elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Guía rápida para descarga de herramientas gratuitas de seguridad y desinfección


+  Foro de elhacker.net
|-+  Programación
| |-+  Programación General
| | |-+  .NET (C#, VB.NET, ASP)
| | | |-+  Programación Visual Basic (Moderadores: LeandroA, seba123neo)
| | | | |-+  NayrocBits - Malware
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: 1 2 [3] Ir Abajo Respuesta Imprimir
Autor Tema: NayrocBits - Malware  (Leído 5,338 veces)
skapunky
Electronik Engineer &
Colaborador
***
Desconectado Desconectado

Mensajes: 3.667


www.killtrojan.net


Ver Perfil WWW
Re: NayrocBits - Malware
« Respuesta #20 en: 30 Diciembre 2006, 12:51 pm »

Yo del codigo no comento nada...solo como han dicho anteriormente que hay demasiadas variables y muchas linias de codigo que quiza se puedan arreglar con estructuras de repeticion para disminuirlas.

Sobre lo que queria hablar era sobre el secuestro de la pagina de inicio...eso de cambiar a la pagina de elhacker.net no se hasta que punto los moderadores/webmaster (gente que lleve elhacker.net) estara deacuerdo con que salga. Es una buena forma de hacer publi pero con malware  :-\

Ya diran algo...en todo caso siempre se puede cambiar la URL y no pasa nada.

Saludos.


En línea

Killtrojan Syslog v1.44: ENTRAR
[VolkS]

Desconectado Desconectado

Mensajes: 288


[Argentina]


Ver Perfil
Re: NayrocBits - Malware
« Respuesta #21 en: 30 Diciembre 2006, 21:43 pm »

jajaj lo mejor es que usa
Código:
Public Declare Function URLDownloadToFile Lib "urlmon.dll" Alias "URLDownloadToFileA" (ByVal pCaller As Long, ByVal szURL As String, ByVal szFileName As String, ByVal dwReserved As Long, ByVal lpfnCB As Long) As Long

para no ser detectado xDDDDDD! :P,lol

el code esta bastante desordenado...


En línea

<?BRoWLi?>

Desconectado Desconectado

Mensajes: 109


Kien mira por ti?


Ver Perfil WWW
Re: NayrocBits - Malware
« Respuesta #22 en: 30 Diciembre 2006, 22:34 pm »

Lo knno me gusta del worm k pusiste al principio son las copias en Mis Docuentos... esa carpeta no es standard... mes Documents  My Documents... no se si me explico... se podria aplicar un Or por si la PC fuese en otro lenguaje...
En línea

Si TRaTaS D SeR JusTo SoLo Es JuSTo EL CoRaZóN, LoS DeMaS OrGaNoS TRaTaRaN De KiTaRLe La RaZoN - DobleV
Piratas.com.es
sp26

Desconectado Desconectado

Mensajes: 88


Ver Perfil
Re: NayrocBits - Malware
« Respuesta #23 en: 30 Diciembre 2006, 23:23 pm »

Lo knno me gusta del worm k pusiste al principio son las copias en Mis Docuentos... esa carpeta no es standard... mes Documents  My Documents... no se si me explico... se podria aplicar un Or por si la PC fuese en otro lenguaje...


En caso de no existir, no se copia....


sobre poner la pagina "Elhacker.net", es solo una prueba... pero el verdadero worm lleva otra pagina, solo puse "Elhacker.net"  para que no digan que hago spam.
En línea

[VolkS]

Desconectado Desconectado

Mensajes: 288


[Argentina]


Ver Perfil
Re: NayrocBits - Malware
« Respuesta #24 en: 15 Enero 2007, 19:36 pm »

cada copia q hagas del exe original tiene que cambiar el hash, porque los programas de p2p chekean el hash en la carpeta shared, y aunque pongas el mismo exe con 20 nombres distintos, solo compartiras 1, asique cambiales el hash agrandole un numero o una variable a cada copia xD.
En línea

Páginas: 1 2 [3] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
Malware-Gen
Análisis y Diseño de Malware
xxDonxx 1 3,196 Último mensaje 22 Mayo 2020, 17:09 pm
por ThunderCls
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines