Menú

Mostrar Mensajes

Esta sección te permite ver todos los mensajes escritos por este usuario. Ten en cuenta que sólo puedes ver los mensajes escritos en zonas a las que tienes acceso en este momento.

Mostrar Mensajes Menú

Mensajes - MeCraniDOS

#301
Análisis y Diseño de Malware / [?] Duda RAT
20 Diciembre 2012, 20:51 PM
Hola, me gustaria saber una cosa muy concreta  ;D

¿Cual es el mejor RAT que hay en estos momentos? (Mejor estabilidad, funciones, etc)

Gracias y Saludos  ::)
#302
Seguridad / [?] Túneles SSH y Túneles VPN
29 Noviembre 2012, 19:46 PM
Hola, miren tengo una duda acerca de como montar Túneles VPN, hasta ahora se crear Túneles SSH, pero he estado leyendo y tengo entendido que los Túneles SSH, solo sirven para aplicaciones en concretas, es decir, todas las conexiones que salgan del PC no pasaran por ese Túnel, pero también he estado leyendo que los Túneles VPN sirven para redirigir todo el trafico de tu PC a través de el, es decir, todas las conexiones salientes/entrantes pasaran por el Túnel VPN, y me gustaría que me dijeran como podría montar un Túnel VPN, he estado buscando por el foro, pero solo he encontrado como montar Túneles SSH, pero nada acerca de los VPN...  :-\ :-\

Nota: No soy el administrador de la red  :¬¬ :¬¬

Saludos
#303
Muchas Gracias! ;-) ;-)

Me pondré a mirarlo ahora mismo! >:D
#304
Cuando trabajo desde source solo remplazo strings, cambio el RunPE y el tipo de cifrado... pero no me sirve para nada...  :-[

La edición con Hex y Olly la había usado antes para los crackme's y algunos otros programas sencillos, pero nunca para cifrar un archivo, por lo tanto lo único que hago es seguir tutoriales...

Y lo del Dsplit/Dsplit-alternativo/etc no se como se usa    :(, y cada tutorial que veo se hace de una forma diferente...  :-\

Soy nuevo en esto del cifrado, pero no se por donde cogerlo porque no encuentro ningun tutorial decente...  :(

Saludos
#305
Hola a todos, tengo un problema cuando intento indetectar un stub...
Llevo bastantes días siguiendo tutoriales por Internet de métodos para dejar un stub FUD, pero en vez de aprender, me frustro cada vez mas..  :-( :-(
Estoy siguiendo los vídeos de v0idh4ck3r, pero no hay manera de que me salga bien ninguno de esos métodos...  :huh: :huh:


Citarhttp://www.youtube.com/v0idh4ck3r

He probado a indetectar desde source, y me detectan el stub mas antivirus que sin hacer ese método, también he probado el XOR y el MiniDLL y solo consigo que cambie el nombre de lo que detectan los antivirus, pero no sale ninguno...  :-\ :-\

Y con el AvFucker y el Dsplit me rompen todos y no queda ni uno vivo...  :¬¬

He probado a seguir el tutorial de [Zero], pero me pierdo en la mitad de cosas...


Citarhttp://foro.elhacker.net/analisis_y_diseno_de_malware/taller_asi_funcionan_los_crypters_cifrando_malware_a_mano-t262806.0.html

Ya había usado el OllyDbg antes, y el Editor Hex también, pero va a ser que no lo consigo hacer nada...

Podríais recomendarme algún tutorial para iniciarme en esto de indetectar servers/stubs??¿

(EDITO: He encontrado estos tutoriales, así que empezare cuanto antes... >:D )
(* Agradecería si alguien pudiera contestarme de todas formas a lo que he preguntado.. :( )

Citarhttp://foro.elhacker.net/empty-t332157.0.html
Citarhttp://foro.elhacker.net/analisis_y_diseno_de_malware/taller_en_construccionsecciones_en_archivos_pe-t362515.0.html

Otra duda que tengo, si creas una cifrado en ASM, luego puedes escribirla en el ollydbg, y crear una sección en el ejecutable o añadirla a una ya existente con el LordPE para llamar a esa función?¿

(Es una duda que tengo, ya que si eso se puede hacer, o algo similar, empezare a aprender ASM y la estructura PE, para indetectar así, aunque creo que esa es la mejor forma..  :silbar:

Gracias y Saludos
#306
Windows / [?] Menú Contextual + Antivirus Portables
15 Noviembre 2012, 08:56 AM
Buenas a todos, queria saber como puedo añadir un elemento al menú contextual, tengo algunos antivirus portables, que son actualizables, y lo que me gustaria hacer es:

Cuando haces click derecho en el escritorio, que tuviera una opcion de cada antivirus portable, para actualizar, y cuando haces click derecho sobre un archivo, que tuviera una opcion de cada antivirus para poder escanear ese archivo.

Se que se puede hacer, pero no se como hacerlo  :-\

Saludos y Gracias.
#307
Nono, el error me sale cuando intento compilar el proyecto, me dice que me faltan todas las librerías QXmpp, del resto de código no me sale ningún error, y bueno, otro de los fallos que me da, es en este paso:

CitarPulsamos enter y esperamos que termine. Una vez terminado ejecutamos este comando:
mingw32-make

Me sale un error ahí, (uso otra versión que la tuya, la instalación es en interfaz gráfica, y luego la actualización si que me sale igual que a ti, pero cuando llega al punto del mingw32-make, me tira error) pero no se a que puede deberse, en cuanto tenga un ratito te paso el trozo del error, a ver si sabrías solucionarmelo.  :huh:  :huh:

Saludos
#308
Hice todo lo que dijiste y funciono a la perfección, el unico fallo que me da es que al compilar me tira el error de que me faltan librerias QXmpp.

Uno de los errores es este:  :(
CitarQXmppConfiguration.h: No such file or directory
c:\Qt\4.8.3\include\qxmpp\QXmppClient.h

Saludos y Gracias.
#309
Windows / Librerias QXmpp
11 Noviembre 2012, 14:06 PM
Hola, estoy intentando compilar un proyecto en QtCreator, el proyecto en cuestión es este: http://foro.elhacker.net/analisis_y_diseno_de_malware/demonio_rat_30_opensource_gplv3_anadidos_ejecutables_win32-t333663.0.html

Y me dice que me faltan no se cuantas librerías QXmpp.  :(

Alguien podría decirme como conseguirlas y donde colocarlas para que me compile bien...??  :-\

Gracias y Saludos.
#310
Hola, pienso que es un trabajo muy bueno, pero uno de los link's esta caído, y no se como compilarlo en windows XP  :-\ :-\

Saludos

Edito: Alguien sabe como instalar todas las librerías QXmpp?¿ Esque al compilar me tira un montón de errores relacionados con esas librerías...  :-\ :-\

Uno de ellos es este...
CitarQXmppConfiguration.h: No such file or directory
c:\Qt\4.8.3\include\qxmpp\QXmppClient.h

:-[