Buenas gente.

Despues de escuchar un sabio consejo de un forero me decidi a probar a hacer esta version.
Es como la anterior solo que en esta puedes crear un "servidor" el cual ejecutas en la pc remota e introduce los cambios que le metimos en el constructor.

Imagen


Espero sus coments y que les sirva :D


[Enlace externo eliminado para invitados]

Saludos
Muy bueno!! ésto debería ser impregnado en cada cryper para evitar lo que sucede hoy día.

Gracias!
UDTools.net
GitHub: https://github.com/MetalUDT
UU se podira hacer mejor incluso...Ahora hago unas pruebas
Mi IndSocket RAT (en progreso) tiene esa opcion actualmente

Salu2
Blog técnico dedicado a la seguridad informática y al estudio de nuevas vulnerabilidades.
Blog: http://www.seginformatica.net
Twitter: https://twitter.com/#!/p0is0nseginf
a ver que tal lo meto dentro de la carpeta del crypter con el stub y el constructor
y se lo ejecuto en su pc y se le modifica el host y ya no podria abrir virustotal pero si lo que quiero es que su antivirus no se actualize
otra cosa el constructor es detectado como virus???
Lo e subido a una web para que lo escaneen y este fue el resultado.

Código: Seleccionar todo

VirSCAN.org Scanned Report :
Scanned time   : 2010/08/04 06:37:58 (CEST)
Scanner results: 3% Escaner (1/36) encontró infección
File Name      : stub.exe
File Size      : 32768 byte
File Type      : PE32 executable for MS Windows (GUI) Intel 80386 32-bit
MD5            : e27e61d9b5442ce4a4a3ada5f8e08d7a
SHA1           : 704847b8b095489764c283a7bc0b6ac0a35d700d
Online report  : http://virscan.org/report/e7d272b19518432553113ac099afec6b.html

Scanner        Engine Ver      Sig Ver           Sig Date    Time   Scan result
a-squared      5.0.0.13        20100804070612    2010-08-04  0.08   -
AhnLab V3      2010.07.14.00   2010.07.14        2010-07-14  0.08   -
AntiVir        8.2.4.32        7.10.10.68        2010-08-03  0.30   -
Antiy          2.0.18          20100731.4890273  2010-07-31  0.02   -
Arcavir        2009            201006281601      2010-06-28  0.01   -
Authentium     5.1.1           201008032108      2010-08-03  1.46   -
AVAST!         4.7.4           100803-1          2010-08-03  0.01   -
AVG            8.5.793         271.1.1/3049      2010-08-03  0.26   Dropper.VB.3.BS
BitDefender    7.90123.6199487 7.33179           2010-08-04  4.39   -
ClamAV         0.96.1          11491             2010-08-04  0.02   -
Comodo         4.0             5637              2010-08-03  0.08   -
CP Secure      1.3.0.5         2010.08.04        2010-08-04  0.04   -
Dr.Web         5.0.2.3300      2010.08.04        2010-08-04  8.84   -
F-Prot         4.4.4.56        20100803          2010-08-03  1.31   -
F-Secure       7.02.73807      2010.08.03.10     2010-08-03  10.70  -
Fortinet       4.1.143         12.209            2010-08-03  0.08   -
GData          21.621/21.233   20100803          2010-08-03  0.09   -
ViRobot        20100803        2010.08.03        2010-08-03  0.09   -
Ikarus         T3.1.01.84      2010.08.04.76409  2010-08-04  7.39   -
JiangMin       13.0.900        2010.08.03        2010-08-03  0.08   -
Kaspersky      5.5.10          2010.08.03        2010-08-03  0.15   -
KingSoft       2009.2.5.15     2010.8.3.18       2010-08-03  0.08   -
McAfee         5400.1158       6063              2010-08-03  17.43  -
Microsoft      1.6004          2010.08.04        2010-08-04  0.08   -
Norman         6.05.11         6.05.00           2010-08-03  6.01   -
Panda          9.05.01         2010.08.01        2010-08-01  0.08   -
Trend Micro    9.120-1004      7.362.01          2010-08-03  0.04   -
Quick Heal     11.00           2010.08.02        2010-08-02  0.08   -
Rising         20.0            22.59.01.04       2010-08-03  0.08   -
Sophos         3.10.0          4.56              2010-08-04  3.72   -
Sunbelt        3.9.2432.2      6679              2010-08-03  0.09   -
Symantec       1.3.0.24        20100803.004      2010-08-03  0.06   -
nProtect       20100803.01     8830284           2010-08-03  0.08   -
The Hacker     6.5.2.1         v00330            2010-08-03  0.08   -
VBA32          3.12.12.7       20100802.0846     2010-08-02  2.98   -
VirusBuster    4.5.11.10       10.127.40/2033673 2010-08-04  2.35   -

Un Saludo,esperos sus mejoras y comentarios
piensa antes donde subes los archivos... VirSCAN.org distribuye muestras, espero que no subas ningun archivo de los que hay en indetectables a VirSCAN.org o a virustotal.com

Soy un camaleón, en tu cama, leona ♪
trankilo no subo nada,pero como tenia algo d prisa y novirusthanks esta caida ps lo subi a esa,apart que es un proyecto q no tiene nada que ocultar jaja.

Weno espero sus coments y impresiones sobre el proyecto

Saludos
p0is0n-123 escribió:UU se podira hacer mejor incluso...Ahora hago unas pruebas
Mi IndSocket RAT (en progreso) tiene esa opcion actualmente

Salu2
p0is0n-123 estas haciendo un RAT ?
Imagen

♪♪ 2pac & Notorius B.I.G ♪♪
¿Por qué estoy luchando para vivir cuando estoy solo viven para luchar,
¿Por qué estoy tratando de ver cuando no hay nada a la vista,
¿Por qué estoy tratando de dar cuando nadie me da una oportunidad,
¿Por qué estoy muriendo para vivir cuando yo estoy viviendo para morir.♪♪
Ya esta en la version v0.4 y llen ode opciones
Haber pronto lo posteo en el publico

Salu2
Blog técnico dedicado a la seguridad informática y al estudio de nuevas vulnerabilidades.
Blog: http://www.seginformatica.net
Twitter: https://twitter.com/#!/p0is0nseginf
Responder

Volver a “Nuestros Programas”