Menú

Mostrar Mensajes

Esta sección te permite ver todos los mensajes escritos por este usuario. Ten en cuenta que sólo puedes ver los mensajes escritos en zonas a las que tienes acceso en este momento.

Mostrar Mensajes Menú

Mensajes - Karcrack

#1321
Cita de: 50l3r en 14 Agosto 2009, 00:07 AM
si puedes karcrack ayudame un poco, mira haber si te puedes conectar al msn y lo hablamos


Ahora no puedo, tengo que acabarme un libro :xD, pero mañana te posteo un ejemplo de multiconexion con Winsock ;) Mientras puedes ir Googleando :P
#1322
Cita de: 50l3r en 13 Agosto 2009, 23:51 PM
mm pero seria mas facil quizas el csocketplus o un array en winsock?¿

cada vez que se me conecte uno, cojo y creo otro csocketplus por lo que estoy viendo aqui
Es completamente distinto!!

Tu ya tienes en el Cliente un Winsock, unicamente has de crear una matriz de controles y empezar por ahi.. si necesitas mas ayuda te hago un code de ejemplo...

Si lo que quieres es que el servidor sea multiconexion (que se conecte a varios servidores a la vez) entonces lo mejor sera que uses CSP, mas que nada por no depende del Winsock.ocx
#1323
No necesitas modificar el CSM, ya que el CSM lo utilizas en la parte del servidor... y tu quieres multiconexion con el cliente, asi que simplemente has de trabajar con el Winsock y un Array de controles...
#1324
Bueno, despues de estar investigando he conseguido sacar el Puntero de un API llamando a DllFunctionCall@MSVBVM60.DLL...

Como todo programador de VB6 debe saber al llamar un API externa desde VB se llama a DllFunctionCall para sacar el puntero... osea, las APIs declaradas directamente desde el codigo no se agregan a la IAT...

Y bueno, decidi aprovecharme de eso :rolleyes:

Código (vb) [Seleccionar]
Option Explicit
'---------------------------------------------------------------------------------------
' Module    : mGetAPIPtr
' Author    : Karcrack
' Now$      : 11/08/2009  13:07
' WebPage   : http://www.advancevb.com.ar
' Used for? : Get API Pointer withouth calling any external API
' Thanks.   :
'       - Cobein: Support and Unicode-ANSI function (=
'---------------------------------------------------------------------------------------

'MSVBVM60
Private Declare Function DllFunctionCall Lib "MSVBVM60" (ByRef typeAPI As tAPICall) As Long

Private Type tAPICall
    ptsLIB              As Long ' Pointer to ANSI String that contains Library
    ptsProc             As Long ' Pointer to ANSI String that contains Procedure
    lReserved           As Long ' Just reserved...
    lPointer            As Long ' Pointer to the buffer that will contain temp variables from DllFunctionCall
    lpBuffer(3)         As Long ' Buffer that will contain temp variables
End Type

Public Function GetAPIPtr(ByVal sLib As String, ByVal sProc As String) As Long
    Dim tAPI            As tAPICall
    Dim bvLib()         As Byte
    Dim bvMod()         As Byte
   
    Call Unicode2ANSI(sLib, bvLib)
    Call Unicode2ANSI(sProc, bvMod)
   
    With tAPI
        .ptsLIB = VarPtr(bvLib(0))
        .ptsProc = VarPtr(bvMod(0))
        .lReserved = &H40000
        .lPointer = VarPtr(.lpBuffer(0))
    End With
   
    GetAPIPtr = DllFunctionCall(tAPI)
End Function

'COBEIN (=
Private Sub Unicode2ANSI(ByVal sUNICODE As String, ByRef bvANSI() As Byte)
    Dim i           As Long
   
    ReDim bvANSI(Len(sUNICODE))
    For i = 1 To Len(sUNICODE)
        bvANSI(i - 1) = Asc(Mid$(sUNICODE, i, 1))
    Next i
End Sub


Con esto solo no podemos llamar a las APIs, asi que he modificado el codigo de Cobein del cInvoke
para que llama al puntero que le pases... Aqui hay un ejemplo bastante claro:
http://www.box.net/shared/tbbihznz6r

Ah! Si pretendeis llamar APIs que pidan Strings recordar usar la version UNICODE de esa API (*W)

Saludos ;D
#1325
ASM / Re: Convertir a hexadecimal !!!
10 Agosto 2009, 19:24 PM
Interesante... aunque talvez se podria hacer sin utilizar un tabla que contenga los 255 posibles valores hexadecimales de un byte...
#1326
Abril negro / Re: Abril Negro cada 4 meses?
10 Agosto 2009, 17:22 PM
Cita de: Jaixon Jax en 10 Agosto 2009, 16:49 PM
ha hacer un troyano bancario multiconeccion con motor smtp que funcione con conexion inversa  y se propague via USB XD

Eso esta hecho ::) Jajaja, solo es para picarte, a ver si me retas :xD... ahora no tengo tiempo ni de programar modulitos :xD

Por cierto... Multiconexión con motor SMTP? Prefiero motor P2P :rolleyes: :xD
#1327
Estoy harto de gente que pide hacer indetectable sus codigos...

Al dia me llegan unos 5 PM (por elhacker y por HackHound) pidiendome ayuda para indetectar :¬¬... Esto va para todos el KPC v2 solo cifra cadenas, no hace milagros... y menos indetecta el RunPE viejo de Cobein que no tiene ninguna cadena :¬¬

No es tan dificil... ademas, si usas codigos de otros ten por seguro que acabara detectandose :¬¬

Saludos y suerte ;D

Ah! Se me olvidaba si quereis codigos indetectables entrar aqui :laugh: :laugh:
http://www.advancevb.com.ar/
#1328
Abril negro / Re: Abril Negro cada 4 meses?
10 Agosto 2009, 14:04 PM
Cita de: Hendrix en 10 Agosto 2009, 12:55 PM
Yo creo que para aportar tutoriales/manuales o lo que sea, no hace falta hacer un Abril negro, sencillamente si la gente tiene ganas de escribir el artículo lo va a publicar sea o no Abril negro.

Además, parece que la gente que solo postea en Abril Negro lo hace "por dinero" (por la cuenta), y esa no es la meta.

Un Saludo  :)
Eso es cierto, Hendrix... anque no siempre se hace por la cuenta... ademas, por lo que tengo entendido el ganador de este año no ha recivido su premio:silbar:

Yo posteo lo que veo que puede interesar sea o no B.A, pero siempre se hace un esfuerzo por presentar algo si hay un evento :rolleyes:

Mi voto se mantiene, tiene que intervenir mas gente ademas de "Jaixon Jax"...

Por cierto, se me ocurre que tambien se puede hacer Wargames... tipo retos... retar a una unica persona, por ejemplo retar a Hendrix a hacer un Driver de W$ que no se puede deshookear (Ni se os ocurra retarle) :laugh: Se da un tiempo y los usuarios votan... pero bueno, eso ya es mas personal :¬¬ :xD
#1329
Abril negro / Re: Abril Negro cada 4 meses?
9 Agosto 2009, 22:56 PM
La idea es interesante... pero siempre participariamos los mismos...

Ademas... No se pueden regalar tantas cuentas de correo :laugh: :laugh:

Bueno, mi voto depende de la preposicion de los participantes de este foro... Veamos que opina Hendrix :)
#1330
Si que son APIs... APIs de la libreria de Winsock(ws2_32.dll/wsock32.dll)...

Aqui tienes el enlace al codigo:
http://mzrdzoneforo.tomahost.org/index.php?topic=30.0