Foro de elhacker.net

Seguridad Informática => Análisis y Diseño de Malware => Mensaje iniciado por: LCheats en 29 Abril 2011, 01:04 am



Título: Como Undetectar un Injector Dll
Publicado por: LCheats en 29 Abril 2011, 01:04 am
Hola, a todos bueno soy nuevo en el foro... asín que aun no se como funciona mucho el foro aunque e podido leer y aprender algunas cosas de el.

(http://i54.tinypic.com/15yj5dw.jpg)

Ese, es el Injector que encontre, y antes funcionaba en rakion tal y como esta el soucer y lo detectaron.... me gustaria que partes tengo que agregar... o quitar para poder Undetectar el Injector Dll.

Aqui os dejo el Soucer:
http://www.mediafire.com/?ry5aal2deq1l858 (http://www.mediafire.com/?ry5aal2deq1l858)

Muchas gracias, y espero vuestra atencion.

Un cordial saludo a todos =)


Título: Re: Como Undetectar un Injector Dll
Publicado por: BlackZeroX en 29 Abril 2011, 02:57 am
.
En mi opinión la detección esta en la dll a inyectar no e el inyector... aun que igual quien sabe si es ilegal pásate a Diseño y Análisis de Malware.

P.D.: Revisa la pagina de MazarD hay veras algunas cosas referentes a esto si no mal recuerdo.

Dulces Lunas!¡.


Título: Re: Como Undetectar un Injector Dll
Publicado por: .:UND3R:. en 29 Abril 2011, 03:41 am
No quiero abrir otro tema, pero me encantaría saber con más detalle como se consigue juntar un .exe de visual basic con unas .dll sin ser detectadas :B


Título: Re: Como Undetectar un Injector Dll
Publicado por: Elemental Code en 29 Abril 2011, 15:28 pm
totalmente offtopic:
Para injectar usa Injec-TOR, ademas lo que detectan es la dll no el injector.

Gracias por el "PSEUDOAPORTE"
estaba buscando algo asi :P


Título: Re: Como Undetectar un Injector Dll
Publicado por: LCheats en 30 Abril 2011, 02:01 am
entonces porque motivo, podria de ver dejado de funcionar este Injector de Dll en Rakion, y antes funcionaba


Título: Re: Como Undetectar un Injector Dll
Publicado por: Edu en 30 Abril 2011, 02:25 am
Talvez Rakion en su actualizacion cambio nombre de la dll q inyectabas, es eso de modificarle un archivo al Rakion cuando se esta actualizando para poder tener modificaciones?


Título: Re: Como Undetectar un Injector Dll
Publicado por: LCheats en 2 Mayo 2011, 18:00 pm
acabo de estar revisando algunas partes del modulo y pude solucionarlo, pero tengo una duda...

Como puedo hacer para que cuando se Injecte... se cierre... automáticamente, que no tengan que pulsar alt+f4 ... ?


Título: Re: Como Undetectar un Injector Dll
Publicado por: abdiel2475 en 2 Mayo 2011, 20:14 pm
solo pon end al final del codigo desps de qe injecte

ejemplo:

Private Sub Msg()

Msgbox Test
end

End Sub

y con el end se cierra el programa.


Título: Re: Como Undetectar un Injector Dll
Publicado por: LCheats en 2 Mayo 2011, 22:21 pm
solo pon end al final del codigo desps de qe injecte

ejemplo:

Private Sub Msg()

Msgbox Test
end

End Sub

y con el end se cierra el programa.

Muchas, gracias tengo una pequeña duda porque cuando intento Injectar mi Dll me sale este error:

(http://i53.tinypic.com/142ct1g.jpg)

Me falta algún archivo para evitar ese error?... cual es el problema, gracias de antemano.


Título: Re: Como Undetectar un Injector Dll
Publicado por: Edu en 3 Mayo 2011, 00:09 am
Busca ese componente en google e instalalo si viene con Registrador, sino lo guardas en la carpeta System32 y listo


Título: Re: Como Undetectar un Injector Dll
Publicado por: BlackZeroX en 3 Mayo 2011, 07:02 am
solo pon end al final del codigo desps de qe injecte

ejemplo:

Private Sub Msg()

Msgbox Test
end

End Sub

y con el end se cierra el programa.

Mal consejo... usa unload <Objeto> ej: unload me, unload form1

Dulces Lunas!¡.


Título: Re: Como Undetectar un Injector Dll
Publicado por: LCheats en 4 Mayo 2011, 22:00 pm
Una ultima pregunta... ya me funciona al injectar mi Dll en rakion... pero en Gunbound es el mismo sistema...

Injecta la Dll pero a los varios segundos... se quita la Dll injectada... =S! ¿Porque puede ser debido?


Título: Re: Como Undetectar un Injector Dll
Publicado por: Иōҳ en 6 Mayo 2011, 07:27 am
fijate que estes injectando en el thread del proceso adecuado, es que antes rakion creaba muchos threads y en uno de esos tenias que inyectar, seguramente gunbound aun tiene ese sistema.

Nox.


Título: Re: Como Undetectar un Injector Dll
Publicado por: flyingwifi en 30 Diciembre 2011, 23:27 pm
Una pregunta, ¿para que sirve este programa=?
SL2 y perdon por la pregunta tonta.