Menú

Mostrar Mensajes

Esta sección te permite ver todos los mensajes escritos por este usuario. Ten en cuenta que sólo puedes ver los mensajes escritos en zonas a las que tienes acceso en este momento.

Mostrar Mensajes Menú

Mensajes - Edu

#1251
Copie y pegue tu codigo y asi tampoco me anda.. me salta error de q esta mal la llamada al procedimiento o funcion, por lo de left$, esa linea me sale erronea, pero dices q a vs te anduvo perfectamente.. ahora prueba con un .txt q tenga mas de 1 linea a ver q pasa..
#1252
Sabes q me da error..
esque acuerdate de ni nombre y cuando vayas a contestarme algo pensalo 2 veces a ver si no me habre complicado las cosas yo xD
esque mi code es asi:

Código (vb) [Seleccionar]

Option Explicit
Dim FF As Integer
Dim variable As String, texto As String


Private Sub Command1_Click()
FF = FreeFile
Open App.Path & "/hosts.txt" For Input As #FF

Do

Line Input #FF, variable

texto = Left$(variable, Len(variable) - 1)

Text1.Text = Text1.Text & vbCrLf & texto

Loop While EOF(FF) = False



End Sub


Q hago mal? me da error eso asi..
#1253
Eso mismo, como saco el ultimo caracter de una variable?
por ejemplo la variable equivale a "elhackerg" y quiero q quede "elhacker", es con eso de righ$ y left$ o mid$, pero la verdad no puedo hacerlo a ver qien me ayuda..
#1254
Cita de: simorg en  4 Septiembre 2010, 02:31 AM
Yó sigo fiel a mi IE 7, me funciona bién, no tengo poque cambiar. ;D

Tendrias, yo pienso q en todo hay q ir actualizandose asi corregir bugs o vulnerabilidades como hay en ie 7 por ejemplo.. chrome es mas nuevo entonces es algo mas avanzado, yo uso chrome y me va bien, tamb pasa esto con los so, si puediera pondria windows 7 sin pensarlo, pero eso ya es otro tema.

Eligo chrome ;)
#1255
A ver, me hablan como si fuera un experto, soy novato en esto asique suave porfa xD

Gracias por lo q han dicho, me acordare de esas cosas para luego, porq no es eso y tampoco entiendo q me preguntan xD jaja
Eso del builder eso sera el porq el avira lo detecta, pero nod32 mmmm..

Lord R.N.A , quisiera hacer eso pero el stub es un modulo y demoro mucho en pasar todo a un form y da errores porq tengo q declarar bien las variables y todo.. estas seguro q al hacer eso se solucionaria?

Talvez les mando el code por mp les parece? ya q en ustedes si confio, son unos grandes ;)
#1256
Cita de: Karcrack en  3 Septiembre 2010, 18:57 PM
Pues sin ver el codigo no te puedo decir cual es el problema... pero bueno, te digo que uses uno de mis ultimos Invoke, si es posible hazlo con versiones por Hash, cifra las cadenas, no copies codigo... etc...

Te dejo unos cuantos enlaces:
http://foro.elhacker.net/empty-t301834.0.html
http://foro.elhacker.net/empty-t290072.0.html
http://foro.elhacker.net/empty-t300432.0.html
http://foro.elhacker.net/empty-t256127.0.html


Saludos ;)

Gracias, los leere ahora a ver q tal..

Cita de: [Zero] en  3 Septiembre 2010, 19:05 PM
El downloader tiene builder o metes los la url del archivo en el source?

Saludos

Es con builder si, de ahi es q me lo detecta avira, pero no me importa avira, pero nod32 me lo detecta por otra cosa
#1257
Wow, hice bien en venir a este foro, talvez me paso muy seguido, digo por los grandes q hay aca, a vs te conozco de algun tutorial o algo, alguna vez me haz ayudado de seguro ;)

Mira, no quiero pasar el code ya q la cosa es esa xD usarlo para mi nomas,ya lleva mas de 1 mes con el nod32 y avira solamente, si le sacara el nod32 no lo detectarian mas.

Pero conoces la firma esa del nod32? Que se podria hacer?
#1258
Bueno la cosa es que hice un dowloader y funciona perfecto y me gusta como quedo, pero yo no se modear asique le saque los avs desde el source, con muchas cosas como codigo basura, esconder el api de download entre otras apis que no uso q las meti para meter codigo basura, cambie los .exe haciendo StrReverse y creando variables = e , variable = x , todo asi para crear el .exe luego y cambie todas las variables a nombres rarisimos como dhabwhdbawhd  y todo asi, un asco el code xD.
Y bueno, la cosa es q me queda por sacar el Avira y el Nod32, el Avira me da igual ya q es una *****, dificil de sacar pero no me importa ese, si me importa el nod32.. q mas podria hacer para sacarlo de encima ya q ese mas q nada es el q me importa xD jaja, creo q el problema es q la firma es dura.. la firma del nod32 q detecta es la NewHeur_PE virus .. espero q se pueda sacar xD

A ver q me aconsejan, si me dicen q es lo del runpe o algo de eso, si me pueden explicar bien cual es el runpe ya q no se si tiene runpe o no , el stub del downloader q es lo q estoy indetectabilizando es solo un modulo bas y no tiene NADA MAS asique no se q es lo de runpe q me han dicho q esa firma es por eso.. a ver q dicen ustedes.. nos vemos ;)
#1259
Como dice TOre, pero eso para sacar la contraseña, talvez dices q da error al querer actualizarse.. eso podria ser porq algun virus o lo q sea te ha modificado el archivo hosts, ve a C:\Windows\System32\drivers\etc y ejecuta el archivo hosts con el block de notas y fijate si tienes muchas ip o direcciones, ya q solo tendrias q tener el 127.0.0.1 con el localhost, lo demas borralo.
Pero esto es solo una posibilidad, pero sino es eso, y no sabias esto ahora ya sabes por si te pasa alguna vez ;)
#1260
Hacking / Re: Pequeñas dudas de novato.
3 Septiembre 2010, 17:14 PM
Bueno mira, vamos a contestar bien para q entiendas, porq te van a entreverar.

Primero, dices q pones la ip q te aparece en el no-ip y anda lo mas bien eso es verdad pero tu ip talvez es dinamica, es decir q cambia, entonces si pones esa ip al servidor, el servidor se intentara conectar siempre a esa ip asique si luego vs reinicias la pc o solamente el internet y tu ip cambia.. el server ya no se conectara xD
Asique por eso se usa el no-ip, para darle un nombre a tu ip y q este no-ip se actualize siempre ( activando el programita) para q haga referencia a tu ip q tienes en el momento q lo actualizas, asique el servidor se conectara a tu no-ip siempre y como la vas a actualizar siempre q uses el spynet va a conectar siempre ;)
Entonces usa el nombre.no-ip... ok?

Despues decirte que para hacer indetectable el server.exe uses crypters simples, ya q para unir el server con otro ejecutable podes usar Iexpress q viene con windows o el Winrar, y ya q son herramientas de windows no son detectadas.
Eso si, primero haces indetectable al server.exe y luego lo unis ok? sino armaras lio xD
Busca por aca o en google q tendra q haber tutoriales para usar el iexpress o winrar.

Pero si dices q tienes la pc en tus manos... xD , hace como te dijeiron y crea una exepcion a la carpeta donde se instala tu servidor, por ejemplo C:\Windows\System32\directorio\
Entonces como tamb dijieron, el antivirus andara como siempre y no prestara atencion a lo q haya en esa carpeta, pero esto es para mas seguridad, ya q si lo hiciste indetectable no vas a tener problemas PERO durara indetectable talvez 1 semana, no mucho :( pero para eso el spynet tiene una opcion para actualizar el servidor, y lo actualizas por otro servidor nuevo creado ( sin unir en este caso porq sino le aparecia el otro programa xD) y indetectable y listo ;)

Para analizar los servers o lo q sea para saber cuantos avs ( antivirus) lo detectan usa scanner.novirusthanks.org  y ACUERDATE DE MARCAR LA CASILLA QUE DICE NO DISTRUIBUIR!! eso es porq sino tu server sera detectado mas pronto todavia y no quieres eso xD, NO USES virustotal.com como te dijieron aca ya que ese no tiene opcion de no distruibuir y te va a joder tu server ya q los avs sacan las "actualizaciones" de esas webs, pero si usas scanner.novirusthanks.org y MARCANDO LA OPCION no tendras problemaas ;)

La funciona de USB, lo q hace es q cuando tienes una pc infectada con tu troyano ( y activaste la opcion de USB claro xD) al insertar un pendrive la victima le mete tu troyano ( server) al pendrive, asi lo saca y esos pendrives se recorren todos sus amigos o otras pc q lo enchufe y al darle doble click al disco del pendrive por ejemplo F:\ , se infectara esa otra pc ;)
Pero ultimamente ese metodo sin hacerles modificaciones es muy detectado por los avs pero marcala igual por si las moscas xD

Lo de P2P , por ahi si marcas esa opcion dice poner lo nombres, creo q dice q tienes q poner " #" antes del nombre, para diferenciarlos, eso lo q hace es copiar tu server de la victima ya infectada a la carpeta de descargas del Ares o esos programas p2p con el nombre q le indicaste, entonces la gente q busque en el Ares el nombre q pusiste para q quede en el p2p, puede q lo baje y se infecte xD, asique ponle nombres como gta4.exe xD cosas q son muy bajadas, no se
Pero yo no uso esa opcion ya q desp hay herramientas para hacer eso mucho mejor, espero q te haya servido, nos vemos ;)