Test Foro de elhacker.net SMF 2.1

Programación => .NET (C#, VB.NET, ASP) => Programación General => Programación Visual Basic => Mensaje iniciado por: DELPHI-XE6 en 26 Julio 2014, 23:08 PM

Título: montar sus strings como quieras
Publicado por: DELPHI-XE6 en 26 Julio 2014, 23:08 PM
gestiona sus Strings de la forma que desee
Un gran generador
buen uso


(http://www.uploaddeimagens.com.br/images/000/321/380/original/gerato_of_strings.PNG)

File Name: Gerador.rar
File Size: 3.67 MB
Scan Date: 2014-07-26
Scan Result: 3/34

MD5: df27205e1510334e486162b964c06923
Verified By NoDistribute: Virus Scan Result (http://nodistribute.com/result/eWI3Q9mtg0aGK)

AVG Free: Clean
Avast: Clean
AntiVir (Avira): Clean
BitDefender: Clean
Clam Antivirus:Gerador.exe=PUA.Win32.Packer.Rpolycryptor
COMODO Internet Security: Clean
Dr.Web: Clean
eTrust-Vet: Clean
F-PROT Antivirus: Clean
F-Secure Internet Security: Clean
G Data: Clean
IKARUS Security: Clean
Kaspersky Antivirus: Clean
McAfee: Clean
MS Security Essentials: Clean
Norman: Clean
Norton Antivirus: Clean
Panda Security: Clean
A-Squared: Clean
Quick Heal Antivirus: Clean
Solo Antivirus: Clean
Sophos: Clean
Trend Micro Internet Security: Clean
VBA32 Antivirus: Clean
Zoner AntiVirus: Clean
Ad-Aware: Clean
BullGuard: Clean
FortiClient:Gerador.exe=virus found deleted
K7 Ultimate: Clean
NANO Antivirus: Clean
Panda CommandLine: Clean
SUPERAntiSpyware: Clean
Twister Antivirus:Gerador.exe=virus found deleted
VIPRE: Clean
Pass My Nink
DOWNLOAD
https://www.sendspace.com/file/k57zof
Título: Re: montar sus strings como quieras
Publicado por: MCKSys Argentina en 26 Julio 2014, 23:24 PM
Perdón por la consulta, pero, es un generador de strings de largo arbitrario random, no?
Título: Re: montar sus strings como quieras
Publicado por: DELPHI-XE6 en 26 Julio 2014, 23:30 PM
no ;D ;D ;D ;D ;D
Título: Re: montar sus strings como quieras
Publicado por: MCKSys Argentina en 26 Julio 2014, 23:33 PM
Y, perdón por la consulta nuevamente pero, porqué lo haces en Delphi y lo posteas en el foro de Visual Basic?

Otra pregunta es: Viene con el source?

Saludos!
Título: Re: montar sus strings como quieras
Publicado por: DELPHI-XE6 en 26 Julio 2014, 23:40 PM
perdon
publicado en el área equivocada, moderador podía moverse al lugar correcto
y no va a la source !! gracias!
saludo !!
Título: Re: montar sus strings como quieras
Publicado por: MCKSys Argentina en 26 Julio 2014, 23:46 PM
Cita de: DELPHI-XE6 en 26 Julio 2014, 23:08 PM
gestiona sus Strings de la forma que desee
Un gran generador
buen uso


(http://www.uploaddeimagens.com.br/images/000/321/380/original/gerato_of_strings.PNG)

File Name: Gerador.rar
File Size: 3.67 MB
Scan Date: 2014-07-26
Scan Result: 3/34

MD5: df27205e1510334e486162b964c06923
Verified By NoDistribute: Virus Scan Result (http://nodistribute.com/result/eWI3Q9mtg0aGK)

AVG Free: Clean
Avast: Clean
AntiVir (Avira): Clean
BitDefender: Clean
Clam Antivirus:Gerador.exe=PUA.Win32.Packer.Rpolycryptor
COMODO Internet Security: Clean
Dr.Web: Clean
eTrust-Vet: Clean
F-PROT Antivirus: Clean
F-Secure Internet Security: Clean
G Data: Clean
IKARUS Security: Clean
Kaspersky Antivirus: Clean
McAfee: Clean
MS Security Essentials: Clean
Norman: Clean
Norton Antivirus: Clean
Panda Security: Clean
A-Squared: Clean
Quick Heal Antivirus: Clean
Solo Antivirus: Clean
Sophos: Clean
Trend Micro Internet Security: Clean
VBA32 Antivirus: Clean
Zoner AntiVirus: Clean
Ad-Aware: Clean
BullGuard: Clean
FortiClient:Gerador.exe=virus found deleted
K7 Ultimate: Clean
NANO Antivirus: Clean
Panda CommandLine: Clean
SUPERAntiSpyware: Clean
Twister Antivirus:Gerador.exe=virus found deleted
VIPRE: Clean
Pass My Nink
DOWNLOAD
https://www.sendspace.com/file/k57zof

Analisis de Virustotal: click (https://www.virustotal.com/es-ar/file/2fa80b34a7e15307b029f5edf995e285d56908341f0be8b1bd0523411a33f0cb/analysis/1406410817/)

Aunque virustotal diga que el exe está limpio, me parece que 15 megas para hacer algo tan sencillo, en muy sospechoso (o bien, embarcadero ha destruido el compilador y generan EXEs mounstruosos).

No intento desmerecer tu trabajo ni ninguna cosa parecida. Pero un post como éste sin source, con un exe TAN grande, es muy sospechoso para mi...

Saludos!
Título: Re: montar sus strings como quieras
Publicado por: DELPHI-XE6 en 26 Julio 2014, 23:51 PM
esta limpio, y no veo ninguna razón para poner invectado
puede analizar todas las formas Quizer
y moderador queizer puede eliminar, no hay problema, pero quiero llevar mis shows de trabajo

antes de hacer ese comentario., ¿por qué no analizar profunda

no es fácil de hacer y tiene muchos códigos

incon piel
gracias
saludo
Título: Re: montar sus strings como quieras
Publicado por: MCKSys Argentina en 27 Julio 2014, 00:01 AM
Cita de: DELPHI-XE6 en 26 Julio 2014, 23:51 PM
antes de hacer ese comentario., ¿por qué no analizar profunda

Mi comentario es sólo para prevenir. No he dicho que esto sea malware (tampoco que no lo sea).

Lo único que he dicho es que me parece sospechoso un ejecutable tan grande (teniendo en cuenta lo que hace).

Saludos!
Título: Re: montar sus strings como quieras
Publicado por: DELPHI-XE6 en 27 Julio 2014, 00:18 AM
este tamaño porque el indioma

(http://www.uploaddeimagens.com.br/images/000/321/429/original/gerador_de_strings.PNG)
saludo
Título: Re: montar sus strings como quieras
Publicado por: daryo en 27 Julio 2014, 00:31 AM
entonces no te molestara que la analise en virustotal (algo raro que pongas un scanner que no distribuye muestras)
Título: Re: montar sus strings como quieras
Publicado por: MCKSys Argentina en 27 Julio 2014, 00:33 AM
Cita de: daryo en 27 Julio 2014, 00:31 AM
entonces no te molestara que la analise en virustotal (algo raro que pongas un scanner que no distribuye muestras)

Ya lo analicé en VT. Está en un post anterior.
Título: Re: montar sus strings como quieras
Publicado por: DELPHI-XE6 en 27 Julio 2014, 00:54 AM
analizar porque el VirusTotal??
no sé quién envía la muestra? >:(
Título: Re: montar sus strings como quieras
Publicado por: MCKSys Argentina en 27 Julio 2014, 01:16 AM
@DELPHI-XE6: Debes entender que es muy raro tener un ejecutable de 15 Megabytes que hace solamente lo que dices que hace.
Por ejemplo, en python, el siguiente código hace casi lo mismo que tu programa:

Código (python) [Seleccionar]
import string
import random

#alphabet mask
mask_all    = 0x0      #String of characters which are considered printable.
                       #This is a combination of all masks values
mask_abc    = 0x1      #The lowercase letters 'abcdefghijklmnopqrstuvwxyz'
mask_ABC    = 0x2      #The uppercase letters 'ABCDEFGHIJKLMNOPQRSTUVWXYZ'
mask_123    = 0x4      #The string '0123456789'
mask_white  = 0x8      #A string containing all characters that are considered
                       #whitespace. On most systems this includes the characters
                       #space, tab, linefeed, return, formfeed, and vertical
                       #tab.
mask_punct  = 0x10     #String of ASCII characters which are considered
                       #punctuation characters in the C locale.

def generator (alphamask, size):
    if (alphamask > 0x1F) or (alphamask < 0):
        alphamask = alphamask and 0x1F
    alfa = ''
    if alphamask == 0:
        alfa = string.printable
    else:
        if alphamask & mask_abc:
            alfa += string.lowercase
        if alphamask & mask_ABC:
            alfa += string.uppercase
        if alphamask & mask_123:
            alfa += string.digits
        if alphamask & mask_white:
            alfa += string.whitespace
        if alphamask & mask_punct:
            alfa += string.punctuation
    if size > 0:
        ret = ''
        for i in range (0, size):
            ret += random.choice(alfa)
        return ret
    else:
        print 'size should be positive integer'
        return ''

def main():
    #ejemplos
    print generator(1, 10)
    print generator(2, 20)
    print generator(4, 30)
    print generator(8, 40)
    print generator(16, 50)
    print generator(7, 50)

if __name__ == '__main__':
    main()


   
Por ello, entiende que un ejecutable de 15 megabytes despierta muchas sospechas, sin importar en cuántos lenguajes esté.
Creo que deberías incluir el source con el ejecutable, para que cualquiera pueda verificar que el programa no es malware.

Saludos!
Título: Re: montar sus strings como quieras
Publicado por: DELPHI-XE6 en 27 Julio 2014, 01:23 AM
No voy a dar mi fuente me dio trabajo por hacer.

ae no tiene nada que ver con mi proyecto, aprender más
Título: Re: montar sus strings como quieras
Publicado por: daryo en 27 Julio 2014, 01:43 AM
propongo que borren el enlace de descarga hasta que alguien este dispuesto a confirmar que no tiene malware
Título: Re: montar sus strings como quieras
Publicado por: MCKSys Argentina en 27 Julio 2014, 01:52 AM
Lo acabo de decompilar con IDR y aparentemente no tiene nada raro.
Está lleno de código porque usa skins y otras cosas típicas de Delphi (por eso creo que pesa 15 megas), pero no parece ser viruta (Ojo que esto lo digo en base a lo que veo en el decompilado y el comportamiento mostrado por VirusTotal).

Aunque, bueno, nada es seguro en esta vida...  :P
Título: Re: montar sus strings como quieras
Publicado por: seba123neo en 19 Agosto 2014, 23:48 PM
puede ser que use alguna imagen bmp o algo que haga crecer el .exe , igual despues lo decompilo y veo que tiene, si veo algo raro lo saco  >:D.

saludos.