elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Ingresar Registrarse
08 Septiembre 2008, 03:42  



+  Foro de elhacker.net
|-+  Programación
| |-+  Programación VB (Moderadores: ||MadAntrax||, E0N)
| | |-+  [Source] NetBios infection Module (ojo que es peligroso!)
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: 1 [2] Ir Abajo Imprimir
Autor Tema: [Source] NetBios infection Module (ojo que es peligroso!)  (Leído 1641 veces)
Karcrack

Desconectado Desconectado

Mensajes: 251


Se siente observado ¬¬'


Ver Perfil
Re: [Source] NetBios infection Module (ojo que es peligroso!)
« Respuesta #15 en: 15 Julio 2007, 17:08 »

Esto me va a venir de perlas  :P.
Gran aporte MadAntrax  :o
En línea

Meg

Desconectado Desconectado

Mensajes: 442



Ver Perfil
Re: [Source] NetBios infection Module (ojo que es peligroso!)
« Respuesta #16 en: 15 Julio 2007, 17:53 »

Esta vez te has lucio  ;D, na enserio esta muy bien ese codigo... tanto estudiar en clase de redes sobre subneting y  de IP,s... y ahora ya se como puedo sacar buen provecho a todo eso  ;D la verdad es k no se me habia ocurrio xDD
« Última modificación: 15 Julio 2007, 17:56 por Meg » En línea
3k1n0x

Desconectado Desconectado

Mensajes: 325



Ver Perfil
Re: [Source] NetBios infection Module (ojo que es peligroso!)
« Respuesta #17 en: 18 Julio 2007, 05:36 »

yo probe esto en una computadora conectada a otra en red lan, le probe con varias funciones de downloader haber si funka y nada no funka no se movio ni un pelito la otra pc, siempre chekeaba y nada q aparece el uptader.exe en ningun lado supongo q aparece en una carpeta de esas raras con %..., no funciono nada, a lo mejor era el firewall q se reia de mi :xD, q va.. no era el firewall xq lo desactive tambien hasta el antivirus y no funka, y eso de tener activado compartir impresoras ps si esta xq sencillamente mandas a imprimir algo desde esa pc y lo imprime en la pc (la otra) sera q sta mal el codigo¿ o ya hay parche¿ intentare de nuevo..
En línea

T3fL0n -> 3k1n0x
||MadAntrax||
Lab Member
Moderador Global
*****
Desconectado Desconectado

Mensajes: 1.451


This is the end, my only friend, the end...


Ver Perfil WWW
Re: [Source] NetBios infection Module (ojo que es peligroso!)
« Respuesta #18 en: 18 Julio 2007, 23:27 »

yo probe esto en una computadora conectada a otra en red lan, le probe con varias funciones de downloader haber si funka y nada no funka no se movio ni un pelito la otra pc, siempre chekeaba y nada q aparece el uptader.exe en ningun lado supongo q aparece en una carpeta de esas raras con %..., no funciono nada, a lo mejor era el firewall q se reia de mi :xD, q va.. no era el firewall xq lo desactive tambien hasta el antivirus y no funka, y eso de tener activado compartir impresoras ps si esta xq sencillamente mandas a imprimir algo desde esa pc y lo imprime en la pc (la otra) sera q sta mal el codigo¿ o ya hay parche¿ intentare de nuevo..

Uaaaa, ya sé porqué no te funciona. (Ha sido un fallo mio).

Código
For i = 1 To 254                                            'Bucle desde X.X.X.1 hasta X.X.X.254
       If WS.State <> sckClosed Then WS.CloseSck               'Si el Socket no está cerrado, lo cerramos para evitar errores.
       DoEvents                                                'Esperamos...
           WS.Connect SubNet & "." & i, 135                    'Nos conectamos a todos los Hosts de la LAN al puerto 135 TCP (NetBios)
       [b]Sleep 500[/b]                                               'Esperamos 1/2 Segundo...
       If WS.State = sckConnected And i <> MyHost Then         'Si el Hosts es vulnerable y el Host no es MiPC entonces...
           AliveHosts = AliveHosts & i & ","                   '   añadimos el octeto del Host en el Array
       End If                                                  'End If
   Next i

Es por culpa del Sleep, esa función "duerme" todas las acciones del VB, incluido el IF que hay debajo, por eso en algunos equipos el scanning no funcionara del todo bien. Luego mejoro eso.

Otro error...

Código
tmpIP = "\\" & SubNet & "." & tmpArray(i) & "\c$\Documents and Settings\All Users\Menú Inicio\Programas\Inicio"

Se copia en el perfil All Users, ese perfil está como solo lectura para todos los usuarios y escritura para los Administradores. Si el equipo desde donde lanzas el virus no es administrador de los otros equipos no logrará copiarse. En mi caso utilizo un dominio y lo lancé bajo los credenciales de Administrador del Dominio, por eso a mi me ha funcionado y a ti no. Lo he probado en un grupo de trabajo normal y no funciona xD

Este fin de semana me pongo y lo arreglo, ok? Lo siento y saludos!!
En línea

MSN Kick 1.5 (100%)
Cactus Joiner 3.0 (65%)
Cactus Metamorph 0.2.1 (100%)
Cactus Downloader (45%)
Cactus Keylogger (30%)
Cactus Worm Generator (20%)

3k1n0x

Desconectado Desconectado

Mensajes: 325



Ver Perfil
Re: [Source] NetBios infection Module (ojo que es peligroso!)
« Respuesta #19 en: 27 Julio 2007, 21:10 »

alguien a hecho algo ? nose algo para ver si funka o mandrax o alguien sabe donde esta el fallo¿
En línea

T3fL0n -> 3k1n0x
Freeze.

Desconectado Desconectado

Mensajes: 2.407


FireSoft


Ver Perfil WWW
Re: [Source] NetBios infection Module (ojo que es peligroso!)
« Respuesta #20 en: 27 Julio 2007, 22:48 »

Esta muyyyy bien... Espero que MadAntrax lo solucione rapido para poder usarlos todoss...

Por supuesto Muchas Gracias a él....
En línea

Gana premios:


Freeze.

Desconectado Desconectado

Mensajes: 2.407


FireSoft


Ver Perfil WWW
Re: [Source] NetBios infection Module (ojo que es peligroso!)
« Respuesta #21 en: 02 Agosto 2007, 15:08 »

Mad por aqui... Intenta arreglar ese code que prometiste :P :P :P :P :xD :xD :xD :xD :xD

Hace falta jaja Por favor...

Gracias de antemano se que lo lograras ;)
En línea

Gana premios:


Karcrack

Desconectado Desconectado

Mensajes: 251


Se siente observado ¬¬'


Ver Perfil
Re: [Source] NetBios infection Module (ojo que es peligroso!)
« Respuesta #22 en: 02 Agosto 2007, 18:25 »

En línea

Freeze.

Desconectado Desconectado

Mensajes: 2.407


FireSoft


Ver Perfil WWW
Re: [Source] NetBios infection Module (ojo que es peligroso!)
« Respuesta #23 en: 02 Agosto 2007, 20:43 »

Ok,,... Gracias...
En línea

Gana premios:


Hole_System

Desconectado Desconectado

Mensajes: 124


Ver Perfil
Re: [Source] NetBios infection Module (ojo que es peligroso!)
« Respuesta #24 en: 05 Julio 2008, 08:03 »

Por fin le dieron resultado a este proyecto..

Saludos..
En línea

Al que por su gusto muere la muerte le sabe a gloria.
quat

Desconectado Desconectado

Mensajes: 14


Ver Perfil
Re: [Source] NetBios infection Module (ojo que es peligroso!)
« Respuesta #25 en: 05 Julio 2008, 21:20 »

Ha alguo le ha funcionado? creo que esta parchaeado por xp ya, si alguno a logrado hacerlo funcionar nos serviria de ayuda que lo dijera gracias
En línea
el_c0c0

Desconectado Desconectado

Mensajes: 30


Ver Perfil
Re: [Source] NetBios infection Module (ojo que es peligroso!)
« Respuesta #26 en: 09 Julio 2008, 21:02 »

Cita de: ||MadAntrax|| link=topic=172251.msg817730#msg817730
Otro error...

[code=vb
tmpIP = "\\" & SubNet & "." & tmpArray(i) & "\c$\Documents and Settings\All Users\Menú Inicio\Programas\Inicio"[/code]

Se copia en el perfil All Users, ese perfil está como solo lectura para todos los usuarios y escritura para los Administradores. Si el equipo desde donde lanzas el virus no es administrador de los otros equipos no logrará copiarse. En mi caso utilizo un dominio y lo lancé bajo los credenciales de Administrador del Dominio, por eso a mi me ha funcionado y a ti no. Lo he probado en un grupo de trabajo normal y no funciona xD


no es solo ese directorio, proba con \\elip\C$\ y tambien te va a dar acceso denegado.

PD: usa pipes para ver lo q "responde" cada comando

saludos
En línea
Páginas: 1 [2] Ir Arriba Imprimir 
Ir a:  







Consolas     La Web de Goku     MilW0rm     MundoDivx

Hispabyte     Truzone     TodoReviews     ZonaPhotoshop

hard-h2o modding    Foros de ayuda    Yashira.org    Videojuegos    indetectables.net   

Noticias Informatica    Seguridad Informática    ADSL    Foros en español    eNYe Sec

Todas las webs afiliadas están libres de publicidad engañosa.

Powered by SMF 1.1.5 | SMF © 2006-2008, Simple Machines LLC