Underc0de

[In]Seguridad Informática => Seguridad => Mensaje iniciado por: fudmario en Marzo 05, 2015, 08:44:21 PM

Título: ScanRAT V2.6 Multi-tools by fudmario
Publicado por: fudmario en Marzo 05, 2015, 08:44:21 PM
Aquí les dejo una actualización de esta herramienta, eh corregido algunos errores, he mejorado un poco el código, vi también que  ya no funcionaba el IP-TRACKER, entre otras cosas mejora de la Apariencia.
Aunque estaba pensando en quitar lo del ScanRAT, porque prácticamente lo deje sin actualizar con nuevos virus o alguna mejora significativa (por no decir Obsoleta/Simple  la forma de detección por los log's que dejan los troyanos), decidí mantenerlo aún, ya que ese era su nombre original y bueno en parte ese propósito  de esta herramienta la de Analizar a un RAT o similares.
Tampoco eh añadido muchas de las opciones que tenía pensado añadir, porque es la primera vez que utilizo DOTNETBAR, cuando tenga una interfaz final voy a añadir todas las Opciones, que eh estado haciéndolo por separado.





VIDEOS:

ScanRAT v2 6 MultiTools by fudmario | Exe Inspector



ScanRAT v2.6 MultiTools by fudmario | USB Cleaner


Version Anterior Demo:
https://www.youtube.com/watch?v=5eMJaMSY4KY (https://www.youtube.com/watch?v=5eMJaMSY4KY)




HERRAMIENTAS:


Para el correcto funcionamiento, debes ejecutarlo como administrador
(http://i.imgur.com/NTXXgpr.png)

Principal
(http://i.imgur.com/Uk4FyvO.png)

ScanRAT
(http://i.imgur.com/VptCP0g.png)

USB Cleaner
(http://i.imgur.com/lQ2lHFD.png)


Process Viewer
(http://i.imgur.com/nhbSI7f.png)

Process Lock

(http://i.imgur.com/snKH0Ru.png)


Windows Start
(http://i.imgur.com/hckdAPL.png)

Folder Protector
(http://i.imgur.com/AH6Y3TQ.png)

Process Capture

(http://i.imgur.com/dtvPvg1.png)


FileSystemWatcher
(http://i.imgur.com/3rkuba9.png)


Exe Inspector
Dump String
(http://i.imgur.com/iYWLBzH.png)

Url Dump
(http://i.imgur.com/ZNJBUY8.png)

VBS Deobuscate

(http://i.imgur.com/Anvdy2A.png)

TCP CONNECTIONs

(http://i.imgur.com/8swq00u.png)

(http://i.imgur.com/srRaCkF.png)

Settings
(http://i.imgur.com/LX7X3lV.png)


https://www.virustotal.com/es/file/aca53593044b4e4dd09d1f5c8f499db0844bcde43bc0bfe18b0c08d566d844b9/analysis/1425559656/ (https://www.virustotal.com/es/file/aca53593044b4e4dd09d1f5c8f499db0844bcde43bc0bfe18b0c08d566d844b9/analysis/1425559656/)

(http://i.imgur.com/uaxbPGW.png)



Descarga:

ZippyShare (http://www65.zippyshare.com/v/WA81fmdj/file.html)
SendSpace (https://www.sendspace.com/file/a576ua)
RGhost (http://rghost.net/6ZvZfY9sn)


Contraseña:  byfudmario





Para Cualquier error o sugerencias que encuentren en el Programa, pueden enviarme mensaje por Skype.
Título: Re:ScanRAT V2.6 Multi-tools by fudmario
Publicado por: blackdrake en Marzo 06, 2015, 08:40:14 AM
Que gran trabajo fudmario, descargando.

Un saludo.
Título: Re:ScanRAT V2.6 Multi-tools by fudmario
Publicado por: 79137913 en Marzo 06, 2015, 11:33:19 AM
HOLA!!!

Espectacular! Descargando!

GRACIAS POR LEER!!!
Título: Re:ScanRAT V2.6 Multi-tools by fudmario
Publicado por: Cl0udswX en Marzo 11, 2015, 02:24:40 PM
Asombroso, muchas gracias por el aporte. Te dejo  1+
Título: Re:ScanRAT V2.6 Multi-tools by fudmario
Publicado por: camaron27 en Mayo 28, 2015, 04:17:17 PM
que buen aporte amigo fudmario, y que gran trabajo haces,  tus tools son una maravila. mil gracias hermano. saludos
Título: Re:ScanRAT V2.6 Multi-tools by fudmario
Publicado por: RisingMage en Mayo 29, 2015, 12:28:47 PM
Es estupendo!!!! el detector de rats me encanta!!!

No lo dejes de hacer por favor  :P

Un saludo..
Título: Re:ScanRAT V2.6 Multi-tools by fudmario
Publicado por: selohu en Septiembre 27, 2016, 07:19:53 AM
Parece muy interesante ese software, siga mejorandolo, no lo deje. Ah que son los llamdos rats, como se detecta esos rastros que dejan los virus?.

gracias
Título: Re:ScanRAT V2.6 Multi-tools by fudmario
Publicado por: fudmario en Octubre 05, 2016, 01:42:20 PM
Hola @selohu (https://underc0de.org/foro/index.php?action=profile;u=60223)
No tienes permitido ver los links. Registrarse o Entrar a mi cuenta
Parece muy interesante ese software, siga mejorandolo, no lo deje. Ah que son los llamdos rats, como se detecta esos rastros que dejan los virus?.

gracias

Sobre: a que son llamados RATs?: Es una abreviación de: "Remote Administration Trojan" o Troyanos de administración Remota.
Y sobre: Como se detectan esos Rastros?: Pues esto es bastante sencillo la forma de detectar simplemente busca archivos que dejan los troyanos cuando son ejecutados(por ej: el archivo log en las que guardan las capturas de teclas, o hora de instalacion,...etc), en el caso del NjRAT siempre deja una clave en el Registro con el nombre = kl.....
Como podrás darte de cuenta es bastante sencillo es por eso que quería dejarlo e implementar otras cosas...
algunos me pedían por skype que lo actualizara, así que hice un pequeño update:

La podes encontrar aquí: ScanRAT Multi-Tools Final Version (https://underc0de.org/foro/malware/scanrat-multi-tools-final-version/)

(http://i.imgur.com/BOl0SIG.png)



Saludos.
Título: Re:ScanRAT V2.6 Multi-tools by fudmario
Publicado por: Byakko en Noviembre 11, 2016, 10:08:10 AM
te pasaste, excelente aporte. muchísimas gracias por la dedicación para armar el programa :)
Título: Re:ScanRAT V2.6 Multi-tools by fudmario
Publicado por: Sh1k_Thr0ne en Noviembre 14, 2016, 10:28:50 AM
Gracias Fudmario !!! probaré la herramienta apenas llegue a mi casa.