Foro de elhacker.net

Seguridad Informática => Análisis y Diseño de Malware => Mensaje iniciado por: paju1986 en 26 Febrero 2011, 17:29 pm



Título: Demonio 2.0 FINAL LANZADO!!!!! [Troyano,OpenSource,GPL,Qt4] - NO MÁS EJECUTABLES
Publicado por: paju1986 en 26 Febrero 2011, 17:29 pm
Edito:

A partir de ahora las futuras versiones de Demonio solo verán la luz en forma de código fuente. No publicaré más ejecutables para ningún sistema operativo ni del cliente ni del servidor, debido a numerosos post de gente que no aprecia el trabajo de los demás, la gran cantidad de gente que espera que se lo den todo hecho a cambio de nada y el esfuerzo extra que conlleva el tener que hacer tantas compilaciones.


Video mostrando como configurar un servidor
QxYoQbYpyYU
VERSIÓN 2.0 FINAL LANZADA!!!!

Lanzada la última beta, beta 2 con correción de errores y manual de compilación del servidor en Windows.

Después de dos meses desde mi versión 1.0
NUEVA VERSIÓN DE MI TROYANO CON GRANDES MEJORAS

Fase Beta: Por favor, comunicadme los errores que encontreis para una vesión final estable. Gracias.

Cliente de Demonio 2.0b en Windows Vista y servidor en Windows 7
(https://lh5.googleusercontent.com/-2DvtsUurqqM/TWm44Uf-fpI/AAAAAAAAABw/YlCWLdW8WXA/s1600/vistaa7.jpg)

Cliente de Demonio 2.0b en Windows Vista y servidor en Kubuntu 10.10
(https://lh4.googleusercontent.com/-Eh_l7iC6umA/TWm46IzStHI/AAAAAAAAAB0/uuqhsMw8MuM/s1600/vistaalinux.jpg)

Cliente de Demonio 2.0b en Kubuntu 10.10 y servidor en Windows 7
(https://lh4.googleusercontent.com/-ZbnK9ChAEok/TWknzQ41wGI/AAAAAAAAABs/IkbXxN4sx2c/s1600/demonio2.0.jpeg)


Cliente de Demonio 2.0b en Mac OS X y servidor en Linux
(https://lh4.googleusercontent.com/-vRt4m99c7BY/TWzbY1DwY8I/AAAAAAAAAB4/XwYKM2sW-mA/s1600/demoniomac.jpeg)


El troyano tiene:
-Conexión inversa.
-Conexión mediante servidor intermédio ( Demoxy )
-Multiples servidores se pueden conectar al mismo cliente a la vez.
-Escucha en 4 puertos.
-Generador del servidor.
-Escritorio remoto
-Administrador de archivos remoto (con transferencias de archivos comprimidas y previsualación de imágenes)
-Enviar mensajes emergentes.
-Consola remota
-MULTIPLATAFORMA Tanto Cliente como Servidor (sí funciona en GNU/Linux también!)
-Chat
-Captura de Webcam
-Envio de Teclado
-Envio de clicks de ratón.
-Keylogger
-Obtener información del sistema
-Administración del sistema (Reiniciar y apagar el equipo)
-Soporte multilenguaje (De momento Español, Inglés y Portugués)
-El servidor puede unirse a un ejecutable cualquiera y ejecutarse en segundo plano(JOINER)
-Se puede especificar que ejecute un programa o comando al iniciarse (Una vez o siempre que se inicie)
-Desinfectar el troyano de forma remota.
-Otras opciones diversas.

Link:
http://albertopajuelo.blogspot.com/2010/12/demonio-troyano-opensource-en-c-y-qt4.html (http://albertopajuelo.blogspot.com/2010/12/demonio-troyano-opensource-en-c-y-qt4.html)


Título: Re: Demonio 2.0 BETA 1
Publicado por: Edu en 26 Febrero 2011, 17:47 pm
Habra q probarlo, parece buenisimo!


Título: Re: Demonio 2.0 BETA 1
Publicado por: Pirata LOL en 26 Febrero 2011, 17:52 pm
que hay de la detección? esta actualizado según la base de datos de los anti-virus??


Título: Re: Demonio 2.0 BETA 1
Publicado por: paju1986 en 26 Febrero 2011, 17:55 pm
Acaba de salir ahora mismo, dudo que los antivirus sean tan rápidos jajaja

Además en windows hay que compilar el servidor y eso no se hace de forma automática


Título: Re: Demonio 2.0 BETA 1
Publicado por: Pirata LOL en 26 Febrero 2011, 17:56 pm
Acaba de salir ahora mismo, dudo que los antivirus sean tan rápidos jajaja

ya me lo descargo  ::) Gracias por el aporte ahora a ver que tal es..  >:D


Título: Re: Demonio 2.0 BETA 1 [Troyano,OpenSource,GPL,Qt4]
Publicado por: jackgris en 26 Febrero 2011, 22:53 pm
Muy buen aporte, acabo de descargar el fuente :D saludos


Título: Re: Demonio 2.0 BETA 1 [Troyano,OpenSource,GPL,Qt4]
Publicado por: wACtOr en 27 Febrero 2011, 22:56 pm
lo etoy probando.

cuando pulso cualquier opcion (ping, cerrar servidor, reiniciar servidor, mostrar escritorio,etc,,,) me crasea la aplicacion.

Cuanto intento crear y configurar el servidor mda un error de que no encuentra el archivo rawserver.dat

por lo pronto es lo que he podido ver, ya que no puedo crear el serer para probrarlo.


PD. estoy usando la version de win32


Título: Re: Demonio 2.0 BETA 1 [Troyano,OpenSource,GPL,Qt4]
Publicado por: paju1986 en 27 Febrero 2011, 23:08 pm
No puedes crear el servidor ya que no está compilado para Windows, no distribuyo el servidor compilado para windows para asi evitar que caiga en las bases de datos de los antivirus. Tendrás que compilarlo desde el codigo fuente.
En cuanto a lo de que se cierra la aplicación al pulsar un boton es un error que ya he solucionado y era debido a que como no estaba conectado era imposible que pudiera enviar datos.
Ya he solucionado varios errores y dentro de poco sacaré la Beta 2 y después de la beta 2 cuando no se encuentren más errores lanzaré la version 2.0 final.

UN SALUDO


Título: Re: Demonio 2.0 BETA 1 [Troyano,OpenSource,GPL,Qt4]
Publicado por: wACtOr en 27 Febrero 2011, 23:10 pm
ok, la verda que tiene buena pinta.

una pregunta se pude compilar on visual C++ 6.0?

no e tocao nunca C, pero si que se que habia problemas al usar devc++ o visual C++.



Título: Re: Demonio 2.0 BETA 1 [Troyano,OpenSource,GPL,Qt4]
Publicado por: Mr.Blue en 28 Febrero 2011, 05:01 am
Citar
una pregunta se pude compilar on visual C++ 6.0?

No creo que puedas, esta echo con qt por lo que estuve viendo.

PD: Muy bueno, lo voy a probar   ;D


Título: Re: Demonio 2.0 BETA 1 [Troyano,OpenSource,GPL,Qt4]
Publicado por: paju1986 en 28 Febrero 2011, 10:31 am
No se si se podrá, por lo que yo se qt se compila con MinGW32 en windows o gcc en Linux.
He visto también que hay versión para el compilador de Microsoft pero nunca la he probado.

SALUDOS


Título: Re: Demonio 2.0 BETA 1 [Troyano,OpenSource,GPL,Qt4]
Publicado por: jackgris en 1 Marzo 2011, 00:30 am
Código:
http://psi-im.org/wiki/Compiling_Qt4_on_Windows

Al comienzo muestra algunos compiladores :D


Título: Re: Demonio 2.0 BETA 1 [Troyano,OpenSource,GPL,Qt4]
Publicado por: paju1986 en 1 Marzo 2011, 12:48 pm
Probado el cliente en Mac OS X, funciona de maravilla, el servidor no lo he probado aún. :)


Título: Re: Demonio 2.0 BETA 1 [Troyano,OpenSource,GPL,Qt4]
Publicado por: CaV en 2 Marzo 2011, 07:29 am
hola estoy aprendiendo sobre todo esto pero no se como compilar jaja :p tengo windows 7 ya baje al demonio y el qt 4.7 podrian decirme como hacerle para compilarlo desde el codigo fuente?
Gracias


Título: Re: Demonio 2.0 BETA 1 [Troyano,OpenSource,GPL,Qt4]
Publicado por: paju1986 en 2 Marzo 2011, 21:56 pm
Más adelante publicaré un manual de como compilarlo en mi blog, que ahora ando un poco ocupado, tengo examen de programación mañana XD



Título: Re: Demonio 2.0 BETA 1 [Troyano,OpenSource,GPL,Qt4]
Publicado por: CaV en 3 Marzo 2011, 06:42 am
los chingones no estudian y hacen el manual
jaja no te creas orale pues estare al pendiente y por lo que he visto esta muy bueno eh felicidades y gracias por compartirlo


Título: Re: Demonio 2.0 BETA 1 [Troyano,OpenSource,GPL,Qt4]
Publicado por: paju1986 en 5 Marzo 2011, 12:20 pm
He echo un totorial de como compilar el servidor en Windows en mi blog. Espero que les sea de ayuda.

UN SALUDO


Título: Re: Demonio 2.0 BETA 2 [Troyano,OpenSource,GPL,Qt4] - ÚLTIMA BETA
Publicado por: Marxa en 6 Marzo 2011, 01:52 am
Parece muy bueno!!
Cuando pueda lo probare.


Título: Re: Demonio 2.0 BETA 2 [Troyano,OpenSource,GPL,Qt4] - ÚLTIMA BETA
Publicado por: jetamo en 6 Marzo 2011, 11:24 am
Grandisimo aporte, gracias por el tuto de como compilar. Probando


Título: Re: Demonio 2.0 BETA 2 [Troyano,OpenSource,GPL,Qt4] - ÚLTIMA BETA
Publicado por: Z_z-z en 7 Marzo 2011, 06:20 am
Oye, me lo descargue, pero que es eso de que solo lo use vajo mi propio riesgo? .. :S ...  :-X ... Y Como lo descargo? .. Descargue el Srvr para el windows, pero.. tengo el XP, pero luego con el tal "Demonio_2.0b2_src.tar" que hago? D:


Título: Re: Demonio 2.0 BETA 2 [Troyano,OpenSource,GPL,Qt4] - ÚLTIMA BETA
Publicado por: paju1986 en 7 Marzo 2011, 14:55 pm
Significa que es una versión beta (o sea de pruebas), y por lo tanto puede tener errores que aún no han sido corregidos, si aún así lo quieres usar pues ya estas advertido.

Lo que te has descargado es el código fuente del programa, para Windows sólo he publicado el ejecutable del cliente, el servidor no lo distribuyo compilado por diversas razones.

UN SALUDO


Título: Re: Demonio 2.0 FINAL LANZADO!!!!! [Troyano,OpenSource,GPL,Qt4]
Publicado por: paju1986 en 13 Marzo 2011, 17:38 pm
LANZADA LA VERSION 2.0 FINAL ESTABLE!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!


Título: Re: Demonio 2.0 FINAL LANZADO!!!!! [Troyano,OpenSource,GPL,Qt4]
Publicado por: BlackM4ster en 14 Marzo 2011, 08:31 am
Gracias parece que te lo has currado.me podrias mandar el codigo y lo mejoramos


Título: Re: Demonio 2.0 FINAL LANZADO!!!!! [Troyano,OpenSource,GPL,Qt4]
Publicado por: paju1986 en 14 Marzo 2011, 15:00 pm
El código está disponible en la misma página del enlace.

SALUDOS


Título: Re: Demonio 2.0 FINAL LANZADO!!!!! [Troyano,OpenSource,GPL,Qt4]
Publicado por: geminis171 en 17 Marzo 2011, 12:35 pm
buen turotialy muchas gracias por el troyano eres el mejor , pero me da el error de mingw32-make: ***No rule to make target `../../.qmake.cache´, needed by `makefile´. Stop.

u.u bueno, veo que primero hay que crear un servidor, me eh bajado el ultimo el Demonio 2.0 final y bueno no se mucho y quisiera saber si existe algun tutorial de como crear un servidor o configurarlo bien, respondedme por aqui, gracias :)

pd: cuando intento crear un servidor con demonio 2.0 final me dice  " No se ah podido encontrar el archivo rawserver.dat

alguien me ayuda?


Título: Re: Demonio 2.0 FINAL LANZADO!!!!! [Troyano,OpenSource,GPL,Qt4]
Publicado por: paju1986 en 17 Marzo 2011, 20:51 pm
¿has seguido el tutorial que está publicado en mi blog?


Título: Re: Demonio 2.0 FINAL LANZADO!!!!! [Troyano,OpenSource,GPL,Qt4]
Publicado por: geminis171 en 17 Marzo 2011, 23:10 pm
Siiii :)  gracias por responder, llego hasta aqui http://img191.imageshack.us/i/error34.jpg/  luego no se que hacer... u.u alguien me ayuda x favor... o me dice con que version exacta de QT lo habeis hecho, gracias :)


Título: Re: Demonio 2.0 FINAL LANZADO!!!!! [Troyano,OpenSource,GPL,Qt4]
Publicado por: paju1986 en 19 Marzo 2011, 02:03 am
Intentalo siguiendo este tutorial que es de donde yo aprendí a hacerlo aver si te funciona.

http://www.formortals.com/build-qt-static-small-microsoft-intel-gcc-compiler/ (http://www.formortals.com/build-qt-static-small-microsoft-intel-gcc-compiler/)


Título: Re: Demonio 2.0 FINAL LANZADO!!!!! [Troyano,OpenSource,GPL,Qt4]
Publicado por: geminis171 en 21 Marzo 2011, 12:37 pm
ok muchas gracias pero en esa pagina no entiendo mucho, que deberia hacer... seguir toda estos puntos:

1.- Descargue la última versión del código fuente de Qt y lo puso en su propio directorio.
Puede obtener el SDK completo o  sólo el código fuente . De cualquier manera, cada compilación debe estar en una carpeta separada.
* Modificar las opciones del compilador para el uso en la construcción de Qt.
Usted va a cambiar una línea del archivo "make.conf" en el "mkspecs" carpeta. Si Qt en el directorio "C: \ Qt" carpeta, por ejemplo, el archivo es "C: Qt \ mkspecs \ \ COMPILADOR \ make.conf ", donde compilador es:
" win32-g + + "para GCC
" win32-icc "para el compilador de Intel
" win32-msvc2008 "para el compilador de Microsoft (reemplace 2008 con el año de lanzamiento). En los tres casos, que se modifique la línea" QMAKE_CFLAGS_RELEASE = ", cambiando el contenido después del signo igual a lo siguiente:
Para GCC: -Os-momit-leaf-frame-pointer
Para la CPI: -Os-Oy
Para VC + +: -O1-Og-GL-MD
Por ejemplo, mi línea de CPI muestra: " QMAKE_CFLAGS_RELEASE =-Os-Oy "
Es posible que desee agregar otras banderas optimizar así. Consulte la documentación del compilador.

Abra una ventana de línea de comando apropiado para su compilador .
GCC: Abra la línea de comandos (Inicio -> Ejecutar -> "cmd"), a continuación, ejecute "mingwvars.bat". Por ejemplo, si CCG está instalado en "c: \ MinGW", a continuación, escriba el comando: " c:\ MinGW \ mingwvars.bat "
Microsoft Visual Studio : Busque el "Visual Studio 2008 en Símbolo del sistema" entrada en el menú de inicio. Por lo general se encuentra en "Programas \ Microsoft Visual Studio 200 X \ Visual Studio Tools \ ". Las versiones Express debe ser similar. Otra posibilidad es buscar en el disco duro para "vcvarsall.bat" y de esa carpeta, ejecute " x86 vcvarsall.bat "de la línea de comandos.
compilador de Intel : similares a Visual Studio, un icono se proporciona en el menú de inicio, por lo general en: "Programas \ Intel (R) de desarrollo de software Herramientas \ Intel (R) C + + Compiler xyz ". Con carácter subsidiario, iclvars.bat y de esa carpeta, ejecute " iclvars.bat ia32 "
Qt Configurar.
Cambie a la carpeta de Qt. Por ejemplo, escriba cd C: \ Qt \ 4.6.3-mSv c si se ha descomprimido Qt para C: \ Qt \ 4.6.3-MSVC. Esta carpeta debe tener configure.exe dentro. Ejecute el comando largo siguientes:
configurar-nomake liberación demos ejemplos-nomake-sin excepción--no-stl-no-rtti-no-no-qt3support scripttools--no-openssl-no-OpenGL-no-webkit-no-fonón-no-estilo- motivo-no-estilo-cde-no-estilo-cleanlooks-no-estilo-plastico-no-sql-sqlite

Cuando termine, tendria que volver a hacer tu tutorial de tu blog y ya no habria problema? esque del contenido entiendo.. pero no mucho, si tan solo puediese comprar tu compilador por sms o directamente tarjeta no por  "pay pal" lo compraria sin pensarlo jo... :(


Título: Re: Demonio 2.0 FINAL LANZADO!!!!! [Troyano,OpenSource,GPL,Qt4]
Publicado por: paju1986 en 22 Marzo 2011, 16:21 pm
Hay que tener algunos conocimientos como programador para compilarlo, evidentemente.
¿De todas formas eso lo has sacado de algún traductor? Porque está muy mal traducido.. apenas se entiende.


Título: Re: Demonio 2.0 FINAL LANZADO!!!!! [Troyano,OpenSource,GPL,Qt4]
Publicado por: geminis171 en 23 Marzo 2011, 16:50 pm
jajajaja si del Google Chrome lo traduce automaticamente XDDDD jejejeje bueno bueno u.u supongo que no puedo hacer nada :(


Título: Re: Demonio 2.0 FINAL LANZADO!!!!! [Troyano,OpenSource,GPL,Qt4]
Publicado por: paju1986 en 25 Marzo 2011, 19:41 pm
Mira esto que escribio hckr en otro foro quizás te sirva


Ohhhh!!! por fin!! Compilé el rawserver.dat para windows!! Creo que voy a abrir una botella de cava para celebrarlo   

Pongo los pasos para la gente que le dio error (creo que es un fallo del programa):
-Configurar lo que expone paju en su tutorial para compilar.
-Compilar despues de configurar con mingw32-make .
-Abrir el Qt Creator y abrir el archivo servidor.pro (Demonio/src/servidor/).
-Editar el archivo servidor.pro (2click). En donde pone:
win32:INCLUDEPATH += [Ruta + comentario] Hay que poner la ruta correcta
del archivo vfw.h, lo buscan en su disco C:\ y ponen la ruta. En mi ordenador es esta: C:/Qt\2010.05\minigw\include
-File, save all.
-Compilar siempre en release, como dijo paju. No funcionarán en debug.
-Compilar (martillito de abajo del todo, a la izquierda).
-Sale un servidor.exe que lo teneis que renombrar a rawserver.dat y ponerlo en la carpeta del cliente.

Si alguien tiene problemas con esto que me comente (no creo que lo entendais, explico muy mal )

Un saludo.


Título: Re: Demonio 2.0 FINAL LANZADO!!!!! [Troyano,OpenSource,GPL,Qt4]
Publicado por: geminis171 en 26 Marzo 2011, 16:23 pm
me sale todo bien solo tengo unos problemas, al darle al martillito me dice :

:: error: cannot find -lqjpeg
:: error: collect2: ld returned 1 exit status

y no se... luego ignoro ese error y el doy al martillito con realase le doy a file save all... y voy al directorio donde se guardo el servidor.pro y le pongo F2 y pongo rawserver.dat y lo pego en el cliente de demonio... bueno le doy a crear servidor lo configuro como tu video, de configurar servidor y al terminarlo lo auto ejeculo con mi ordenador para ver si funciona y me salta un error... supongo que ise todo mal..., no conoses a alguien que venga un rawserver.dat que funcione y que lo venda por sms o por pago por tarjeta directamente (visa ) lo compro.... u.u no creo que logre hacer nada


Título: Re: Demonio 2.0 FINAL LANZADO!!!!! [Troyano,OpenSource,GPL,Qt4]
Publicado por: paju1986 en 27 Marzo 2011, 01:37 am
No lo estás compilando, el servidor.pro no es lo que tienes que cambiar sino el servidor.exe que se te crea cuando compilas correctamente.
Lo de -lqjpeg es que no has construido correctamente el plugin jpeg.
Mira bien los pasos que has realizado para compilar las Qt.

SALUDOS


Título: Re: Demonio 2.0 FINAL LANZADO!!!!! [Troyano,OpenSource,GPL,Qt4]
Publicado por: joseaxe en 29 Marzo 2011, 00:00 am
Hola paju

Soy muy nuevo en esto, y estoy entendiendo a medias, por ahora solo he descargado los archivos y qt... podrias poner los pasos claros a seguir? por donde debo seguir una vez descargados los archivos ya que cuando le doy para crear el servidor me aparece que no se ha podido encontrar el archivo rawserver.dat

muchas gracias, se ve muy chido

saludos


Título: Re: Demonio 2.0 FINAL LANZADO!!!!! [Troyano,OpenSource,GPL,Qt4]
Publicado por: paju1986 en 29 Marzo 2011, 15:39 pm
http://albertopajuelo.blogspot.com/2011/03/tutorial-como-compilar-el-servidor-de.html

UN SALUDO


Título: Re: Demonio 2.0 FINAL LANZADO!!!!! [Troyano,OpenSource,GPL,Qt4]
Publicado por: chocola en 29 Marzo 2011, 19:37 pm
wenas
me sale todo bien solo tengo unos problemas, al darle al martillito me dice :

:: error: cannot find -lqjpeg
:: error: collect2: ld returned 1 exit status
ami tambien me da los 2 mismos errores y he siguido todos los pasos del manual incluido lo de ir al directorio jpeg y desde ahi hacer mingw32-make.


no se aver si sabies solucionarlo .
o si alguien lo ha compilado y le ha salido bien que nos diga como lo hizo

gracias.


Título: Re: Demonio 2.0 FINAL LANZADO!!!!! [Troyano,OpenSource,GPL,Qt4]
Publicado por: chocola en 29 Marzo 2011, 19:44 pm
eso si cuando hago esto
C:\Qt\2010.05\qt\src\plugins\imageformats\jpeg>mingw32-make

lo que me devuelve es esto :
Código:
C:\Qt\2010.05\qt\src\plugins\imageformats\jpeg>mingw32-make
mingw32-make: *** No targets specified and no makefile found.  Stop.


aver si alguien nos puede ayudar .
gracias.


Título: Re: Demonio 2.0 FINAL LANZADO!!!!! [Troyano,OpenSource,GPL,Qt4]
Publicado por: paju1986 en 29 Marzo 2011, 22:38 pm
No eres el primero que me ha comentado ese problema pero yo en mis pruebas me ha funcionado todo correctamente, talvéz hiciera algo que no puse en el manual pero creo que no.
También se de unos cuantos que lo han compilado con éxito sin problemas y siguieron el manual.
De momento lo único que te puedo decir es que uses San Google o preguntes por aquí como compilar las Qt de forma estática.

UN SALUDO


Título: Re: Demonio 2.0 FINAL LANZADO!!!!! [Troyano,OpenSource,GPL,Qt4] - NO MÁS EJECUTABLES
Publicado por: joctk5 en 4 Abril 2011, 04:32 am

Me pasa igual --------- :( , alguien que heche una ayudaita..

----------------------------------------------------------------------------------------
eso si cuando hago esto
C:\Qt\2010.05\qt\src\plugins\imageformats\jpeg>mingw32-make

lo que me devuelve es esto :
Código:

C:\Qt\2010.05\qt\src\plugins\imageformats\jpeg>mingw32-make
mingw32-make: *** No targets specified and no makefile found.  Stop.


Título: Re: Demonio 2.0 FINAL LANZADO!!!!! [Troyano,OpenSource,GPL,Qt4] - NO MÁS EJECUTABLES
Publicado por: Karcrack en 4 Abril 2011, 16:45 pm
El tema sigue aqui:
Código:
http://foro.elhacker.net/analisis_y_diseno_de_malware/demonio_version_21_correccion_de_errores_y_cambios_menores-t323679.0.html;msg1532632

Cierro post