Un ejemplo del shellcode:
[BITS 32]  ; 32 Bit Code
   
 push ebp      ;Save base pointer
mov ebp,esp ;mov stack pointer on base pointer
   
 mov eax,1337    ;mov the number 1337 on the registry eax (CallwindowProc return always the value saved in Eax)
   
 Leave  ;clean the stack frame
 Ret  ; return
Un ejemplo del resultado:
Private Declare Function CallWindowProc Lib "user32" Alias "CallWindowProcA" (ByVal lpPrevWndFunc As Long, ByVal hWnd As Long, ByVal Msg As Long, ByVal wParam As Long, ByVal lParam As Long) As Long
 
Private Sub Form_Load()
Dim Asm(2) As Currency
Asm(0) = 574547332.5397@
Asm(1) = 5.0121@
Asm(2) = 0@
 
 
MsgBox CallWindowProc(VarPtr(Asm(0)), 0, 0, 0, 0)
End Sub
Download:
[Enlace externo eliminado para invitados]
Tutoriales sobre como hacer dinero online: http://tutorialessobrecomohacerdinero.blogspot.com/
El Link esta mál revisalo, tiene buena pinta.

//Regards.
Ikarus: Backdoor.VBS.SafeLoader
Agnitum: Trojan.VBS.Safebot.A
http://indeseables.github.io/
Scorpio escribió: 30 Ene 2018, 21:27 El Link esta mál revisalo, tiene buena pinta.

//Regards.
aki esta. [Enlace externo eliminado para invitados] saludos.
Tutoriales sobre como hacer dinero online: http://tutorialessobrecomohacerdinero.blogspot.com/
SanGetsu18 escribió: 31 Ene 2018, 07:16
Scorpio escribió: 30 Ene 2018, 21:27 El Link esta mál revisalo, tiene buena pinta.

//Regards.
aki esta. [Enlace externo eliminado para invitados] saludos.
No, parece que tampoco funciona. "Sorry, the file you requested is not available. The file has been deleted and it cannot be restored. Files must comply with our terms of service." Usa un RAR o ZIP con contraseña para que no lo borren. :drinking:

//Regards.
Ikarus: Backdoor.VBS.SafeLoader
Agnitum: Trojan.VBS.Safebot.A
http://indeseables.github.io/
saludos. [Enlace externo eliminado para invitados]
Tutoriales sobre como hacer dinero online: http://tutorialessobrecomohacerdinero.blogspot.com/
le puse contraseña.
link:
[Enlace externo eliminado para invitados]

pass:
12345

saludos no sé porque los enlaces los borraron saludos.
Tutoriales sobre como hacer dinero online: http://tutorialessobrecomohacerdinero.blogspot.com/
Responder

Volver a “Troyanos y Herramientas”