Foro de elhacker.net

Seguridad Informática => Análisis y Diseño de Malware => Mensaje iniciado por: illuminat3d en 13 Enero 2011, 01:54 am



Título: Prodigy Bot v1.0 (Sin acabar) [VB6]
Publicado por: illuminat3d en 13 Enero 2011, 01:54 am
Citar
Bueno tras varios dias, semanas o meses sin haber publicado nada y estar inactivo en el blog, decido hacer público este codigo de fuente que me ha costado bastante en llevarlo adelante. Se trata de una botnet que usa conexión IRC, tiene algunas funciones acabadas como la lista de procesos, lista de servicios, listado de ventanas, etc..

El propósito de esta botnet era hacerla estilo R.A.T (Herramienta de administración remota), destacar de las demás que sólo se centraban en los ataques de denegación de servicio e implementarle funciones de administración remota. Hay muchos inconvenientes con los ideales que se pretendían y el protocolo usado (IRC) : lentitud, poca flexibilidad, etc..

Dejo el codigo abierto para cualquier que se atreva a mejorarlo y si hay algún valiente, a acabarlo, siempre respetando los creditos de autor.

(http://theedgeofmadness.files.wordpress.com/2011/01/botnet.png)

Autor del modulo mSock : Leandro Ascierto

Descargar codigo de fuente (http://theedgeofmadness.wordpress.com/2011/01/13/prodigy-bot-v1-0-sin-acabar-vb6/)

Saludos!


Título: Re: Prodigy Bot v1.0 (Sin acabar) [VB6]
Publicado por: jackgris en 14 Enero 2011, 01:11 am
Muchas gracias, vamos a ver ese codigo  ;-) ;-)


Título: Re: Prodigy Bot v1.0 (Sin acabar) [VB6]
Publicado por: Elemental Code en 27 Enero 2011, 01:20 am
jamas se me hubiese cruzado por la cabeza hacer algo que funcione mediante IRC

Capas que para un RAT es bastante estupido, pero para una botnet podria funcionar.

Gracias por la idea :P