elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Entrar al Canal Oficial Telegram de elhacker.net


+  Foro de elhacker.net
|-+  Programación
| |-+  Programación General
| | |-+  .NET (C#, VB.NET, ASP)
| | | |-+  Programación Visual Basic (Moderadores: LeandroA, seba123neo)
| | | | |-+  Generic Sever Editor Class [SRC]
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: 1 [2] 3 Ir Abajo Respuesta Imprimir
Autor Tema: Generic Sever Editor Class [SRC]  (Leído 7,888 veces)
demoniox12

Desconectado Desconectado

Mensajes: 204


El conocimiento es poder


Ver Perfil WWW
Re: Generic Sever Editor Class [SRC]
« Respuesta #10 en: 22 Septiembre 2008, 06:34 am »

Muy bueno Cobein, yo uso el Metodo Append sin PE ni na, con este queda mas pofesionar :laugh:

Saludos :D

PD: Que es eso de PropertyBag :-\??

De que se trata el Metodo Append??

me encanto, yo usaba uno que habia publicado Hendrix (por cierto, hace tiempo no veo posts de el), y es mas corto...
pero este esta bien, para aprender otras cositas =D

podrias poner cual?

cobein:
esto sirve para poner un exe dentro del propertybag? ya que estuve probando y de 1 exe de 10,5kb (archivo al que le inserto) y el exe de 68,8kb(el insertado) me keda un exe de 147kb.. porque? y cuando lo extraigo keda inservible..

Salu2!


« Última modificación: 22 Septiembre 2008, 07:31 am por demoniox12 » En línea

By Demoniox
cobein


Desconectado Desconectado

Mensajes: 759



Ver Perfil WWW
Re: Generic Sever Editor Class [SRC]
« Respuesta #11 en: 22 Septiembre 2008, 13:51 pm »

@ demoniox12

Podes poner cualquier cosa dentro del propertybag, si queres postea el code a ver que estas haciendo mal.


En línea

http://www.advancevb.com.ar
Más Argentino que el morcipan
Aguante el Uvita tinto, Tigre, Ford y seba123neo
Karcrack es un capo.
Karcrack


Desconectado Desconectado

Mensajes: 2.416


Se siente observado ¬¬'


Ver Perfil
Re: Generic Sever Editor Class [SRC]
« Respuesta #12 en: 22 Septiembre 2008, 15:34 pm »

Muy bueno Cobein, yo uso el Metodo Append sin PE ni na, con este queda mas pofesionar :laugh:

Saludos :D

PD: Que es eso de PropertyBag :-\??

De que se trata el Metodo Append??

me encanto, yo usaba uno que habia publicado Hendrix (por cierto, hace tiempo no veo posts de el), y es mas corto...
pero este esta bien, para aprender otras cositas =D

podrias poner cual?

cobein:
esto sirve para poner un exe dentro del propertybag? ya que estuve probando y de 1 exe de 10,5kb (archivo al que le inserto) y el exe de 68,8kb(el insertado) me keda un exe de 147kb.. porque? y cuando lo extraigo keda inservible..

Salu2!
Append es una forma de abrir ficheros en VB, pero yo me refiero a que añado el fichero al final de un ejecutable separandolo por una firma creada por mi mismo

Saludos :D
En línea

demoniox12

Desconectado Desconectado

Mensajes: 204


El conocimiento es poder


Ver Perfil WWW
Re: Generic Sever Editor Class [SRC]
« Respuesta #13 en: 22 Septiembre 2008, 18:55 pm »

[quote author=Karcrack link=topic=228494.msg1089339#msg1089339
Append es una forma de abrir ficheros en VB, pero yo me refiero a que añado el fichero al final de un ejecutable separandolo por una firma creada por mi mismo

Saludos :D
[/quote]

si, yo estoy utilizando ese mismo pero hay algunos antivirus que detectan eso.. y quiero evitarlo..

@ demoniox12

Podes poner cualquier cosa dentro del propertybag, si queres postea el code a ver que estas haciendo mal.

Código
  1. Option Explicit
  2.  
  3. Private Sub Form_Load()
  4. Dim Contenido As String
  5. Dim nFile As Integer
  6.  
  7. nFile = FreeFile
  8. Open "c:\proyecto1.exe" For Binary As #nFile
  9.        Contenido = Input(LOF(nFile), #nFile)
  10. Close #nFile
  11.  
  12.    Dim c As New cEditSvr
  13.    c.ExeFile "c:\proyecto1.exe"
  14.    c.WriteProp "IP", Contenido
  15.    c.WriteData "c:\test.exe"
  16.  
  17.  
  18.    Set c = New cEditSvr
  19.    c.ExeFile "c:\test.exe"
  20.  
  21.  
  22.    Open App.Path & "\exe2.exe" For Binary Access Write As #4
  23.        Put #4, , c.ReadProp("IP")
  24.    Close #4
  25. End Sub
(la class no la modifique ni nada es la misma que pusiste...)
este code mete su mismo exe en el, es un exe de 10,5kb y keda de 31,5 en vez de ser de 21kb.. el porque nose..

salu2! y gracias de antemano ;)
En línea

By Demoniox
cobein


Desconectado Desconectado

Mensajes: 759



Ver Perfil WWW
Re: Generic Sever Editor Class [SRC]
« Respuesta #14 en: 22 Septiembre 2008, 20:30 pm »

Código:
Private Sub Form_Load()
    Dim sData As String
    Dim vbData() As Byte
       
    Open "c:\proyecto1.exe" For Binary As #1
    ReDim vbData(LOF(1) - 1)
    Get #1, , vbData
    Close #1
   
    Dim c As New cEditSvr
    c.ExeFile "c:\proyecto1.exe"
    c.WriteProp "App", vbData
    c.WriteData "c:\test.exe"
   
    Set c = New cEditSvr
    c.ExeFile "c:\test.exe"
    vbData = c.ReadProp("App")
   
    Open "c:\Extracted.exe" For Binary As #1
    Put #1, , vbData
    Close #1
   
End Sub
En línea

http://www.advancevb.com.ar
Más Argentino que el morcipan
Aguante el Uvita tinto, Tigre, Ford y seba123neo
Karcrack es un capo.
‭‭‭‭jackl007


Desconectado Desconectado

Mensajes: 1.403


[UserRPL]


Ver Perfil WWW
Re: Generic Sever Editor Class [SRC]
« Respuesta #15 en: 22 Septiembre 2008, 21:01 pm »

aqui esta:

Crear un Editor de Servers en VB (By Hendrix)


cuando hendrix andaba muy activo, pero ahora supongo que anda con trabajos...

lo cierto es que es menos codigo, eso si.
En línea

demoniox12

Desconectado Desconectado

Mensajes: 204


El conocimiento es poder


Ver Perfil WWW
Re: Generic Sever Editor Class [SRC]
« Respuesta #16 en: 22 Septiembre 2008, 21:09 pm »

Código:
Private Sub Form_Load()
    Dim sData As String
    Dim vbData() As Byte
       
    Open "c:\proyecto1.exe" For Binary As #1
    ReDim vbData(LOF(1) - 1)
    Get #1, , vbData
    Close #1
   
    Dim c As New cEditSvr
    c.ExeFile "c:\proyecto1.exe"
    c.WriteProp "App", vbData
    c.WriteData "c:\test.exe"
   
    Set c = New cEditSvr
    c.ExeFile "c:\test.exe"
    vbData = c.ReadProp("App")
   
    Open "c:\Extracted.exe" For Binary As #1
    Put #1, , vbData
    Close #1
   
End Sub

Excelente gracias! funciona de 10 =) pero ahora que estoy viendo en detalle.. esto hace basicamente lo mismo que el de Stub - marca - archivoencriptado... o sea es detectado igual que el otro.. que habria que hacer para meter el texto en el stub como si fuera parte del exe? o sea que no paresca "texto agregado" sino por ejemplo como si fuera una sección... mmm que maneras hay de modificar el PE con VB?

salu2!
En línea

By Demoniox
cobein


Desconectado Desconectado

Mensajes: 759



Ver Perfil WWW
Re: Generic Sever Editor Class [SRC]
« Respuesta #17 en: 22 Septiembre 2008, 21:29 pm »

A ver, posiblemente sea menos codigo hacer stub/marca/archivo o app/marca/datos pero eso no es flexible, si queres agregar mas datos tenes que modificar el codigo, de esta manera podes poner cuantos exe quieras y cuanta data quieras sin necesidad de hacer ningun cambio en el modulo. Por otra parte ese codigo lo hice en 5 minutos asi que se puede optimizar un monton para reducirlo y al final de cuentas el propertybag hace lo mismo que haces vos manualmente.

@demoniox12 seguramente el AV detecta lo que este pegado porque esta sin cifrar o encryptar, por eso mismo comente en el codigo las 2 secciones donde se puede agregar un codigo para cifrar o cifrar los datos.
En línea

http://www.advancevb.com.ar
Más Argentino que el morcipan
Aguante el Uvita tinto, Tigre, Ford y seba123neo
Karcrack es un capo.
‭‭‭‭jackl007


Desconectado Desconectado

Mensajes: 1.403


[UserRPL]


Ver Perfil WWW
Re: Generic Sever Editor Class [SRC]
« Respuesta #18 en: 22 Septiembre 2008, 21:41 pm »

mira el tuto que te puse en el posst anterior, los antivirus ni dicen nada.
En línea

cobein


Desconectado Desconectado

Mensajes: 759



Ver Perfil WWW
Re: Generic Sever Editor Class [SRC]
« Respuesta #19 en: 22 Septiembre 2008, 21:45 pm »

Por dios!!!!!! el esta pegando un exe, lo que significa que si no lo cifra el AV va a cantar como loca! el tuto que mostras vos es simplemente para adjuntar settings.
En línea

http://www.advancevb.com.ar
Más Argentino que el morcipan
Aguante el Uvita tinto, Tigre, Ford y seba123neo
Karcrack es un capo.
Páginas: 1 [2] 3 Ir Arriba Respuesta Imprimir 

Ir a:  
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines