Buenas indetectables, en esta ocasion vengo a dejar una tool que llevo desarrollando unas semanas, no esta terminada ni mucho menos, queda bastante por hacer, pero esta sera la primera version publica.

El objetivo de la herramienta es entender con diferentes ejemplos como funciona un downloader para evitar infecciones con este metodo, para asi poder hacer del mundo un lugar un poco mas seguro.

Antes de nada aclarar que no todos los metodos estan desarrollados de 0 por mi, especialmente las macros para office, aunque si que estan modificadas para mejorar su funcionamiento.

Sin mas paso a enumerar las opciones de esta primera version:
1. Generacion de downloaders con diferentes tipos de archivo.
-HTA
-WSF
-VBS
-HTM
-HTML
-CMD
-BAT
-PS1
-PSC1

2.Generador de macros para office
-2 tipos word
-2 tipos excel

A continuacion dejare scans de cada tipo de archivo.

Mostrar/Ocultar

En proximas versiones
-Implementare nuevos tipos de archivos
-Implementare nuevos metodos de ofuscacion
-Terminaer motor de ofuscacion para las macros, va para largo, pero aqui hay un ejemplo [Enlace externo eliminado para invitados]
-Implementare nuevas macros (calculo que la version final tendra unas 30)
-Implementare estension spoofer
-Implementare downloader via imagen
-Compatibilizare el binario con linux

Contraseña del rar


侵 侵 呢 箇 来 根 弗 命 打 咾 争 令 吴


chinzo72C/reverse(feron74)


----------------->


[Enlace externo eliminado para invitados]

Update version 0.1.1
-Añadidos dos nuevos downloaders en autoit.

Imagen


Imagen


[Enlace externo eliminado para invitados] Misma contraseña
666699966999999996699966699999
666699966999999996699966969999
699999966999999996699966996999
666699966999999996699966999699
666699966999999996699966999699
699999996699999966999966996999
699999999669999669999966969999
699999999996666999999966699999
https://reversecodes.wordpress.com

http://indeseables.github.io/
hola una pregunta ultimamente estoy recibiendo esta alerta muy amenudo en ciertas aplicaciones compiladas en visual studio usando windows 7.
Imagen

Supongo alguna libreria que no estará bien registrada.
Gran aporte, gracias.
Defender a los debiles!
davinciomar escribió:hola una pregunta ultimamente estoy recibiendo esta alerta muy amenudo en ciertas aplicaciones compiladas en visual studio usando windows 7.
Imagen

Supongo alguna libreria que no estará bien registrada.
Gran aporte, gracias.
Probaste?? http://indetectables.net/viewtopic.php?f=7&t=19419
Luchare Por Ser Inmortal, Aunque Muera En El Intento...
  • Skype guru1990_
guru1990 escribió:
davinciomar escribió:hola una pregunta ultimamente estoy recibiendo esta alerta muy amenudo en ciertas aplicaciones compiladas en visual studio usando windows 7.
Imagen

Supongo alguna libreria que no estará bien registrada.
Gran aporte, gracias.
Probaste?? http://indetectables.net/viewtopic.php?f=7&t=19419
Probe de esa manera y ahora me sale el error que muestras en la imagen. Probe en W7 x32 x64
Feels the Power....!
https://youtu.be/n0GDLvyh27M
No se que puede ser, voy a revisarlo, gracias por avisar.
666699966999999996699966699999
666699966999999996699966969999
699999966999999996699966996999
666699966999999996699966999699
666699966999999996699966999699
699999996699999966999966996999
699999999669999669999966969999
699999999996666999999966699999
https://reversecodes.wordpress.com

http://indeseables.github.io/
SadFud escribió:No se que puede ser, voy a revisarlo, gracias por avisar.
Que lenguaje es? has probado en un virtual tuyo para ver si te corre bien.
Feels the Power....!
https://youtu.be/n0GDLvyh27M
MagicHack3r escribió:Que ha pasado bro, lo revisastes.

Alguien ha podido usarlo?
yo lo probé en windows 7 de 32 bits y no funciono.
Responder

Volver a “Troyanos y Herramientas”