elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: (TUTORIAL) Aprende a emular Sentinel Dongle By Yapis


+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Análisis y Diseño de Malware (Moderador: fary)
| | |-+  ¿Está bien esta idea?
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: ¿Está bien esta idea?  (Leído 5,290 veces)
nevachana

Desconectado Desconectado

Mensajes: 61


Ver Perfil
¿Está bien esta idea?
« en: 25 Octubre 2015, 14:56 pm »

Llevo un tiempo programando lo que sería una botnet,y ya empiezo a tener una versión estable.
Mi bot es indetectable y ya tiene casi todo hecho,y le añadí una idea para que no pueda ser cerrado,al abrir el programa se ejecuta otro.
Bien,si cerramos uno de los dos programas,el otro abre al otro y así.
Os parece algo viable?
En línea

#!drvy


Desconectado Desconectado

Mensajes: 5.850



Ver Perfil WWW
Re: ¿Está bien esta idea?
« Respuesta #1 en: 25 Octubre 2015, 15:37 pm »

Y si cierras los 2 a la vez ?

Saludos
En línea

nevachana

Desconectado Desconectado

Mensajes: 61


Ver Perfil
Re: ¿Está bien esta idea?
« Respuesta #2 en: 25 Octubre 2015, 15:40 pm »

Y si cierras los 2 a la vez ?

Saludos
Tienen cierto delay al cerrarse ^^
En línea

#!drvy


Desconectado Desconectado

Mensajes: 5.850



Ver Perfil WWW
Re: ¿Está bien esta idea?
« Respuesta #3 en: 25 Octubre 2015, 15:45 pm »

Código:
taskkill /f /im notepad.exe /im mspaint.exe

http://ss64.com/nt/taskkill.html

Saludos
En línea

nevachana

Desconectado Desconectado

Mensajes: 61


Ver Perfil
Re: ¿Está bien esta idea?
« Respuesta #4 en: 25 Octubre 2015, 15:51 pm »

Código:
taskkill /f /im notepad.exe /im mspaint.exe

http://ss64.com/nt/taskkill.html

Saludos
Al cerrarse cada uno tiene un delay distinto,en ese tiempo pueden volver a abrirse,he probado por arbor process también y no lo quita aunque ahora probaré con eso.
En línea

GreenArrow77

Desconectado Desconectado

Mensajes: 13


https://www.youtube.com/watch?v=IlY9C6pzxKc


Ver Perfil WWW
Re: ¿Está bien esta idea?
« Respuesta #5 en: 27 Octubre 2015, 15:07 pm »

Nevachana, para inexpertos o ignorantes como yo, podrías explicarnos técnicamente lo que es un botnet y como crear uno para aprender su funcionamiento? y sobretodo, como hacerlo indetectable?
un saludo compañero!
En línea

~La única lucha que se pierde es la que se abandona.- E."Che" Guevara~
#!drvy


Desconectado Desconectado

Mensajes: 5.850



Ver Perfil WWW
Re: ¿Está bien esta idea?
« Respuesta #6 en: 27 Octubre 2015, 15:20 pm »

Citar
Al cerrarse cada uno tiene un delay distinto,en ese tiempo pueden volver a abrirse,he probado por arbor process también y no lo quita aunque ahora probaré con eso.

Si lo entiendo pero no creo que le de tiempo a tu programa a abrir otro proceso... tendrias que estar constantemente a la escucha y eso lo va a notar el usuario cuando vea el uso de CPU.

Yo me iria mas bien por el lado de hacerse pasar por un proceso legiptimo de windows inclusive como un servicio como parte de otro (vease svchost).

Saludos
En línea

Kaxperday


Desconectado Desconectado

Mensajes: 702


The man in the Middle


Ver Perfil WWW
Re: ¿Está bien esta idea?
« Respuesta #7 en: 27 Octubre 2015, 17:59 pm »

Si quieres persistencia, haz lo que dice drvy, tu idea de primeras es sencilla y eficaz, pero no es buena, lo mejor sería crear un servicio que le de persistencia a el ejecutable, o hacer dll inyection, :P

Saludos.
En línea

Cuando el poder económico parasita al político ningún partido ni dictador podrá liberarnos de él. Se reserva el 99% ese poder.
Grabaton

Desconectado Desconectado

Mensajes: 2


El Conocimiento Es Primero


Ver Perfil
Re: ¿Está bien esta idea?
« Respuesta #8 en: 19 Enero 2016, 20:17 pm »

 >:D A mi meparece genial pero que tal si le inyectas otras funciones la verdad eso que tu bot hace es practicamente colmar a las personas y reiniciar el ordenador... Por que mejor despues de tantos intentos no colocarle que en un intento mas se apague la pc y esto le cause un formateo.



Este chico tiene razon explicanos que es del todo y como lograr que sea un virus manejable por nosotros ok saludos...



[NOTA DEL MODERADOR]                        
                                            
1. Está prohibido el doble post.            
2. Lee la fecha del post antes de responder.
                                            
Lee las reglas del foro.                    
« Última modificación: 19 Enero 2016, 22:50 pm por Eleкtro » En línea

Grabaton.
Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines