


Ver Perfil
Re: [VB 6.0] Dioxis 2.0 by 50l3r
« Respuesta #14 en: 28 Mayo 2009, 23:07 »

entonces, era lo que me esperaba, si lo estaba haciendo

pero una cosa, esto no seria como copiar codigo?

esque puff es la tira de aprender todo el modulo no? que seria mas etico?
Ahora mismo intenta aprender usandolo... luego cuando te sientas lo suficiente avanzado aprende de él ;)

Saludos :D
En línea

Páginas: [1] 2 Ir Arriba Respuesta Imprimir 

Ir a:  
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines