Autor
|
Tema: El tamaño del ejecutable en memoria crece, crece y crece... (Leído 5,860 veces)
|
Vaagish
Desconectado
Mensajes: 875
|
Pero el problema de el enlace es debido a un mal diseño de Windows , no de la aplicación... sino, ya me estaria preocupando yo también, por eso es mejor usar ws2_32, require más trabajo pero los bots quedan de lujo ^^ Si, pero ese problema no tenia nada que ver con el de Vaagish. Las dos cosas son verdad.. @x64Core Que reconocimiento de malware! Jeje Si,, estoy haciendo la botnet.. el servidor me quedo excelente.. esta mal que lo diga yo,, pero me gusto mucho jeje despues pongo imagenes,, donde les parece que deberia postearlas?? Y con respecto a lo de usar sockets,, lo pense.. pero la verdad ya he intentado de todo para dejar los ejecutables mas livianos, mas rapidos, cifrados, en ASM y parece que cuanto mas me esfuerzo en dejarlos indetectables, mas me lo detectan los AV's,, ahora opte por programas un poco mas pesados,, incluyendo todas las librerias de forma "normal" y al parecer,, los AV's lo pasan por ejecutable legitimo.. Saludos!
|
|
|
En línea
|
|
|
|
x64core
Desconectado
Mensajes: 1.908
|
Si, pero ese problema no tenia nada que ver con el de Vaagish.
Sí, eso pense sr ^^ - Pues si pensas publicar el código fuente, panel en la sección de malware Sino, pues reservatelo, sólo te traera problemas, si alguien 'juackea' el servidor donde se encuentra tu panel y lo analiza con las muestras de malware ya sabra quien es programador, suele pasar. respectoa a la detección yo siempre programo el malware como sin ninguna optimizacion ni nada luego para ofuscar el código y saltarme los antivirus programo un ofuscador de código/Crypter.
|
|
|
En línea
|
|
|
|
Vaagish
Desconectado
Mensajes: 875
|
luego para ofuscar el código y saltarme los antivirus programo un ofuscador de código/Crypter. Yo no he echo ninguno (aun), se que hay un texto por el foro sobre "Como funciona un crypter" (o algo asi, muy parecido) puede que cuando termine el ejecutable, que pretendo dure un tiempo FUD, estudie el tema un poco.. igual, a mi no me preocupa demasiado, no pretendo infectar maquinas al azar, serian algunas contadas, tipo objetivos. (Me parece mucho mas proeza infectar objetivos puntuales, que al azar,, infectar al azar es relativamente sencillo). Y con respecto al servidor, puede que comparta el codigo.. o una variante, para no auto boicotearme jeje Saludos! EDIT: No voy a poder compartir el código, porque uso jqgrid, y recién me entero que el script vence! (Y muy probable que compre la licencia) ademas dice que no se permite el uso de jqgrid en nada que sea opensource.. así que no hay chance.. no quiero infringir mas la ley jaja Bue,, ya se que esto no va aca.. pero son unas fotitos amistosas, para mostrar el server.. Y se puede elegir el tema: Y asi se administran los archivos: PD: El titulo dice RAT-Client,, debería ser Server.. :p
|
|
« Última modificación: 22 Marzo 2014, 23:26 pm por Vaagish »
|
En línea
|
|
|
|
|
Mensajes similares |
|
Asunto |
Iniciado por |
Respuestas |
Vistas |
Último mensaje |
|
|
El español crece en internet
« 1 2 »
Noticias
|
wolfbcn
|
17
|
6,283
|
25 Noviembre 2010, 10:16 am
por Artikbot
|
|
|
Telefónica crece un 30% en 2010
Noticias
|
KarlosVid(ÊÇ)
|
0
|
1,542
|
25 Febrero 2011, 21:41 pm
por KarlosVid(ÊÇ)
|
|
|
El 'sexting' juvenil crece
Noticias
|
wolfbcn
|
0
|
2,388
|
6 Diciembre 2011, 13:36 pm
por wolfbcn
|
|
|
El spam de compra-venta de acciones crece con la crisis
Noticias
|
wolfbcn
|
0
|
1,177
|
8 Abril 2014, 13:48 pm
por wolfbcn
|
|
|
Crece la demanda de monitores de mayor tamaño y resolución
Noticias
|
wolfbcn
|
0
|
1,697
|
21 Diciembre 2014, 22:55 pm
por wolfbcn
|
|