Foro de elhacker.net

Seguridad Informática => Análisis y Diseño de Malware => Mensaje iniciado por: Mungu en 18 Octubre 2009, 11:06 am



Título: Troyanizar logmein
Publicado por: Mungu en 18 Octubre 2009, 11:06 am
Bueno aquí os dejo este tutorial ya hace tiempo que lo hice:
En este tutorial os enseñaré a ocultar los mensajes del Logmein y el tray icon,además haremos logmein portable.
(Para los que no saben lo que es logmein)Logmein es un servicio de asistencia remota.Su uso es simple solo tienes que crear una cuenta en logmein y instalar el paquete en el ordenador que deses controlar.  La instalación es rápida (unos pocos minutos o ni eso)
El tutorial se divide en tres partes si quereis acer portable el  programa empezad por la tercera y después seguid el orden.

1.Obteniendo logmein:

1º.Crea una cuenta en logmein(https://secure.logmein.com/products/createaccount.aspx)

2º.Descargate el logmein free de aquí  (http://logmein-free.softonic.com/descargar) también puedes descargarlo de otra manera, acede a tu cuenta de logmein y dale a añadir ordenador.

3º.Instala logmein ,se installa rápido, instaladlo donde querais.

2.Troyanizando logmein

Ahora ya tienes logmein instalado.Procedemos a la segunda parte del tuto.
Para ello necesitamos el Reshacker ,que es un editor hexadecimal , podeis descargaroslo de aquí (http://delphi.icm.edu.pl/ftp/tools/ResHack.zip)

Inicias el Reshacer le das a file>open>"directorio en el que instalaste logmein" vas a la carpeta x86 y le das a LogmeinSysTray.dll y eliminad (click derecho y delete)todas las entradas en Dialog .Déspues guardarlo(file>save.)

Luego abre de la misma carpeta Logmein.dll y eliminen la entrada 117 en dialog también  y guardad

Así logmein no volverá a dar el mensaje.

(Para ocultar el tray icon podeis arriesgaros borrando todas las entradas de Icon de LogmeinSysTray.dll con el reshacker o simplemente dar click en la barra de inicio con el botón derecho, darle a propiedades, después a personalizar y cono de luego buscais el icono de logmein
y le poneis siempre oculto)

3.Y se hizo portable
Necesitamos: thinsall puedes descargarte la trial aquí.(http://www.esnips.com/doc/8f407d55-d3dc-4f33-9ad5-ba79b5aba3b7/Thinstall.VS)

Instala Thinsall despues de instalarlo dale a start y luego a pre-install scan cuando acabe el scan tienes que instalar logmein como se ha dicho en el tutorial.

Luego dale a pro scan y el programa realizará un nuevo scan y encontrara el nuevo soft instalado y lo guardara en la carpeta por defecto que es ("C:/archivos de programa/captures/") .
Vamos a la carpeta logmein en el directorio ya mencionado y allí encontraremos el archivo package.ini lo editamos y donde pone "CompressionType=none" lo cambiamos por "CompressionType=small".Después en esta misma carpeta encontraremos el
buil.bat y creara el portatil en la ruta de salida.(Nota:Si quieres comprimirlo puedes
utilizar el UPX)

Mungu

Posdata: Si me he equivocado en algo porfavor corriganme.


Título: Re: Troyanizar logmein
Publicado por: robocop_300 en 20 Enero 2013, 11:07 am
Slaudos Mi Pana, Vi el tuto y no se si funciona pero os tendre informado de suseso, Saludos y gracias por la informacion. ;D ;-)


Título: Re: Troyanizar logmein
Publicado por: Elemental Code en 20 Enero 2013, 16:06 pm
thininstall no muestra una ventanita a la hora de abrir el final?

Si no mal recuerdo te sale como una notificacion de MSN diciendo "App creada usando thininstall"


Título: Re: Troyanizar logmein
Publicado por: Yoker66666 en 8 Febrero 2013, 13:48 pm
Eso es un lío, lo mejor es el custom log