Hola a todos!

Recientemente he estado trabajando en esta herramienta basada en el parcheado conseguido por el Team de Simon-Benyo (Dev-Point).

Ha sido un trabajo un poco duro el encontrar una razón para cierta offset que se altera en cada generado nuevo, pero finalmente misterio resuelto.

Este parcheador con doble lanzador permitirá la ejecución de nuestro amado e inmortal Poison Ivy en sistemas XP, Vista, 7 y 8, tanto 32 bits como 64 bits.

En el vídeo que adjunto más abajo veis cómo hay que hacerlo.

Qué hace la tool:

Imagen


[list]
[*][OPCIONAL] Permite parchear el autoinicio cambiando de HKEY_LOCAL_MACHINE a HKEY_CURRENT_USER, lo que nos permite autoiniciarnos sin tener que ejecutar como administrador.
[*]Permite 2 Lanzadores, el lanzador es el encargado de ejecutar el shellcode en memoria (el server).
[*]Launcher 1: El original de Poison, no lo recomiendo porque en 64 bit NO funciona, y en 32 bit en ocasiones da errores, tamaño del server: unos 6KB.
[*]Launcher 2: Creado por mí en Delphi. Lanza el ShellCode sin problemas en todos los S.O. tanto 32 bit como 64 bit; tamaño del server: unos 10KB.
[*]En caso de usar el lanzador en delphi, éste se ha de compilar, por lo que es absolutamente necesaria la carpeta adjunta que incluye el compilador command line de Delphi.
[*]Disponibles 2 idiomas: Español e Inglés.[/list]

Vídeo de muestra:

[Enlace externo eliminado para invitados]

Imprescindible: configurar el servidor con AutoInicios, tal y como se muestra en el vídeo.

Descarga: [Enlace externo eliminado para invitados]
Pass: udtools.net

Comentad experiencias :zpalomita

RESUMEN: Con este cacharro puedes resucitar Poison Ivy en todos los S.O.'s.
UDTools.net
GitHub: https://github.com/MetalUDT
Impresionante metal muchas gracias :)
estoy matando el tiempo, mientras el tiempo nos mata lentamente..

Mostrar/Ocultar

Como te lo dije por msn, acabas de resucitar al padre de muuuuuuchos RAT´s, y lo mejor es que quién más para hacer eso que un grande de Indetectables....

Eres de esos que ya no hay :)
Soy lo que soy gracias a que ustedes son lo que soN

Skype: bibetto.hax
quen1 escribió:te hago una consulta, con el autoinicio q hiciste, los proactive de los avs, saltan?, gracias!.
Haz tus pruebas y nos cuentas
Soy lo que soy gracias a que ustedes son lo que soN

Skype: bibetto.hax
Metal_Kingdom.... un capo total!!!... así se hace hermano.

Felicitaciones!!! ....

y 1000 gracias por compartir tus cosas, sin password extraños....


Saludos
Imagen


El que comió... cree que todos comieron...
Responder

Volver a “Troyanos y Herramientas”