elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Recuerda que debes registrarte en el foro para poder participar (preguntar y responder)


+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Análisis y Diseño de Malware (Moderador: fary)
| | |-+  [TLB][VB6] Indetectar DllFunctionCall y CopyBytes
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] 2 Ir Abajo Respuesta Imprimir
Autor Tema: [TLB][VB6] Indetectar DllFunctionCall y CopyBytes  (Leído 13,601 veces)
Karcrack


Desconectado Desconectado

Mensajes: 2.416


Se siente observado ¬¬'


Ver Perfil
[TLB][VB6] Indetectar DllFunctionCall y CopyBytes
« en: 24 Marzo 2010, 00:43 am »

Bueno, me han comentado que DllFunctionCall y __vbaCopyBytes es detectado por el paranoico de Avira... asi que aqui esta el TLB que debe hacer indetectable la llamada a estas APIs :D
Código:
http://www.box.net/shared/58sikxl3nu


Para gastarlo? Pues eliminar la declaracion de las APIs del codigo en VB y agregar el TLB a la lista de referencias:
Proyecto->Referencias...


Saludos :D
« Última modificación: 24 Marzo 2010, 00:45 am por Karcrack » En línea

BlackZeroX
Wiki

Desconectado Desconectado

Mensajes: 3.158


I'Love...!¡.


Ver Perfil WWW
Re: [TLB][VB6] Indetectar DllFunctionCall y CopyBytes
« Respuesta #1 en: 29 Marzo 2010, 23:22 pm »


mmm pensaba que era el exe del PowerVB Type Library Editor mmm °°"
En línea

The Dark Shadow is my passion.
Karcrack


Desconectado Desconectado

Mensajes: 2.416


Se siente observado ¬¬'


Ver Perfil
Re: [TLB][VB6] Indetectar DllFunctionCall y CopyBytes
« Respuesta #2 en: 29 Marzo 2010, 23:37 pm »


mmm pensaba que era el exe del PowerVB Type Library Editor mmm °°"

No, es el .TLB con la declaracion de "__vbaCopyBytes" y "DllFunctionCall"

Si quieres el PowerVB Type Library Editor aqui lo tienes:
Código:
http://www.box.net/shared/tsn9ezoyc1

Sangrientas lunas >:D :xD
En línea

Terabytes

Desconectado Desconectado

Mensajes: 23


Ver Perfil
Re: [TLB][VB6] Indetectar DllFunctionCall y CopyBytes
« Respuesta #3 en: 1 Abril 2010, 08:35 am »


mmm pensaba que era el exe del PowerVB Type Library Editor mmm °°"

No, es el .TLB con la declaracion de "__vbaCopyBytes" y "DllFunctionCall"

Si quieres el PowerVB Type Library Editor aqui lo tienes:
Código:
http://www.box.net/shared/tsn9ezoyc1

Sangrientas lunas >:D :xD

Exelente gracias por el PowerVB Type Library Editor, lo estuve buscando en mayo  :-X cuando salio el tuto de cobein.

ahora si podre añadir las apis a VB6.DLL  ;)
En línea

burbu_1

Desconectado Desconectado

Mensajes: 159


hamen gaoz


Ver Perfil
Re: [TLB][VB6] Indetectar DllFunctionCall y CopyBytes
« Respuesta #4 en: 3 Abril 2010, 00:28 am »

hola, lo primero Karcrack, agradecerte tus aportes y programas que siempre son muy útiles  ;-) ;-) ;-) ;-) ;-)

sobre el tlb.... lo he probado en un módulo cRunPE_PTR  (de un tal  Karcrack  ;D) y lo puedo compilar, pero no me ejecuta el programa a inyectar.... :-\

alguna idea de qué puedo estar haciendo mal?
En línea

Karcrack


Desconectado Desconectado

Mensajes: 2.416


Se siente observado ¬¬'


Ver Perfil
Re: [TLB][VB6] Indetectar DllFunctionCall y CopyBytes
« Respuesta #5 en: 3 Abril 2010, 01:53 am »

hola, lo primero Karcrack, agradecerte tus aportes y programas que siempre son muy útiles  ;-) ;-) ;-) ;-) ;-)

sobre el tlb.... lo he probado en un módulo cRunPE_PTR  (de un tal  Karcrack  ;D) y lo puedo compilar, pero no me ejecuta el programa a inyectar.... :-\

alguna idea de qué puedo estar haciendo mal?
Debuggea a ver... yo he tenido hoy mismo un problema similar, resulta que en la parte en la que se copian las secciones al nuevo proceso usando __vbaCopyBytes para leer el IMAGE_SECTION_HEADER hay un pequeño problema de punteros al hacerlo con el TLB que no he conseguido arreglar....
Para solucionarlo en ese parte he usado RtlMoveMemory envez de __vbaCopyBytes...

No creo que haya forma de arreglar eso... Parece ser algo interno del VB...
En línea

tr1n1t1

Desconectado Desconectado

Mensajes: 6


Ver Perfil
Re: [TLB][VB6] Indetectar DllFunctionCall y CopyBytes
« Respuesta #6 en: 3 Abril 2010, 18:35 pm »

Same here, project compile without problems but when running it says "Project1 stopped working" in Vista
En línea

oijkn

Desconectado Desconectado

Mensajes: 6


Ver Perfil
Re: [TLB][VB6] Indetectar DllFunctionCall y CopyBytes
« Respuesta #7 en: 7 Abril 2010, 23:49 pm »

Hola Karcrack gracias para compartir tu TLB ya que en advancevb.com.ar he pedido ayuda ^^ aquí es mas fácil para mi porque entiendo mejor el español bueno aparte esto quería saber si tienes un nuevo RunPE o otro remedio en algunos cajones ^^ Tengo muchísimo respecto por ti y tu trabajo que es de p**a madre ! Gracias para ayudarme si no te molesta mucho :)

Oijkn.
En línea

Karcrack


Desconectado Desconectado

Mensajes: 2.416


Se siente observado ¬¬'


Ver Perfil
Re: [TLB][VB6] Indetectar DllFunctionCall y CopyBytes
« Respuesta #8 en: 8 Abril 2010, 00:38 am »

Hola Karcrack gracias para compartir tu TLB ya que en advancevb.com.ar he pedido ayuda ^^ aquí es mas fácil para mi porque entiendo mejor el español bueno aparte esto quería saber si tienes un nuevo RunPE o otro remedio en algunos cajones ^^ Tengo muchísimo respecto por ti y tu trabajo que es de p**a madre ! Gracias para ayudarme si no te molesta mucho :)

Oijkn.
Gracias a ti por el apoyo, de todas formas este tipo de cosas por MP ;)

Y tranquilo, tengo muchas cositas guardadas >:D >:D A ver si esta semana saco el modulo que tengo para llamar a las APIs por HASH ;D

Saludos ;)
En línea

oijkn

Desconectado Desconectado

Mensajes: 6


Ver Perfil
Re: [TLB][VB6] Indetectar DllFunctionCall y CopyBytes
« Respuesta #9 en: 8 Abril 2010, 21:35 pm »

Vale perdona por el fallo ^^ Esto no me estreñía amigo, seguro que en tus cajones tienes herramienta buenas ! Bueno voy esperando tu modulo  a ver si puedo pasar las detecciones de esta dos API....

Saludos amigo :)
En línea

Páginas: [1] 2 Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
[Ayuda] Stub.dll Indetectar
Dudas Generales
NyxKazuya 3 5,422 Último mensaje 2 Marzo 2011, 06:26 am
por SuperDraco
Indetectar archivo .jar?
Java
Sapote 0 1,860 Último mensaje 8 Abril 2011, 08:28 am
por Sapote
como Indetectar .exe?
Análisis y Diseño de Malware
sircam666 6 5,566 Último mensaje 5 Septiembre 2011, 04:51 am
por bitorkos
Duda indetectar troyano
Dudas Generales
irivator 1 3,351 Último mensaje 15 Agosto 2011, 22:38 pm
por WHK
Indetectar .jar
Java
lucasluks1004 2 3,319 Último mensaje 8 Septiembre 2011, 00:00 am
por lucasluks1004
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines