Eso es un lío, lo mejor es el custom log
Esta sección te permite ver todos los mensajes escritos por este usuario. Ten en cuenta que sólo puedes ver los mensajes escritos en zonas a las que tienes acceso en este momento.
Mostrar Mensajes MenúCita de: EleKtro H@cker en 7 Febrero 2013, 04:23 AM
Eso es un tema que ya no está relacionado con el Scripting.
Hay infinitas herramientas para modificar el icono principal de un archivo executable, para cambiarlo por ejemplo por el del Notepad. tambien puedes hacer que el SFX abra un archivo de texto y luego el script/programa.
Saludos.
Cita de: EleKtro H@cker en 7 Febrero 2013, 01:55 AMnircmd exec hide "Archivo.bat"
Cita de: EleKtro H@cker en 4 Febrero 2013, 16:21 PM
1. Puedes usar el parámetro QUERY del comando REG:Reg.exe QUERY "HKLM\Clave"
2. Puedes usar el comando "Exportar" del Regedit:Regedit.exe /e "C:\Temp.reg" "HKEY_CURRENT_USER\Clave"
Para enviar, puedes usar el comando FTP.exe, pero obviamente debes disponer de una FTP casera.
Para lo del modo oculto, no puedes hacerlo natívamente usando Batch, puedes usar algún ""compilador"" (Convertir .BAT a .EXE) o puedes ejecutar el archivo .Bat en modo oculto usando VisualBasicScript:CreateObject("Wscript.Shell").Run """" & "C:\Archivo.bat" & """", 0, False
O puedes crear un SFX del bat usando WinRAR, o puedes ejecutar el BAT mediante una taréa programada NO-INTERACTIVA, o puedes usar utilidades externas como CMDOW o NIRCMD, en fín, hay infinidad de posibilidades.
Saludos.
Cita de: DarkaiMirels en 4 Agosto 2012, 00:40 AM
Para hacerlo indetectable si ahora el link del keylogger
http://windows.podnova.com/trends/local_keylogger_portable.html
ahi varios
Cita de: DarkaiMirels en 30 Julio 2012, 05:52 AM
Pfff en el otro te dije que con themida
es el mejor únicamente lo detecta avira.
Tutorial
Como usar Themida para hacer indetectable un virus cualquiera
"application information" (input filename) [seleccionamos nuestro virus]
"protecion options"
(desmarcamos todas las opciones menos) [application y resources]
"virtual machine" (processor type) [mutable CISC processor]
(dinamic opcoc) [disabled]
"advanced options" (last selection name) [rhkv]
para finalizar- "protect"
Y ya
Espero te haya servido
Cita de: Platanito Mx en 30 Julio 2012, 18:52 PM
Cuál mensaje?