Página 1 de 1
Constructor Host-Editor
Publicado: 03 Ago 2010, 15:56
por Win2k
Buenas gente.
Despues de escuchar un sabio consejo de un forero me decidi a probar a hacer esta version.
Es como la anterior solo que en esta puedes crear un "servidor" el cual ejecutas en la pc remota e introduce los cambios que le metimos en el constructor.
Espero sus coments y que les sirva :D
[Enlace externo eliminado para invitados]
Saludos
Re: Constructor Host-Editor
Publicado: 03 Ago 2010, 17:51
por Metal_Kingdom
Muy bueno!! ésto debería ser impregnado en cada cryper para evitar lo que sucede hoy día.
Gracias!
Re: Constructor Host-Editor
Publicado: 03 Ago 2010, 21:07
por p0is0n-123
UU se podira hacer mejor incluso...Ahora hago unas pruebas
Mi IndSocket RAT (en progreso) tiene esa opcion actualmente
Salu2
Re: Constructor Host-Editor
Publicado: 03 Ago 2010, 23:10
por saray0
a ver que tal lo meto dentro de la carpeta del crypter con el stub y el constructor
y se lo ejecuto en su pc y se le modifica el host y ya no podria abrir virustotal pero si lo que quiero es que su antivirus no se actualize
otra cosa el constructor es detectado como virus???
Re: Constructor Host-Editor
Publicado: 04 Ago 2010, 05:00
por Win2k
Lo e subido a una web para que lo escaneen y este fue el resultado.
Código: Seleccionar todo
VirSCAN.org Scanned Report :
Scanned time : 2010/08/04 06:37:58 (CEST)
Scanner results: 3% Escaner (1/36) encontró infección
File Name : stub.exe
File Size : 32768 byte
File Type : PE32 executable for MS Windows (GUI) Intel 80386 32-bit
MD5 : e27e61d9b5442ce4a4a3ada5f8e08d7a
SHA1 : 704847b8b095489764c283a7bc0b6ac0a35d700d
Online report : http://virscan.org/report/e7d272b19518432553113ac099afec6b.html
Scanner Engine Ver Sig Ver Sig Date Time Scan result
a-squared 5.0.0.13 20100804070612 2010-08-04 0.08 -
AhnLab V3 2010.07.14.00 2010.07.14 2010-07-14 0.08 -
AntiVir 8.2.4.32 7.10.10.68 2010-08-03 0.30 -
Antiy 2.0.18 20100731.4890273 2010-07-31 0.02 -
Arcavir 2009 201006281601 2010-06-28 0.01 -
Authentium 5.1.1 201008032108 2010-08-03 1.46 -
AVAST! 4.7.4 100803-1 2010-08-03 0.01 -
AVG 8.5.793 271.1.1/3049 2010-08-03 0.26 Dropper.VB.3.BS
BitDefender 7.90123.6199487 7.33179 2010-08-04 4.39 -
ClamAV 0.96.1 11491 2010-08-04 0.02 -
Comodo 4.0 5637 2010-08-03 0.08 -
CP Secure 1.3.0.5 2010.08.04 2010-08-04 0.04 -
Dr.Web 5.0.2.3300 2010.08.04 2010-08-04 8.84 -
F-Prot 4.4.4.56 20100803 2010-08-03 1.31 -
F-Secure 7.02.73807 2010.08.03.10 2010-08-03 10.70 -
Fortinet 4.1.143 12.209 2010-08-03 0.08 -
GData 21.621/21.233 20100803 2010-08-03 0.09 -
ViRobot 20100803 2010.08.03 2010-08-03 0.09 -
Ikarus T3.1.01.84 2010.08.04.76409 2010-08-04 7.39 -
JiangMin 13.0.900 2010.08.03 2010-08-03 0.08 -
Kaspersky 5.5.10 2010.08.03 2010-08-03 0.15 -
KingSoft 2009.2.5.15 2010.8.3.18 2010-08-03 0.08 -
McAfee 5400.1158 6063 2010-08-03 17.43 -
Microsoft 1.6004 2010.08.04 2010-08-04 0.08 -
Norman 6.05.11 6.05.00 2010-08-03 6.01 -
Panda 9.05.01 2010.08.01 2010-08-01 0.08 -
Trend Micro 9.120-1004 7.362.01 2010-08-03 0.04 -
Quick Heal 11.00 2010.08.02 2010-08-02 0.08 -
Rising 20.0 22.59.01.04 2010-08-03 0.08 -
Sophos 3.10.0 4.56 2010-08-04 3.72 -
Sunbelt 3.9.2432.2 6679 2010-08-03 0.09 -
Symantec 1.3.0.24 20100803.004 2010-08-03 0.06 -
nProtect 20100803.01 8830284 2010-08-03 0.08 -
The Hacker 6.5.2.1 v00330 2010-08-03 0.08 -
VBA32 3.12.12.7 20100802.0846 2010-08-02 2.98 -
VirusBuster 4.5.11.10 10.127.40/2033673 2010-08-04 2.35 -
Un Saludo,esperos sus mejoras y comentarios
Re: Constructor Host-Editor
Publicado: 04 Ago 2010, 16:00
por $DoC
piensa antes donde subes los archivos... VirSCAN.org distribuye muestras, espero que no subas ningun archivo de los que hay en indetectables a VirSCAN.org o a virustotal.com
Re: Constructor Host-Editor
Publicado: 04 Ago 2010, 16:43
por Win2k
trankilo no subo nada,pero como tenia algo d prisa y novirusthanks esta caida ps lo subi a esa,apart que es un proyecto q no tiene nada que ocultar jaja.
Weno espero sus coments y impresiones sobre el proyecto
Saludos
Re: Constructor Host-Editor
Publicado: 05 Ago 2010, 00:17
por STX
Si tienes cualquier duda, puedes usar mi Pharmrenzor: viewtopic.php?f=14&t=18069
Salu2
Re: Constructor Host-Editor
Publicado: 05 Ago 2010, 00:49
por PackNot
p0is0n-123 escribió:UU se podira hacer mejor incluso...Ahora hago unas pruebas
Mi IndSocket RAT (en progreso) tiene esa opcion actualmente
Salu2
p0is0n-123 estas haciendo un RAT ?
Re: Constructor Host-Editor
Publicado: 05 Ago 2010, 13:02
por p0is0n-123
Ya esta en la version v0.4 y llen ode opciones
Haber pronto lo posteo en el publico
Salu2
Re: Constructor Host-Editor
Publicado: 13 Ago 2010, 16:14
por Flight embedded
Gracias por el aporte.