elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
25 Mayo 2012, 00:19  


Tema destacado: [AIO elhacker.NET] Compilación herramientas análisis y desinfección malware

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Análisis y Diseño de Malware (Moderadores: Karcrack, [Zero])
| | |-+  XRayBNT Botnet P2P
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] 2 Ir Abajo Respuesta Imprimir
Autor Tema: XRayBNT Botnet P2P  (Leído 3,760 veces)
Jaixon Jax


Desconectado Desconectado

Mensajes: 855



Ver Perfil
XRayBNT Botnet P2P
« en: 22 Mayo 2010, 05:11 »

                              
XRayBNT Bot P2P  

  ¿Que es XRayBNT?

  No es una copia de la RXBot faltaba mas el nombre se me vino por por la pronunciacion de la letra x en el alfabeto fonetico de la Marina de mi pais
XRayBNT por BotNet es un Bot Yo lo llamo P2P pero habran muchos detractores utiliza una serie de Dominios para inicializarce esos dominios lo podes manipular desde el archivo configuracion.cpp el cual he borrado por cuestiones de sucurity.

  

 ¿Como funciona?

  En una fase inicial al no existir BD de nodos el Bot con una lista de dominios en su codigo iniciara esta busqueda y descargara una BD de Nodos dejando su ip en el server del dominio si el dominio no esta activo el bot enganchara el dominio y hara veces de supernodo .... al existir BD de nodos esto se puede suprimir.

  Eexiste un  nodo central el cual hace de BotMaster y en el cual deberas autentificarce para manipular esta red si ven el codigo estos nodos cambian cada cierto tiempo ... despues que la computadora sea vulnerada el bicho brinca el firewall inyectandose en los clientes P2P  >:D logrando abrir puertos y hacer las veces de supernodo ......  :D

  Infecta Memorias USB tiene un MSN Spread que solo se activa al cargar el link de infeccion a la red, infecta ficheros Zip en todas las carpetas P2P, hookea el taskmgr para evitar terminar el proceso y evita la ejecucion de comandos Netstat y Msconfig .. la dll Inyectada monitorea el exe y este a su vez monitora la dll atarvez de Mutexs ....  


  ¿Es Gratis?
  Si y todo aquel que la quiera usar o modificar aquie esta el hilo el proyecto esta en un 90% y esta en VC-2008

  ¿Por que publico esta cosa?

  Realmente ya no tengo tiempo para programar y me parecio un desperdicio esta cosa guardada en mi PC asi que decidi a publicarla
 
 ¿Faltan cosas por explicar?
  Si de seguro cualquier cosa ire alimentando el HILO y si me queda tiempo sacara nuevas versiones ...  >:D
 ¿Creditos?
  Mazard: por su pok para enganchar dominios..

  EON: por sus manuales de RotKits ....

Link :
Código:
http://www.multiupload.com/QWB4E87DPK


  Alli esta el sourece se lo regalo con defectos y todo  :-[  .....


 Saludos ......

  
« Última modificación: 23 Septiembre 2010, 16:45 por Jaixon Jax » En línea

Tricalogo del buen forista:
  1.- No postear en hilos de Politica, ni religion, ni feminismo ni Machismo .....
  2.- Nunca solicitar ayuda por MP a alguien del staf .... ellos nunca responden ....
  3.- Aplaudir todos los "aportes" del staf aunque no los entiendas, o creas que no tienen importancia eso es buena onda ....
kisk

Desconectado Desconectado

Mensajes: 47



Ver Perfil
Re: XRayBNT Bot P2P
« Respuesta #1 en: 22 Mayo 2010, 06:05 »

Le hechare un ojo , se ve bueno el proyecto

salu2 :P
En línea

La vieja escuela me da nostalgia la nueva me da naucias dime cual es la escuela si ambas me deprimen (8)
Jaixon Jax


Desconectado Desconectado

Mensajes: 855



Ver Perfil
Re: XRayBNT Bot P2P
« Respuesta #2 en: 22 Mayo 2010, 06:12 »

   :D Jeje gracias mas tarde entro en detalles con el source se que con la ayuda de Hacker_zero y DeadFly se puede mejorar esta cosa al 100% cualquier duda pregunten en le hilo de todas maneras terminare mi proyecto y lanzare una version operativa en este hilo .....


  Saludos ....
En línea

Tricalogo del buen forista:
  1.- No postear en hilos de Politica, ni religion, ni feminismo ni Machismo .....
  2.- Nunca solicitar ayuda por MP a alguien del staf .... ellos nunca responden ....
  3.- Aplaudir todos los "aportes" del staf aunque no los entiendas, o creas que no tienen importancia eso es buena onda ....
[Zero]
Moderador
***
Desconectado Desconectado

Mensajes: 1.059


CALL DWORD PTR DS:[0]


Ver Perfil WWW
Re: XRayBNT Botnet P2P
« Respuesta #3 en: 22 Mayo 2010, 14:18 »

Pinta bueno, ésta noche me bajo el código y echo un vistazo  :P. No entendí la última frase de tu post  :huh: .

Saludos y buen trabajo  :P
En línea


“El Hombre, en su orgullo, creó a Dios a su imagen y semejanza.”
Nietzsche
Jaixon Jax


Desconectado Desconectado

Mensajes: 855



Ver Perfil
Re: XRayBNT Botnet P2P
« Respuesta #4 en: 22 Mayo 2010, 16:39 »

  Crei que el proximo Moderador del area Tenia que ser Hacker_Zero solo eso opinaba ...  :silbar:

  La Taza de deteccion de la DLL en Novisusthanks es de 3 de 22 eso tambien tiene solucion y cuando esta bindeado tiene 0 de 22 con una alerta de posible binder .....

 
En línea

Tricalogo del buen forista:
  1.- No postear en hilos de Politica, ni religion, ni feminismo ni Machismo .....
  2.- Nunca solicitar ayuda por MP a alguien del staf .... ellos nunca responden ....
  3.- Aplaudir todos los "aportes" del staf aunque no los entiendas, o creas que no tienen importancia eso es buena onda ....
Horricreu
Wiki

Desconectado Desconectado

Mensajes: 290

¡La verdad os hará libres!


Ver Perfil WWW
Re: XRayBNT Botnet P2P
« Respuesta #5 en: 22 Mayo 2010, 19:22 »

Parece un proyecto muy interesante ;-) He hecho una ojeada rápida al código y, para la versión siguiente, me gustaría que mejoraras el cifrado... es lo único que no me ha terminado de convencer ;)

Saludos :P
« Última modificación: 18 Julio 2010, 17:42 por Horricreu » En línea

Jaixon Jax


Desconectado Desconectado

Mensajes: 855



Ver Perfil
Re: XRayBNT Botnet P2P
« Respuesta #6 en: 22 Mayo 2010, 20:12 »

Parece un proyecto muy interesante  ;-) He hecho una ojeada rápida al código y, para la versión siguiente, me gustaría que mejoraras el cifrado... es lo único que no me ha terminado de convencer  ;)

Saludos  :P

  Pues este source es de hace mas de un mes cada quyien le puede ir poniendo su algoritmo de cifrado personal para eso esta en POO  :P ademas ese source no es 100% operativo necesita configuracion.cpp y un par de errores en la DLL  :¬¬ bueno que yo sepa ya HZ le encontrara mas XD  :laugh: esto es para fines didacticos el que quiera configuracion.cpp me manda un MP  :silbar:
En línea

Tricalogo del buen forista:
  1.- No postear en hilos de Politica, ni religion, ni feminismo ni Machismo .....
  2.- Nunca solicitar ayuda por MP a alguien del staf .... ellos nunca responden ....
  3.- Aplaudir todos los "aportes" del staf aunque no los entiendas, o creas que no tienen importancia eso es buena onda ....
[L]ord [R]NA


Desconectado Desconectado

Mensajes: 1.507


El Dictador y Verdugo de H-Sec


Ver Perfil WWW
Re: XRayBNT Botnet P2P
« Respuesta #7 en: 22 Mayo 2010, 21:05 »

Un proyecto absurdo y aburrido... :xD es broma.

Cuando llegue a casa dentro de algunas horas lo descargo y le echo un ojo.
En línea

[Zero]
Moderador
***
Desconectado Desconectado

Mensajes: 1.059


CALL DWORD PTR DS:[0]


Ver Perfil WWW
Re: XRayBNT Botnet P2P
« Respuesta #8 en: 22 Mayo 2010, 22:06 »

Jaixon no puedo descargarlo, rapidshare limita a sólo 10 descargas, súbelo a otro host y lo veo  :P.

Saludos
En línea


“El Hombre, en su orgullo, creó a Dios a su imagen y semejanza.”
Nietzsche
Pure Ice

Desconectado Desconectado

Mensajes: 12


Ver Perfil
Re: XRayBNT Botnet P2P
« Respuesta #9 en: 24 Mayo 2010, 09:39 »

This file is neither allocated to a Premium Account, or a Collector's Account, and can therefore only be downloaded 10 times.


Podrías subirlo a multiupload please? estoy muy interesado en el source-code.

Gracias!
En línea
Jaixon Jax


Desconectado Desconectado

Mensajes: 855



Ver Perfil
Re: XRayBNT Botnet P2P
« Respuesta #10 en: 25 Mayo 2010, 18:46 »

  Aqui esta el nuevo Link:

Código:
http://www.multiupload.com/P3NK6V47B0

 Aun espero citicas y Opiniones  :silbar:  ....


  Saludos ....
En línea

Tricalogo del buen forista:
  1.- No postear en hilos de Politica, ni religion, ni feminismo ni Machismo .....
  2.- Nunca solicitar ayuda por MP a alguien del staf .... ellos nunca responden ....
  3.- Aplaudir todos los "aportes" del staf aunque no los entiendas, o creas que no tienen importancia eso es buena onda ....
SaKaR

Desconectado Desconectado

Mensajes: 13


Si no Existiera ella, ¡¡Seria una bestia del C++!!


Ver Perfil
Re: XRayBNT Botnet P2P
« Respuesta #11 en: 26 Mayo 2010, 16:03 »

Pues falta porque nos pases la configuración para comprobarlo jeje
por lo que he visto alguna variable la has podio poner mal, pero fue por fallo de escritura es decir pusiste una cosa asi como EscnaearIPX y se corrige poniendo lo bien claro, EscanearIPX
pero quizás Hacker_Zero saque mas cosillas si se pone

saludos y buen aporte
En línea

[Zero]
Moderador
***
Desconectado Desconectado

Mensajes: 1.059


CALL DWORD PTR DS:[0]


Ver Perfil WWW
Re: XRayBNT Botnet P2P
« Respuesta #12 en: 26 Mayo 2010, 16:56 »

Lo he mirado muy rápido ya que es bastante código, se ve que le has dedicado mucho tiempo, felicitaciones, está muy bueno  :P.

El sniffer de MSN me encantó  ;-) . Me queda aún mucho código por mirar, por la noche sigo. De momento lo único que se te puede criticar es que algunos módulos no están bien tabulados y a veces se echan en falta comentarios que expliquen que hace alguna cosa. Tambien me fijé que has tenido problemas con unicode. Cuando usas Process32Next el compilador te llama a la versión unicode y luego tienes que comparar los nombres en unicode con "L". Cambiando en project->properties->General->Character Set por "Use Multi-Byte Character Set" se solucionará eso.

Luego lo miro con más detenimiento y te digo  ;).

Saludos
En línea


“El Hombre, en su orgullo, creó a Dios a su imagen y semejanza.”
Nietzsche
Jaixon Jax


Desconectado Desconectado

Mensajes: 855



Ver Perfil
Re: XRayBNT Botnet P2P
« Respuesta #13 en: 26 Mayo 2010, 18:58 »

Pues falta porque nos pases la configuración para comprobarlo jeje

   Pues estaba Hebrio cuando publique esto y no LOCO  ;-)

 Es para fines meramente didacticos   :silbar: 

 Lo de los comentarios y la Tabulacion, de momento este proyecto no era para publicar  :silbar: esta en  spanglish  :xD

 El snifer pues es muy gracioso pero efectivo XD  :laugh:

 Lo de Unicode cuando me di de cuenta como solucionarlo habia bastante code estoy pensando iniciar un proyecto nuevo o insertarle modificaciones al codigo, lo del bruteforce de IPs es algo que quiero meter asi como la sugerencia de EPI con un cifrado mas robusto pero llegue a la conlcusion que se necesita mucho tiempo para hacer algo asi es mejor trabajar en equipo  :rolleyes:

 
En línea

Tricalogo del buen forista:
  1.- No postear en hilos de Politica, ni religion, ni feminismo ni Machismo .....
  2.- Nunca solicitar ayuda por MP a alguien del staf .... ellos nunca responden ....
  3.- Aplaudir todos los "aportes" del staf aunque no los entiendas, o creas que no tienen importancia eso es buena onda ....
Horricreu
Wiki

Desconectado Desconectado

Mensajes: 290

¡La verdad os hará libres!


Ver Perfil WWW
Re: XRayBNT Botnet P2P
« Respuesta #14 en: 26 Mayo 2010, 19:08 »

quiero meter asi como la sugerencia de EPI

Horricreu :rolleyes:

Citar
pero llegue a la conlcusion que se necesita mucho tiempo para hacer algo asi es mejor trabajar en equipo  :rolleyes:

Pues pídeselo a alguien que te ayude, porque es un muy buen trabajo que por pequeñas tonterías no puede ser tan valorado... me ofrezco voluntario para ayudarte si no quiere nadie, pero de verdad, hazlo ;)

Saludos :P
« Última modificación: 18 Julio 2010, 18:07 por Horricreu » En línea

Páginas: [1] 2 Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
La botnet Kneber vuelve a las andadas
Noticias
wolfbcn 5 1,202 Último mensaje 6 Enero 2011, 16:29
por SnakingMax
ayuda con botnet reconeccion
Programación Visual Basic
b0b1 3 553 Último mensaje 7 Febrero 2011, 18:43
por raul338
[BRAINSTORMING] Troyano / Botnet ?
Programación Visual Basic
ANation 1 834 Último mensaje 18 Febrero 2011, 23:21
por Elemental Code
De incógnito en la botnet IncognitoRAT
Noticias
wolfbcn 0 524 Último mensaje 15 Mayo 2011, 02:21
por wolfbcn
Desmantelan la segunda botnet Hlux/Kelihos Botnet
Noticias
wolfbcn 0 642 Último mensaje 31 Marzo 2012, 13:58
por wolfbcn
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines