elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Ingresar Registrarse
07 Octubre 2008, 19:26  



+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Análisis y Diseño de Malware (Moderadores: Man-In-the-Middle, Hendrix)
| | |-+  [+] Versión Final: SMALL JOINER by E0N (Joiner Open Source en ASM)
0 Usuarios y 2 Visitantes están viendo este tema.
Páginas: [1] 2 3 4 5 6 7 8 9 Ir Abajo Imprimir
Autor Tema: [+] Versión Final: SMALL JOINER by E0N (Joiner Open Source en ASM)  (Leído 24743 veces)
E0N
Lab &
Colaborador

Desconectado Desconectado

Mensajes: 2.671



Ver Perfil WWW
[+] Versión Final: SMALL JOINER by E0N (Joiner Open Source en ASM)
« en: 20 Enero 2008, 21:08 »

SMALL JOINER
Versión final


¿Qué es Small Joiner?

Pues como su nombre indica Small Joiner es un Joiner de tamaño muy pequeño. Para ser exactos su stub, al estar programado en asm, solo ocupa 6kb.
Para q sirve eso?? Pues sirve para que se altere lo menos posible el tamaño del archivo generado por el joiner siendo mucho menos "cantoso" para la "victima".
Ademas es mucho mas rapido que cualkier otro stub programado en C, Delphi o VB ;)
Notareis que el peso a subido ligeramente respecto a la anterior versión, esto a sido necesario para poder activar la opción de camio de icono


Caracteristicas de la versión final:

  • Junta infinitos archivos
  • Se puede elegir ejecutar un archivo o no
  • Se ha añadido un metodo de encriptación para eludir los antivirus. Atención, una vez se hayan separado los archivos los antivirus los detectarán, pero esta opción os puede ser util para añadir como primer archivo un av killer
  • Interfaz mejorada respecto a la anterior versión:

  • Ahora se puede elegir el icno del archivo final. Solo hay que juntar los archivo, darle a cambiar icono y elegir la ruta del ejecutable y la del icono (también podreis cambiar el icono a cualkier otro ejeutable ;))
  • Se puede exportar el archivo en formato exe, com o bat (solo el exe soporta iconos)
  • Se ha añadido un pack con 16 iconos para que se los podais poner al archivo final
  • Por supuesto sigue siendo Open Source, para que veais como funciona



La descarga la teneis abajo. Icluye binarios y codigo fuente (VB6 y FASM).
Para hacerlo funcionar hay que poner SmallJoiner.exe y Stub.dll en la misma ruta

Salu2 y espero comentarios ;)
« Última modificación: 23 Enero 2008, 20:53 por E0N » En línea
Bakura182

Desconectado Desconectado

Mensajes: 184

No existe gran talento sin gran voluntad-Honoré B.


Ver Perfil
Re: SMALL JOINER by E0N (Joiner Open Source en ASM)
« Respuesta #1 en: 20 Enero 2008, 21:18 »

Buen trabajo E0N !!!

Ahora mismo lo probare, vere que tan bueno es  ;)


SALUD.O.S

En línea


Thor

Conectado Conectado

Mensajes: 1.199


Ver Perfil
Re: SMALL JOINER by E0N (Joiner Open Source en ASM)
« Respuesta #2 en: 20 Enero 2008, 21:19 »

:D que nivel !

Quizás el stub se podría retocar para compactarlo un poco mas, hay un buen "hueco" entre la ultima sección y la IAT creo :S Igual reduciendo la cabecera DOS y quitando los ultimos 0's del final arañas unos bytes menos.

No paras, sigue así !!
En línea
Bakura182

Desconectado Desconectado

Mensajes: 184

No existe gran talento sin gran voluntad-Honoré B.


Ver Perfil
Re: SMALL JOINER by E0N (Joiner Open Source en ASM)
« Respuesta #3 en: 20 Enero 2008, 21:22 »

Man, donde est el archivo MsComCtl.ocx, que me lo pide  :-\ ...


SALUD.O.S


« Última modificación: 20 Enero 2008, 21:27 por Bakura182 » En línea


Events

Desconectado Desconectado

Mensajes: 958


Ver Perfil
Re: SMALL JOINER by E0N (Joiner Open Source en ASM)
« Respuesta #4 en: 20 Enero 2008, 21:29 »

hey dejame provar eso  :P

Que monstruo, sigue asi E0N, te ah quedado muy bien

saludos...
En línea

• • • P®1nC• • •

Desconectado Desconectado

Mensajes: 207


PRINCESSA T.Q.M.


Ver Perfil
Re: SMALL JOINER by E0N (Joiner Open Source en ASM)
« Respuesta #5 en: 20 Enero 2008, 21:31 »

todavia no entiendo bien agregue 2 ejecutables y los junte pero no me hace mucho....
en este caso 2 isntaladores windows installer 1.1
En línea

  A VECES, PARA ACLARAR LA MENTE, ES NECESARIO NO PENSAR EN NADA...!!

P R I N C E S
mauro89

Desconectado Desconectado

Mensajes: 291


Sin TexTo PerSoNaL


Ver Perfil WWW
Re: SMALL JOINER by E0N (Joiner Open Source en ASM)
« Respuesta #6 en: 20 Enero 2008, 21:40 »

esta muy bueno el binder!!
lo probe y funciona bien!!, solo q cuando añado un archivo de texto y una imagen, solo abre uno, no abre los 2 aunque lo ponga con que se ejecuten los 2.
en cuanto a codigo creo que lo deberias dejar asi, simple, asi me gusta, le podrias agregar la opcion esa que te permite seleccionar el nombre y en donde crear el stub.
aa y si no es mucho pedir, para cambiarle el icono y ya esta!!!! nada mas
alto binder


saludos

pd: es indetectable?? me olvide jaj
En línea



troyanosyvirus .com.ar
BenRu
The Prodigy

Desconectado Desconectado

Mensajes: 3.876


Primero la música y luego las palabras...


Ver Perfil
Re: SMALL JOINER by E0N (Joiner Open Source en ASM)
« Respuesta #7 en: 20 Enero 2008, 21:41 »

Chinchetazo al canto   :xD

Simplemente, genial  ;)
En línea
Tughack

Desconectado Desconectado

Mensajes: 498


Ver Perfil
Re: SMALL JOINER by E0N (Joiner Open Source en ASM)
« Respuesta #8 en: 20 Enero 2008, 21:44 »

Bien :)

deberias anadir el stub a los recursos.

Ahora a trabajar para hacer el stub para un crypter en asm jeje

Saludos
En línea
Alohomora

Desconectado Desconectado

Mensajes: 2


Ver Perfil
Re: SMALL JOINER by E0N (Joiner Open Source en ASM)
« Respuesta #9 en: 20 Enero 2008, 21:56 »

al intentar abrirlo me sale un error en el que me pone Component 'COMDLG32.OCX or one of its dependencies not correctly registrered: a file is missing or invalid:S

PD: lo he analizao con una pagina y me salia que el panda lo notaba sospechoso y el eSafe como Trjan/worm
En línea
Tughack

Desconectado Desconectado

Mensajes: 498


Ver Perfil
Re: SMALL JOINER by E0N (Joiner Open Source en ASM)
« Respuesta #10 en: 20 Enero 2008, 21:58 »

al intentar abrirlo me sale un error en el que me pone Component 'COMDLG32.OCX or one of its dependencies not correctly registrered: a file is missing or invalid:S

PD: lo he analizao con una pagina y me salia que el panda lo notaba sospechoso y el eSafe como Trjan/worm

jajaja ya con virus total? xD

Aver es asi tan dificil buscar por el COMDLG32.OCX en google?

saludos
En línea
||MadAntrax||
Lab Member
Moderador Global
*****
Desconectado Desconectado

Mensajes: 1.459


This is the end, my only friend, the end...


Ver Perfil WWW
Re: SMALL JOINER by E0N (Joiner Open Source en ASM)
« Respuesta #11 en: 20 Enero 2008, 21:58 »

que bueno!!  el stub de mi cactus joiner jamás llegara a semejante ramaño.    felicidades
En línea

MSN Kick 1.5 (100%)
Cactus Joiner 3.0 (65%)
Cactus Metamorph 0.2.1 (100%)
Cactus Downloader (45%)
Cactus Keylogger (30%)
Cactus Worm Generator (20%)

BenRu
The Prodigy

Desconectado Desconectado

Mensajes: 3.876


Primero la música y luego las palabras...


Ver Perfil
Re: SMALL JOINER by E0N (Joiner Open Source en ASM)
« Respuesta #12 en: 20 Enero 2008, 22:01 »

al intentar abrirlo me sale un error en el que me pone Component 'COMDLG32.OCX or one of its dependencies not correctly registrered: a file is missing or invalid:S

http://www.ascentive.com/support/new/images/lib/COMDLG32.OCX

Windows 95, 98, or Me:
 \windows\system\COMDLG32.OCX

Windows NT or 2000:
 \WINNT\system32\COMDLG32.OCX

Windows XP:
 \windows\system32\COMDLG32.OCX


No vallan a poner mas dudas de las ocx  :¬¬ xDDDD
En línea
Alohomora

Desconectado Desconectado

Mensajes: 2


Ver Perfil
Re: SMALL JOINER by E0N (Joiner Open Source en ASM)
« Respuesta #13 en: 20 Enero 2008, 22:29 »

ahora bien, ya he echo funcionar el joiner, que troyano con funcion de keylogger puedo utilizar junto a una imagen, para que las junte con este joiner, se vea la imagen y el troyano se ejecute sin que se note? basta con juntar la imagen y el server.exe?
En línea
Hacker_Zero

Desconectado Desconectado

Mensajes: 212


Nunca digas es imposible....


Ver Perfil WWW
Re: SMALL JOINER by E0N (Joiner Open Source en ASM)
« Respuesta #14 en: 20 Enero 2008, 22:37 »

Parece bueno, ahora mismo lo pruebo, haber si me decido y intento hacer un binder o un joiner, aunque lo veo dificil.... :-\
Salu2
En línea


¿Te interesa este mundo? Puedes aprender a programar en Visual Basic aquí y a programar Malware aquí
Páginas: [1] 2 3 4 5 6 7 8 9 Ir Arriba Imprimir 
Ir a:  







Consolas     La Web de Goku     MilW0rm     MundoDivx

Hispabyte     Truzone     TodoReviews     ZonaPhotoshop

hard-h2o modding    Foros de ayuda    Yashira.org    Videojuegos    indetectables.net   

Noticias Informatica    Seguridad Informática    ADSL    Foros en español    eNYe Sec

Todas las webs afiliadas están libres de publicidad engañosa.

Powered by SMF 1.1.6 | SMF © 2006-2008, Simple Machines LLC