elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: AIO elhacker.NET 2021 Compilación herramientas análisis y desinfección malware


  Mostrar Mensajes
Páginas: 1 ... 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 [30] 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 ... 102
291  Seguridad Informática / Seguridad / Re: Cuales son las páginas de confianza para descargas gratis. en: 3 Marzo 2014, 14:36 pm
nsanedown  :-X
292  Seguridad Informática / Análisis y Diseño de Malware / Re: [AYUDA]Encriptador de Archivos en VBS en: 3 Marzo 2014, 10:33 am
La idea es no depender de un programa externo para codificar un codigo cuando tu mismo ppuedes hacerlo. Por eso me estoy dando a la tarea de completar el codigo. Gracias por la Web, ahora mismo la reviso. Disculpa que me demore en contestar, pero aki en qva es un poco dificil estar conectado. En cuanto termine de hacer el encriptador te aviso para que lo veas y quienes lo quieran disfrutar, por favor, no quitar las referencias su autor XD

Buenos días, quizás éste código te pueda ayudar...


http://foro.elhacker.net/analisis_y_diseno_de_malware/cactus_vbs_crypter_10-t409804.0.html

Saludos
293  Programación / Programación Visual Basic / Re: Còmo puedo cifrar archivos VBS en: 2 Marzo 2014, 23:31 pm
https://www.mediafire.com/?xi3iug9bcar5r9z

Aquí tienes mi programa para descargar, está compilado para que lo puedas usar, pero si quieres puedes mirar el source que está incluido en el ZIP.

Con éste programa podrás cifrar un mismo fichero de distintas formas, cada copia será única, con nombres de variables aleatorios, stringencription randon, tamaño del fichero final aleatorio, etc...

Debería dejarte cualquier fichero VBS FUD ante cualquier AV.

Que lo disfrutes! :D
294  Programación / Programación Visual Basic / Re: Còmo puedo cifrar archivos VBS en: 2 Marzo 2014, 23:03 pm
Hola, Bienvenido al foro.

Hay varias formas de cifrar un VBS. Recientemente he creado un pequeño programa para cifrar cualquier VBS, lo deja "oculto" y completamente FUD a los antivirus:



El programa es MUY sencillo, simplemente poner un TextBox y un botón. En el código del botón escribir:

Código
  1. Private Sub menuC_Click()
  2.    Randomize
  3.    Separator1 = Mid("!|@#$%&=-_", Int(Rnd * 10) + 1, 1)
  4.    Variables1 = Mid("ABCD", Int(Rnd * 4) + 1, 1)
  5.    Variables2 = Mid("WXYZ", Int(Rnd * 4) + 1, 1)
  6.  
  7.    R = Int(Rnd * 10)
  8.  
  9.    For i = 1 To Len(Text1.Text)
  10.        X = X & (Asc(Mid(Text1.Text, i, 1)) - R) & Separator1
  11.    Next i
  12.  
  13.    Open App.Path & "\crypted.vbs" For Output As #1
  14.        Print #1, Variables1 & " = " & Chr(34) & X & Chr(34)
  15.        Print #1, Variables1 & " = split(" & Variables1 & "," & Chr(34) & Separator1 & Chr(34) & ")"
  16.        Print #1, "for i = 0 to ubound(" & Variables1 & ") - 1"
  17.        Print #1, Variables2 & " = " & Variables2 & " & chr(" & Variables1 & "(i)+" & R & ")"
  18.        Print #1, "next"
  19.        Print #1, "executeglobal " & Variables2
  20.    Close #1
  21.    DoEvents
  22.    MsgBox "Encryption completed!" & vbCrLf & vbCrLf & "File saved here: " & App.Path & "\crypted.vbs" & vbCrLf & vbCrLf & "Cryptonumber used: " & R
  23. End Sub
  24.  

El programa puede generar hasta 90 archivos diferentes (si mis cálculos no fallan). En la foto, el código VBS cifrado quedaría así:

Código
  1. D = "32%73%90%108%109%94%25%114%104%110%107%25%79%59%76%25%108%104%110%107%92%94%25%97%94%107%94%25%90%103%93%25%105%107%94%108%108%25%109%97%94%25%91%110%109%109%104%103%39%39%39%6%3%6%3%70%108%96%59%104%113%25%27%62%108%109%104%25%94%108%25%110%103%90%25%105%107%110%94%91%90%25%105%90%107%90%25%94%101%97%90%92%100%94%107%39%103%94%109%27%"
  2. D = split(D,"%")
  3. for i = 0 to ubound(D) - 1
  4. Y = Y & chr(D(i)+7)
  5. next
  6. executeglobal Y

Aunque también podría quedar así:

Código
  1. B = "36|77|94|112|113|98|29|118|108|114|111|29|83|63|80|29|112|108|114|111|96|98|29|101|98|111|98|29|94|107|97|29|109|111|98|112|112|29|113|101|98|29|95|114|113|113|108|107|43|43|43|10|7|10|7|74|112|100|63|108|117|29|31|66|112|113|108|29|98|112|29|114|107|94|29|109|111|114|98|95|94|29|109|94|111|94|29|98|105|101|94|96|104|98|111|43|107|98|113|31|"
  2. B = split(B,"|")
  3. for i = 0 to ubound(B) - 1
  4. X = X & chr(B(i)+3)
  5. next
  6. executeglobal X

Si alguien le interesa mi programa para cifrar, subo el EXE + Source. Saludos!!

https://www.mediafire.com/?xi3iug9bcar5r9z
295  Programación / Programación Visual Basic / Re: [ayuda] vbSCTIPT (inputbox, ventanas, goto, loop ... ) en: 25 Febrero 2014, 23:12 pm
Citar
1.- se puede mostrar mas de 1 inputbox en una ventana?

No, InputBox detiene la ejecución del script hasta que se introduzca un dato (o se cancele el input)

Citar
1.2- algun codigo como inputbox que me permita arrastrar una carpeta o archivo y automáticamente aparezca la ruta de este como en batch?

Código
  1. Set objShell = CreateObject("Shell.Application")
  2. Set objFolder = objShell.BrowseForFolder(0, "Example", 1, "c:\Programs")
  3. If objFolder Is Nothing Then
  4.    Wscript.Quit
  5. End If
  6. wscript.Echo "folder: " & objFolder.title & " Path: " & objFolder.self.path

Citar
2.- como hago para que el vbs me ejecute un archivo y espere hasta el cierre de este para continuar.

No lo se

Citar
3.- algun codigo en vbs que cumpla la misma funcion que "GOTO" en batch?
(ya que solo funciona goto en on error)

No existe el GoTo en VBS, de todas formas no lo necesitas. El GoTo debería ser eliminado de cualquier lenguaje de programación. En las practicas de la escuela, si mi profesor ve un GoTo te suspende el proyecto. jejej

Citar
4.- algun ejemplo simple de como usar "loop" y "do"

Código
  1. AA = 1
  2.  
  3. Do
  4. AA = AA +1
  5. if AA = 5 then Exit Do
  6. Loop
  7. MsgBox AA
  8.  
  9. ''''''''''''''''''''''''''''
  10.  
  11. AA = 1
  12.  
  13. While AA <> 7
  14. AA = AA + 1
  15. Wend
  16.  
  17. MsgBox AA
296  Programación / Programación Visual Basic / Re: Imagenes de Cliente-Servidor en: 18 Enero 2014, 01:13 am
En el foro tienes el source del RAT houdini, utiliza http.xml2 y adobstreams para cargar/descargar ficheros. Te servirá también para hacer lo de las imágenes.
297  Programación / Programación Visual Basic / Re: Imagenes de Cliente-Servidor en: 17 Enero 2014, 23:20 pm
Para algo sencillo, te recomiendo que utilices el objeto de VBS Scripting.FileSystemObject, con él podrás hacer ésto que pides y más cosillas.
298  Programación / Programación Visual Basic / Re: Imagenes de Cliente-Servidor en: 17 Enero 2014, 23:16 pm
Te voy a explicar como yo lo hago, pero no voy a darte código, lo escribiré en pseudo-code:

'server
IMG-SOURCE = OpenTextFile(mifoto.jpg)
Winsock.Send(IMG-SOURCE)

'client
GetData(xData)
CreateTextFile("tmpfile.jpg",xData)
LoadPicture("tmpfile.jpg")

Saludos!! :D
299  Programación / Ingeniería Inversa / Re: Identificar el Protector-Packer en: 17 Enero 2014, 13:58 pm
Puedes postear una copia del ejecutable para que la pueda analizar?
300  Seguridad Informática / Análisis y Diseño de Malware / Re: metodos de propagacion actuales 2014 (pedido) en: 17 Enero 2014, 12:14 pm
Vayamos por partes...

Últimamente se le está dando mucho bombo al gusano de houdini y creo que hay que detenerse un poco y analizar el motivo por el cual ese RAT (sí, es un troyano) tiene una alta tasa de propagación...

Los métodos de propagación del houdini son bastante básicos/normales/conocidos:

  • Sustitución de ficheros por accesos directos infectados
  • Propagación por USB

Entonces... como es posible que ese worm/RAT se propague tanto?... Pues la respuesta es que utiliza VBS. Actualmente cualquier aplicación EXE es fácilmente detectada por los AV's, el hecho que houdini utilice VBS hace que su detección sea algo más complicada, además que s epuede cifrar y FUDear muy fácilmente cualquier fichero VBS. Incluso se me ocurre la idea de crear un gusaon en VBS polimórfico (es decir, que cada copia del gusano sea diferente y cambie su estructura, manteniendo su funcionalidad). Hacer ese tipo de cosas en VBS es realmente sencillo, de ahí viene el éxito de su propagación.

Por ejemplo, el famoso LoveLetter estaba en VBS también, AnnaKournikova, Melissa (éste era DOC/macro, pero es casi lo mismo) son claros ejemplos.

Sobre tus consultas, el sistema de propagación LAN lo puedes desarrolar usando mi ejemplo de infección por WMI (el del regedit) y el sistema de propagación USB está muy explotado, lo mejor es que utilices un sistema sencillo y de programación casera. Así evitarás la heurística.

Saludos!!



EDIT

Vale, acabo de hacer una prueba rápida y sencilla. Es posible programar un módulo para hacer virus/troyanos/worms/downloaders polimórficos en VBS de forma rápida y sencilla. Voy a ver si puedo programar un ejemplo sencillo y lo publico en el foro...
Páginas: 1 ... 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 [30] 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 ... 102
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines