Mostrando entradas con la etiqueta Manuales/Videotutoriales. Mostrar todas las entradas
Mostrando entradas con la etiqueta Manuales/Videotutoriales. Mostrar todas las entradas

26 de septiembre de 2009

Modificando Exe's Hexadecimalmente - 1 Parte

Hola a todos..!

Bueno, el propósito de este manual es enseñar a los que tienen unos conocimientos nulos sobre el tema de modificar
exe's mediante el método hexadecimal.

El manual se hará en varias partes que iremos colgando en el blog, en esta primera parte se intentará enseñar a usar un editor hexadecimal, encontrar la o las firmas que detectan los
AV's de forma manual y a modificar los offsets detectados.

En las posteriores partes se irán explicando otras formas de modificar,formas más
automatizadas de localizar las firmas y alguna que otra cosa interesante, recordaros que las dudas que tengáis sobre el manual podéis preguntarlas en el blog.

Aquí podéis descargar la primera parte del manual, esperando que sea de vuestro agrado.


(Click en la imagen para descargar)

Saludos a todos...!!

cLn

19 de septiembre de 2009

¿Porqué no me conecta el servidor?

Bueno hace tiempo hice este tutorial de algunos posibles problemas al intentar que el servidor de algun RAT/Troyano/Botnet.. no conectase. Este pequeño tutorial se basa en el programa de redirección host de no-ip y problemas con la configuración del puerto o bloqueo del firewall.

Configuración del no-ip :









Y creo, que no hace falta decir que las caritas tienen que estar sonrojadas cuando ya esté esperando la conexión.

Puertos :

Ya sabemos que un router > se necesita abrir puertos, un modem > no se necesita abrir puertos.

Para saber si tenemos router o modem :

Bueno con eso ya sabremos si tenemos router o modem, ahora para abrir los puertos en un router :

Escribimos ipconfig



Lo que nos importa de aqui es la llamada puerta de enlace, con la cual iremos a nuestro explorador y la tecleamos, nos pedirá usuario y contraseña la poneis y de ahí buscad un manual de configuración de vuestro propio router ya que en todos no son lo mismo.

Firewall :

Aquí solo tenéis que dar permisos de conexión al cliente o desactivar el firewall directamente.

SharkI.

4 de septiembre de 2009

Creación de un keylogger en VB6



- ¿Que es un keylogger y como trabaja?
- Conocimientos recomendados

- Comenzando con el manual


¿Que es un keylogger y como trabaja? :
Un keylogger (derivado del inglés: Key (Tecla) y Logger (Registrador); registrador de teclas) es un tipo de software que se encarga de registrar
las pulsaciones que se realizan en el teclado, para memorizarlas en un fichero y/o enviarlas a través de internet.

Conocimientos recomendados :
Para poder desarollar lo que se mostrará en el manual se requiere conocimientos basicos de Visual Basic 6.0 y también saber que es un caracter ASCII.

Comenzando con el manual :

Para comenzar voy a poner una tabla sobre las constantes basicas que ofrece Visual Basic para capturar las teclas.



Click en la imagen para verla en alta calidad

Comencemos, primero abrimos un nuevo proyecto en visual basic seleccionando 'EXE estándar' :



Añadiremos '1 TextBox, 1 Timer y 2 CommandButtons', quedando algo asi :



Explicaré para que es cada control :
- TextBox = Aqui se mostrarán las teclas capturadas.

- Timer(TM) = Se encargará de activar/desactivar el keylogger, cuando el keylogger está activo el timer estará verificando cada 10 milisegundos
que tecla se ha pulsado, asi que hay que poner el intervalo en 10 milisegundos y en 'Enabled' = False.
- 2 CommandButtons = Uno se usará para activar el keylogger y otro para desactivarlo.
Vamos a empezar con el codigo de fuente, el keylogger necesitará usar la api llamada 'GetAsyncKeyState' asi que la añadimos a la parte 'General' del codigo de fuente y nos dirigimos al timer, a partir de ahora iré poniendo comentarios en el mismo codigo de fuente :



Click en la imagen para verla en alta calidad

Vale ya tenemos las teclas basicas que nos facilito las constantes de visual basic, pero que pasa con todas las que faltan?, para las siguientes usaremos los carácteres ASCII ya que para esas teclas no hay constantes
facilitadas. Para ello vamos a hacer un pequeño programa para poder saber que valor ASCII tiene cada una de las letras, vayamos a un nuevo proyecto 'EXE estándar' y añadimos '1 TextBox y 1 CommandButton', quedando algo así :



Ahora con la función 'Asc' podemos obtener el valor Ascii, miremos el codigo de fuente del 'CommandButton' :

Private Sub Command1_Click()
Text1.Text = Asc(Text1.Text)

End Sub

Bueno ahora el carácter que se escriba en el 'TextBox' se transformará en caracter Ascii solo pulsando el 'CommandButton', ahora solo nos queda agregar los carácteres que faltan al proyecto del keylogger de la siguiente manera :

Dentro del 'Select Case', como un 'Case' más :

Case 112: Text1.Text = Text1.Text & " [F1] "

Bueno aqui acabo el manual, espero que les sea de gran ayuda y que aprendan mucho, si quieren compartir este manual no olviden poner el respectivo autor.

SharkI.