elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Guía actualizada para evitar que un ransomware ataque tu empresa


+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Análisis y Diseño de Malware (Moderador: fary)
| | |-+  Cuantos TROYANOS conoces hechos en ASM ?
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Cuantos TROYANOS conoces hechos en ASM ?  (Leído 3,751 veces)
Vaagish


Desconectado Desconectado

Mensajes: 875



Ver Perfil
Cuantos TROYANOS conoces hechos en ASM ?
« en: 3 Abril 2013, 02:55 am »

Buenas, amigos..
Por ahi viene la cosa hoy.. Me surgio esta interrogante,, porque desde mi posicion de novato en ASM, me propuse hacer un servidor de lo que podria ser un troyano..

Y la duda es.. Es realmente mejor un troyano en asm ? Sacando el tema de la portabilidad.
Los antivirus reconocen mas un malware hecho en asm ?

Saludos !!
En línea

Karcrack


Desconectado Desconectado

Mensajes: 2.416


Se siente observado ¬¬'


Ver Perfil
Re: Cuantos TROYANOS conoces hechos en ASM ?
« Respuesta #1 en: 5 Abril 2013, 14:38 pm »

Troyanos públicos con server hecho en ASM que yo conozca: PoisonIvy.

Las ventajas de programar el server en ASM es que el tamaño puede ser de menos de 1KB. Respecto a los AVs... Siempre que no vayas uniendo códigos no tienes mucho que temer. Se centran más en detectar aplicaciones en VB6 :laugh: :laugh: Además en caso de ser taggeado es muy muy fácil volver a indetectarlo.

Si bien no te resultará fácil siendo nuevo en ASM seguro que aprenderás mucho.

Mucha suerte :)
En línea

Vaagish


Desconectado Desconectado

Mensajes: 875



Ver Perfil
Re: Cuantos TROYANOS conoces hechos en ASM ?
« Respuesta #2 en: 5 Abril 2013, 20:19 pm »

Genial! Algo asi es lo que esperaba escuchar!
Justamente lo que pretendo es aprender, por eso decidi empezar en asm con un proyecto de este tipo,, porque asi fue como aprendi mas en Vb y en C++. Jeje
El PoisonIvy es aquel troyano que tiene como 9 versiones ?? ( Exagerando.. creo jaja )
Debe haber sido muy bueno.. Con respecto a los AV ahora me di una pasada por NoVirusThanks para probar el poco codigo que llevo echo:

*Conexion con winsock
*Una llamada a una api (GetUserName)

Y 0 Av detection jajaja voy bien...

Bueno, Un saludo y gracias!
En línea

xv0


Desconectado Desconectado

Mensajes: 1.027



Ver Perfil
Re: Cuantos TROYANOS conoces hechos en ASM ?
« Respuesta #3 en: 5 Abril 2013, 20:44 pm »

Hola

No son para windows pero a lo mejor ayuda.

Conexión inversa:
Código:
http://foro.elhacker.net/bugs_y_exploits/reverse_shell_unixlike-t380545.0.html

Port bind:
Código:
http://foro.elhacker.net/unixunixlike/ocultar_procesos-t376125.0.html

Esta última sin comentarios la verdad xD.

Un saludo.
En línea

Vaagish


Desconectado Desconectado

Mensajes: 875



Ver Perfil
Re: Cuantos TROYANOS conoces hechos en ASM ?
« Respuesta #4 en: 5 Abril 2013, 22:43 pm »

Todo sirve cpu.. tengo un largo camino por recorrer y aprender..
Voy a estar haciendo alguna que otra consulta cada tanto, quizas mas en el foro de ASM, pero por aca alguna duda voy a plantear, casi seguro...

Y con el tiempo ir publicando alguna parte del codigo muy puntual, me gustaria que el code quede indetectado por algun tiempo ;)

Gracias!
En línea

Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
duda con troyanos recien hechos
Programación Visual Basic
demon_cry 8 2,429 Último mensaje 11 Julio 2006, 12:18 pm
por Kizar
logs mal hechos
Programación Visual Basic
Daklon 5 2,534 Último mensaje 1 Noviembre 2009, 01:43 am
por seba123neo
Cuantos RAID 0 Se pueden hacer con cuantos discos duros y que resultaria?
Hardware
XXXXXX 5 13,702 Último mensaje 22 Mayo 2010, 19:06 pm
por imoen
¿Conoces la red social N-1?
Noticias
wolfbcn 1 3,088 Último mensaje 2 Junio 2011, 22:23 pm
por Foxy Rider
¿Conoces la distribución Mozillux?
Noticias
wolfbcn 0 1,529 Último mensaje 21 Septiembre 2012, 22:03 pm
por wolfbcn
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines