elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Guía rápida para descarga de herramientas gratuitas de seguridad y desinfección


  Mostrar Mensajes
Páginas: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 [17] 18
161  Seguridad Informática / Análisis y Diseño de Malware / Re: Nueva idea sobre malware [AYUDA] en: 6 Noviembre 2013, 19:10 pm
gracias, tal vez no lo sepas, pero me has facilitado mas de un codigo de ejemplo que me han venido como agua en el desierto. Ya se que aki hay gente que sabe y que esta dispuesta a ayudar, pues una cosa no me sirve si no viene con la otra

Modificado:
Hey ||MadAntrax||  Podrias responder el mensaje Privado por favor??
162  Seguridad Informática / Análisis y Diseño de Malware / Re: Nueva idea sobre malware [AYUDA] en: 6 Noviembre 2013, 18:20 pm
sip, se ve muy basico, pero lo que pasa es que no tenia esa informacion, si tengo los codigos, pero no tenia la forma de establecer un horario para la comparacion, eso es lo que no me funcionaba. Es muy facil decir debes estudiar un poco mas cuando no estas en cuba y te demoras 2 horas para bajar un tutorial de 1.2MB y te metes un dia entero para buscar informacion en la red que puedas utilizar para aprender. Yo tengo lo que se publico aki en el foro, pero mas nada, pues se me dificulta mucho bajar cosas de los servidores predeterminados y la gran mayoria de las ideas que necesito estan en esta sección, por eso es que todo lo pregunto. Si tuvieras un manual mas completo que me puedas hacer llegar a danny920825@gmail.com te lo agradeceria.
163  Seguridad Informática / Análisis y Diseño de Malware / Re: Nueva idea sobre malware [AYUDA] en: 6 Noviembre 2013, 18:05 pm
tengo varias ideas, pero seria algo asi lo que quiero
Código
  1. Dim Ahora
  2. Dim limite
  3. Ahora = TIME
  4. limite = 12:00
  5. while true
  6. if Ahora = limite then
  7. rem Aki iria la parte del malware lo que no me hace bien la comparacion. Ayudame please!!
  8. end if
  9. wend
  10.  
164  Seguridad Informática / Análisis y Diseño de Malware / Nueva idea sobre malware [AYUDA] en: 6 Noviembre 2013, 17:23 pm
Hola a todos, hoy vengo con un nuevo problema, sigo trabajando sobre los malware en vbs y esta vez quiero que a una hora determinada se muestre un cartel utilizando la funcion de virar el orden de las letras. Ahora la cuestion es que no se como poner la hora que quiero comparar, pues yo puedo asignar la funcion TIME a una variable, pero no tengo como compararla, no se a que convertir la otra variable, porque no me hace la comparacion. Ayuda por favor
165  Seguridad Informática / Análisis y Diseño de Malware / Re: [RESUELTO] Infeccion de USB y equipo por "fyzbnaksvu..vbs" en: 25 Octubre 2013, 16:31 pm
El primer código crea un objeto llamado msxml2.xmlhttp, dicho objeto permite acceder a distintas funciones, entre ellas se encuentra la posibilidad de abrir una página web y leer su contenido. Es útil para descargar fichero por internet (un downloader por ejemplo) o para leer una web en la que hay comandos. Las posibilidades son infinitas.

El segundo código se conecta al WMI de windows (http://en.wikipedia.org/wiki/Windows_Management_Instrumentation ). Si alguien se quiere iniciar en el mundo de los script's WMI puede empezar con la mejor herramienta por parte de Scripting Guy: http://www.microsoft.com/en-us/download/details.aspx?id=12028

Los scripts WMI te permiten tener acceso a distintas partes de un SO; incluso para hacer consultas tanto del software como del hardware del PC.

Saludos :)

PD: No soy programador, aunque es uno de mis hobbies

uff, cada ves k veo estas cosas, veo k me falta un mun2 por aprender sobre los objetos y funciones de vbs. la mitad de esas cosas no vienen ni en el tuto de esta web ni en los archivos de ayuda k he descargado, como hay k estudiar para aprender caballero!!!!
166  Seguridad Informática / Análisis y Diseño de Malware / Re: [RESUELTO] Infeccion de USB y equipo por "fyzbnaksvu..vbs" en: 25 Octubre 2013, 07:31 am
Hola a todos, gracias por el post, no soy un afectado, pero soy un interesado, puesto que como he dicho en otros post, estos "virus" traen consigo codigos que no vienen en los manuales, asi como los analisis son magnificos al menos a mi nivel. De ser posible, alguien podria explicarme como funciona este objeto:

Código:
set httpobj = createobject("msxml2.xmlhttp")

 y tambien

Código:
set objwmiservice = getobject("winmgmts:\\.\root\cimv2")


porque ||MadAntrax|| me dio algo al respecto en otro codigo pero no entendi, me quedé mas perdido que Adan y Eva el dia de las Madres. Gracias por adelantado

Por cierto: ||MadAntrax|| por lo que veo o vives de la programacion o tienes mucho conocimiento, asi que agradezco cada uno de tus aportes aunke no lo diga en todos, si leo lo que escribes y trato de entenderlo, pongo de mi parte, con respecto al codigo pude analizar la mayor parte del codigo de desinfeccion, pero hay cosas que aun desconozco, gracias por el aporte
167  Seguridad Informática / Análisis y Diseño de Malware / Re: infectado:qecddxsldm.vbs,Virus de la USB que convierte todo en accesos directos en: 24 Octubre 2013, 18:13 pm
Vaya, parece que hayan copiado mi post y lo hayan publicado en ese blog.... :(
eso pasa, pero por favor, dime si es posible obtener el codigo completo del programa
168  Seguridad Informática / Análisis y Diseño de Malware / Re: infectado:qecddxsldm.vbs,Virus de la USB que convierte todo en accesos directos en: 21 Octubre 2013, 17:44 pm
Citar
Hola, para un analisis completo de este malware + una vacuna para limpiar el sistema y los dispositivos extraibles puedes revisar este link

http://reversecode.cubava.cu/2013/10/analizando-el-malware-mugen-vbs/

Igual esta duda ya se respondio en este otro hilo por ||MadAntrax||, que es el mismo malware y lo puedes chequear igual

http://foro.elhacker.net/analisis_y_diseno_de_malware/resuelto_infeccion_de_usb_y_equipo_por_fyzbnaksvuvbs-t400762.0.html

Saludos
revise el link ya que soy cubano y pude acceder facilmente a esa direccion, pero lo que realmente interesaria seria una copia full del script para poderlo analizar a fondo, no que alguien solamente muestre parte del codigo y su forma de desinfectar las pc. Por favor repito como 100pre digo, no es para fines villanos de gobernar el mundo, solo para aprender sobre codigos que no vienen en los manuales de vbs que existen en internet. Si Alguien puede postearlo aki o enviarmelo ya sea via MP o e-mail danny920825@gmail.com se lo voy a agradecer.
169  Programación / Scripting / Re: cambiar icono de archivo .vbs en: 14 Octubre 2013, 12:15 pm
ya entendi, gracias por la aclaracion sobre lo de vaciar la cache para que los cambios sucedan al momento. Disculpen la ignorancia
170  Programación / Scripting / Re: cambiar icono de archivo .vbs en: 14 Octubre 2013, 10:46 am
weno aki en Cuba se esta dando el caso de un virus hecho en vbs que adopta el icono de un archivo jpg y lo hace por el registro, no necesariamente hay que compilarlo a .EXe, vaya disculpa que me meta en tu respuesta, pero creo que seria de ayuda el no compilarlo para que puedas ver todo el codigo y ya de paso profundizar en el trabajo de vbs con el registro de windows
Páginas: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 [17] 18
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines