Página 1 de 2
SAMARITAN RAT
Publicado: 16 May 2014, 21:07
por aaein90
hola buenas, os presento mi nuevo proyecto basado en muchos troyanos actuales, cibergate, spynet, frograt rat etc...
más adelante publicaré la versión final, aún queda unos retoques finales.
PD: no es por que sea mio, pero va mucho mejor que spynet y muchos actuales, sobre todo en su estabilidad, esta programado en VB6
Re: SAMARITAN RAT
Publicado: 16 May 2014, 22:45
por Pink
y para probarlo?
Re: SAMARITAN RAT
Publicado: 16 May 2014, 23:16
por Blau
Injectar >> Inyectar
Socked >> Socket
Pais >> País
Re: SAMARITAN RAT
Publicado: 16 May 2014, 23:34
por aaein90
Blau escribió:Injectar >> Inyectar
Socked >> Socket
Pais >> País
Gracias! corregiré estos graves bugs.
saludos!!
Re: SAMARITAN RAT
Publicado: 17 May 2014, 00:08
por Baal_30
La verdad que tiene buena pinta, faltaría probarlo ^^
Re: SAMARITAN RAT
Publicado: 17 May 2014, 01:37
por Metal_Kingdom
aaein90 escribió:Blau escribió:Injectar >> Inyectar
Socked >> Socket
Pais >> País
Gracias! corregiré estos graves bugs.
saludos!!
Jajaja, comprende que si no tenemos nada para probar pocas opiniones podemos aportar.
Re: SAMARITAN RAT
Publicado: 17 May 2014, 02:05
por Slore
Felicidades, me gusta como se ve, ojala pueda probarlo.
~Slore
Re: SAMARITAN RAT
Publicado: 17 May 2014, 10:28
por atheros14
Opino = que los hermanos, con una simple imagen poco podemos opinar.
Saludos.
Re: SAMARITAN RAT
Publicado: 17 May 2014, 14:55
por Scorpio
Interesante, un RAT en VB6 basado en RAT's en Delphi.
//Regards.
Re: SAMARITAN RAT
Publicado: 18 May 2014, 21:03
por Filisko
xD qué innovador! :P
Re: SAMARITAN RAT
Publicado: 19 May 2014, 02:58
por aaein90
Aqui dejo imagenes de adelanto
Si ven algo mejor que esto avisenme
Imagen
[Enlace externo eliminado para invitados]
[Enlace externo eliminado para invitados]
[Enlace externo eliminado para invitados]
[Enlace externo eliminado para invitados]
[Enlace externo eliminado para invitados]
[Enlace externo eliminado para invitados]
Re: SAMARITAN RAT
Publicado: 19 May 2014, 03:17
por aaein90
Añadí online keylogger y offline keylogger, cuando se activa el keylogger, se desactiva el keylogger y asi a la inversa, los logs se guardan encriptados en una carpeta, se desencripta con el mismo programa, se abre archivo y lo desencripta, añadire opciones como socks4/5... que me lo ha npedido mucha gente que lo ponga, y un capturador de pantalla automatico al capturar dicho titulo de ventana, añadir titulos de ventanas para detectar, es decir, añades por ejemplo PayPal, y si el server detecta el titulo PayPal, el capturador de pantalla empieza a rular y hacer capturas de imagenes (con draw mouse) para que se vea..., tambien me han dicho que ponga otro stealer distinto, captura screens por clicks, para capturar claves en keyboards virtuales, cada click es una captura de pantalla nueva, todo guardado en una carpetita y encriptado. para mayor seguridad
me gustaria que me dieseis ideas para implementar en el programa
caracteristicas de instalacion server
Inyeccion en proceso
Ocultación en carpeta (no se puede ver ni con mostrar archivos ocultos)
ServerUnClosed (usa el bug del proceso que no se puede cerrar) si ya lo se... en win8 no rula pero en vb6 no da pa mas xD
Autoescritura de registro (por si el listillo intenta borrar la clave se vuelve a poner de nuevo)
DataEncrypted (Todos los valores estan encriptados tanto cerrado como abierto, la transferencia de datos es toda encriptada, vamos que el que valla a debugear, se comerá un mojoncito duro duro)
Y mas cosas que aun no se xD
Espero comentarios
Re: SAMARITAN RAT
Publicado: 19 May 2014, 06:09
por [MiGuEL]
Creo que solo se puede comentar sobre la gui, ya que no hay link para testear...
Re: SAMARITAN RAT
Publicado: 19 May 2014, 06:57
por Blau
En esta imagen [Enlace externo eliminado para invitados] hay 3 remotos. Uno con RAM 0, otro con 1918 MB y otro con 1976.XXXX MB, para solucionar lo del tercero prueba con la función Fix.
Re: SAMARITAN RAT
Publicado: 19 May 2014, 15:37
por Scorpio
Blau escribió:En esta imagen [Enlace externo eliminado para invitados] hay 3 remotos. Uno con RAM 0, otro con 1918 MB y otro con 1976.XXXX MB, para solucionar lo del tercero prueba con la función Fix.
Yo para extraer los decimales y redondear siempre uso Val.
//Regards.