Hola,

he hecho una pequeña aplicación en VB6 para obtener la configuración de un server de DarkComet. Si algún día de estos me siento inspirado podría hacer un flodder para DC como hizo adwind con Cactus RAT y hworm.

Debería funcionar en las siguientes versiones: 2, 3, 4, 4.2, 4.2F, 5 y 5.1.

Imagen


La forma de extracción la he sacado de [Enlace externo eliminado para invitados]. y [Enlace externo eliminado para invitados].

Cuando le das al botón 'DUMP', se creará un archivo llamado dc.res que lo genera el ResHacker. Contiene la configuración del servidor cifrada. Cuando se acabe el dumpeo podéis borrar el archivo.
No tiene los permisos requeridos para ver los archivos adjuntos a este mensaje.
¡Muy útil Blau! ¿En qué lenguaje lo hiciste, VB6? Ojalá te inspires y hagas el flooder ese que vendría bien.

¡Un saludo!
Hack 'em all
Skype: szudisch
(C) Szudisch 2013
Doddy escribió:muy bueno blau , pense que lo habias hecho en java cuando lei el titulo del post.
He leído sobre la comunicación de DarkComet (entre otros RATs) y creo que haré el flodder/fucker en java para un mejor manejo de sockets (no los he usado mucho en VB6).
@Bau

Excelente este aporte




Gracias pues será de mucha utilidad

Saludos desde el extremo sur del mundo, Chile..!!







Imagen
"Aprendamos para compartir y Compartamos para Disfrutar..!"
Gracias a todos compañeros.
Ando haciendo el DarkComet Fucker (VB6 también) en mi tiempo libre (poco, por mala suerte). De momento es lo mismo que este pero sin uso de ResHacker (todo con APIs) y estoy probando la forma de floddear (me queda pulir un par de detalles) y alguna función más.

EDIT:
Aquí va un avance:
Imagen
Responder

Volver a “Nuestros Programas”