Foro de elhacker.net

Seguridad Informática => Análisis y Diseño de Malware => Mensaje iniciado por: Santi2112 en 14 Abril 2012, 17:14 pm



Título: Keylogger
Publicado por: Santi2112 en 14 Abril 2012, 17:14 pm
Gente que tal
soy nuevo en el foro, decidi entrar porque estuve leyendo un par de temas y me parecieron copados, y me parecio muy buena la onda que tienen para ayudar a los nuevos

Bueno les comento un poco mi problema, soy bastante neuvo en esto del tema de los keylogger
pero bueno como hoy con google y youtube tenemos todo tan fácil la verdad que avance mucho con solo un par de días de buscas y buscar
la cosa es asi yo tengo ya programado el keyloger remoto para instalarlo en la pc de la victima
luego de eso aprendi como ocultar un .exe( el key) en un archivo de extensión .jpg .mp3 etc
es algo bastante sencillo haciendlo desde el ms-dos o desde el Iexpress

mi problema es el siguiente cuando junto el .exe con el .jpg no consigo que al ejecutar el .jpg tmb se ejecute el .exe
Alguien sabe de algo? o me puede recomendar algun programa?

Espero haber sido claro


Gracias gente


Título: Re: Keylogger
Publicado por: $Edu$ en 14 Abril 2012, 18:45 pm
No, esque en realidad lo que haces con iexpress es unir un .exe con otro .jpg en este caso pero el resultado siempre sera un .exe, eso es lo feo, pero es asi, asique lo de unirlo con una imagen no es tan bueno, pero si lo unis con otro .exe ahi si sirve


Título: Re: Keylogger
Publicado por: Santi2112 en 14 Abril 2012, 19:41 pm
Claro pero los .exe son más detectables que un simple  .jpg, entonces lo que vos me decis que no hay posibilidad de meter el key en una foto y que se ejecute al abrir la foto?

:(


Título: Re: Keylogger
Publicado por: $Edu$ en 14 Abril 2012, 20:20 pm
Haber habra, lo que si, no es algo comun, lo que vi una vez es de poner la extension con caracteres unicodes algo asi y quedaba como .jpg. Es decir, se unia el .jpg con el .exe, el resultado siempre que uses un joiner o binder como iexpress sera un .exe, entonces a ese .exe es el que cambiabas a .jpg. Pero es solo de vista, porque por ejemplo.. si pasabas ese archivo .jpg por MSN, no se mostraria la imagen como se muestra ahora en los ultimos MSN, que sin descargarla se ve la imagen, asi que queda como que le mandas un archivo, es decir, es sospechoso de todos modos.

Con metasploit tambien he leido que se puede hacer, pero como digo, no los he probado, solo he leido y seguramente muchas veces no funcionara. No te estoy ayudando en nada pero te comento para que te des cuenta que tal vez ni se pueda, y si se puede, no es algo facil.