[Proyecto] El Maletín (Fuente)

Iniciado por WHK, 17 Noviembre 2008, 21:34 PM

0 Miembros y 1 Visitante están viendo este tema.

WHK

El maletín 1.2 Beta

Bueno, este no es un script para una web, sino la fuente para un archivo binario ejecutable para Win32.

Ahora ustedes dirán:
Citar:o de php a exe??
Así es, con el BamCompiler.

De que se trata?... Es un software de administración remota donde la idea es que contenga todas las herramientas mas simples y necesarias para la buena y cómoda administración de una shell remota.

Expongo acá su código fuente para ver si me pueden apoyar en algunas lineas y dar ideas, etc.

Si alguien quiere ofrecerse de BetaTester pueden hacerlo en el subforo de "Análisis de malware".

La idea principal de este software es poder hacer pruebas localmente o remotamente pidiendoles la cooperación de la persona involucrada tal como se los estoy pidiendo yo, en ningún caso debe utilizarse para administrar un sistema que no sea de nuestra propiedad o sin el concentimiento de su dueño. Esto es para evitar problemas legales y poder comprender como protegernos ante ataques remotos sin la necesidad de presindir por el antivirus ya que hasta la fecha no es detectado por ningún sistema antimalware ni antivirus a exepción ovbiamente de los Firewalls, aunque con unas pequeñas funciones pueden deshabilitarse tal como lo programé para el firewall de Windows XP y Vista.

Descargar Fuente

Como pueden ver muchas de las funciones están sin crear ya que en php no hay Handle que puedas utilizar para alguna función, por lo cual me veo casi obligado a utilizar softwares externos como por ejemplo "REG" y "wmic".

Binario y Pruebas con el binario en este subforo:
http://foro.elhacker.net/analisis_y_diseno_de_malware/proyecto_el_maletin-t234529.0.html

дٳŦ٭

Suena bien whk, como siempre, gracias por tus aportes.  ;)


Con sangre andaluza :)


WHK

#2
Código actualizado que repara el bug de la variable [-info] al no detectar valores en sistemas virtualizados.

estuve pensando seriamente que al cambiar el idioma de las respuestas que da la consola de comandos puede dar un valor erroneo al intentar capturarlo, voy a tener que hacerlo de una forma diferente detectando cada array de respuesta.

Hola IngAmc  ;D

WHK

Hola, retomé el proyecto y pude actualizar varias cosas, todavía tengo que resstructurar mucho pero por lo emnos pude reparar dos fallas que impedian que se pudiera debolver de forma adecuada un registro y una ejecución de comandos.

El primer post lo actualizaré con la fuente para no tener que ponerlo acá porque es muy largo.


EFEX

Muy interesante, lo estare viendo. Ademas me ayudara con algunas dudas que tenia.

Buen aporte, saludos
GITHUB 

HardieVon

Esta muy sencillo, pero es bueno.
te doy una buena idea.

esta herramienta esta bastante buena para la administración remota, algo que me gustaria ver en un software con php es emular el Desktop de una cuenta, los iconos el tapiz etc... nada mas para hacer interfaces mas agradables...

tambien seria bueno que lo adaptaras para linux. pero bueno en linux ya es mas facil.