elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Ingresar Registrarse
22 Agosto 2008, 04:10  



  Mostrar Mensajes
Páginas: 1 2 3 4 5 6 7 8 9 [10] 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 ... 62
136  Seguridad Informática / Análisis y Diseño de Malware / Re: .-----Fire AntiTequila Beta----->> en: 29 Diciembre 2007, 20:25
2. Deja ya el estilo del cactus k ya cansa... Ponete con algo mas profisional, osea (clasico o xp).
Pues a mi también me recuerda mucho a la GUI del cactus, pero bueno, ya paso de todos. Con esto conseguís que no publique ningún source nunca más.
137  Seguridad Informática / Análisis y Diseño de Malware / Re: [#] Cactus Metamorph 0.1 en: 29 Diciembre 2007, 20:19
que más te da añadir los bytes k kieras al final del archivo que no importa para nada???
Si hago esto, me cargaré la config de los troyanos que utilicen su EOF para almacenar variables (por ejemplo Bifrost) es por eso que quiero implementar la opción de "añadir secciones al ejecutable", aunque sea complicado al menos lo intentaré

Citar
Jaja con este programa es igual provar en VIRUSTOTAL o no...pork no crea ningun stub ni nada parecido asi k da igual jeje
Exacto! podéis enviar los ejecutable modificados a Virustotal para comprobar si funciona, pues no usa stub ni añade ningún código/patrón estático a los ejecutables.

jajaja ya haras un stasfodido Metamorph xDDDD
Que ni se le ocurra ...  :¬¬
138  Forums Generales / Sugerencias y dudas sobre el Foro / Re: Staff elhacker.net en: 28 Diciembre 2007, 20:46
Mad!
Yo tengo fotitos en las que salimos juntitos los dos.... :)
Si me das permiso las pongo!

Shhhh!, pero déjame verlas antes! No quiero que pongas aquellas fotos donde salimos los 2 en pelotas :-X
139  Seguridad Informática / Análisis y Diseño de Malware / Re: Como puedo entrar al Laboratorio del hacker.net? en: 28 Diciembre 2007, 18:35
A ver... no es necesário ser un gurú de la programación para ser miembro del Lab. Yo, por ejemplo, sólo conozco VB6 como lenguaje de programación...

Para entrar en el Lab se necesita una mente clara, buenas ideas, originalidad, entusiasmo, iniciativa, etc... y si encima sabes programar ¡perfecto!

Actualmente hay miembros del Lab que NO programan, pero simplemente aportan, dan ideas y encabezan proyectos de una forma extraordinaria! Por mucho que sepas programas o por muy bueno que seas programando... no te asegura una entrada en el Lab.

A parte, los futuros miembros del Lab son elegidos por los actuales miembros del Lab, asi de facil.

Lo repito y no me canso, el saber programar mucho no es un requisito indispensable para entrar. Propongan proyectos, hagan PoC's, creen tutoriales o guias sobre algun concepto nuevo para un proyecto nuevo, etc... tampoco es necesario que digais: "esto para el lab (lo que sea)", simplemente hacer proyectos o codigos y los publicais, y poco a poco los miembros del Lab verán el interés en vosotros y os escogerán...

Por mucho que digais: "yo s eprogramar, quiero entrar" no lo cnoseguireis.

Saludos y suerte!!!

Advertencia - mientras estabas leyendo, una nueva respuesta fue publicada. Probablemente desees revisar tu mensaje.

No me han hechado, sencillamente estuve muy ausente en el Lab y tenia mis ideas e iniciativa estancada, nada que no arregle una nueva entrada de año 2008 con nuevas ideas y propósitos!!

Saludos!! :rolleyes:
140  Forums Generales / Sugerencias y dudas sobre el Foro / Re: Staff elhacker.net en: 28 Diciembre 2007, 18:17
Soy MadAntrax, natural de Barcelona 21 años. Trabajo como Administrador de Sistemas Informáticos. Ex-miembro del Lab-ultra-privado

Hobbies: Programación en VB6, anuque me dedico profesionalmente a los Sistemas.

Me gustan: Rubias, Morenas y/o pelirojas
No me gustan: La prepotencia, los Trolls y la gente sin ética. Odio los mails_cadena del palo: "Hotmail se cierra si no me reenvias 500 veces!"

Saludos!
141  Forums Generales / Sugerencias y dudas sobre el Foro / Re: Por que este foro es asi en: 28 Diciembre 2007, 18:09
Usuario kichan baneado

El supuesto "moderador amenazador" era yo.

Cierro el post
142  Sistemas Operativos / Windows / Re: Windows - Validación original en: 28 Diciembre 2007, 17:59
ni el SPAM ni las lentejas  >:( >:( >:(

ni los guisantes  >:( >:( >:(
143  Seguridad Informática / Análisis y Diseño de Malware / Re: Cual os parece el mejor keylogger? en: 28 Diciembre 2007, 13:06
aaaaaaaaaaaaaa

el mejor Keylogger es el Cactus Keylogger (actualmente no está publicado, sólo 4 privilegiados lo tienen).

Tiene las opciones del propio Cactus, notificación por SMT, FTP, etc. Encriptación de logs, AV-Killer incorporado, FirewallXP ByPass, Melt, Mutex, etc, etc... ligero e indetectable porque usa Hooks a nivel de teclado (no usa AsyncKeyState xD)

Cuando termine el Metamorph 0.2 y el Cactus Joiner 3.0 publicaré el Cactus Keylogger 1.0 Public Version. (y luego el Cactus Downloader 1.0 Public Version). Actualmente estas aplicaciones están para uso privado

Se siente, es lo que hay :rolleyes:
144  Seguridad Informática / Análisis y Diseño de Malware / Re: [#] Cactus Metamorph 0.1 en: 27 Diciembre 2007, 23:49
-como hace para detectar los offsets k no son peligrosos?
Utilizo un algoritmo casero (programado por mí) para detectar que offsets no son "vitales" para un ejecutable

Citar
-los modificas aleatoriamente o sigues algún patron?
Actualmente, el patrón de modificación viene dado por el diccionario que escojas, en la futura versión estará la opción de Clonación de Código que sirve para modificar esos offsets con los offsets de otra aplicación inofensiva, para despistar un poco a los AV.

Citar
-eso del diccionario sería el numero de offsets k se modificarán, no?
No, como he dicho arriba el diccionario es el patrón de modificación. El número de offsets viene dado en el tamaño de la ofuscación. Cuanto más ofuscas, más offsets modificas (lo que conlleva más riesgo de cargarte el binario).

Citar
-eso del EOF virtual no se que es...
En la futura versión servirá para añadir una nueva sección al ejecutable para alterar su tamaño, agregando algunos bytes al final (esto sí que es peligroso, está en fase beta).

Citar
-pork konsume tantos recursos?? (no lo prové pero lo dices tu k los consume con archivos un pokito grandes)
El programa abre el ejecutable en modo Binary Access Read, vuelca su contenido en una variable Array del tipo Byte y crea un bucle desde el inicio hasta el fin del código, convirtiendo cada valor en Hexadecimal y realizando todo el algoritmo para detectar si es un offset "vital" o no, esto como comprenderás conlleva unos milisegunso por offset, dependiendo del PC.

Citar
-y por ultimo...modificar los offsets asi al boleo no es mas propenso a joder la aplicación y dejar libre el offset que es detectado??
No los modifico a boleo, sigo un algoritmo casero. Dependiendo del ejecutable será más facil joderlo o no. Si se trata de un server del bifrost o poison ivy... te aseguro que por muchos offsets "no vitales" que modifiques, te seguirá siendo detectado, pues su firma está en los offsets vitales que no se llegan a modificar.

Hay otros ejecutables que por poco que los modifiques se joden, el algoritmo no se puede adaptar a todos ellos, pero abarca un gran abanico de posibilidades. Lo bueno es que tú puedes escoger cuantos offsets se modificarán a través del nivel de ofuscación. Si te peta una aplicación prueba de bajar esa barra y listos.

Próxima versión 0.2: 80% terminada
145  Seguridad Informática / Análisis y Diseño de Malware / Re: Como puedo entrar al Laboratorio del hacker.net? en: 27 Diciembre 2007, 22:13
ese lab...jejejejeje
...


Alguna vez se ha visto algun proyecto terminado que provenga de es LAb ?..

El Lab sirve para desarrollar aplicaciones bajo estrictas medidas de privacidad... ¿para que vas a crear un proyecto ultra secreto si luego lo publicas a los 4 vientos?

Me refiero que nunca verás a la luz ningún proyecto del Lab, o al menos no verás a la luz ninguno de los más importantes :P

Por cierto... yo ya no pertenezco al Lab :rolleyes:
146  Programación / Programación VB / Re: [Source] Algunas utilidades para los ListView en: 26 Diciembre 2007, 13:16
A mi me mola!

buen trabajo
147  Seguridad Informática / Análisis y Diseño de Malware / Re: [#] Cactus Metamorph 0.1 en: 26 Diciembre 2007, 02:45
Avance sobre la próxima versión:



Aquí tenéis una imagen de lo que será la próxima versión 0.2 de Cactus Metamorph. Se han solucionado algunos bugs y se han añadido nuevo módulos y mejoras, aparte, ahora el código está algo más optimizado y es más rápido y estable y dejo el listado de funciones:

  • Nivel de ofuscación aumentado (de 15 a 25)
  • Diccionarios más amplios y efectivos
  • El Diccionario 'Estático' es ahora más dinámico. Permite seleccionar de forma aleatoria el carácter hexadecimal que se usará
  • Añadido el módulo de 'Añadir secciones: EOF Virtual'. Permite falsear y aumentar el tamaño del ejecutable final
  • Añadido el módulo de 'Clonación de Código'. Permite reemplazar el código del malware por código real de otra aplicación inofensiva, para confundir a los AV's
  • Estadísticas mejoradas y más precisas
  • Añadida hora del sistema que se utiliza para mejorar la semilla aleatoria (Random Seed)
  • Añadida la opción de mostrar un informe al final del proceso con todos los cambios realizados al ejecutable
  • Añadido botón de Detener, funciona a la perfección
  • Añadido botón de minimizar. No SysTray
  • Arreglado botón de cerrar (x). Ahora funciona y detiene el proceso
  • Mejorada barra de %. Más precisa con archivos pequeños.
  • Mejorada GUI, barra de texto animada y movible
  • Añadido sistema de ayuda (Help). Muestra cuadros dinámicos en el centro
  • Mejoras en el código interno. Mayor estabilidad y rapidez

Opciones que faltan:

  • Preservar EOF original (para ejecutables tipo Bifrost que almacenan información en su EOF

Si alguien quiere incluir una nueva opción o mejorar una que ya existe que lo diga ahora!! Saludos y gracias!!



Otra cosa... ¿Queréis que publique el source de esta aplicación? o por el contrario pensáis que es mejor no publicarlo para evitar futuras copias ilegitimas (como sucedió con el Cactus Joiner y MSN Kick>:(

Espero respuestas...
148  Seguridad Informática / Análisis y Diseño de Malware / Re: [#] Cactus Metamorph 0.1 en: 25 Diciembre 2007, 23:17
Yo se lo estoy poniendo a mi automsn 2.5 y no observo eso para nada, al minimizr el form se vuelve invisible y sigue trabajando y al hacer click se vuelve visible, y no m e consume tanta cpu, pero es mi opinion.
Salu2

No consume CPU, consume tiempo de CPU al saltar los eventos de MouseOver, MouseClick, actualizar el icono, ponerlo, quitarlo, etc... Principalmente te diré que no pongo el SysTray porque no me gusta, ademas de las otras opciones.
149  Seguridad Informática / Análisis y Diseño de Malware / Re: [#] Cactus Metamorph 0.1 en: 25 Diciembre 2007, 23:06
Si, es buena idea lo de que se quede minimizado junto al reloj de windows, podrías implimentarlo con cSysTray, muy facil de usar.
Salu2

Si algún usuario es algo observador sabrá que ninguna de mis aplicaciones lleva implementada la opción del icono en SysTray, hay que usar API's y estructuras, el código es algo extenso, consume demasiado tiempo de CPU para el efecto obtenido, y es muy feo para mi gusto xD.

Por eso no vereis unca ninguna aplicación mia con SysTray habilitado :rolleyes:

(La nueva versión está al salir, nuevas funciones, mejoras en GUI y módulos, más rapido y estable)
150  Seguridad Informática / Análisis y Diseño de Malware / Re: [#] Cactus Metamorph 0.1 en: 25 Diciembre 2007, 13:36
Bravo, un 10 como siempre. Me ayudó a indetectar mi propio keylogger que algunos AV me lo detectaban!  ;D
Salu2

Perfecto! La idea de Cactus Metamorph es ésta! Funciona de maravilla para el "malware doméstico" permitiendo modificar todos los offset's "inútiles" para tratar de cambiar la firma del Antivirus.

Dentro de un par de días sacaré la nueva versión con el módulo "Virtual EOF" funcionando. Se aceptan sugerencia sy mejoras para añadir al programa. Saludos!!

 :rolleyes:
Páginas: 1 2 3 4 5 6 7 8 9 [10] 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 ... 62




Consolas     La Web de Goku     MilW0rm     MundoDivx

Hispabyte     Truzone     TodoReviews     ZonaPhotoshop

hard-h2o modding    Foros de ayuda    Yashira.org    Videojuegos    indetectables.net   

Noticias Informatica    Seguridad Informática    ADSL    Foros en español    eNYe Sec

Todas las webs afiliadas están libres de publicidad engañosa.

Powered by SMF 1.1.5 | SMF © 2006-2008, Simple Machines LLC