Menú

Mostrar Mensajes

Esta sección te permite ver todos los mensajes escritos por este usuario. Ten en cuenta que sólo puedes ver los mensajes escritos en zonas a las que tienes acceso en este momento.

Mostrar Mensajes Menú

Mensajes - Baku

#41
Muy lindo aporte para aquellas personas que recien se inician con el IRC (Como yo)
Gracias Khala :)
Saludos 8)
#42
Este tipo de anotadores sirve para saber que offset es funcional y lo escribe en Funcionales.txt con el offset funcional.
Es decir, al hacer avfucker me quedo el offset 5203 lo abro y si funciona a los 2 segundos creará un archivo .txt llamado funcionales con el offset que se abrió correctamente. Este anotador muestra las mismas firmas en muchas ocaciones cuando lo usamos con un crypter (Lo uso yo personalmente)

Imagen del anotador:



Les mostraré 2 scan en la cual un scan va a ser de parte del Troyano y otra del anotador para ver si las firmas que nos tiran son iguales o parecidas.

Scan del Troyano Cifrado:
                  Filename: Test1.exe
                  Type: File
                  Filesize: 307375 bytes
                  Date: 12/10/2014 - 19:55 GMT+2
                  MD5: 79bc3b53cd0c68c9a07a526a045dced9
                  SHA1: b5503b1d7525792b21c3b02588838daa6283f26b
                  Status: Infected
                  Result: 28/35
                  
                     AVG Free - Trojan horse Injector.AAG
                     Avast - Win32:Inject-ATA [Trj]
                     AntiVir (Avira) - TR/Dropper.Gen
                     BitDefender - Trojan.Dropper.VB.1
                     Clam Antivirus - WIN.Trojan.VB-5767
                     COMODO Internet Security - TrojWare.Win32.Agent.ASSP@314746496
                     Dr.Web - Trojan.PWS.Dybalom

                     eTrust-Vet - Win32/VBInject.C!generic
                     F-PROT Antivirus - W32/VBTrojan.7!Maximus
                     F-Secure Internet Security - Trojan.Dropper.VB.1
                     G Data - Trojan.Dropper.VB.1
                     IKARUS Security - VirTool.Win32.VBInject
                     Kaspersky Antivirus - Worm.Win32.VBNA.b
                     McAfee - OK
                     MS Security Essentials - VirTool:Win32/VBInject.DR
                     ESET NOD32 - Trojan.Win32/Injector.GSU
                     Norman - Trojan.Dropper.VB.1
                     Norton Antivirus - OK
                     Panda Security - Trj/Genetic.gen virus
                     A-Squared - OK
                     Quick Heal Antivirus - Suspicious
                     Solo Antivirus - OK
                     Sophos - Mal/VBDrop-G
                     Trend Micro Internet Security - BKDR_BIFROSE.SMY
                     VBA32 Antivirus - infected Malware-Cryptor.VB.gen.1
                     Zoner AntiVirus - OK
                     Ad-Aware - Trojan.Dropper.VB.1
                     BullGuard - Gen:Variant.Kazy.340889
                     FortiClient - W32/Refroso.ATR!tr
                     K7 Ultimate - OK
                     NANO Antivirus - Trojan.Win32.VBNA.cgowf
                     Panda CommandLine - Trj/Genetic.gen
                     SUPERAntiSpyware - OK
                     Twister Antivirus - Suspicious:Trojan.B770@[email protected]
                     VIPRE - VirTool.Win32.VBInject.gen.dg (v)
               
                  Scan Result: No tienes permitido ver enlaces. Registrate o Entra a tu cuenta
                  No tienes permitido ver enlaces. Registrate o Entra a tu cuenta
                  
Scan del Anotador Cifrado:

                  Filename: Test2.exe
                  Type: File
                  Filesize: 336047 bytes
                  Date: 12/10/2014 - 19:57 GMT+2
                  MD5: 777d251edc61dccf784e2cb0a5a5d2bc
                  SHA1: 4e7d9ce5c6fad37ece9e0e98d8465c060264d9f9
                  Status: Infected
                  Result: 27/35
                  
                     AVG Free - Trojan horse Injector.AAG
                     Avast - Win32:Inject-ATA [Trj]
                     AntiVir (Avira) - TR/Dropper.Gen
                     BitDefender - Trojan.Dropper.VB.1
                     Clam Antivirus - WIN.Trojan.VB-5767
                     COMODO Internet Security - TrojWare.Win32.Agent.ASSP@314746496
                     Dr.Web - Trojan.PWS.Dybalom

                     eTrust-Vet - Win32/VBInject.C!generic
                     F-PROT Antivirus - W32/VBTrojan.7!Maximus
                     F-Secure Internet Security - Trojan.Dropper.VB.1
                     G Data - Trojan.Dropper.VB.1
                     IKARUS Security - VirTool.Win32.VBInject
                     Kaspersky Antivirus - Worm.Win32.VBNA.b
                     McAfee - OK
                     MS Security Essentials - VirTool:Win32/VBInject.DR
                     ESET NOD32 - Trojan.Win32/Injector.GSU
                     Norman - Trojan.Dropper.VB.1
                     Norton Antivirus - OK
                     Panda Security - Suspicious
                     A-Squared - OK
                     Quick Heal Antivirus - Suspicious
                     Solo Antivirus - OK
                     Sophos - Mal/VBDrop-G
                     Trend Micro Internet Security - BKDR_BIFROSE.SMY
                     VBA32 Antivirus - infected Malware-Cryptor.VB.gen.1
                     Zoner AntiVirus - OK
                     Ad-Aware - Trojan.Dropper.VB.1
                     BullGuard - Gen:Variant.Kazy.340889
                     FortiClient - W32/Refroso.ATR!tr
                     K7 Ultimate - OK
                     NANO Antivirus - Trojan.Win32.VBNA.cgowf
                     Panda CommandLine - Trj/Genetic.gen
                     SUPERAntiSpyware - OK
                     Twister Antivirus - Suspicious:Trojan.B770@[email protected]
                     VIPRE - OK
               
                  Scan Result: No tienes permitido ver enlaces. Registrate o Entra a tu cuenta
                  No tienes permitido ver enlaces. Registrate o Entra a tu cuenta
                  
Como se puede ver la unica firma que cambio fue la de Panda.

Link de descarga: No tienes permitido ver enlaces. Registrate o Entra a tu cuenta

Espero que les guste :)
Saludos.
#43
Dudas y pedidos generales / Re:Que portatil comprar.
Octubre 12, 2014, 01:43:37 PM
No tienes permitido ver enlaces. Registrate o Entra a tu cuenta
No tienes permitido ver enlaces. Registrate o Entra a tu cuenta
Sinceramente, si quiere un pc gamer, ninguno de esos le sirven... De poco te van a servir los 4gb de RAM que vienen...

Un saludo.

La RAM tiene otro módulo de 4gb para ponerle, en cuanto a las demas especificaciones cual recomendais mas?

Si tu intención es comprarte una de esas dos, opto más por esta opcion: No tienes permitido ver enlaces. Registrate o Entra a tu cuenta
Te paso a explicar porque:
Tiene procesador I7 4ta generación(una de las ultimas),tiene 750 gb de disco (Por si quieres grabar vídeos y subirlos a youtube te va a servir) lo malo es que la placa de vídeo creo que es un poco inferior que la otra.
Espero que te haya servido mi comentario.
Saludos
#44
Es verdad hoy en día los que más se dedican en el cibercrimen son los rusos, son los que tienen bastante experiencia en el tema de botnet y cada vez mejoran más.
#45
Esto parece broma, un camello para hacer esto?
Con la plata que tienen no podrían haber comprado vehículos que vayan por la arena?...
Me siento avergonzado. :-X
#46
Que copado este tipo de cosas  ;)
#47
Presentaciones y cumpleaños / Re:Me presento: Azav
Octubre 07, 2014, 11:59:00 PM
Bienvenido compañero, ya tuve la oportunidad de conocernos un poco  8)
Me encanta que participes del foro.
Saludos
#48
Presentaciones y cumpleaños / Re:Presentandome
Octubre 07, 2014, 05:07:25 PM
Bienvenido amigo, es un placer para mi saber que hay gente como tu que tiene conocimientos y quiere perfeccionar los aun más. :)
Te mando un abrazo a la distancia.
Saludos.
#49
Presentaciones y cumpleaños / Re:Presentandome
Octubre 07, 2014, 03:07:27 PM
Hola Josecotoca bienvenido a Underc0de.
Esperamos que te sientas comodo y ayudes a hacer crecer esta comunidad :)
Es interesante que sabes hace 3 años php asi que seguro podrás aportar en la seccion de programacion web :)
Saludos ;)
#50
Presentaciones y cumpleaños / Re:Presentandome
Octubre 07, 2014, 12:32:46 AM
No tienes permitido ver enlaces. Registrate o Entra a tu cuenta
Que tal amigos, soy nuevo en la comunidad, mi nick es rush o rushx, espero poder adquirir nuevos conocimientos con ustedes y poder ayudar en lo que se pueda, soy mexicano y actualmente soy estudiante de sistemas computacionales.
Un saludo a todos :)
Hola compañero, bienvenido al foro :)
Saludos.
#51
Presentaciones y cumpleaños / Re:Mi presentación
Octubre 06, 2014, 03:21:23 PM
No tienes permitido ver enlaces. Registrate o Entra a tu cuenta
Hola,

Me llaman Wester, tengo 18 años y soy de Argentina.

Un poquito sobre mi, vengo estudiando hace 6 años muchas ramas informáticas de forma individual menos una, mi fuerte, visual basic 6 que la profundice en un instituto, por otro lado tengo mucha capacitación sobre diseño web, base de datos, administración de servidores (hosting), seo, defacing, pishing, carding, ddos, desarrollo de malware, seguridad informática y etical h..


Me verán tal ves muy activo ya que estoy de año sabático junto a un amigo que quizás lo vean dando vueltas por ahí llamado Baku.

Bienvenido amigo, por muchos años más juntos en este mundo ;)
Saludos. ;)
#52
Diseño UX/UI / Re:Pide tu firma Underc0de V2.
Octubre 06, 2014, 02:14:02 AM
No tienes permitido ver enlaces. Registrate o Entra a tu cuenta
Aquí dejo sus firmas muchachos disculpen la tardanza, saludos.







Que buena onda compañero, pero todas las firmas son iguales? Pensé que se podría elegir diferentes...
Muy buen diseño ;)
#53
Creo que si una web tiene transferencia ilimitada no se caerá con ataque proxy.Aunque no me parece una buena opcion utilizar Cloudflare, hay muchos resolvers que pueden llegar a bypassear esa "seguridad" para proteger dicho sitio web.
Muy lindo aporte sin dudas,a la mayoría que recién se inician en este mundo de seguro les va a servir mucho.
Gracias Antrax.
#54
Bugs y Exploits / Re:SQLi Site Scanner (SQPY)
Octubre 06, 2014, 01:08:40 AM
Wow, pero que lindo aporte compañero ya mismo me encargo de probarlo :D
Saludos.
#55
Análisis y desarrollo de malwares / Re:H-WORM Extended
Octubre 06, 2014, 12:50:12 AM
No tienes permitido ver enlaces. Registrate o Entra a tu cuenta
password graber, cmd shell, keyloger, screencapture.

No funcionan
En realidad, es una versión privada medio fea ¿Porque? Al ser VBS si le pones muchas funciones se vuelve muy inestable.
Yo usaría ese lenguaje solamente para updatear bots importantes.
Saludos.
#56
Hola amigos les traigo este regalito ;)

Imagen:



Scan Cybergate:
                  Filename: CyberGay.exe
                  Type: File
                  Filesize: 338550 bytes
                  Date: 06/10/2014 - 03:15 GMT+2
                  MD5: b03b560c85281add9cd0aa3f5cdc3c84
                  SHA1: e51a39d1eccb505efc47e2731457a83106c58e0f
                  Status: Infected
                  Result: 1/35
                  
                     AVG Free - OK
                     Avast - OK
                     AntiVir (Avira) - OK
                     BitDefender - OK
                     Clam Antivirus - OK
                     COMODO Internet Security - OK
                     Dr.Web - OK
                     eTrust-Vet - OK
                     F-PROT Antivirus - OK
                     F-Secure Internet Security - OK
                     G Data - OK
                     IKARUS Security - OK
                     Kaspersky Antivirus - OK
                     McAfee - OK
                     MS Security Essentials - OK
                     ESET NOD32 - OK
                     Norman - OK
                     Norton Antivirus - OK
                     Panda Security - OK
                     A-Squared - OK
                     Quick Heal Antivirus - OK
                     Solo Antivirus - OK
                     Sophos - OK
                     Trend Micro Internet Security - OK
                     VBA32 Antivirus - OK
                     Zoner AntiVirus - OK
                     Ad-Aware - OK
                     BullGuard - OK
                     FortiClient - W32/Injector.ADYQ!tr
                     K7 Ultimate - OK
                     NANO Antivirus - OK
                     Panda CommandLine - OK
                     SUPERAntiSpyware - OK
                     Twister Antivirus - OK
                     VIPRE - OK
               
                  Scan Result: No tienes permitido ver enlaces. Registrate o Entra a tu cuenta
                  No tienes permitido ver enlaces. Registrate o Entra a tu cuenta
                  
Scan Spy-Net:
                  Filename: SpyPorn.exe
                  Type: File
                  Filesize: 320630 bytes
                  Date: 06/10/2014 - 03:17 GMT+2
                  MD5: 33b87bad9d840418039b52ed3cddb211
                  SHA1: 359823fdbc8ea5fb1a183dd9f755d7dd1dc16bdf
                  Status: Infected
                  Result: 1/35
                  
                     AVG Free - OK
                     Avast - OK
                     AntiVir (Avira) - OK
                     BitDefender - OK
                     Clam Antivirus - OK
                     COMODO Internet Security - OK
                     Dr.Web - OK
                     eTrust-Vet - OK
                     F-PROT Antivirus - OK
                     F-Secure Internet Security - OK
                     G Data - OK
                     IKARUS Security - OK
                     Kaspersky Antivirus - OK
                     McAfee - OK
                     MS Security Essentials - OK
                     ESET NOD32 - OK
                     Norman - OK
                     Norton Antivirus - OK
                     Panda Security - OK
                     A-Squared - OK
                     Quick Heal Antivirus - OK
                     Solo Antivirus - OK
                     Sophos - OK
                     Trend Micro Internet Security - OK
                     VBA32 Antivirus - OK
                     Zoner AntiVirus - OK
                     Ad-Aware - OK
                     BullGuard - OK
                     FortiClient - W32/Injector.ADYQ!tr
                     K7 Ultimate - OK
                     NANO Antivirus - OK
                     Panda CommandLine - OK
                     SUPERAntiSpyware - OK
                     Twister Antivirus - OK
                     VIPRE - OK
               
                  Scan Result: No tienes permitido ver enlaces. Registrate o Entra a tu cuenta
                  No tienes permitido ver enlaces. Registrate o Entra a tu cuenta
                  
Link de descarga: No tienes permitido ver enlaces. Registrate o Entra a tu cuenta
Contraseña: Underc0de Crypter byBakU
#57
Hola amigos les traigo otro bello trabajito.
Imagen del crypter  8):



Scan Cybergate:
File Name: BakuCrypted.exe
MD5: 9f039cbe09fe53d69ea2e2e1f3f710ea
Date/Time: 4-10-14,02:38:34
File Size: 342723 Bytes
Reported by No tienes permitido ver enlaces. Registrate o Entra a tu cuenta
Status: infected
Detection:   1/35

AVG Free  File Clean!
Avast  File Clean!
AntiVir (Avira)  File Clean!
BitDefender  File Clean!
Clam Antivirus  File Clean!
COMODO Internet Security  File Clean!
Dr.Web  File Clean!
eTrust-Vet  File Clean!
F-PROT Antivirus  File Clean!
F-Secure Internet Security  File Clean!
G Data  File Clean!
IKARUS Security  File Clean!
Kaspersky Antivirus  File Clean!
McAfee  File Clean!
MS Security Essentials  File Clean!
ESET NOD32 Trojan.Win32\/Injector.BMXF
Norman  File Clean!
Norton Antivirus  File Clean!
Panda Security  File Clean!
A-Squared  File Clean!
Quick Heal Antivirus  File Clean!
Solo Antivirus  File Clean!
Sophos  File Clean!
Trend Micro Internet Security  File Clean!
VBA32 Antivirus  File Clean!
Zoner AntiVirus  File Clean!
Ad-Aware  File Clean!
BullGuard  File Clean!
FortiClient  File Clean!
K7 Ultimate  File Clean!
NANO Antivirus  File Clean!
Panda CommandLine  File Clean!
SUPERAntiSpyware  File Clean!
Twister Antivirus  File Clean!
VIPRE  File Clean!

¿Funciona en todos los S.O? ::)

Claro ;)



Link de descarga  :o: No tienes permitido ver enlaces. Registrate o Entra a tu cuenta
Contraseña ;D : WomBatcrypterbyBakU (SOLO PARA USERS DEL FORO)

Espero que les guste
#58
Wow que lindo es ver uno de mis aportes en otros foros :)
Saludos Antrax  ;)
#59
Hola amigos, hace un tiempo encontre un source por google en el cual lo utilice para hacer los siguientes crypters:
1) Drow Ranger Crypter:



2) Caca Crypter:



3) Zomboy crypter(Que no tengo foto):

[video=youtube;x9UYu2HWL_c]No tienes permitido ver enlaces. Registrate o Entra a tu cuenta

4) No tienes permitido ver enlaces. Registrate o Entra a tu cuenta Crypter byBaku



Bueno empecemos.

1)Descargamos,descomprimimos y abrimos el proyecto.

2)Una vez que abrimos el proyecto modificamos la imagen de Formulario donde dice Picture:



3)Agregamos una imagen con fondo BLANCO, yo uso un png lo abro con paint y lo guardo como  Mapa de bits de 24 bits .bmp (IMPORTANTE).

4)Una vez que realizamos esos pasos, vamos a modificar la imagen que tiene PicBox subiendo exactamente la misma foto que subimos anteriormente.

5)Ahora vamos al codigo del formulario y editamos lo siguiente:



En azul es la encryptacion que nosotros utilizamos en el STUB, y en rojo es el delimitador y la password.

6)En modulo1 agregamos nuestra encryptacion y nos falta agregar nuestro STUB ya terminado en RES.

7)Para agregar el stub vamos al proyecto y hacemos clic en complementos y luego Administrar complementos:



8)Seleccionamos Resource Editor vb6 como en la siguiente foto y le damos clic a aceptar.

9)Les va a aparecer un icono nuevo que es para agregar recursos, le dan clic y se les abrira una ventana para edicion de recursos solo le dan al boton donde aparece el numero 2 y añaden el STUB.



10)Una vez echo los anteriores pasos les va a aparecer el stub con nombre de 101 como en la siguiente foto:



Link de descarga: No tienes permitido ver enlaces. Registrate o Entra a tu cuenta
Bueno espero que les guste y si necesitan ayuda o no me exprese bien que me pregunten :)
Saludos
#60
Presentaciones y cumpleaños / Re:Hola, soy BlackBlex
Octubre 04, 2014, 03:02:22 PM
No tienes permitido ver enlaces. Registrate o Entra a tu cuenta
No tienes permitido ver enlaces. Registrate o Entra a tu cuenta
Mmm blackBlex, blackDrake, blackDog... Algún parentesco familiar?

Pertenecen a algún tipo de secta?


Jejejejejej


Bienvenido hermano, esperamos verte mas a menudo por aquí.


Enviado desde iOS utilizando Tapatalk.
Jaja noop XD




Gracias a todos por sus bienvenidas, espero disfrutar mi estancia aquí.

Bienvenido a Under BlackBlex somos dos y tenemos casi las mismas ideas de aportar en el foro :)
Esperemos que nos llevemos bien.
Saludos.