elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: AIO elhacker.NET 2021 Compilación herramientas análisis y desinfección malware


  Mostrar Mensajes
Páginas: 1 ... 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 [112] 113 114 115 116 117 118 119 120 121 122 123
1111  Programación / Programación Visual Basic / Re: Ayudenme a crear un autoclick en: 8 Agosto 2010, 23:46 pm
Aqui te dejo un source d eun clicker que cree cuando empezaba con vb:

Código
  1. Private Declare Function GetKeyPress Lib "user32" Alias "GetAsyncKeyState" (ByVal key As Long) As Integer
  2.  
  3. Private Declare Sub mouse_event Lib "user32" (ByVal dwFlags As Long, ByVal dx As Long, ByVal dy As Long, ByVal cButtons As Long, ByVal dwExtraInfo As Long)
  4. Const MOUSEEVENTF_MOVE = &H1
  5. Const MOUSEEVENTF_LEFTDOWN = &H2
  6. Const MOUSEEVENTF_LEFTUP = &H4
  7. Private Sub command1_click()
  8. For i = 1 To Text1.Text
  9. mouse_event MOUSEEVENTF_LEFTDOWN Or MOUSEEVENTF_LEFTUP, X, Y, 0, 0
  10. Next
  11. End Sub
  12. Private Sub form_load()
  13. Timer1.Enabled = True
  14. Timer1.Interval = text2.text
  15. End Sub
  16. Private Sub timer1_timer()
  17. If GetKeyPress(vbKeyShift) Then
  18. Call command1_click
  19. End If
  20. End Sub

salu2!
1112  Seguridad Informática / Análisis y Diseño de Malware / Re: Añadir algoritmo en sección en: 8 Agosto 2010, 04:21 am
Es que añadir una sección ya me queda claro pero meter el algoritmo dentro nu, quizas es meterlo en un stub y despues añadirlo en la nueva sección con el buffer de un readfile?

tendiras que añadir en codigo en asm!

salu2!
1113  Programación / Programación Visual Basic / Melt en: 6 Agosto 2010, 18:54 pm
Bueno, hace un tiempo, vi el melt que hizo MadAntrax y me inspire a hacer el mio, aqui os lo dejo:

Código
  1. ' Melt  By Drinky94.
  2.  
  3. Private Declare Function ShellExecute Lib "shell32.dll" Alias "ShellExecuteA" (ByVal hwnd As Long, ByVal lpOperation As String, ByVal lpFile As String, ByVal lpParameters As String, ByVal lpDirectory As String, ByVal nShowCmd As Long) As Long
  4.  
  5. Public Function DrinkyMelt(Datos As String) As Boolean
  6.    If App.Path = Environ("windir") Then
  7.        Kill Datos
  8.        ' Llegados a este punto ya hemos temrinado el melt y tenemos que llamar a la funcion normal para que siga la ejecucion ejemplo:
  9.        ' Call Inyectar
  10.    Else
  11.        FileCopy App.Path & "\" & App.EXEName & ".exe", Environ("Windir") & "\Melt.exe"
  12.        Call ShellExecute(0, "Open", Environ("Windir") & "\Melt.exe", App.Path & "\" & App.EXEName & ".exe", vbNullString, 0)
  13.        End
  14.    End If
  15. End Function
  16.  
  17. Private Sub form_load()
  18.    Call DrinkyMelt(Command)
  19. End Sub

salu2!
1114  Seguridad Informática / Análisis y Diseño de Malware / Re: Carpetas temporales para el diseño de mi troyano en: 6 Agosto 2010, 14:48 pm
te dejo algunas variables de entorno de windows:

windir ----------------> windows
homedrive --------------> disco Raiz
Temp ---------------> Carpeta temporal

salu2!
1115  Programación / .NET (C#, VB.NET, ASP) / Re: Problema para compilar un proyecto en: 6 Agosto 2010, 03:55 am
En el foro de .NET capaz que te den la respuesta ;)

salu2!
1116  Seguridad Informática / Análisis y Diseño de Malware / Re: mi primer troyano de conexion inversa en: 6 Agosto 2010, 02:08 am
Mira no te ofendas, pero es que si te descargas los troyanos de internet luego lo que pasa es que estos troyanos de internet estan fichadissimos por los antivirus, y claro cuando lo envias enseguida te salta el antivirus, lo mejor es que te lo hagas tu, si no has hecho nunca un troyano te aconsejo que comienzes con VB, lo bueno de hacerte tu propio troyano a parte de que logicamente hacertelo tu tiene un merito que no tiene usar el de otro, pues lo bueno es que como es "un producto casero" o sea "un archivo no identificado" para así decirlo, los antivirus no te lo detectan, o en caso de que te lo detecten camuflandolo un poco ya no detectan nada, una forma de camuflarlo era hacerle cambiar lo de "archivo ejecutable" a "no ejecutable", vamos que aparentemente es un no ejecutable pero en realidad es ejecutable. lo que si que vas a tener problemas en VB es con el componente mswinsck.ocx que es el que se utiliza para realizar la conexión, que dicen que este muchos antivirus te lo detectan como un troyano, pensava hacerle eso de cambiarlo a no ejecutable, pero si lo camuflo en un no ejecutable no creo que funcione, pero seguro que hay una forma de camuflarlo.
Y logicamente si quieres hacerte tu propio troyano con VB ya sabes que nos tienes aqui para ayudarte en lo que sea.
ApOkAlizE

Los troyanos que estasn hechos en vb no usan el control winsock, usan las api de winsock.

salu2!
1117  Seguridad Informática / Análisis y Diseño de Malware / Re: Buscar Marca de infeccion... en: 5 Agosto 2010, 20:06 pm
mm... esque no te acabo de enteder XDDD osea pones una marca dentro de los datos binarios del exe, no? y luego quieres saber si el archivo tiene esa marca? si es asi usar la funcion Instr()

salu2!
1118  Programación / Programación Visual Basic / Re: Llamar a api sin declararlas en: 5 Agosto 2010, 19:49 pm
jojojojojo esto si que es interezante  :o
1119  Seguridad Informática / Análisis y Diseño de Malware / Re: Buscar Marca de infeccion... en: 5 Agosto 2010, 19:47 pm
Agrega una marca al codigo binario? despues quieres ver si esta la marca o quieres coger en un array todo lo que esta antes de la marca y todo lo que esta despues de la marca? y por ultimo, en que lenguaje lo estas haciendo?

salu2!
1120  Programación / Programación Visual Basic / Re: Llamar a api sin declararlas en: 5 Agosto 2010, 19:28 pm
El tema esta en que si necesitas mas parametros no vas a poder pushearlos simplemente con un array, has de usar ASM para realizar la llamada..

um... puede ser  :-\
Páginas: 1 ... 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 [112] 113 114 115 116 117 118 119 120 121 122 123
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines