Menú

Mostrar Mensajes

Esta sección te permite ver todos los mensajes escritos por este usuario. Ten en cuenta que sólo puedes ver los mensajes escritos en zonas a las que tienes acceso en este momento.

Mostrar Mensajes Menú

Mensajes - Hendrix

#141
Un apunte, el Ares es open source  :)

http://sourceforge.net/projects/aresgalaxy/

Echale un ojo  ;)
#142
De la manera que te indico yo tiene que funcionar al 100%, prueba usando mi codigo  :-\

Sino no se porque no funciona.
#143
Cita de: GaMeouT en  2 Febrero 2008, 01:49 AM
MM

Tendria que hacer un modulo y poner lo siguiente:

BOOL WriteProcessMemory(

    HANDLE hProcess,   // handle to process whose memory is written to
    LPVOID lpBaseAddress,   // address to start writing to
    LPVOID lpBuffer,   // pointer to buffer to write data to
    DWORD nSize,   // number of bytes to write
    LPDWORD lpNumberOfBytesWritten    // actual number of bytes written
   );   


No?, luego para poder editar un codigo exadecimal con el valo que quiera pondria un text y un label:

En el label pondria algo de ipbaseaddress " Por favor decirme que poner enel labe "
y en el tex pondria el valor para poner el codigo hexadeciaml..


haber si me facilitais esto xD

Por lo que veo no sabes ni usar (ni declarar) API's, no es asi??? Si es asi te recomiendo que hantes de emepzar proyectos asi primero aprendas....no quierras correr sin saber caminar  ;)

Un Saludo  :)

#144
1º En el foro no esta permitido hablar de Botnets.

2º Esto con un troyano no funciona, ya que los servers primero se conectarian a ti, al tener una cantidad elevada de servers el DDoS te lo provocarian primero a ti, la solucion es un virus y no un troyano.

#145
Con solamente WriteProcessMemory no te va a funcionar...necesitas reservar memoria para poder escribir...

Fijate en este post que hice, este reserva una región de memoria en un proceso remoto y leugo escribe en el.

http://foro.elhacker.net/index.php/topic,168272.0.html

Intenta extraer lo que necesites del codigo.

Un Saludo  :)
#146
Programación Visual Basic / Re: Fuerza bruta
19 Enero 2008, 12:53 PM
Cita de: Dominicano en 19 Enero 2008, 05:08 AM

si no me equivoco, tambien Visual C++ 6 deja el ejecutable menos pesado que en Dev C++

saludos...

Son sinonimos, si el codigo es optimizado el tamaño se reduce normalmente  ;)
#147
Programación Visual Basic / Re: Fuerza bruta
17 Enero 2008, 16:13 PM
No se puede comparar VB con C en cuanto a velocidad....es absurda esta comparación...

En cuanto a C# y VB la cosa es mas interesante, ya que C# corre sobre un Framework, en teoria el codigo del C# es MSIL que luego es traducido por la Framework para que sea ejecutado, y el VB lo que hace es cargar una DLL que resuelve cadenas (strings) y dem´ñas cosas, en definitiva la DLL hace el trabajo "pesado", en parte por eso los ejecutables del VB son "ligeros"...

Y con la comparación entre Dev-C++ y VC++....es cierto, el compilador del VC++ deja elc odigo mas optimizado que el de GCC, e hay la diferencia de velocidad.

Pero bueno, donde este un codigo bien optimizado en ASM que se quite lo demas  :xD :xD

#148
Luego hay el metodo "profesional" que es desde Ring0, 2 opciones (que conozco), hookear la API que nos venga en gana para aprovecharnos o utilizar DKOM y eliminamos el proceso del Kernel. Eso se sale del VB, en VB no se puede llegar hay, pero seria lo mas profesional para realizar esta tarea  :)

Lo del services.exe no estoy seguro, pero creo que es porque el Windows a la hora de sacar el pid del proceso saca el del proceso del sistema llamado services y no lo cierra al ser un proceso de sistema, lo mismo pasa si lo renombras a smss.exe, csrss.exe.....Y lo que hace el proces explorer por ejemplo es matar el pid correcto, por eso se puede finalizar desde el proces explorer. No estoy seguro, pero creo que es asi.

Un Saludo  :)
#149
O llamando a tu archivo services.exe

Un Saludo  ;)
#150
No lo tengo ya que formatee...pero es simplemente agregar ese codigo al que de ta por defecto el IDE del C#.