Hola encontre este programa que convierte exe a vbscript no probe si sirve lo analize y "creo" que esta limpio me ayudan haciendo un scan profesional? Gracias

[Enlace externo eliminado para invitados]
Última edición por Blau el 31 Jul 2014, 00:07, editado 1 vez en total.
Razón: Link añadido
Aún así, tienes que pensar que VBS es un lenguaje interpretado, la mayoria de los programas que lo "portan" a ejecutable, lo unico que hacen es dropear el .VBS a temp y ejecutarlo.

//Regards.
Ikarus: Backdoor.VBS.SafeLoader
Agnitum: Trojan.VBS.Safebot.A
http://indeseables.github.io/
Scorpio escribió:Aún así, tienes que pensar que VBS es un lenguaje interpretado, la mayoria de los programas que lo "portan" a ejecutable, lo unico que hacen es dropear el .VBS a temp y ejecutarlo.

//Regards.
No sé si ha sido un lapsus de @BrutuS pero ha escrito convierte exe a vbscript lo cual, de ser cierto, sería muy curioso.
Blau escribió:
Scorpio escribió:Aún así, tienes que pensar que VBS es un lenguaje interpretado, la mayoria de los programas que lo "portan" a ejecutable, lo unico que hacen es dropear el .VBS a temp y ejecutarlo.

//Regards.
No sé si ha sido un lapsus de @BrutuS pero ha escrito convierte exe a vbscript lo cual, de ser cierto, sería muy curioso.
Entonces seria mas de lo mismo, cojer el codigo hexadecimal, dropearlo y ejecutar. (Es el metodo que se usaba añadiendo 20Mb para Bypass UAC)

//Regards.
Ikarus: Backdoor.VBS.SafeLoader
Agnitum: Trojan.VBS.Safebot.A
http://indeseables.github.io/
El programa esta limpio, lo he usado antes, te lo saco de analisis.

//Regards.
Ikarus: Backdoor.VBS.SafeLoader
Agnitum: Trojan.VBS.Safebot.A
http://indeseables.github.io/
Scorpio escribió:El programa esta limpio, lo he usado antes, te lo saco de analisis.

//Regards.
Ya gracias no tenia virtual para analizar como estoy con pc prestada
Yo lo descargue sin problemas de aqui [Enlace externo eliminado para invitados], pero te aviso que no es lo que buscas, cuando ejecutas el vbs resultante lo que hace  es crear el .exe en la carpeta que indiques en este caso "c:\TrkVbs.exe"
Responder

Volver a “Troyanos y Herramientas”