elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
13 Febrero 2012, 01:30  


+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Análisis y Diseño de Malware (Moderadores: Karcrack, [Zero])
| | |-+  [+] Versión Final: SMALL JOINER by E0N (Joiner Open Source en ASM)
0 Usuarios y 3 Visitantes están viendo este tema.
Páginas: 1 [2] 3 4 5 6 7 8 9 10 Ir Abajo Respuesta Imprimir
Autor Tema: [+] Versión Final: SMALL JOINER by E0N (Joiner Open Source en ASM)  (Leído 57,059 veces)
~~
Ex-Staff
*
Desconectado Desconectado

Mensajes: 2.983


Ver Perfil WWW
Re: SMALL JOINER by E0N (Joiner Open Source en ASM)
« Respuesta #15 en: 20 Enero 2008, 23:16 »

:D que nivel !

Quizás el stub se podría retocar para compactarlo un poco mas, hay un buen "hueco" entre la ultima sección y la IAT creo :S Igual reduciendo la cabecera DOS y quitando los ultimos 0's del final arañas unos bytes menos.

No paras, sigue así !!

Gracias   ;D  ::)

Si, yo b me e fijado en q tiene muchos huecos libres, es mas si le kitas unas pocas lineas al stub se keda en 1.5kb con las secciones bien rellenitas, por lo q deduzco q si ahora mismo reduzco el tamaño de las secciones no podre rebajar el peso ni en 0.5kb, por lo q no me merece la pena, ademas 2kb ya es bastante ligero xDD

todavia no entiendo bien agregue 2 ejecutables y los junte pero no me hace mucho....
en este caso 2 isntaladores windows installer 1.1

Tienes que darle a añadir, elegir los ejecutables q kieras, le das a juntar y se te generará un archivo llamado stub.exe q es en el q estan juntados los archivos deseados

esta muy bueno el binder!!
lo probe y funciona bien!!, solo q cuando añado un archivo de texto y una imagen, solo abre uno, no abre los 2 aunque lo ponga con que se ejecuten los 2.
en cuanto a codigo creo que lo deberias dejar asi, simple, asi me gusta, le podrias agregar la opcion esa que te permite seleccionar el nombre y en donde crear el stub.
aa y si no es mucho pedir, para cambiarle el icono y ya esta!!!! nada mas
alto binder


saludos

pd: es indetectable?? me olvide jaj

En mi pc tira bien, creo q se donde esta el fallo, si te interesa usarlo recompila el stub poniendo en el unico sleep del codigo (donde se elige si ejecutar archivos o no) 1000 en vez de 500 q en pc's un pokillo lentos puede tardar mas en crearse el archivo y por eso no se ejecuta. Al principio lo probe sin sleep y me pasaba eso, asi q deduzco q sucederá por eso ;)

Lo del icono yseleccionar la ruta me lo apunto, q no me cuesta nada añadirselo ;)

En cuanto a indetectabildad.. Pues el nod y el zone alarm te aseguro q no lo detectan los otros av's supongo q tampoco, por q no suelen detectar un programa de este estilo por euristica...

Citar
Chinchetazo al canto   

Simplemente, genial 

Gracias BenRu, ultimamente estoy acaparando las chinchetas jajaja

Citar
Bien

deberias anadir el stub a los recursos.

Ahora a trabajar para hacer el stub para un crypter en asm jeje

Saludos

Me da pereza xD no, en serio, a mi me gusta mas asi, asi es mas facil para el usuario modificar el stub a su gusto, recompilarlo con algun cambio o lo q sea ;)

Citar
PD: lo he analizao con una pagina y me salia que el panda lo notaba sospechoso y el eSafe como Trjan/worm

Precisamente esto es lo q desanima a seguir publicando proyectos y sources.... dentro de poco todos los av's lo detectaran si seguis subiendolo a paginas por el estilo  :¬¬

Citar
que bueno!!  el stub de mi cactus joiner jamás llegara a semejante ramaño.    felicidades

Gracias Mad  ;D pero el cactus siempre será mas bonito, q te kedan unas guis q ya me gustaria ;)

Citar
ahora bien, ya he echo funcionar el joiner, que troyano con funcion de keylogger puedo utilizar junto a una imagen, para que las junte con este joiner, se vea la imagen y el troyano se ejecute sin que se note? basta con juntar la imagen y el server.exe?

Seleccioas la imagen y el server le das a juntar y listo ;)




Al resto q no e citado, muchas gracias por vuestro apollo, me anima a seguir programando ;)
Saludos
En línea
alzehimer_cerebral


Desconectado Desconectado

Mensajes: 515



Ver Perfil WWW
Re: SMALL JOINER by E0N (Joiner Open Source en ASM)
« Respuesta #16 en: 21 Enero 2008, 00:09 »

Clap Clap se agradecen trabajos de tanta calidad...

Se le podria añadir la opcion de backup del .exe original...

Gracias por tu trabajo.

alzehimer_cerebral
En línea

Servicios Informaticos Valencia - www.ag-solutions.es
Mi blog - www.alvarogarciasolano.com
julynky

Desconectado Desconectado

Mensajes: 2


Ver Perfil
Re: SMALL JOINER by E0N (Joiner Open Source en ASM)
« Respuesta #17 en: 21 Enero 2008, 05:45 »

hey buen aporte me gustaria probarlo pero me sale un error al tratar de anadir los archivos  run time error 75
path/file access error C:\temp.bmp ayuda?
gracias
En línea
BadDevil


Desconectado Desconectado

Mensajes: 1.474



Ver Perfil
Re: SMALL JOINER by E0N (Joiner Open Source en ASM)
« Respuesta #18 en: 21 Enero 2008, 05:56 »

Hola , primero que nada gracias por compartir tu bella creacion , bueno probe el programa y note algo que anda mal  :xD , bueno solo espero ser de ayuda :P

el problema es el siguiente , al juntar un archivo de texto con una imagen , solo abre el archivo de texto eso que coloque ejecutar a las dos , ya probe con una imagen gif y jpg , bueno y por si sola si se abren , pero al unir un archivo de text e imagen , no se ejecutan las dos , solo el .txt

Bueno espero saber cual es el problema , asi para que tu proxima version se venga con todo  ;)

Felicitaciones y gracias  ;D
En línea

Aprendiendo: Java , C# , pl/sql, mysql , sql server, PHP , Access, JSF, Facelets, JSP, CakePHP, JQuery
~~
Ex-Staff
*
Desconectado Desconectado

Mensajes: 2.983


Ver Perfil WWW
Re: SMALL JOINER by E0N (Joiner Open Source en ASM)
« Respuesta #19 en: 21 Enero 2008, 14:52 »

Citar
hey buen aporte me gustaria probarlo pero me sale un error al tratar de anadir los archivos  run time error 75
path/file access error C:\temp.bmp ayuda?
gracias

Al añadir los archivos a la lista, para podr ponerles el icono, se crea ese archivo temporal, q es el icono. Vigila q tu firewall o av de permisos al joiner para crear el archivo temporal.
De todas formas para la siguiente version pondré la opcion para poder hacer q no se vean los iconos en la lista de archivos a juntar por si a alguien mas le pasa.

Citar
el problema es el siguiente , al juntar un archivo de texto con una imagen , solo abre el archivo de texto eso que coloque ejecutar a las dos , ya probe con una imagen gif y jpg , bueno y por si sola si se abren , pero al unir un archivo de text e imagen , no se ejecutan las dos , solo el .txt

Si, tienes razon, fallo mio  :-X es un error en una comparacion, estoy resolvienolo, en cuanto lo solucione lo subo ya con algun añadido mas ;)
En línea
Tughack


Desconectado Desconectado

Mensajes: 490


Ver Perfil
Re: SMALL JOINER by E0N (Joiner Open Source en ASM)
« Respuesta #20 en: 21 Enero 2008, 15:10 »

E0N, no tienes k crear un archivo temporal, puedes anadir los iconos a la lista solo con codigo. Se kieres pasas por el msn y te ayudo con eso.

Saludos
En línea
~~
Ex-Staff
*
Desconectado Desconectado

Mensajes: 2.983


Ver Perfil WWW
Re: SMALL JOINER by E0N (Joiner Open Source en ASM)
« Respuesta #21 en: 21 Enero 2008, 18:50 »

Ya solucioné el fallo ;) ahora me ejecuta los archivos perfectamente, sean del tamaño q sean:


Y tambien funciona bien si elegis q unos se ejecuten y otros no y de mas. Lo dejo funcional 100 en el primer post ;)

Para dentro de pokillo intentaré sacar la version 2.0 con las cosas q me estais recomendando

Salu2

PD - Si alguien encuentra algun otro bug se agradece q lo diga ;)
« Última modificación: 21 Enero 2008, 19:01 por E0N » En línea
LixKeÜ


Desconectado Desconectado

Mensajes: 393


solo es lo que es y la verdad siempre da de ganar


Ver Perfil WWW
Re: SMALL JOINER by E0N (Joiner Open Source en ASM)
« Respuesta #22 en: 22 Enero 2008, 02:31 »

 Muy buen trabajo exelente nivel te felisit amigo.... ;D....



Segui asi  ::)




 Salu2 sirLix
En línea

‭‭‭‭jackl007


Desconectado Desconectado

Mensajes: 1.380


[UserRPL]


Ver Perfil WWW
Re: SMALL JOINER by E0N (Joiner Open Source en ASM)
« Respuesta #23 en: 22 Enero 2008, 03:26 »

Te felicito por haberlo programado en ASM!
En línea

clipto boxw

Desconectado Desconectado

Mensajes: 1


Ver Perfil
Re: SMALL JOINER by E0N (Joiner Open Source en ASM)
« Respuesta #24 en: 22 Enero 2008, 03:57 »

yo apenas estoy empesando con asm y es bastante complicadito ya que se programa disitinto, pero te felicito eres un duro en esto. espero tutos tuyos en asm.
En línea
ebola_30


Desconectado Desconectado

Mensajes: 666



Ver Perfil
Re: SMALL JOINER by E0N (Joiner Open Source en ASM)
« Respuesta #25 en: 22 Enero 2008, 13:26 »

muy buen trabajo,se agradece que se comparta con los del foro. lo he probado y funciona muy bien.lo unico que falta segun mi opinion es poder cambiarle el icono.ya que el deja por defecto canta bastante para mandarlo asi.
si se le cambia el nombre del ejecutable stub por otro distinto seguiria funcionando igual?
un saludo y gracias
En línea
~~
Ex-Staff
*
Desconectado Desconectado

Mensajes: 2.983


Ver Perfil WWW
Re: SMALL JOINER by E0N (Joiner Open Source en ASM)
« Respuesta #26 en: 22 Enero 2008, 14:41 »

muy buen trabajo,se agradece que se comparta con los del foro. lo he probado y funciona muy bien.lo unico que falta segun mi opinion es poder cambiarle el icono.ya que el deja por defecto canta bastante para mandarlo asi.
si se le cambia el nombre del ejecutable stub por otro distinto seguiria funcionando igual?
un saludo y gracias

Lo del icono seguramente se lo añada para la siguiente versión ;)

En cuanto a lo de cambiar el nombre no hay problema, puedes ponerle el q kieras, y tambien puedes renombrar el archivo a .com por ejemplo para q cante menos q va a funcionar igual
En línea
‭‭‭‭jackl007


Desconectado Desconectado

Mensajes: 1.380


[UserRPL]


Ver Perfil WWW
Re: SMALL JOINER by E0N (Joiner Open Source en ASM)
« Respuesta #27 en: 22 Enero 2008, 14:56 »

puedes hacer que tu programa main quite el icono al programa que se uniran y asi se eliminaran unos kbs de peso (significantes, pero con el peso del stub, pueda que paresca qe no haya sido modificado)
es posible?
En línea

~~
Ex-Staff
*
Desconectado Desconectado

Mensajes: 2.983


Ver Perfil WWW
Re: SMALL JOINER by E0N (Joiner Open Source en ASM)
« Respuesta #28 en: 22 Enero 2008, 19:12 »

Citar
puedes hacer que tu programa main quite el icono al programa que se uniran y asi se eliminaran unos kbs de peso (significantes, pero con el peso del stub, pueda que paresca qe no haya sido modificado)
es posible?

Eing? mi stub no lleva ningun icono (se ve el q por defecto pone win a los exes), no se lo e añadido por q el icono en si ocuparia casi mas q el stub, asi q no se lo puedo kitar de ningun lado xD
Para la siguiente version, como veo q lo esta pidiendo bastante gente, tendré q añadir un icono al stub para q luego podais cambiarlo una vez estén juntados los archivos por el icono de una imagen o algo asi...
En línea
YaTaMaS
Colaborador
***
Desconectado Desconectado

Mensajes: 4.633


Nada es seguro y todo es posible


Ver Perfil WWW
Re: SMALL JOINER by E0N (Joiner Open Source en ASM)
« Respuesta #29 en: 22 Enero 2008, 19:26 »

¡Excelente trabajo!  ;)
En línea

Campañas de Posicionamiento Web desde 40€/mes.
Envíame un MP si estás interesado ;)

Semitorre Tacens Sagitta Lux + Intel Q6600 2,4Ghz @ 3,2 + Zalman 8700 Led Quad Core + Placa Asus P5KC
+ 2GB DDR2 800 Kingston HiperX + ATI Sapphire 512MB HD3870 + Disco 500GB Sata2 Seagate 7200.11 32MB

Páginas: 1 [2] 3 4 5 6 7 8 9 10 Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
¿¿¿ Small Linux Version Reducida ???
GNU/Linux
Garfield07 9 1,771 Último mensaje 29 Noviembre 2010, 18:38
por Garfield07
Juntador - Un joiner en C++ y Qt4 con licencia GPL
Programación C/C++
paju1986 0 1,128 Último mensaje 9 Diciembre 2010, 22:16
por paju1986
Necesito un Crypter, joiner, blinder ?
Análisis y Diseño de Malware
abigliazzi 7 1,653 Último mensaje 10 Junio 2011, 18:46
por .:UND3R:.
Problemas con el Joiner y el troyano
Análisis y Diseño de Malware
Joslopez 2 1,255 Último mensaje 7 Agosto 2011, 00:57
por Milo_EscorpioNN
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines