ScanRAT Multi-Tools Final Version

Iniciado por fudmario, Julio 06, 2016, 01:48:33 AM

Tema anterior - Siguiente tema

0 Miembros y 2 Visitantes están viendo este tema.


ScanRAT Multi-Tools, es una herramienta que incorpora numerosas características para poder analizar malware, incluidas algunas herramientas adicionales(visor de Procesos, visor de aplicaciones de Inicio de Windows, Protector de Carpetas,Visor de Conexiones tcp,geolocalizador de IP, desofuscador de scripts vbs, permite el monitoreo de aplicaciones que son ejecutados,archivos que son Creados/Eliminados/Renombrados y más.....
Entre las características adicionales, se encuentran una gran rapidez en ejecución de algunas funciones, internamente se mejoro el código a diferencias de las versiones Anteriores, nuevo diseño en la GUI.





Mejoras en el Visor de Conexiones TCP(Experimental) : A diferencia de versiones anteriores se ha incluido la obtencion de los nombres de procesos y los respectivos PID.
Mejoras en el Visor de Procesos : Agregado la comprobacion de ficheros mediante md5 en VirusTotal, implementado la opción de mostrar los iconos de las aplicaciones en ejecución.
Mejoras en el Desofuscador de VBS: Aqui solamente agregado un nuevo control para mostrar el código resaltado.
Mejoras en la Obtencion de Inicio de Windows y más..................

Nuevas características:

VIRUSTOTAL:
Se ha implementado el analisis de ficheros en VirusTotal(un sitio web que proporciona de forma gratuita el análisis de archivos y páginas web a través de múltiples motores antivirus.
Nos permite:


  • Analizar Ficheros.
  • Re-analizar Ficheros.
  • Comprobar si un archivo esta en VirusTotal(Mediante MD5).
  • Comprobar Direcciones Web.

PD: Para poder utilizar esta caracteristica, debes tener el ApiKey de VirusTotal(Esto lo puede obtener registrandote gratuitamente en VirusTotal, una vez registrado obtendras tu apikey)

ALERTAS DE NOTICIAS:

Esta opción nos permite recibir noticias para mantenernos informados, disponible solo para la versión en Español.
Las Noticias son obtenidas de la página de No tienes permitido ver los links. Registrarse o Entrar a mi cuenta, para actualizar las noticias se pueden hacer de dos formas una mediante el boton Actualizar Noticias en las opciones de Configuración, otra forma es que si esta marcado la opción "Mostrar Noticia" al iniciar la aplicación automaticamente descargará las noticias.

WinFix:
Se ha implementado la Opción de restaurar restricciones realizadas por algun malware en el sistema(Administrador de Tareas,Regedit,...)

Protector de Archivos(*)(Experimental).
Esta caracterista de la aplicacion nos permite proteger archivos cifrandolas con contraseña(*Esta opción es bastante simple ya que solo usa la libreria DotNetZip), despues de proteger el archivo, se genera un archivo con una extension: ".safeprotect" con la cual se asocia a la aplicacion.

FAKEDNS(Experimental):
En esta caracteristica, practicamente se ha embebido el ApateDNS en la Aplicación.  Para poder usarla debes tener una interfaz de red Instalada.

ReportGen BBCode(Beta):
Esta herramienta aun esta en fase de desarrollo ya que aun falta mucho para generar un reporte completo y detallado.

Si no sabes si estas infectado y necesitas ayuda, Con esta herramienta nos permite generar un informe de nuestro Computador en Formato BBCode para publicar en los foros.

Nos permite obtener:

  • Unidades Disponibles
  • Software de Protección
  • Aplicaciones de Inicio
  • Inicio de Aplicaciones en el Regedit
  • Listado de Procesos en ejecución
  • Redirecciones del archivo Host
  • Listado de Conexiones TCP




  NUEVO PLUGIN:
  Se ha implementado la Instalación de un plugin para el ContextMenu de Windows con el cual se podrá llamar a la aplicación tan solo haciendo clic derecho en cualquier ejecutable(.exe,.dll).



Capturas:

Principal:



























Sistemas Operativos compatibles: Windows 7 | Windows 8 | Windows 8.1 | Windows 10
Arquitecturas: x86 || x64
   
Requisitos adicionales.
         Instalar .NET Framework 4.0 (disponible en No tienes permitido ver los links. Registrarse o Entrar a mi cuenta ).
         Requiere Ejecutar Como Administrador.

Nombre de Archivo:
ScanRAT Multi-Tools.exe
Versión: 3.4.0 Final
Fecha de publicación:  05/07/2016
Tamaño de Archivo: 1,55 MB
MD5: 7ffa5f8c392049f48c5134e499545b4f
Link de Descarga: No tienes permitido ver los links. Registrarse o Entrar a mi cuenta
Contraseña: byfudmario
Comprimido: WinRAR5
VirusTotal Report: No tienes permitido ver los links. Registrarse o Entrar a mi cuenta



¡Espectacular fudmario!
Gran proyecto, mis felicitaciones

Voy a probarlo cuanto antes :)

No tienes permitido ver los links. Registrarse o Entrar a mi cuenta
¡Espectacular fudmario!
Gran proyecto, mis felicitaciones

Voy a probarlo cuanto antes :)

Espectacular es poco...

Sin palabras, muchas gracias por la app, me la descargo ya mismo!

Un saludo.



Magnifico aporte fudmario.

Voy a echarle la prueba a ver que tal.

Gracias bro.

Enviado desde mi MotoG3 mediante Tapatalk


Julio 06, 2016, 03:15:26 PM #4 Ultima modificación: Julio 06, 2016, 03:20:39 PM por Gabriela

@No tienes permitido ver los links. Registrarse o Entrar a mi cuenta

Como yo no uso sombrero, me saco la tiara!

Excelente tu trabajo, pero no menos de nivel de excelencia es el desarrollo del aporte (capturas, videos, explicaciones, etc.).


La tools se plantea invitadora y acompañada de esa didáctica que te caracteriza.
El éxito de la misma es  solo una mera consecuencia lógica. :D

Gracias por tu destacada colaboración.

Gabriela
Tú te enamoraste de mi valentía, yo me enamoré de tu oscuridad; tú aprendiste a vencer tus miedos, yo aprendí a no perderme en tu abismo.

Pues déjame decirte que en el mundo de la informática hay "herramientas" y, herramientas. Esto que acabas de presentar y compartir es una de esas herramientas, de las que valen la pena guardarlas en un disco y así pasen 6 años volver a utilizarlas quizás por nostalgia del buen desempeño.

Genial la aplicación.

Muchos más éxitos.

Gracias a todos por comentar, porfa si encuentran algún error o sugerencias enviarme un mensaje por SKYPE o MP.

Saludos.



Wow compañero! Increible herramienta hiciste te felicito!
Digno de admirar!
Saludos y me la guardo cualquier bug te lo reporto.
Huelo a VERDE y no es Marihuana ;)

muy buena herramienta, la encontre en otro foro que perteneces y aqui esta mas actualizada, que buen trabajo que buen programador eres fudmario, excelente trabajo.

Muchas gracias por la Tool, espero sacarleel màximo provecho

BUG: no funciona la api de virustotal.

lo ocupo a menudo muy buen software, fudmario eres muy bueno te sigo de indetectables.
felicitaciones.

Muchisimas gracias por esta magnifica herramienta. Muy bien diseñada la interfaz, muy manejable e intuitiva; y por supuesto, funcionando casi todo excepto que lanza error de API de Virustotal cuando intento analizar un archivo.

Octubre 17, 2017, 09:39:53 AM #12 Ultima modificación: Octubre 17, 2017, 09:41:41 AM por fudmario
No tienes permitido ver los links. Registrarse o Entrar a mi cuenta
BUG: no funciona la api de virustotal.

lo ocupo a menudo muy buen software, fudmario eres muy bueno te sigo de indetectables.
felicitaciones.


No tienes permitido ver los links. Registrarse o Entrar a mi cuenta
Muchisimas gracias por esta magnifica herramienta. Muy bien diseñada la interfaz, muy manejable e intuitiva; y por supuesto, funcionando casi todo excepto que lanza error de API de Virustotal cuando intento analizar un archivo.




Hola  gracias por comentar, sobre el error, lo acabo de probar y funciona correctamente.


Capturas:










talves no hayan configurado el APIKEY en el post principal dije que necesitan configurarlo.


VIRUSTOTAL: Se ha implementado el analisis de ficheros en VirusTotal(un sitio web que proporciona de forma gratuita el análisis de archivos y páginas web a través de múltiples motores antivirus. Nos permite: 

       
  • Analizar Ficheros.
  • Re-analizar Ficheros.
  • Comprobar si un archivo esta en VirusTotal(Mediante MD5).

       
  • Comprobar Direcciones Web.

PD: Para poder utilizar esta caracteristica, debes tener el ApiKey de VirusTotal(Esto lo puede obtener registrandote gratuitamente en VirusTotal, una vez registrado obtendras tu apikey)


       



Ah vale vale, fallo mío. Es lo que tiene no detenerse a leer las cosas bien ;D. Muchas Gracias

Ecxelente  ;) :)!
Muchas Graciasbro!
ya probandolo
Saludos

Excelente aportee, pero tengo un problema al ejecutar la aplicación



No tienes permitido ver los links. Registrarse o Entrar a mi cuenta
Excelente aportee, pero tengo un problema al ejecutar la aplicación ,....


Hola @No tienes permitido ver los links. Registrarse o Entrar a mi cuenta, probablemente tu WMI este dañando, para verificar:


1.- Inicia el "cmd.exe" con Privilegios de Administrador.
2.- escribe el siguiente comando: "winmgmt / verifyrepository"
3.- Si te aparece distinto a "El repositorio de WMI es consistente"/"WMI Repository is consistent".
3,1.- Ejecuta el siguiente comando: "winmgmt /salvagerepository"
Si eso no funciona intenta ejecutar: "winmgmt / resetrepository"



Listo!utilice el reset/repository y se restablecio el repositorio de WMI.

Muchas gracias  :)

tengo una duda abre cualquier tipo de archivo?