Foro de elhacker.net

Seguridad Informática => Análisis y Diseño de Malware => Mensaje iniciado por: Beginner Web en 28 Agosto 2019, 04:30 am



Título: Modifcar archivo rat
Publicado por: Beginner Web en 28 Agosto 2019, 04:30 am
Como modifico un rat?


Título: Re: libro Ignite (Slama, Puhlmann, Morrish y Bhatnagar).
Publicado por: ask156 en 31 Agosto 2019, 03:14 am
hola lograste encontrar la respuesta


Título: Re: Modifcar archivo rat
Publicado por: fary en 2 Septiembre 2019, 15:09 pm
¿Modificar un RAT para que?  formula mejor la pregunta... ¿Qué quieres modificar del RAT?



Título: Re: Modifcar archivo rat
Publicado por: e en 2 Septiembre 2019, 16:48 pm
Hazte el tuyo  ;D,
 y prefieres usar el código de otros creo que eso tenía un nombre  :P,
solo añádele , también puedes hacerle RE, exportar el código en C (aunque es un código a muy bajo nivel) y añadir tus propios módulos, aunque es + o - complicado.


Título: Re: Modifcar archivo rat
Publicado por: @XSStringManolo en 3 Septiembre 2019, 01:12 am
Se modifica igual que cualquier otro programa xD. Métele una función al código y la llamas al escribir un comando.

Si vas a hacerlo de 0 te recomiendo Lua. Los sockets son supersencillos si nunca trabajaste con ellos y siempre van a ser una herramienta útil. Corren en windows y linux por lo que para malware multiplat están guay.
http://w3.impa.br/~diego/software/luasocket/


Título: Re: Modifcar archivo rat
Publicado por: fary en 3 Septiembre 2019, 07:44 am
Hazte el tuyo  ;D,
 y prefieres usar el código de otros creo que eso tenía un nombre  :P,
solo añádele , también puedes hacerle RE, exportar el código en C (aunque es un código a muy bajo nivel) y añadir tus propios módulos, aunque es + o - complicado.

No sé de donde sacaste todas estas conclusiones, como que esta robando código ó que está programado en C  :xD

Se modifica igual que cualquier otro programa xD. Métele una función al código y la llamas al escribir un comando.

Si vas a hacerlo de 0 te recomiendo Lua. Los sockets son supersencillos si nunca trabajaste con ellos y siempre van a ser una herramienta útil. Corren en windows y linux por lo que para malware multiplat están guay.
http://w3.impa.br/~diego/software/luasocket/


Efectivamente, se modifican como cualquier otro programa.

Por otra parte no veo que tenga mucho sentido crear algo malicioso en un lenguaje interpretado, ya que dependes de la maquina virtual de LUA y.... ¿Si no esta instalada?

saludos.


Título: Re: Modifcar archivo rat
Publicado por: @XSStringManolo en 3 Septiembre 2019, 10:35 am
Tienes un montón de librerías que te permiten generar ejecutables o ejecutar el interprete en otros interpretes, por lo que puedes hacer hasta webs en Lua. Entre otros tienes Lua2exe qie te recordará a Python to exe. No deja de ser un lenguaje open source escrito en ANSI C. Puedes compilar el bytecode a otro lenguaje o el propio interprete con compiladores de C o C++. Si vas a instalar un rat te es lo mismo instalarlo solo que con Lúa. Se usa mucho de chicle entre varios lenguajes de programación.


Título: Re: Modifcar archivo rat
Publicado por: e en 3 Septiembre 2019, 15:23 pm
como que esta robando código ó que está programado en C  :xD

No me refería a que este rebando código, solo recomendaba que hiciese el suyo (es más entretenido)
Con lo del C me refiero a que los decompiladores, suelen devolver código en C.

He salido escaldao


Título: Re: Modifcar archivo rat
Publicado por: xv0 en 3 Septiembre 2019, 16:38 pm
Hola

No entiendo cómo podéis responder est tipo de post. Un rat de modifica como cualquier otra aplicación o código, analizándolo, investigar etc...

Saludos.