Proyecto DEMOXY - Añadido soporte para conexiones múltiples!

Iniciado por paju1986, 13 Enero 2011, 17:33 PM

0 Miembros y 2 Visitantes están viendo este tema.

Garfield07

Tiene que estar interesante voy a ver donde esta ese post y veo el code...
Es multi-plataforma? El otro dia vi uno por aqui que lo era...


* Quiero cambiar el mundo, pero estoy seguro de que no me darían el código fuente.
* No estoy tratando de destruir a Microsoft. Ese será tan solo un efecto colateral no intencionado.
* Si compila esta bien, si arranca es perfecto.

¡Wiki elhacker.net!
Un saludo

usuario oculto

Cita de: paju1986 en 16 Enero 2011, 03:02 AM
El código fuente lo podéis encontrar junto a mi troyano Demonio en el SVN, he decidido ponerlo todo junto ya que este programa está pensado para usarse con él.
En cuanto a lo del servidor, Demoxy es un programa que actúa como proxy y se puede instalar en cualquier equipo que queráis que haga de servidor intermedio. Se ejecuta de forma INVISIBLE por lo que también podríais subirlo mediante el troyano y ejecutarlo en una pc remota y usar esa de proxy sin que el usuario se diese cuenta.

UN SALUDO


Super interesante!!! en ese servidor del pc se podría añadir que subiese la ip que tiene en ese momento en un ftp y en el cliente donwload&execute, se haría bastante famosa esta herramienta.
Que le jodan a  la salud mental!
Fecha de registro:    16 Noviembre 2008, 17:38
años atrás users baneados :)

paju1986

Si sagrini, es multiplataforma ya que está hecho en C++ con las librerias Qt4.

SALUDOS
Hacking, programación, tutoriales, software libre y mucho más en:
http://www.albertinux.com

Di~OsK

Cita de: mansan[a] en 16 Enero 2011, 17:00 PM

Super interesante!!! en ese servidor del pc se podría añadir que subiese la ip que tiene en ese momento en un ftp y en el cliente donwload&execute, se haría bastante famosa esta herramienta.

Supongo que requerirá derechos de administrador para tal cosa bajo win
Necesitas un servidor de TeamSpeak? Un certificado SSL? MANDA MP

usuario oculto

 Lo de download and execute me refería a opción igualmente que keylogger, cam etc.. y lo de la ip, al servidor intermedio, no creo que necesite derechos de admin, solo cada vez que encienda el pc, visite una web donde se quede registrada la ip, por si cambia.
Que le jodan a  la salud mental!
Fecha de registro:    16 Noviembre 2008, 17:38
años atrás users baneados :)

paju1986

supongo que lo mejor seria que se pudiese conectar a una cuenta de no-ip y así sabríamos siempre la dirección del servidor proxy.
Vi un código que hacia eso por ahí pero ahora no me acuerdo donde, tendré que buscarlo aunque ahora estoy un poco liado, mi profesora de programación en lenguajes estructurados se está pasando un poco con los trabajos de casa :P
Hacking, programación, tutoriales, software libre y mucho más en:
http://www.albertinux.com

RON06

#16
Hola a todos  ;D

Cita de: Di~OsK en 16 Enero 2011, 08:39 AM
Saludos paju1986

Y donde puedo encontrar esos archivos?

@ Di~OsK

Mira aquí está el enlace del post que comentaba paju1986:

http://foro.elhacker.net/programacion_cc/estoy_escribiendo_un_troyano_en_c_y_qt4_de_licencia_gpl-t313180.0.html

Edito:
También está aquí:
http://foro.elhacker.net/analisis_y_diseno_de_malware/demonio_troyano_con_licencia_gpl_mejoras_en_el_administrador_de_archivos-t313241.0.html


@ paju1986

Habrá vacuna para este troyano??

PD: Suerte con las tareas de lenguajes estructurados

Saludos y buen proyecto  :P

paju1986

En la versión de desarrollo puedes dar la orden de que se desinfecte. Esto crea un .bat que elimina todos los archivos necesarios y luego se autoborra.
Hacking, programación, tutoriales, software libre y mucho más en:
http://www.albertinux.com

RON06

Cita de: paju1986 en 23 Enero 2011, 18:18 PM
En la versión de desarrollo puedes dar la orden de que se desinfecte. Esto crea un .bat que elimina todos los archivos necesarios y luego se autoborra.

Gracias por la aclaración, era la duda que tenía  ::)