Página 1 de 2

SAMARITAN RAT

Publicado: 16 May 2014, 21:07
por aaein90
hola buenas, os presento mi nuevo proyecto basado en muchos troyanos actuales, cibergate, spynet, frograt rat etc...

más adelante publicaré la versión final, aún queda unos retoques finales.


PD: no es por que sea mio, pero va mucho mejor que spynet y muchos actuales, sobre todo en su estabilidad, esta programado en VB6

Imagen

Re: SAMARITAN RAT

Publicado: 16 May 2014, 22:45
por Pink
y para probarlo?

Re: SAMARITAN RAT

Publicado: 16 May 2014, 23:16
por Blau
Injectar >> Inyectar
Socked >> Socket
Pais >> País

Re: SAMARITAN RAT

Publicado: 16 May 2014, 23:34
por aaein90
Blau escribió:Injectar >> Inyectar
Socked >> Socket
Pais >> País

Gracias! corregiré estos graves bugs.

saludos!!

Re: SAMARITAN RAT

Publicado: 17 May 2014, 00:08
por Baal_30
La verdad que tiene buena pinta, faltaría probarlo ^^

Re: SAMARITAN RAT

Publicado: 17 May 2014, 01:37
por Metal_Kingdom
aaein90 escribió:
Blau escribió:Injectar >> Inyectar
Socked >> Socket
Pais >> País

Gracias! corregiré estos graves bugs.

saludos!!
Jajaja, comprende que si no tenemos nada para probar pocas opiniones podemos aportar.

Re: SAMARITAN RAT

Publicado: 17 May 2014, 02:05
por Slore
Felicidades, me gusta como se ve, ojala pueda probarlo.

~Slore

Re: SAMARITAN RAT

Publicado: 17 May 2014, 10:28
por atheros14
Opino = que los hermanos, con una simple imagen poco podemos opinar.
Saludos.

Re: SAMARITAN RAT

Publicado: 17 May 2014, 14:55
por Scorpio
Interesante, un RAT en VB6 basado en RAT's en Delphi.

//Regards.

Re: SAMARITAN RAT

Publicado: 18 May 2014, 21:03
por Filisko
xD qué innovador! :P

Re: SAMARITAN RAT

Publicado: 19 May 2014, 02:58
por aaein90
Aqui dejo imagenes de adelanto

Si ven algo mejor que esto avisenme


Imagen


[Enlace externo eliminado para invitados]

[Enlace externo eliminado para invitados]

[Enlace externo eliminado para invitados]
[Enlace externo eliminado para invitados]
[Enlace externo eliminado para invitados]
[Enlace externo eliminado para invitados]

Re: SAMARITAN RAT

Publicado: 19 May 2014, 03:17
por aaein90
Añadí online keylogger y offline keylogger, cuando se activa el keylogger, se desactiva el keylogger y asi a la inversa, los logs se guardan encriptados en una carpeta, se desencripta con el mismo programa, se abre archivo y lo desencripta, añadire opciones como socks4/5... que me lo ha npedido mucha gente que lo ponga, y un capturador de pantalla automatico al capturar dicho titulo de ventana, añadir titulos de ventanas para detectar, es decir, añades por ejemplo PayPal, y si el server detecta el titulo PayPal, el capturador de pantalla empieza a rular y hacer capturas de imagenes (con draw mouse) para que se vea..., tambien me han dicho que ponga otro stealer distinto, captura screens por clicks, para capturar claves en keyboards virtuales, cada click es una captura de pantalla nueva, todo guardado en una carpetita y encriptado. para mayor seguridad

me gustaria que me dieseis ideas para implementar en el programa

caracteristicas de instalacion server

Inyeccion en proceso
Ocultación en carpeta (no se puede ver ni con mostrar archivos ocultos)
ServerUnClosed (usa el bug del proceso que no se puede cerrar) si ya lo se... en win8 no rula pero en vb6 no da pa mas xD
Autoescritura de registro (por si el listillo intenta borrar la clave se vuelve a poner de nuevo)
DataEncrypted (Todos los valores estan encriptados tanto cerrado como abierto, la transferencia de datos es toda encriptada, vamos que el que valla a debugear, se comerá un mojoncito duro duro)

Y mas cosas que aun no se xD

Espero comentarios

Re: SAMARITAN RAT

Publicado: 19 May 2014, 06:09
por [MiGuEL]
Creo que solo se puede comentar sobre la gui, ya que no hay link para testear...

Re: SAMARITAN RAT

Publicado: 19 May 2014, 06:57
por Blau
En esta imagen [Enlace externo eliminado para invitados] hay 3 remotos. Uno con RAM 0, otro con 1918 MB y otro con 1976.XXXX MB, para solucionar lo del tercero prueba con la función Fix.

Re: SAMARITAN RAT

Publicado: 19 May 2014, 15:37
por Scorpio
Blau escribió:En esta imagen [Enlace externo eliminado para invitados] hay 3 remotos. Uno con RAM 0, otro con 1918 MB y otro con 1976.XXXX MB, para solucionar lo del tercero prueba con la función Fix.
Yo para extraer los decimales y redondear siempre uso Val.

//Regards.