elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: ¿Eres nuevo? ¿Tienes dudas acerca del funcionamiento de la comunidad? Lee las Reglas Generales


+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Análisis y Diseño de Malware (Moderador: fary)
| | |-+  Keylogger
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] 2 Ir Abajo Respuesta Imprimir
Autor Tema: Keylogger  (Leído 9,359 veces)
ANation

Desconectado Desconectado

Mensajes: 14


Ver Perfil
Keylogger
« en: 28 Diciembre 2010, 06:53 am »

 estuve leyendo sobre offsets y editores hexadecimales y la verdad es complicadísimo. No conozco ningun crypter que funcione bien, el problema esque estos tres antivirus detectan mi keylogger

Win32/Spy.KeyLogger.NHM  |  NOD32 (Este es importante)
 TR/Spy.Gen | AntiVir (Este también es importante)
 W32/SysKeylog.B.gen!Eldorado | F.PROT (Este no me preocupa ya que no es tan popular)

 Alguien tiene idea de como hacer esta parte del programa indetectable ?
En línea

Karcrack


Desconectado Desconectado

Mensajes: 2.416


Se siente observado ¬¬'


Ver Perfil
Re: Keylogger
« Respuesta #1 en: 28 Diciembre 2010, 14:48 pm »

En que lenguaje lo has programado? VB6?
En línea

ANation

Desconectado Desconectado

Mensajes: 14


Ver Perfil
Re: Keylogger
« Respuesta #2 en: 28 Diciembre 2010, 16:58 pm »

Si completamente en Visual Basic, entiendo que por ahi fue media bestia la manera en que use API's pero el keylogger esta muy bien pensado. Escuche algo de Soprano y Daemon como crypters.
En línea

Karcrack


Desconectado Desconectado

Mensajes: 2.416


Se siente observado ¬¬'


Ver Perfil
Re: Keylogger
« Respuesta #3 en: 28 Diciembre 2010, 20:50 pm »

Podrias al menos pegar las declaraciones de APIs? Para ver cuales te detecta la Heuristica....

UN saludo ;)
En línea

kisk

Desconectado Desconectado

Mensajes: 55



Ver Perfil
Re: Keylogger
« Respuesta #4 en: 29 Diciembre 2010, 03:24 am »

No creo que tas en un error no esque no funcionen bien yo conozco ese crypter soprano
y pues cuando salio estaba fud es solo que tu quieres todo en bandeja de plata y pues no creo que
consigas ningun fud asi y eso de editores hex q tiene lee un poco sobre metodo rit eso no es tan dificil
y trae buenos resultados
Saludos
« Última modificación: 29 Diciembre 2010, 03:26 am por kisk » En línea

La vieja escuela me da nostalgia la nueva me da naucias dime cual es la escuela si ambas me deprimen (8)
ANation

Desconectado Desconectado

Mensajes: 14


Ver Perfil
Re: Keylogger
« Respuesta #5 en: 29 Diciembre 2010, 18:18 pm »

Private Declare Function GetKeyState Lib "user32" (ByVal nVirtKey As Long) As Integer

Private Declare Function GetAsyncKeyState Lib "user32" (ByVal vKey As Long) As Integer

En línea

Garfield07


Desconectado Desconectado

Mensajes: 1.121


¡Este año voy a por todas! JMJ 2011


Ver Perfil WWW
Re: Keylogger
« Respuesta #6 en: 29 Diciembre 2010, 18:25 pm »

Esas estan pilladas ya por los AVs...
En línea



* Quiero cambiar el mundo, pero estoy seguro de que no me darían el código fuente.
* No estoy tratando de destruir a Microsoft. Ese será tan solo un efecto colateral no intencionado.
* Si compila esta bien, si arranca es perfecto.

¡Wiki elhacker.net!
Un saludo
Karcrack


Desconectado Desconectado

Mensajes: 2.416


Se siente observado ¬¬'


Ver Perfil
Re: Keylogger
« Respuesta #7 en: 29 Diciembre 2010, 21:25 pm »

Prueba reemplazando GetKeyState() y/o GetAsyncKeyState() por GetKeyboardState()
Código:
http://msdn.microsoft.com/en-us/library/ms646299(v=vs.85).aspx

Si no te tocara cifrar la declaracion de esas APIs o bien declararlas en una TypeLib (*.TLB)
En línea

ANation

Desconectado Desconectado

Mensajes: 14


Ver Perfil
Re: Keylogger
« Respuesta #8 en: 2 Enero 2011, 21:37 pm »

SOLUCIONADO, MUCHISIMAS GRACIAS KARCRACK:

http://foro.elhacker.net/empty-t301834.0.html

 Ya pude hacer el programa indetectable para la mayoría de los antivirus conocidos, lo unico que me cayo algo mal fue lo sugiente:

AntiVir | 2011-01-02 TR/Spy.Gen
F-Secure | Gen:Trojan.Heur.VP.fm0@aG3tZvfi
G-Data | Gen:Trojan.Heur.VP.fm0@aG3tZvfi
Bit-Defender | Gen:Trojan.Heur.VP.fm0@aG3tZvfi

  De estos, el único que me molesta es el AntiVir que es bastante usado. Quiero saber si es posible evadir su heurística usando una TypeLib (Que posteo Karcrack). De las cuales tengo una duda, es necesario que esten presentes las TypeLib usadas en la computadora donde esta el exe?.. Si el uso de la TypeLib no modifica nada, hay otros métodos como para evadir estas detecciones? si es posible, desde código?
« Última modificación: 3 Enero 2011, 00:04 am por ANation » En línea

Karcrack


Desconectado Desconectado

Mensajes: 2.416


Se siente observado ¬¬'


Ver Perfil
Re: Keylogger
« Respuesta #9 en: 3 Enero 2011, 00:03 am »

Has de agregar el TypeLib y eliminar las declaraciones del codigo, lo del "Private declare ****"
En línea

Páginas: [1] 2 Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
[C/C++][Source] s7ogger++ [KeyLogger]
Programación C/C++
s7evin 0 2,702 Último mensaje 14 Junio 2012, 19:30 pm
por s7evin
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines