hacker


Ingresar con nombre de usuario, contraseña y duración de la sesión
| Portal Hacker | Editorial | Descargas | Ezine |
Inicio Ayuda Ingresar Registrarse
19 de Noviembre de 2008, 02:46:02
Noticias: Participa en el batch lab de CPH
Para ver este enlace Registrate o Inicia Sesion
aqui

+  Foros pOrtal Hacker
|-+  Programacion
| |-+  Programación en general (Moderador: TXS)
| | |-+  Quien es capaz de programar esto?
0 Usuarios y 1 Visitante están viendo este tema. « anterior próximo »
Páginas: 1 2 [Todos] Ir Abajo Imprimir
Autor Tema: Quien es capaz de programar esto?  (Leído 1194 veces)
JGS807
Recien llegado
*
Desconectado Desconectado

Mensajes: 19


Ver Perfil
« : 19 de Julio de 2008, 03:14:11 »

Hola a todos, necesito un simulador del antivirus nod32, es decir, un icono igual que el del nod32 en color azul y que se instale en el systray aunque no realice ninguna accion.

Alguien podria programarlo?.

Si alguien lo hace y me da su permiso voy a ponerlo en la seccion de troyanos y virus porque mucha gente va a estar mas que agradecida.

Gracias de antemano
En línea
Rakzo-Fimbres
NZ3
***
Desconectado Desconectado

Mensajes: 534


Caminando por las calles de la internet...


Ver Perfil
« Respuesta #1 : 19 de Julio de 2008, 05:16:13 »

Y no va a hacer nada ese tal "simulador de AV"?
En línea


Para ver este enlace Registrate o Inicia Sesion


Para ver este enlace Registrate o Inicia Sesion
¿Quieres iniciarte en Photoshop CS?


Para ver este enlace Registrate o Inicia Sesion
¿Deseas abrir tu aplicacion .NET sin .NET Framework instalado?
JGS807
Recien llegado
*
Desconectado Desconectado

Mensajes: 19


Ver Perfil
« Respuesta #2 : 19 de Julio de 2008, 05:32:58 »

Y no va a hacer nada ese tal "simulador de AV"?

No porque la idea es que desinstalemos el nod32 o lo desactivemos para que no se inicie y tengamos este "simulador" para que la persona crea que sigue funcionando su AV.
En línea
Rakzo-Fimbres
NZ3
***
Desconectado Desconectado

Mensajes: 534


Caminando por las calles de la internet...


Ver Perfil
« Respuesta #3 : 19 de Julio de 2008, 03:41:46 »

Men, auque no lo creas un AV siempre se va a ejecutar al iniciarse en la pc con prioridad "ALTA", es decir, si abres tu programa no va a dejar de ejecutar el otro.

Amigo, los AV no son tontos.. si se puede pero tendría que ser de una manera más laboriosa en el código como matar el proceso
En línea


Para ver este enlace Registrate o Inicia Sesion


Para ver este enlace Registrate o Inicia Sesion
¿Quieres iniciarte en Photoshop CS?


Para ver este enlace Registrate o Inicia Sesion
¿Deseas abrir tu aplicacion .NET sin .NET Framework instalado?
>> s E t H <<
Colaborador
****
Desconectado Desconectado

Mensajes: 1,686


si te gusta, en mi firma esta su direccion!


Ver Perfil WWW
« Respuesta #4 : 19 de Julio de 2008, 04:49:20 »

no entendiste rakzo, el quiere eliminar el nod de alguna forma y despues tener un programa para que no se note. la desactivacion del original o tiene nada que ver

En línea


Para ver este enlace Registrate o Inicia Sesion
MI FIRMA Tongue


 |
Para ver este enlace Registrate o Inicia Sesion
Indice de posts interesantes de VB... manuales, guias, dudas, etc
|
Para ver este enlace Registrate o Inicia Sesion
Libreria de código en VB!
|
Para ver este enlace Registrate o Inicia Sesion
IDE's, compiladores, interpretes, etc!
|

Trunx0z Crypter 0.3: 85%
Interprete de brainfuck: 75%
Trunx0z downloader 0.1: 100%


Para ver este enlace Registrate o Inicia Sesion
¡ENTRA EN MI BLOG O TE JUANKEO!



Para ver este enlace Registrate o Inicia Sesion
EL MSN DE  LA DE MI AVATAR
Rakzo-Fimbres
NZ3
***
Desconectado Desconectado

Mensajes: 534


Caminando por las calles de la internet...


Ver Perfil
« Respuesta #5 : 19 de Julio de 2008, 04:53:06 »

Si lo entiendo seth, sólo que no tiene sentido eso de la desinstalación, ya que eso es muy improbable matar esos procesos..
En línea


Para ver este enlace Registrate o Inicia Sesion


Para ver este enlace Registrate o Inicia Sesion
¿Quieres iniciarte en Photoshop CS?


Para ver este enlace Registrate o Inicia Sesion
¿Deseas abrir tu aplicacion .NET sin .NET Framework instalado?
>> s E t H <<
Colaborador
****
Desconectado Desconectado

Mensajes: 1,686


si te gusta, en mi firma esta su direccion!


Ver Perfil WWW
« Respuesta #6 : 19 de Julio de 2008, 05:15:59 »

si que se puede!

si tenemos acceso fisico es muuy facil y si no hay que pensar un rato pero se puede hacer
En línea


Para ver este enlace Registrate o Inicia Sesion
MI FIRMA Tongue


 |
Para ver este enlace Registrate o Inicia Sesion
Indice de posts interesantes de VB... manuales, guias, dudas, etc
|
Para ver este enlace Registrate o Inicia Sesion
Libreria de código en VB!
|
Para ver este enlace Registrate o Inicia Sesion
IDE's, compiladores, interpretes, etc!
|

Trunx0z Crypter 0.3: 85%
Interprete de brainfuck: 75%
Trunx0z downloader 0.1: 100%


Para ver este enlace Registrate o Inicia Sesion
¡ENTRA EN MI BLOG O TE JUANKEO!



Para ver este enlace Registrate o Inicia Sesion
EL MSN DE  LA DE MI AVATAR
Simonss
NZ1
*
Desconectado Desconectado

Mensajes: 40


Ver Perfil
« Respuesta #7 : 19 de Julio de 2008, 08:21:28 »

Hola a todos, necesito un simulador del antivirus nod32, es decir, un icono igual que el del nod32 en color azul y que se instale en el systray aunque no realice ninguna accion.

Alguien podria programarlo?.

Si alguien lo hace y me da su permiso voy a ponerlo en la seccion de troyanos y virus porque mucha gente va a estar mas que agradecida.

Gracias de antemano

Usando el lenguaje mas sencillo = V Basic con "Icono" se hace en 30 seg. pero se necesita Icono.ocx para que funcione, otro modo es usando las API's de windows, saque un ejemplo de elguille y lo modifique para lo que pides, te dejo el proyecto en v basic 6 para ver el code y ahi mismo se encuentra el ejecutable para mostrar el icono de Nod32 similar al original.

Para ver este enlace Registrate o Inicia Sesion
http://rapidshare.com/files/131022934/Nod.rar.html

La desactivacion de Nod32 es sencilla al menos en las versiones 2.x, solo necesitas renombrar todos los archivos de la carpeta ESET en Archivos de Programa a otra extension y luego moverlos, como el NOD se encuentra en memoria no da ninguna alerta al hacer esto, al reiniciar la PC ya no funcionara el AV y no dara advertencia de ello si se movieron todos los archicos de la carpeta eset a otra ubicacion, esto se hace simplemente con un bat o algun lenguaje de programacion que gustes Smiley.
En línea
-SharK_90-
Colaborador
****
Desconectado Desconectado

Mensajes: 660


NO SPAM


Ver Perfil WWW
« Respuesta #8 : 20 de Julio de 2008, 04:34:00 »

Citar
Usando el lenguaje mas sencillo = V Basic con "Icono" se hace en 30 seg
No creas que tan rapido...
Tenes que hacer todos los graficos y demas, cosa que no sospeche la victima...
Hay que hacer la parte grafica y simular los procesos de Analisis del Disco y analisis de archivos...

Mira.. yo voy a intentar hacerlo.. solo que nose si me dan los tiempos.!
Como dije arriva, esto lleva bastante tiempo.!

SAlu2
En línea


Para ver este enlace Registrate o Inicia Sesion
ALOJAMIENTO WEB GRATIS... MUY BUENO. 350MB
xtazis
Moderador Global
*****
Desconectado Desconectado

Mensajes: 5,004


___________


Ver Perfil WWW
« Respuesta #9 : 21 de Julio de 2008, 12:12:55 »

para eso hay que eliminar el icono original del nod32 por que sino salen dos iconos cosa que sospechas solo con verlo no es tan facil
En línea

No Respondo Dudas Por M.P.

Para ver este enlace Registrate o Inicia Sesion
JGS807
Recien llegado
*
Desconectado Desconectado

Mensajes: 19


Ver Perfil
« Respuesta #10 : 21 de Julio de 2008, 02:11:27 »

Muchas gracias a todos por vuestra ayuda!. Quiero comentaros que tendre opcion de borrar el nod32 "fisicamente", lo hare desde mi ordenador remotamente, lo desistalare. Asique luego solo tendre que sustituirlo por este simulador. Esa es la idea
En línea
JGS807
Recien llegado
*
Desconectado Desconectado

Mensajes: 19


Ver Perfil
« Respuesta #11 : 21 de Julio de 2008, 02:23:00 »

No creas que tan rapido...
Tenes que hacer todos los graficos y demas, cosa que no sospeche la victima...
Hay que hacer la parte grafica y simular los procesos de Analisis del Disco y analisis de archivos...

Mira.. yo voy a intentar hacerlo.. solo que nose si me dan los tiempos.!
Como dije arriva, esto lleva bastante tiempo.!

SAlu2

Como lo consigas hacer te aseguro que te lo estare agradeciendo toda la vida!. Y ademas con tu permiso lo dejaria en la seccion de troyanos y virus para que la gente lo tenga y van el maravilloso trabajo.
En línea
JGS807
Recien llegado
*
Desconectado Desconectado

Mensajes: 19


Ver Perfil
« Respuesta #12 : 21 de Julio de 2008, 02:26:22 »

Usando el lenguaje mas sencillo = V Basic con "Icono" se hace en 30 seg. pero se necesita Icono.ocx para que funcione, otro modo es usando las API's de windows, saque un ejemplo de elguille y lo modifique para lo que pides, te dejo el proyecto en v basic 6 para ver el code y ahi mismo se encuentra el ejecutable para mostrar el icono de Nod32 similar al original.

Para ver este enlace Registrate o Inicia Sesion
http://rapidshare.com/files/131022934/Nod.rar.html

La desactivacion de Nod32 es sencilla al menos en las versiones 2.x, solo necesitas renombrar todos los archivos de la carpeta ESET en Archivos de Programa a otra extension y luego moverlos, como el NOD se encuentra en memoria no da ninguna alerta al hacer esto, al reiniciar la PC ya no funcionara el AV y no dara advertencia de ello si se movieron todos los archicos de la carpeta eset a otra ubicacion, esto se hace simplemente con un bat o algun lenguaje de programacion que gustes Smiley.

Totalmente perfecto, muchisimas gracias. Es exactamente lo que queria. Lo que pasa es que hay un fallo ahora que lo pienso, que cada vez que se reinicie el ordenador no saldra la pantallita del nod32 y se pueden dar cuenta.

Crees que es posible arreglar esto?. Por lo demas es perfecto!!!
En línea
Simonss
NZ1
*
Desconectado Desconectado

Mensajes: 40


Ver Perfil
« Respuesta #13 : 21 de Julio de 2008, 07:30:43 »

Pienso que hay una solucion mejor Smiley
Ya que tienes acceso a el AV mejor no lo desinstales simplemente va Modulos de Proteccion --> Amon y destickea "Activar AMON, monitor del Sistema de Archivos" y en su configuracion - Extendida desactiva "Activar AMON al inicio del sistema", asi aunque corra el AV no detecta los virus o demas que esten en el sistema. Luego de hacer eso cierra el nod32 y borra su ejecutable nod32kui.exe y reemplazalo por este que modifique de la version 2.5 no tiene la opcion de activar el AMON y no sale el icono color rojo al lado del reloj para advertir del cambio ni en el AMON mismo.

El unico defecto es que en el globo sale la advertencia de que AMON no esta activado pero no puede volverse a activar si sigues los pasos que te di Smiley

DESCARGA:


Para ver este enlace Registrate o Inicia Sesion
http://rapidshare.com/files/131506915/nod32kui.rar.html


Se puede mejorar esto para hacerlo perfecto pero la verdad no quiero invertir mas que unos minutos lo que ya hice en este momento, espero te sirva.
« Última modificación: 21 de Julio de 2008, 07:32:39 por Simonss » En línea
JGS807
Recien llegado
*
Desconectado Desconectado

Mensajes: 19


Ver Perfil
« Respuesta #14 : 22 de Julio de 2008, 06:27:35 »

Pienso que hay una solucion mejor Smiley
Ya que tienes acceso a el AV mejor no lo desinstales simplemente va Modulos de Proteccion --> Amon y destickea "Activar AMON, monitor del Sistema de Archivos" y en su configuracion - Extendida desactiva "Activar AMON al inicio del sistema", asi aunque corra el AV no detecta los virus o demas que esten en el sistema. Luego de hacer eso cierra el nod32 y borra su ejecutable nod32kui.exe y reemplazalo por este que modifique de la version 2.5 no tiene la opcion de activar el AMON y no sale el icono color rojo al lado del reloj para advertir del cambio ni en el AMON mismo.

El unico defecto es que en el globo sale la advertencia de que AMON no esta activado pero no puede volverse a activar si sigues los pasos que te di Smiley

DESCARGA:


Para ver este enlace Registrate o Inicia Sesion
http://rapidshare.com/files/131506915/nod32kui.rar.html


Se puede mejorar esto para hacerlo perfecto pero la verdad no quiero invertir mas que unos minutos lo que ya hice en este momento, espero te sirva.

Muchas gracias de todas formas,pero lo he probado en mi ordenador y no funciona, se queda bloqueada la pantalla del nod32 al iniciar el ordenador y dice "a ocurrido un error durante la comunicacion del servicio kernel".

Yo creo que lo mejor abria sigo añadir la pantallita esa que te comente del nod32 a tu primera creacion que iba muy bien aunque no se abra ni nada pero da el pego.

Acabo de añadir al ordenador que queria tu primer simulacion del nod32 y va genial, pero si pudieras hacerme el grandisimo favor de añadir a este archivo primero (21 kb) la pantalla con una duracion de 3 segundos aprox que me imagino que es lo que tarda en desaparecer pues estaria perfecto, seguro que ya no lo notaria nadie.
« Última modificación: 22 de Julio de 2008, 07:45:32 por JGS807 » En línea
kamui23
Colaborador
****
Desconectado Desconectado

Mensajes: 953



Ver Perfil
« Respuesta #15 : 22 de Julio de 2008, 12:59:37 »

No funcionará, a menos que la víctima sea imbécil: al ir a pinchar sobre el icono, no hará nada ni dirá nada y se percatará.
En línea

Busco una meta: conseguir lo que nadie ha conseguido. Y hacerlo en la mitad de tiempo.


No respondo preguntas por mensaje privado. para dudas, escribid en el foro, por favor.
JGS807
Recien llegado
*
Desconectado Desconectado

Mensajes: 19


Ver Perfil
« Respuesta #16 : 22 de Julio de 2008, 02:16:42 »

No funcionará, a menos que la víctima sea imbécil: al ir a pinchar sobre el icono, no hará nada ni dirá nada y se percatará.

Pues siento defraudarte pero funciona perfectamente y te aseguro que la "persona" no es tonta ni mucho menos lo unico que no esta todo el dia pendiente del anitvirus. Cuando le de a abrirlo no le funcionara pero si se va a la carpeta eset desde "inicio" y programas hara un scan y si funcionara...A mi me da el apaño. Estoy muy contento.

Como mejora como he dicho le añadiria que saliera la pantallita del nod32 con unos segundos y ya seria perfecto para mi.
En línea
Simonss
NZ1
*
Desconectado Desconectado

Mensajes: 40


Ver Perfil
« Respuesta #17 : 22 de Julio de 2008, 05:55:00 »

Weno aqui esta lo que pides me avisas si funciona bien Smiley


Para ver este enlace Registrate o Inicia Sesion
http://rapidshare.com/files/131746902/PH_nod32kui.rar.html


En todo caso si me pasaras el ejecutable "nod32kui.exe" de tu PC o de la que quieres tener el control, puedo modificarlo como lo hice para la version 2.5 y ves cual queda mejor Smiley para lo que quieras, la ventaja del otro metodo es que actualiza, siguen todas las ventanas, procesos y demas normales excepto por lo que mencione del globo de aviso.  cool
En línea
JGS807
Recien llegado
*
Desconectado Desconectado

Mensajes: 19


Ver Perfil
« Respuesta #18 : 26 de Julio de 2008, 12:35:16 »

Weno aqui esta lo que pides me avisas si funciona bien Smiley


Para ver este enlace Registrate o Inicia Sesion
http://rapidshare.com/files/131746902/PH_nod32kui.rar.html


En todo caso si me pasaras el ejecutable "nod32kui.exe" de tu PC o de la que quieres tener el control, puedo modificarlo como lo hice para la version 2.5 y ves cual queda mejor Smiley para lo que quieras, la ventaja del otro metodo es que actualiza, siguen todas las ventanas, procesos y demas normales excepto por lo que mencione del globo de aviso.  cool

Hola, te estoy muy muy agradecido por el favor que me has hecho, eres una maquina, cuando nadie se ha dignado a hacerlo porque decian que era mucho codigo que escribir y que no era tan facil tu lo has hecho con la punta de... la nariz.

Comentarte que esta simulacion tuya la estoy utilizando para un ordenador al que he metido un troyano (bifrost) pero despues de haber quitado todas las opciones del antivirus sigue detectando alerta de seguridad e informacion de seguridad...qu e raro. Porque el amon esta desactivado y todo lo demas. Se te ocurre porque sigue detectandolo?. Es que si no no me queda otra opcion que borrar el antivirus y dejar tu simulacion pero prefiero que dentro de lo malo siga estando la carpeta con archivos. A ver si se te ocurre algo.

Un saludo!!
En línea
Simonss
NZ1
*
Desconectado Desconectado

Mensajes: 40


Ver Perfil
« Respuesta #19 : 31 de Julio de 2008, 08:55:28 »

Supongo que te refieres a el centro de seguridad de windows, solo entras a herramientas administrativa s en el panel de control y das detener el servicio y que quede en tipo de inicio = deshabilitado. Con batch se hace en una linea puedes buscarlo acerca de net stop para centro de seguridad de windows.
En línea
kamui23
Colaborador
****
Desconectado Desconectado

Mensajes: 953



Ver Perfil
« Respuesta #20 : 01 de Agosto de 2008, 11:10:50 »

Enhorabuena: la víctima es un poco tonta:D.
En línea

Busco una meta: conseguir lo que nadie ha conseguido. Y hacerlo en la mitad de tiempo.


No respondo preguntas por mensaje privado. para dudas, escribid en el foro, por favor.
JGS807
Recien llegado
*
Desconectado Desconectado

Mensajes: 19


Ver Perfil
« Respuesta #21 : 02 de Agosto de 2008, 01:44:20 »

Enhorabuena: la víctima es un poco tonta:D.

Es lo unico que sabes decir no?. Bueno no te voy a explicar la razon por la que "la persona" no vitc....ma (que debes leer las normas) no se percata en principio, es una situacion especial pero vamos que ni es ciego ni nada por el estilo. La cuestion es que a mi me da el apaño perfectamente.
En línea
Páginas: 1 2 [Todos] Ir Arriba Imprimir 
« anterior próximo »
Ir a:  


Ingresar con nombre de usuario, contraseña y duración de la sesión

Powered by SMF 1.1.6 | SMF © 2006-2008, Simple Machines LLC hacker

Juegos gratis - Articulos PHP - Juegos - Trucos - Letras - Juegos - Juegos Online