elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Introducción a Git (Primera Parte)


+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Análisis y Diseño de Malware (Moderador: fary)
| | |-+  (Proyecto downloader) utilidades escritas en java
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: (Proyecto downloader) utilidades escritas en java  (Leído 3,323 veces)
aangrymasther

Desconectado Desconectado

Mensajes: 69


Zona especial Este


Ver Perfil
(Proyecto downloader) utilidades escritas en java
« en: 21 Febrero 2018, 22:22 pm »

Buenas! Hoy vengo para pediros vuestra opinión sobre unas utilidades para downloaders que e estado preparando en java. El código lo cree basándome en el post "Downloader, ¿Qué es?, ¿Cómo Crearlo?" que creó fudmario en underc0de hace ya un tiempo.

Por ahora se puede meter código en imágenes "a pelo" y puedes ejecutar código python (Lo sé, es muy poco por ahora, pero le iré añadiendo funciones poco a poco).

Por ahora en el github (https://github.com/angrymasther/Downloader ) tengo tres clases:

Paquer: Contiene funciones utilizadas para meter el código dentro de la imagen.
GraficPaquer: Proporciona una interfaz gráfica a la clase Paquer.
Unpaquer: Obtiene el código de la imagen que se le pasa y lo ejecuta (Solo python por ahora).

Sinceramente no espero que tenga mucha utilidad, se que tengo que automatizar muchas cosas , añadir funciones para la actualización del código malicioso y la posibilidad de ejecutar mas cosas que python. Pero creo que las clases pueden servir a alguien que necesite alguna de las funciones y que el Paquer puede ser útil.

En fin , me gustaría saber vuestra opinión a cerca del código, sus utilidades, fallos y puede que alguna función que pueda ser útil.

Gracias de antemano y un saludo.
« Última modificación: 23 Febrero 2018, 10:22 am por aangrymasther » En línea

Probablemente el 99% de lo que digo sea incorrecto
rub'n


Desconectado Desconectado

Mensajes: 1.217


(e -> λ("live now")); tatuar -> λ("α");


Ver Perfil WWW
Re: (Proyecto downloader) utilidades escritas en java
« Respuesta #1 en: 22 Febrero 2018, 21:18 pm »

no veo el source homie  :huh:
En línea



rubn0x52.com KNOWLEDGE  SHOULD BE FREE.
If you don't have time to read, you don't have the time (or the tools) to write, Simple as that. Stephen ki
aangrymasther

Desconectado Desconectado

Mensajes: 69


Zona especial Este


Ver Perfil
Re: (Proyecto downloader) utilidades escritas en java
« Respuesta #2 en: 22 Febrero 2018, 22:40 pm »

Cierto, gracias por el aviso, se me había colado un parentesis en la url xD.
En línea

Probablemente el 99% de lo que digo sea incorrecto
rub'n


Desconectado Desconectado

Mensajes: 1.217


(e -> λ("live now")); tatuar -> λ("α");


Ver Perfil WWW
Re: (Proyecto downloader) utilidades escritas en java
« Respuesta #3 en: 22 Febrero 2018, 23:40 pm »

Aun nada error 404
En línea



rubn0x52.com KNOWLEDGE  SHOULD BE FREE.
If you don't have time to read, you don't have the time (or the tools) to write, Simple as that. Stephen ki
XKC

Desconectado Desconectado

Mensajes: 128



Ver Perfil
Re: (Proyecto downloader) utilidades escritas en java
« Respuesta #4 en: 23 Febrero 2018, 00:15 am »

Por ahora se puede meter código en imágenes "a pelo" y puedes ejecutar código python (Lo sé, es muy poco por ahora, pero le iré añadiendo funciones poco a poco)..

La idea es enviar codigo embebido en una imagen y que este al llegar a la victima se ejecute, ¿no es eso?

En fin , me gustaría saber vuestra opinión a cerca del código, sus utilidades, fallos y puede que alguna función que pueda ser útil.

Pues la verdad a mi me mola bastante, es mas, hace un tiempo tuve la idea de hacer algo similar pero nunca llegue a empezarlo, aunque destacaria una serie de puntos segun mi opinion:
  • El codigo es en java, y que alguien me corrija si me equivoco, pero no se suele crear el malware en java por el tipo de lenguaje que es, se suele utilizar mas C, C++, ect.., aunque para empezar y ver el funcionamiento me parece estupendo
  • Para descargar la imagen utiliza wget, yo usaria alguna libreria o la clase URL o algo similar, que no necesitara de wget
Como idea esta genial, pero yo la veo mas enfocada a integrarla en algun malware, para hacer comunicacion con el C&C.

PostData: Me apunto la url y no descarto echarte una mano : ).
Saludos.
En línea

Para poder atacar y vencer con seguridad, ataca donde ellos no puedan defenderse.
Para defenderte y resistir firme, defiéndete en donde ellos no atacarán.
aangrymasther

Desconectado Desconectado

Mensajes: 69


Zona especial Este


Ver Perfil
Re: (Proyecto downloader) utilidades escritas en java
« Respuesta #5 en: 23 Febrero 2018, 12:03 pm »

Hola XKC, gracias por tu respuesta y te agradezco tu apoyo  :D , modifiqué la clase DownloadCode para que descargue el código sin depender de wget.
En línea

Probablemente el 99% de lo que digo sea incorrecto
Maurice_Lupin


Desconectado Desconectado

Mensajes: 356

GPS


Ver Perfil WWW
Re: (Proyecto downloader) utilidades escritas en java
« Respuesta #6 en: 23 Febrero 2018, 17:02 pm »

Excelente aangrymasther, para un novato en estos temas como yo. Lo bueno de estas ideas es que puedes orientarlas, incluso para el lado luminoso de la Fuerza :xD

Saludos.
En línea

Un error se comete al equivocarse.
aangrymasther

Desconectado Desconectado

Mensajes: 69


Zona especial Este


Ver Perfil
Re: (Proyecto downloader) utilidades escritas en java
« Respuesta #7 en: 26 Febrero 2018, 13:23 pm »

Buenas, acabo de añadir una función a la clase DownloadCode que permite actualizar código.
Su funcionamiento es muy simple, comprueba un archivo en el servidor ("http://servidor/version" por ejemplo). este archivo es creado la primera vez que se descarga la imagen y se comprueba cada 5 segundos si la versión es la misma que la actual, si no es la misma vuelve a ejecutar la función ocupada a descargar el código para actualizar.

Hice las pruebas montando un servidor apache en mi ordenador y funciona bien, si alguien lo prueba y le da algún problema le pido por favor que me lo diga.

Y como siempre, agradezco vuestra opinión sobre lo que sea.

« Última modificación: 26 Febrero 2018, 13:26 pm por aangrymasther » En línea

Probablemente el 99% de lo que digo sea incorrecto
Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
Ayuda en proyecto goear downloader
.NET (C#, VB.NET, ASP)
Martín Fierro 2 2,860 Último mensaje 25 Julio 2008, 07:16 am
por Martín Fierro
Downloader Java
Java
Leyer 6 5,080 Último mensaje 31 Marzo 2010, 17:55 pm
por urk8
Ayuda con proyecto JAVA!
Java
oscarj24 7 5,098 Último mensaje 30 Noviembre 2009, 00:31 am
por Leyer
Proyecto java
Java
La Muertع Blancα 3 3,868 Último mensaje 6 Julio 2011, 16:33 pm
por La Muertع Blancα
El 80% de las direcciones URL mal escritas redirigen a sitios malignos
Noticias
wolfbcn 0 1,290 Último mensaje 21 Diciembre 2011, 18:50 pm
por wolfbcn
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines