Autor
|
Tema: mi primer troyano de conexion inversa (Leído 9,587 veces)
|
xexudj89
Desconectado
Mensajes: 41
|
olaaa a todos me gustaria saber cual es el mejor troyano!yo he probado turkojan 4 y he sido capaz d controlar mi otra pc pero no soy capaz d hacerlo indectectable y ala vez funcione!ahora mismo uso win 7 64 bit,me he bajado el virtual box y no se que sistema operativo emular para el analisis y diseño de malware!!
saludos
|
|
|
En línea
|
|
|
|
[L]ord [R]NA
Desconectado
Mensajes: 1.513
El Dictador y Verdugo de H-Sec
|
Antes de Analizar malware aprende ASM... antes de diseñar malware aprende a programar de una forma decente, es un consejo... no lo tomes a mal.
|
|
|
En línea
|
|
|
|
xexudj89
Desconectado
Mensajes: 41
|
vale me puedes recomendar algun tutorial o algun manual etc... para aprender ese lenguaje de programacion??con el turkojan infecto bien,lo que pasa que no se hacerle indectectable y cuando lo hago no se ejecuta ien!
saludos
|
|
|
En línea
|
|
|
|
Horricreu
Wiki
Desconectado
Mensajes: 290
¡La verdad os hará libres!
|
vale me puedes recomendar algun tutorial o algun manual etc... para aprender ese lenguaje de programacion??con el turkojan infecto bien,lo que pasa que no se hacerle indectectable y cuando lo hago no se ejecuta ien!
saludos
Antes de aprender ASM, que es un lenguaje de bajo nivel, aprende uno de alto nivel como C/C++, si no te será muy difícil aprender ASM. Saludos
|
|
« Última modificación: 26 Julio 2010, 23:52 pm por Horricreu »
|
En línea
|
|
|
|
[L]ord [R]NA
Desconectado
Mensajes: 1.513
El Dictador y Verdugo de H-Sec
|
vale me puedes recomendar algun tutorial o algun manual etc... para aprender ese lenguaje de programacion??con el turkojan infecto bien,lo que pasa que no se hacerle indectectable y cuando lo hago no se ejecuta ien!
saludos
Antes de aprender ASM, que es un lenguaje de bajo nivel, aprende uno de alto nivel como C/C++, si no te será muy difícil aprender ASM. Saludos Aprendi ASM antes que C/C++
|
|
|
En línea
|
|
|
|
Horricreu
Wiki
Desconectado
Mensajes: 290
¡La verdad os hará libres!
|
vale me puedes recomendar algun tutorial o algun manual etc... para aprender ese lenguaje de programacion??con el turkojan infecto bien,lo que pasa que no se hacerle indectectable y cuando lo hago no se ejecuta ien!
saludos
Antes de aprender ASM, que es un lenguaje de bajo nivel, aprende uno de alto nivel como C/C++, si no te será muy difícil aprender ASM. Saludos Aprendi ASM antes que C/C++ Ya sabemos que eres un genio, no hace falta que lo insinúes Saludos
|
|
|
En línea
|
|
|
|
cbug
Desconectado
Mensajes: 147
|
Horricreu, Lord R.N.A no es ningún genio por haber empezado por ASM, es más, es la mejor opción para aprender a diseñar software de forma decente.
|
|
|
En línea
|
|
|
|
Horricreu
Wiki
Desconectado
Mensajes: 290
¡La verdad os hará libres!
|
Horricreu, Lord R.N.A no es ningún genio por haber empezado por ASM, es más, es la mejor opción para aprender a diseñar software de forma decente.
¡Lo decía en broma ! Si aprendes antes ASM te puede costar más, que si aprendes antes uno de alto nivel y, esto no lo digo yo Saludos
|
|
|
En línea
|
|
|
|
ApOkAlizE
Desconectado
Mensajes: 150
¿sabes lo que vales? ¡consigue lo que te mereces!
|
Mira no te ofendas, pero es que si te descargas los troyanos de internet luego lo que pasa es que estos troyanos de internet estan fichadissimos por los antivirus, y claro cuando lo envias enseguida te salta el antivirus, lo mejor es que te lo hagas tu, si no has hecho nunca un troyano te aconsejo que comienzes con VB, lo bueno de hacerte tu propio troyano a parte de que logicamente hacertelo tu tiene un merito que no tiene usar el de otro, pues lo bueno es que como es "un producto casero" o sea "un archivo no identificado" para así decirlo, los antivirus no te lo detectan, o en caso de que te lo detecten camuflandolo un poco ya no detectan nada, una forma de camuflarlo era hacerle cambiar lo de "archivo ejecutable" a "no ejecutable", vamos que aparentemente es un no ejecutable pero en realidad es ejecutable. lo que si que vas a tener problemas en VB es con el componente mswinsck.ocx que es el que se utiliza para realizar la conexión, que dicen que este muchos antivirus te lo detectan como un troyano, pensava hacerle eso de cambiarlo a no ejecutable, pero si lo camuflo en un no ejecutable no creo que funcione, pero seguro que hay una forma de camuflarlo. Y logicamente si quieres hacerte tu propio troyano con VB ya sabes que nos tienes aqui para ayudarte en lo que sea. ApOkAlizE
|
|
|
En línea
|
Los virus informaticos son como las personas, hacen lo posible para destruir y hacen lo impossible para no ser destruidos... - ApOkAlizE
|
|
|
fary
|
Mira no te ofendas, pero es que si te descargas los troyanos de internet luego lo que pasa es que estos troyanos de internet estan fichadissimos por los antivirus, y claro cuando lo envias enseguida te salta el antivirus, lo mejor es que te lo hagas tu, si no has hecho nunca un troyano te aconsejo que comienzes con VB, lo bueno de hacerte tu propio troyano a parte de que logicamente hacertelo tu tiene un merito que no tiene usar el de otro, pues lo bueno es que como es "un producto casero" o sea "un archivo no identificado" para así decirlo, los antivirus no te lo detectan, o en caso de que te lo detecten camuflandolo un poco ya no detectan nada, una forma de camuflarlo era hacerle cambiar lo de "archivo ejecutable" a "no ejecutable", vamos que aparentemente es un no ejecutable pero en realidad es ejecutable. lo que si que vas a tener problemas en VB es con el componente mswinsck.ocx que es el que se utiliza para realizar la conexión, que dicen que este muchos antivirus te lo detectan como un troyano, pensava hacerle eso de cambiarlo a no ejecutable, pero si lo camuflo en un no ejecutable no creo que funcione, pero seguro que hay una forma de camuflarlo. Y logicamente si quieres hacerte tu propio troyano con VB ya sabes que nos tienes aqui para ayudarte en lo que sea. ApOkAlizE
Los troyanos que estasn hechos en vb no usan el control winsock, usan las api de winsock. salu2!
|
|
|
En línea
|
Un byte a la izquierda.
|
|
|
|
|