Foro de elhacker.net

Seguridad Informática => Análisis y Diseño de Malware => Mensaje iniciado por: paju1986 en 7 Diciembre 2010, 23:49 pm



Título: Demonio - Troyano con licencia GPL - LA VERSIÓN 2.0 ESTÁ CERCA!!!!!!!!!!!!!!!!!!
Publicado por: paju1986 en 7 Diciembre 2010, 23:49 pm
Hola, estoy escribiendo un troyano con las librerias Qt4, lo voy escribiendo en mis ratos libres y el desarrollo va algo lento asi que he decidido liberar lo que tengo hecho bajo licencia GPLv3.

Ahora mismo estoy un poco ocupado con las clases de DAI y no puedo dedicarle todo el tiempo que merece mi proyecto. Por eso si algún desarrollador está interesado en colaborar para hacer de este un gran RAT que me lo comunique para darle acceso al servidor de Subversión.

Cosas que se necesitan saber para trabajar en este proyecto:
-Programación en C++ y manejo de las librerias Qt4.
-Saber manejarse con Subversión.
-Saber desenvolverse tanto en GNU/Linux como en Windows.
-Saber teoria sobre troyanos y arquitectura cliente-servidor.
 

AHORA TAMBIÉN TENEIS EL EJECUTABLE DEL CLIENTE YA COMPILADO JUNTO AL CODIGO FUENTE.

YA CASI TENGO IMPLEMENTADAS TODAS LAS IDEAS QUE TENIA PARA LA VERSIÓN 2.0 DENTRO DE POCO LA PRIMERA BETA!!!!

VERSIÓN 1.0 LANZADA!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!

El troyano tiene: (VERSIÓN 1.0)
-Conexión inversa.
-Multiples servidores se pueden conectar al mismo cliente a la vez.
-Escucha en 4 puertos.
-Generador del servidor.
-Ver escritorio remoto.
-Administrador de archivos remoto (con transferencias de archivos comprimidas)
-Enviar ventanas emergentes.
-Consola remota
-MULTIPLATAFORMA (sí funciona en GNU/Linux también!)
-Chat
-Captura de Webcam
-Envio de Teclado
-Envio de clicks de ratón.
-Keylogger

Edito:
Novedades en la versión SVN:
EL SERVIDOR VUELVE A FUNCIONAR EN GNU/LINUX!!!!!!!!!!!!!
-Ahora el servidor puede unirse a un ejecutable cualquiera y ejecutarse en segundo plano (JOINER)
-Se puede configurar el servidor para ejecutar un programa al iniciarse, ya sea una vez o siempre que se inicie.
-Ahora puede ver las unidades de disco del sistema remoto y navegar por ellas
-Implementada información del sistema
-Los archivos temporales han sido movidos al directorio temporal del sistema
-Implementado copiar y mover en el administrador de archivos.
-GRAN restructuración de código.
-Implementado desinfectar la máquina remota desde el cliente.
-Implementado previsualización de imágenes en el adminsitrador de archivos
-Implementado tiempo de captura en las capturas de pantalla y rediseño de la interfaz
-CONEXIÓN CON EL PROYECTO DEMOXY
-Añadido traducción al Inglés.
-Añadido opciones de borrar carpeta y ver tamaño de archivo
-Añadido iconos para tipos de archivos conocidos en el administrador de archivos
-Ahora los archivos se refrescan automaticamente al realizar alguna modificación.
-Mejorado el sistema de escritorio remoto ahora es mucho más eficiente
-Añadidas las opciones de Apagar el equipo y reiniciar el equipo
-Otros cambios diversos.

Mas novedades irán apareciendo en el svn. Estad atentos!!!!!!!!

Algunas capturas de la versión en desarrollo:
(http://3.bp.blogspot.com/_r4nGutBkNys/TS3P2rwHnUI/AAAAAAAAAA8/hbYYIpveNRg/s1600/demoniopantalla.jpeg)
(http://1.bp.blogspot.com/_r4nGutBkNys/TSZukzrKUCI/AAAAAAAAAAY/dSWd6PFl-00/s1600/demonioinformacion.jpeg)
(http://3.bp.blogspot.com/_r4nGutBkNys/TSe3-FhwQlI/AAAAAAAAAAg/A_shzotBn8U/s1600/demonioconfiguracion2.jpeg)
(http://2.bp.blogspot.com/_r4nGutBkNys/TTcpS3VEk9I/AAAAAAAAABM/In5jSCZVgC0/s1600/demonioarchivos.jpeg)

Traducción al Inglés - English translation
(http://3.bp.blogspot.com/_r4nGutBkNys/TTCFNnlqbVI/AAAAAAAAABI/6AsOG2vcUWE/s1600/demonioenglish.jpeg)

Cliente de Demonio 1.0 beta en Windows 7 y servidor en localhost:
(http://qt-apps.org/CONTENT/content-pre1/135993-1.jpeg)


Cliente de Demonio SVN en Windows XP y servidor Kubuntu 10.10:
(http://3.bp.blogspot.com/_r4nGutBkNys/TSnSuQ_M2gI/AAAAAAAAAAs/in2qb28mLfY/s1600/xpalinux.jpeg)

Cliente de Demonio SVN en Kubuntu 10.10 y servidor en Windows XP:
(http://3.bp.blogspot.com/_r4nGutBkNys/TSnS-SsPqnI/AAAAAAAAAAw/PlEy2FAtdBI/s1600/linuxaxp.jpeg)

Enlace de descarga:
http://albertopajuelo.blogspot.com/2010/12/demonio-troyano-opensource-en-c-y-qt4.html


Título: Re: Demonio - Un troyano con licencia GPL
Publicado por: illuminat3d en 8 Diciembre 2010, 03:05 am
Muy bueno paju! alguien que sepa bien programación en Qt lo mirará.. pienso que de aqui saldra algo muy bueno!..

Saludos y adelante con el proyecto!  ;-)


Título: Re: Demonio - Un troyano con licencia GPL
Publicado por: paju1986 en 8 Diciembre 2010, 14:23 pm
Gracias, pero mañana empiezo otra vez las clases y no voy a poder seguir desarrollando hasta las vacaciones  de navidad.


Título: Re: Demonio - Un troyano con licencia GPL
Publicado por: [Zero] en 9 Diciembre 2010, 15:44 pm
Está francamente bien, aún no hice más que mirar el código por encima pero parece bueno :). Yo karcrack estamos haciendo algo parecido tambien con Qt4 y C++, pero en nuestro caso no será GPL pues en principio no vamos a distrubuír el código.

Felicidades, si veo algo que comentar en el código posteo  ;D.

Saludos  :P


Título: Re: Demonio - Un troyano con licencia GPL
Publicado por: berz3k en 11 Diciembre 2010, 19:12 pm
He mirado un poco source, no esta mal, seguire los post para conocer nuevas news y probar mas adelante, que yo ando en troyandos para iphone y ipod

-berz3k


Título: Re: Demonio - Un troyano con licencia GPL - añadido Keylogger - ULTIMA VERSION ALPHA
Publicado por: paju1986 en 30 Diciembre 2010, 19:47 pm
YA CASI ESTÁ AQUI LA VERSIÓN BETA!


Título: Re: Demonio - Un troyano con licencia GPL - añadido Keylogger - ULTIMA VERSION ALPHA
Publicado por: Jaixon Jax en 31 Diciembre 2010, 00:18 am
  Se ve muy bonito lo malo es que es publico  :P dentro de un año va ha tener mas firmas que el biefrost   :P


Título: Re: Demonio - Un troyano con licencia GPL - añadido Keylogger - ULTIMA VERSION ALPHA
Publicado por: paju1986 en 31 Diciembre 2010, 01:23 am
Pues cuanta más gente coja el código fuente y lo mejore mejor!.
El hecho de ser GPL implica que aunque los antivirus reconozcan una versión del server enseguida puede ser modificado volviéndolo de nuevo totalmente indetectable, que todos los fallos que tenga se corrijan con rapidez y que se pueda adaptar a nuevas platafarmas rápidamente!.
Y yo a la vez que todos nos veneficiaremos de cuanta más gente participe.
ES EL ESPÍRITU DEL SOFTWARE LIBRE Y DEL HACKER!


Título: Re: Demonio - Un troyano con licencia GPL - añadido Keylogger - ULTIMA VERSION ALPHA
Publicado por: jackgris en 31 Diciembre 2010, 17:57 pm
PArece tener muy buena pinta, esta muy bueno que sea GPL  ;-) ;-)


Título: Re: Demonio - Un troyano con licencia GPL - añadido Keylogger - ULTIMA VERSION ALPHA
Publicado por: paju1986 en 31 Diciembre 2010, 19:18 pm
¿Que os parece si uso esta imagen como icono de mi proyecto?
(http://albertopajuelo.net16.net/picture-3535.png)


Título: Re: Demonio - Un troyano con licencia GPL - VERSION 1.0 BETA!!!!!!!!!!!!!!!!!!!!!!!!
Publicado por: paju1986 en 1 Enero 2011, 17:37 pm
SE NECESITA TESTEO!!!!!


Título: Re: Demonio - Un troyano con licencia GPL - VERSION 1.0 BETA!!!!!!!!!!!!!!!!!!!!!!!!
Publicado por: paju1986 en 1 Enero 2011, 22:28 pm
BUGS ARREGLADOS HASTA AHORA
-Arreglado que cuando se conectan varios servidores deja de funcionar la captura de pantalla.
-Arreglado problema de fallo de segmentación al pulsar borrar descargar o ejecutar sin tener seleccionado un archivo
-Arreglado problema con el botón atrás
-Arreglado problema con el foco al crear una carpeta nueva


Título: Re: Demonio - Un troyano con licencia GPL - VERSION 1.0 BETA 2
Publicado por: triplex hack en 3 Enero 2011, 20:55 pm
en linux el cliente?? base unix?

y para mac ??? estaria muy bien multiplataforma.

slau2 y suerte.


Título: Re: Demonio - Un troyano con licencia GPL - VERSION 1.0 BETA 2
Publicado por: paju1986 en 4 Enero 2011, 15:16 pm
El cliente funciona nativamente en linux, el servidor funcionaba hasta hace unas pocas versiones, aún puede funcionar pero desabilitando algunas funcionalidades debido a que terminé usando API de Windows para algunas cosas, de todas maneras esta diseñado para que reimplementado solamente algunas pocas funciones de dos librerias funcione perfectamente en linux, De hecho ese es mi plan para después de la versión 1.0.
La estructura básica para su implementación en linux está ya definida en este código fuente.

Aquí puedes ver el servidor y el cliente funcionando en Kubuntu 10.10
(http://albertopajuelo.net16.net/capturalinux.jpeg)


Título: Re: Demonio - Un troyano con licencia GPL - VERSION 1.0 BETA 2
Publicado por: Garfield07 en 4 Enero 2011, 16:25 pm
A mi no me va la  descarga  :-( podrias arreglarlo?
A ver xD cuelgalo en otro mirror es para ver el code ...


Título: Re: Demonio - Un troyano con licencia GPL - VERSION 1.0 BETA 2
Publicado por: paju1986 en 4 Enero 2011, 19:39 pm
Enlace arreglado.


Título: Re: Demonio - Un troyano con licencia GPL - VERSION 1.0 BETA 2 - VERSION SVN
Publicado por: Devilboy.Devil en 5 Enero 2011, 04:23 am
man al intentar compilarlo me sale esto


:: error: cannot find -lqjpegd

:: error: collect2: ld returned 1 exit status


que hago???


Título: Re: Demonio - Un troyano con licencia GPL - VERSION 1.0 BETA 2 - VERSION SVN
Publicado por: Garfield07 en 5 Enero 2011, 11:47 am
Eso significa que tienes que linquear a otra libreria :P creo


Título: Re: Demonio - Un troyano con licencia GPL - VERSION 1.0 BETA 2 - VERSION SVN
Publicado por: paju1986 en 6 Enero 2011, 02:31 am
Tienes que tener las librerias Qt compiladas estáticamente para compilar correctamente el troyano.

SALUDOS


Título: Re: Demonio - Un troyano con licencia GPL - ALCANZADAS 5000 LINEAS DE CODIGO!!!!!
Publicado por: Devilboy.Devil en 9 Enero 2011, 18:39 pm
xq al intentar crear el server desde el cliente me dice que:

No se ha podido encontrar el archivo rawserver.dat


Título: Re: Demonio - Un troyano con licencia GPL - ALCANZADAS 5000 LINEAS DE CODIGO!!!!!
Publicado por: paju1986 en 10 Enero 2011, 18:20 pm
Porque el servidor no está compilado, no distribuyo el ejecutable del servidor, tendrás que compilarlo desde el código fuente, una vez compilado renombralo a rawserver.dat y muevelo al directorio del cliente.

UN SALUDO


Título: Re: Demonio - Troyano con licencia GPL - mejoras en el administrador de archivos
Publicado por: JaVi__ en 24 Enero 2011, 17:38 pm
Si no es mucho preguntar, con que IDE estas desarrollandolo?


Título: Re: Demonio - Troyano con licencia GPL - mejoras en el administrador de archivos
Publicado por: paju1986 en 27 Enero 2011, 14:54 pm
El QtCreator.

SALUDOS


Título: Re: Demonio - Troyano con licencia GPL - LA VERSIÓN 2.0 ESTÁ CERCA!!!!!!!!!!!!!!!!!!
Publicado por: jorhel en 5 Abril 2011, 23:54 pm
Oie amigo, he descargado el codigo fuente, intento compilar el codigo, pero parece que no tengo compiladas las librerias, lo estoy haciendo en windows Cual es el procedimiento para compilarlas?.

Tengo los errores:

:: error: cannot find -lqjpegd

:: error: collect2: ld returned 1 exit status