<?xml version='1.0' encoding='UTF-8'?><?xml-stylesheet href="http://www.blogger.com/styles/atom.css" type="text/css"?><feed xmlns='http://www.w3.org/2005/Atom' xmlns:openSearch='http://a9.com/-/spec/opensearchrss/1.0/' xmlns:georss='http://www.georss.org/georss'><id>tag:blogger.com,1999:blog-8130123236355201932</id><updated>2009-07-11T04:43:37.285-03:00</updated><title type='text'>TROYANOSYVIRUS.COM.AR</title><subtitle type='html'>El blog de troyanos y virus...</subtitle><link rel='http://schemas.google.com/g/2005#feed' type='application/atom+xml' href='http://troyanosyvirus.com.ar/feeds/posts/default'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8130123236355201932/posts/default'/><link rel='alternate' type='text/html' href='http://troyanosyvirus.com.ar/'/><link rel='next' type='application/atom+xml' href='http://www.blogger.com/feeds/8130123236355201932/posts/default?start-index=26&amp;max-results=25'/><author><name>MAURO</name><uri>http://www.blogger.com/profile/04796391410168219250</uri><email>noreply@blogger.com</email></author><generator version='7.00' uri='http://www.blogger.com'>Blogger</generator><openSearch:totalResults>172</openSearch:totalResults><openSearch:startIndex>1</openSearch:startIndex><openSearch:itemsPerPage>25</openSearch:itemsPerPage><entry><id>tag:blogger.com,1999:blog-8130123236355201932.post-1322955793575228133</id><published>2009-07-10T17:20:00.006-03:00</published><updated>2009-07-11T00:59:05.898-03:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='INDETECTABLES'/><category scheme='http://www.blogger.com/atom/ns#' term='UTILIDADES'/><category scheme='http://www.blogger.com/atom/ns#' term='CODIGO FUENTE'/><title type='text'>Source Undetector 0.1</title><content type='html'>Source Undetector es una aplicacion programada por mFmTGL para dejar indetectable y encriptar otras aplicaciones programadas en visual basic 6.&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://2.bp.blogspot.com/_QKWgCjfqXOU/Sle9pAQ0QII/AAAAAAAABgo/cGBcdNylH2s/s1600-h/SOURCE+UNDETECTOR+1.png"&gt;&lt;img style="display:block; margin:0px auto 10px; text-align:center;cursor:pointer; cursor:hand;width: 400px; height: 293px;" src="http://2.bp.blogspot.com/_QKWgCjfqXOU/Sle9pAQ0QII/AAAAAAAABgo/cGBcdNylH2s/s400/SOURCE+UNDETECTOR+1.png" border="0" alt=""id="BLOGGER_PHOTO_ID_5356958793923313794" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight:bold;"&gt;Características Generales:&lt;/span&gt;&lt;br /&gt;Advanced Browsing: Esto nos permite una más fácil edición de sources, gracias al intuitivo menú parecido al de Visual Basic ubicado en el frame Browse Project&lt;br /&gt;Syntax Editor: Algo que no podía faltar, tambien nos da más comodidad debido a que es similar al de Visual Basic.&lt;br /&gt;Beautiful Design: Para comodidad de los usuarios se ha hecho un diseño muy agradable, con iconos, imágenes, botones 3D, etc.&lt;br /&gt;Update Checker: Opcional, lo que hace es verificar si deseamos si hay una nueva versión.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight:bold;"&gt;Características para indetectar manualmente:&lt;/span&gt;&lt;br /&gt;Scramble Code: Una opción que desordena las lineas. Esto es para hacerlo con las declaraciones API, ya que si no se tiene experiencia y se realiza en un código el programa puede quedar no funcional. (Uso: Seleccionar Lineas --&gt; Click Derecho --&gt; Scramble Line Order)&lt;br /&gt;Complex Code: A mi opinión la mejor función de todas, el Complex Code. Lo que hace esta opción es hacer "RIT" con cada una de las lineas seleccionadas gracias a la función GOTO. Agrega también Junk Code para saltarse las heurísticas. (Uso: Seleccionar Lineas --&gt; Click Derecho --&gt; Complex Code (Goto's))&lt;br /&gt;String to Chr: Lo que hace esta función es transformar a caracteres la string seleccionada, es para saltarse la detección de Strings de algunos antivirus. (Uso: Seleccionar la string desde el " hasta el otro " --&gt; Click Derecho --&gt; String to CHR)&lt;br /&gt;String Reverse: Similar a la función de arriba, solo que pasa la string al reves y luego por la funcion StrReverse la regresa a estado original. (Uso: Seleccionar la string desde el " hasta el otro " --&gt; Click Derecho --&gt; String Reverse)&lt;br /&gt;Encrypt String: Lo que hace esta función es encriptar la string con Xor con una key a elección. (Uso: Seleccionar la string desde el " hasta el otro " --&gt; Click Derecho --&gt; Encrypt String --&gt; Seleccionar Key --&gt; Aceptar. Después agregar en algún módulo la función XOR haciendo click derecho y tocando Add Xor Function)&lt;br /&gt;Add Junk Code: Esta función agrega código basura en una parte del código deseado. (Uso: Se pone el cursor en una linea en blanco donde se insertara el código basura, se hace click en ella y luego click derecho --&gt; Add Junk Code)&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight:bold;"&gt;Características para localizar firmas:&lt;/span&gt;&lt;br /&gt;Comment Line: Esta opción lo que hace es comentar las lineas deseadas, es decir, que al compilar el proyecto este código no sera puesto en el binario. Si bien no funcione la función que se comento, sirve para localizar la firma. (Uso: Seleccionar lineas deseadas desde el principio --&gt; Click Derecho --&gt; Comment Line).&lt;br /&gt;UnComment Line: Esto hace exactamente lo contrario a lo de arriba, descomenta las lineas seleccionadas. (Uso: Seleccionar lineas deseadas desde el principio --&gt; Click Derecho --&gt; UnComment Line).&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight:bold;"&gt;Características para indetectar&lt;/span&gt; (Procesos SemiAutomáticos para TODO el proyecto)&lt;br /&gt;Crypt all strings: Muy pero muy útil. Lo que hace es encriptar TODAS LAS STRINGS del proyecto permitiendo seleccionar la key. No encripta API's, esto facilita que no se necesita comprobación sino que se hace un proceso automático.(Uso: Click en Crypt all strings --&gt; Seleccionar la Key --&gt; Click en Re-Encrypt Strings --&gt; Click en Confirm)&lt;br /&gt;Reverse all strings: Similar a la función de arriba, solo que pasa la string al reves y luego por la funcion StrReverse la regresa a estado original. (Uso: Click en Reverse all strings --&gt; Click en Confirm)&lt;br /&gt;All Strings to Char: Lo que hace esta función es transformar a caracteres todas las strings, es para saltarse la detección de Strings de algunos antivirus. (Uso: Click en All strings to Char --&gt; Confirm)&lt;br /&gt;Randomize Function Names: También es de las funciones que más me gustan. Lo que hace es cambiar el nombre de TODAS las funciones. NOTA: No de los SUBS. (Uso: Click en Randomize Function Names --&gt; Confirm)&lt;br /&gt;Add Modules: Me gusta mucho también, agrega modulos al proyecto.&lt;br /&gt;Add Class Modules: Hace lo mismo que la de arriba, solo que agrega Módulos de clase.&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://2.bp.blogspot.com/_QKWgCjfqXOU/Sle9pSnPrgI/AAAAAAAABgw/21shyVsJTt8/s1600-h/SOURCE+UNDETECTOR+2.png"&gt;&lt;img style="display:block; margin:0px auto 10px; text-align:center;cursor:pointer; cursor:hand;width: 400px; height: 180px;" src="http://2.bp.blogspot.com/_QKWgCjfqXOU/Sle9pSnPrgI/AAAAAAAABgw/21shyVsJTt8/s400/SOURCE+UNDETECTOR+2.png" border="0" alt=""id="BLOGGER_PHOTO_ID_5356958798849224194" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;blockquote&gt;Nota:Se pide el favor de aportar sugerencias y reportar los bugs que se encuentren.&lt;br /&gt;Para el correcto uso de la aplicación se necesita registrar los ocx. Para realizarlo registrar las ocx que vienen dentro de la carpeta OCX.&lt;br /&gt;Cualquier duda sobre esto avisar.&lt;br /&gt;En lo personal recomiendo crear en su disco una carpeta llamada OCX y ahí mover el contenido y ejecutar el register.exe y clickear el boton de Register.&lt;/blockquote&gt;&lt;br /&gt;&lt;br /&gt;&lt;a href="http://rapidshare.com/files/254363226/Source_Undetector_0.1.rar"&gt;Source Undetector 0.1&lt;/a&gt; (rapidshare)&lt;br /&gt;&lt;a href="http://www.megaupload.com/?d=JRBYOU9S"&gt;Source Undetector 0.1&lt;/a&gt; (megaupload)&lt;br /&gt;pass: troyanosyvirus.com.ar&lt;div class="blogger-post-footer"&gt;&lt;a href="http://troyanosyvirus.com.ar"&gt;http://troyanosyvirus.com.ar&lt;/a&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8130123236355201932-1322955793575228133?l=troyanosyvirus.com.ar'/&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://troyanosyvirus.com.ar/feeds/1322955793575228133/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='https://www.blogger.com/comment.g?blogID=8130123236355201932&amp;postID=1322955793575228133&amp;isPopup=true' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8130123236355201932/posts/default/1322955793575228133'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8130123236355201932/posts/default/1322955793575228133'/><link rel='alternate' type='text/html' href='http://troyanosyvirus.com.ar/2009/07/source-undetector-01.html' title='Source Undetector 0.1'/><author><name>MAURO</name><uri>http://www.blogger.com/profile/04796391410168219250</uri><email>noreply@blogger.com</email><gd:extendedProperty xmlns:gd='http://schemas.google.com/g/2005' name='OpenSocialUserId' value='16603420538522992611'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://2.bp.blogspot.com/_QKWgCjfqXOU/Sle9pAQ0QII/AAAAAAAABgo/cGBcdNylH2s/s72-c/SOURCE+UNDETECTOR+1.png' height='72' width='72'/><thr:total xmlns:thr='http://purl.org/syndication/thread/1.0'>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-8130123236355201932.post-2950367006717716980</id><published>2009-07-02T01:07:00.003-03:00</published><updated>2009-07-02T01:54:50.758-03:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='TROYANOS'/><title type='text'>Troyano Lost door v 4.0 Pro</title><content type='html'>Hoy dia salio la nueva version del &lt;span style="font-weight:bold;"&gt;Lost door&lt;/span&gt;, &lt;span style="font-weight:bold;"&gt;la v4.0 pro&lt;/span&gt;, un troyano con muchas herramientas.&lt;br /&gt;En esta nueva version se agrego un spread MSN automatico, obtiene la ventana activa, se mejoro la GUI, y "dicen" que se mejoro la estabilidad.&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://4.bp.blogspot.com/_QKWgCjfqXOU/Skw4D5i6W7I/AAAAAAAABeQ/MK0OraE0h9g/s1600-h/lost+door+4+1.PNG"&gt;&lt;img style="display:block; margin:0px auto 10px; text-align:center;cursor:pointer; cursor:hand;width: 400px; height: 176px;" src="http://4.bp.blogspot.com/_QKWgCjfqXOU/Skw4D5i6W7I/AAAAAAAABeQ/MK0OraE0h9g/s400/lost+door+4+1.PNG" border="0" alt=""id="BLOGGER_PHOTO_ID_5353715696674692018" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;El troyano se caracteriza por sus 3 spreads, P2P, MSN, y USB. Su GUI es muy simple y ademas esta en español, asi que deberia ser facil de utilizarlo.&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_QKWgCjfqXOU/Skw4EPOShvI/AAAAAAAABeY/4H6a39-xiGQ/s1600-h/lost+door+4+2.png"&gt;&lt;img style="display:block; margin:0px auto 10px; text-align:center;cursor:pointer; cursor:hand;width: 400px; height: 175px;" src="http://1.bp.blogspot.com/_QKWgCjfqXOU/Skw4EPOShvI/AAAAAAAABeY/4H6a39-xiGQ/s400/lost+door+4+2.png" border="0" alt=""id="BLOGGER_PHOTO_ID_5353715702493775602" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight:bold;"&gt;Caracteristicas oficiales:&lt;/span&gt;&lt;br /&gt;&lt;blockquote&gt;[+] Reverse Connection&lt;br /&gt;[+] Webcam Shot&lt;br /&gt;[+] Date&amp;amp; time Manger&lt;br /&gt;[+] printer&lt;br /&gt;[+] Control pannel&lt;br /&gt;[+] Pc control&lt;br /&gt;[+] Exucutor&lt;br /&gt;[+] Dos command&lt;br /&gt;[+] Windows manager&lt;br /&gt;[+] Screen Shot&lt;br /&gt;[+] Remote server manager&lt;br /&gt;[+] Server remover&lt;br /&gt;[+] Ip Graber&lt;br /&gt;[+] Server Downloader&lt;br /&gt;[+] Icon Changer&lt;br /&gt;[+] Audio Streaming&lt;br /&gt;[+] Encrypt Settings&lt;br /&gt;[+] Volume Control&lt;br /&gt;[+] Connection Logs&lt;br /&gt;[+] Instaled Appliction&lt;br /&gt;[+] Infect All USB&lt;br /&gt;[+] P2P Spreading&lt;br /&gt;[+] Msn Spreading&lt;br /&gt;[+] Multilanguage&lt;br /&gt;[+] Services Viewer&lt;br /&gt;[+] Remote passwords&lt;br /&gt;[+] MSN Controler&lt;br /&gt;[+] Remote Shell&lt;br /&gt;[+] Chat with server&lt;br /&gt;[+] Send fake messages&lt;br /&gt;[+] files manager&lt;br /&gt;[+] Find files&lt;br /&gt;[+] Change remote screen resolution&lt;br /&gt;[+] Information about remote computer&lt;br /&gt;[+] Clipboard manager&lt;br /&gt;[+] IE options&lt;br /&gt;[+] Running Process&lt;br /&gt;[+] Troyanosyvirus.com.ar&lt;br /&gt;[+] Online keylogger&lt;br /&gt;[+] Offline keylogger&lt;br /&gt;[+] Fun Menu&lt;br /&gt;[+] Remote Nat viewer&lt;br /&gt;[+] Rmote Resotr Manager&lt;br /&gt;[+] Added Some Graphics&lt;br /&gt;[+] Some minor Bugs fixed&lt;br /&gt;[+] Some Forms Has Been Modified&lt;br /&gt;[+] News Navigator was Added&lt;br /&gt;[+] Invisible in Searching Files&lt;br /&gt;[+] Server Size (120kb)&lt;/blockquote&gt;&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://2.bp.blogspot.com/_QKWgCjfqXOU/Skw4EegShqI/AAAAAAAABeg/4KB1cPjk1fE/s1600-h/lost+door+4+3.png"&gt;&lt;img style="display:block; margin:0px auto 10px; text-align:center;cursor:pointer; cursor:hand;width: 395px; height: 397px;" src="http://2.bp.blogspot.com/_QKWgCjfqXOU/Skw4EegShqI/AAAAAAAABeg/4KB1cPjk1fE/s400/lost+door+4+3.png" border="0" alt=""id="BLOGGER_PHOTO_ID_5353715706595804834" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight:bold;"&gt;¿Mi opionion?&lt;/span&gt;&lt;br /&gt;Un troyano muy completo en funciones y herramientas, pero poco estable y seguro, ademas no funciona bien en windows vista, lo recomendaria solo como troyano secundario.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight:bold;"&gt;Descarga&lt;/span&gt;&lt;br /&gt;&lt;a href="http://rapidshare.com/files/250919590/Lost_door_4.0.rar"&gt;Lost door v 4.0 Pro&lt;/a&gt; (rapidshare)&lt;br /&gt;&lt;a href="http://www.megaupload.com/?d=KET8ZFJ8"&gt;Lost door v 4.0 Pro&lt;/a&gt; (megaupload)&lt;br /&gt;pass: troyanosyvirus.com.ar&lt;div class="blogger-post-footer"&gt;&lt;a href="http://troyanosyvirus.com.ar"&gt;http://troyanosyvirus.com.ar&lt;/a&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8130123236355201932-2950367006717716980?l=troyanosyvirus.com.ar'/&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://troyanosyvirus.com.ar/feeds/2950367006717716980/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='https://www.blogger.com/comment.g?blogID=8130123236355201932&amp;postID=2950367006717716980&amp;isPopup=true' title='16 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8130123236355201932/posts/default/2950367006717716980'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8130123236355201932/posts/default/2950367006717716980'/><link rel='alternate' type='text/html' href='http://troyanosyvirus.com.ar/2009/07/troyano-lost-door-v-40-pro.html' title='Troyano Lost door v 4.0 Pro'/><author><name>MAURO</name><uri>http://www.blogger.com/profile/04796391410168219250</uri><email>noreply@blogger.com</email><gd:extendedProperty xmlns:gd='http://schemas.google.com/g/2005' name='OpenSocialUserId' value='16603420538522992611'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://4.bp.blogspot.com/_QKWgCjfqXOU/Skw4D5i6W7I/AAAAAAAABeQ/MK0OraE0h9g/s72-c/lost+door+4+1.PNG' height='72' width='72'/><thr:total xmlns:thr='http://purl.org/syndication/thread/1.0'>16</thr:total></entry><entry><id>tag:blogger.com,1999:blog-8130123236355201932.post-7248555540372586545</id><published>2009-06-25T00:22:00.007-03:00</published><updated>2009-06-30T14:16:00.920-03:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='MEDIOS DE INFECCION'/><category scheme='http://www.blogger.com/atom/ns#' term='MANUALES'/><category scheme='http://www.blogger.com/atom/ns#' term='GUSANOS/WORMS'/><category scheme='http://www.blogger.com/atom/ns#' term='CODIGO FUENTE'/><title type='text'>Creacion de worms en VB by Hendrix</title><content type='html'>Este es un paper creado por &lt;span style="font-weight:bold;"&gt;Hendrix&lt;/span&gt; para Abril negro 2006 del foro &lt;a href="http://foro.elhacker.net/"&gt;elhacker.net&lt;/a&gt;, en el manual se explica los conceptos basicos para crear un worm en &lt;span style="font-weight:bold;"&gt;visual basic 6&lt;/span&gt;, esta muy bien explicado, sobre todo para los que recien se inician con la programacion.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight:bold;"&gt;Indice&lt;/span&gt;&lt;br /&gt;&lt;blockquote&gt;1. Cosas basicas de un buen Malware&lt;br /&gt;2. Dificultar la desinfeccion del Worm&lt;br /&gt;3. Propagacion por redes P2P&lt;br /&gt;4. Propagacion por MSN&lt;br /&gt;5. Encriptacion Anti-Huristica de los AV's&lt;br /&gt;6. Firmas en el PC&lt;br /&gt;7. Propagacion por e-mail (esta aun la tengo que aprender)&lt;br /&gt;8. Infeccion de archivos .exe y archivos .rar&lt;br /&gt;9. Sorpresitas en el code del Worm&lt;/blockquote&gt;&lt;br /&gt;En el manual se trata de explicar el principio de funcionamiento basico, pero si quieren que el worm funcione al 100% hay que mejorar el codigo un poco, por ejemplo usando variables de sistema, teniendo en cuenta que no todas las pcs tienen como idioma el español, hay que hacerlo compatible con windows vista, etc.&lt;br /&gt;Tambien recomendaria cambiar la propagacion por MSN, usando la Messenger API Type Library, con esto tendria que funcionar bien en todas las pcs con windows y msn live hoy en dia. En &lt;a href="http://www.messengeradictos.com/documentos/programando-para-msn-messenger-con-visual-basic-6_139955"&gt;ESTE LINK&lt;/a&gt; pueden ver ejemplos del uso de esta api.&lt;br /&gt;En fin, se le pueden mejorar muchisimas cosas, incluso agregarle otros metodos de propagacion como pueden ser por USB, o por LAN que son muy populares hoy en dia.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight:bold;"&gt;Descarga&lt;/span&gt;&lt;br /&gt;&lt;a href="http://rapidshare.com/files/248359250/Creacion_de_Worms_VB_by_Hendrix.zip"&gt;Creacion de worms en VB&lt;/a&gt; (rapidshare)&lt;br /&gt;&lt;a href="http://www.megaupload.com/?d=HW4HHUNF"&gt;Creacion de worms en VB&lt;/a&gt; (megaupload)&lt;br /&gt;&lt;br /&gt;Cualquier duda la comentan, y diganme si les gusta este tipo de aportes.&lt;div class="blogger-post-footer"&gt;&lt;a href="http://troyanosyvirus.com.ar"&gt;http://troyanosyvirus.com.ar&lt;/a&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8130123236355201932-7248555540372586545?l=troyanosyvirus.com.ar'/&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://troyanosyvirus.com.ar/feeds/7248555540372586545/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='https://www.blogger.com/comment.g?blogID=8130123236355201932&amp;postID=7248555540372586545&amp;isPopup=true' title='16 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8130123236355201932/posts/default/7248555540372586545'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8130123236355201932/posts/default/7248555540372586545'/><link rel='alternate' type='text/html' href='http://troyanosyvirus.com.ar/2009/06/creacion-de-worms-en-vb-by-hendrix.html' title='Creacion de worms en VB by Hendrix'/><author><name>MAURO</name><uri>http://www.blogger.com/profile/04796391410168219250</uri><email>noreply@blogger.com</email><gd:extendedProperty xmlns:gd='http://schemas.google.com/g/2005' name='OpenSocialUserId' value='16603420538522992611'/></author><thr:total xmlns:thr='http://purl.org/syndication/thread/1.0'>16</thr:total></entry><entry><id>tag:blogger.com,1999:blog-8130123236355201932.post-5901802779453656962</id><published>2009-06-18T11:30:00.006-03:00</published><updated>2009-06-20T18:30:15.659-03:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='ENCRIPTADORES'/><category scheme='http://www.blogger.com/atom/ns#' term='DOWNLOADERS'/><category scheme='http://www.blogger.com/atom/ns#' term='BINDERS/JOINERS'/><title type='text'>Jodedor 5X1</title><content type='html'>Hoy salio una nueva herramienta de &lt;a href="http://www.jodedorsoftware.tk"&gt;m3m0_11&lt;/a&gt;, el &lt;span style="font-weight:bold;"&gt;Jodedor 5x1&lt;/span&gt;, llamada 5x1, por las 5 herramientas que posee en una sola. Es un Crypter, joiner, downloader, packer.&lt;br /&gt;Cada una de sus herramientas es bastante completa en funciones, por ejemplo en el binder permite seleccionar donde extraer, el metodo de ejecucion (permite inyectarse en un proceso), tiempo de espera, etc.&lt;br /&gt;Los 4 stubs son indetectables y tienen un peso relativamente pequeño que ronda por los 11kb aproximadamente.&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://4.bp.blogspot.com/_QKWgCjfqXOU/Sjpa295AUlI/AAAAAAAABdI/y-8sbQv6c9Q/s1600-h/jodedor+5x1+3.jpg"&gt;&lt;img style="display:block; margin:0px auto 10px; text-align:center;cursor:pointer; cursor:hand;width: 400px; height: 230px;" src="http://4.bp.blogspot.com/_QKWgCjfqXOU/Sjpa295AUlI/AAAAAAAABdI/y-8sbQv6c9Q/s400/jodedor+5x1+3.jpg" border="0" alt=""id="BLOGGER_PHOTO_ID_5348687407828980306" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;El Jodedor 5x1 posee las siguientes herramientas:&lt;br /&gt;&lt;span style="font-weight:bold;"&gt;Crypter:&lt;/span&gt; Encripta archivos para protegerlo y dejarlos indetectables.&lt;br /&gt;&lt;span style="font-weight:bold;"&gt;Joiner:&lt;/span&gt; Junta 2 o mas archivos en un unico archivo.&lt;br /&gt;&lt;span style="font-weight:bold;"&gt;Downloader:&lt;/span&gt; Descarga uno o mas archivos y posteriormente los ejecuta.&lt;br /&gt;&lt;span style="font-weight:bold;"&gt;EOF writter:&lt;/span&gt; Agrega EOF al archivo.&lt;br /&gt;&lt;span style="font-weight:bold;"&gt;Packer:&lt;/span&gt; Comprime el archivo.&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://4.bp.blogspot.com/_QKWgCjfqXOU/Sjpa2tc91CI/AAAAAAAABdA/Y83pIUkWt9I/s1600-h/jodedor+5x1+2.jpg"&gt;&lt;img style="display:block; margin:0px auto 10px; text-align:center;cursor:pointer; cursor:hand;width: 400px; height: 214px;" src="http://4.bp.blogspot.com/_QKWgCjfqXOU/Sjpa2tc91CI/AAAAAAAABdA/Y83pIUkWt9I/s400/jodedor+5x1+2.jpg" border="0" alt=""id="BLOGGER_PHOTO_ID_5348687403416409122" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://2.bp.blogspot.com/_QKWgCjfqXOU/Sjpa2S9EYBI/AAAAAAAABc4/2WTDOibL5iQ/s1600-h/jodedor5x1+1.jpg"&gt;&lt;img style="display:block; margin:0px auto 10px; text-align:center;cursor:pointer; cursor:hand;width: 400px; height: 184px;" src="http://2.bp.blogspot.com/_QKWgCjfqXOU/Sjpa2S9EYBI/AAAAAAAABc4/2WTDOibL5iQ/s400/jodedor5x1+1.jpg" border="0" alt=""id="BLOGGER_PHOTO_ID_5348687396303298578" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Al dia de hoy es indetectable, que dure unos dias por lo menos!&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight:bold;"&gt;Descarga&lt;/span&gt;&lt;br /&gt;&lt;a href="http://rapidshare.com/files/245952218/JoDeDoR_5x1.rar"&gt;Jodedor 5X1 v0.1&lt;/a&gt; (rapidshare)&lt;br /&gt;&lt;a href="http://www.megaupload.com/?d=JDTSLD4E"&gt;Jodedor 5X1 v0.1&lt;/a&gt; (megaupload)&lt;br /&gt;&lt;br /&gt;&lt;a href="http://rapidshare.com/files/245995765/codejoc.rar"&gt;Control codejock&lt;/a&gt; (necesario)&lt;br /&gt;&lt;br /&gt;pass: troyanosyvirus.com.ar&lt;br /&gt;&lt;br /&gt;Pasen por la web del autor: &lt;a href="http://www.jodedorsoftware.tk"&gt;www.jodedorsoftware.tk&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;a href="http://troyanosyvirus.com.ar"&gt;http://troyanosyvirus.com.ar&lt;/a&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8130123236355201932-5901802779453656962?l=troyanosyvirus.com.ar'/&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://troyanosyvirus.com.ar/feeds/5901802779453656962/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='https://www.blogger.com/comment.g?blogID=8130123236355201932&amp;postID=5901802779453656962&amp;isPopup=true' title='28 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8130123236355201932/posts/default/5901802779453656962'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8130123236355201932/posts/default/5901802779453656962'/><link rel='alternate' type='text/html' href='http://troyanosyvirus.com.ar/2009/06/jodedor-5x1.html' title='Jodedor 5X1'/><author><name>MAURO</name><uri>http://www.blogger.com/profile/04796391410168219250</uri><email>noreply@blogger.com</email><gd:extendedProperty xmlns:gd='http://schemas.google.com/g/2005' name='OpenSocialUserId' value='16603420538522992611'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://4.bp.blogspot.com/_QKWgCjfqXOU/Sjpa295AUlI/AAAAAAAABdI/y-8sbQv6c9Q/s72-c/jodedor+5x1+3.jpg' height='72' width='72'/><thr:total xmlns:thr='http://purl.org/syndication/thread/1.0'>28</thr:total></entry><entry><id>tag:blogger.com,1999:blog-8130123236355201932.post-8423756612943617731</id><published>2009-06-11T01:05:00.006-03:00</published><updated>2009-06-11T02:29:46.768-03:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='DOS/DDOS/NUKERS'/><title type='text'>SYN Flood DoS</title><content type='html'>&lt;span style="font-weight:bold;"&gt;SYN Flood DoS&lt;/span&gt; es un programa creado por &lt;span style="font-weight:bold;"&gt;defc0n1&lt;/span&gt; para hacer &lt;a href="http://es.wikipedia.org/wiki/Ataque_de_denegación_de_servicio"&gt;Denegaciones de servicio&lt;/a&gt; mediante inundación de paquetes SYN. Estos paquetes SYN son peticiones de conexión, y tienen IPs de origen falsas por lo que la conexión nunca se realiza y queda a la espera. Cuando se han enviado miles de peticiones el servidor queda colapsado y no acepta nuevas conexiones.&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/_QKWgCjfqXOU/SjCDBUbrKZI/AAAAAAAABcg/0g_Nw2SkQEg/s1600-h/syn_dos.jpg"&gt;&lt;img style="display:block; margin:0px auto 10px; text-align:center;cursor:pointer; cursor:hand;width: 400px; height: 202px;" src="http://3.bp.blogspot.com/_QKWgCjfqXOU/SjCDBUbrKZI/AAAAAAAABcg/0g_Nw2SkQEg/s400/syn_dos.jpg" border="0" alt=""id="BLOGGER_PHOTO_ID_5345916816376670610" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight:bold;"&gt;Caracteristicas&lt;/span&gt;&lt;br /&gt;- Es mucho mas efectivo cuando se hacen ataques desde varios puntos (DDoS)&lt;br /&gt;- Al haber miles de intentos de conexión desde IPs falsas y solo haber varias verdaderas (las de los atacantes) es muy complicado que el IDS o el Administrador del sistema pueda localizar a los atacantes reales.&lt;br /&gt;- Esta basado en Nmap con el uso de Decoys&lt;br /&gt;- Envia 115 SYN por cada Scaneo, es decir, aproximadamente cada medio segundo dependiendo de la potencia del ordenador y de la red.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight:bold;"&gt;Modo de uso&lt;/span&gt;&lt;br /&gt;&lt;span style="font-weight:bold;"&gt;1-&lt;/span&gt; Abre el programa, y espera a que este cargado del todo (tarda un poco porque contiene Nmap completo, y tiene que descomprimir y cargar todos los archivos)&lt;br /&gt;&lt;span style="font-weight:bold;"&gt;2-&lt;/span&gt; Si es la primera vez que lo abres y no tienes WinPcap instalado te saldrá el siguiente aviso:&lt;br /&gt;&lt;blockquote&gt;(( WARNING! It seems that you have not installed WinPcap. Its neccesary to run the DoS, do you want to install it now? Y/N: ))&lt;/blockquote&gt;&lt;br /&gt;Ponemos Y, le damos a enter y lo instalamos&lt;br /&gt;Si lo tienes ya instalado dale a N y continua&lt;br /&gt;&lt;span style="font-weight:bold;"&gt;3-&lt;/span&gt; Te dice que introduzcas el Target (objetivo), pues pones la IP (Por ejemplo 192.168.1.1) o el DNS (http://www.sgae.es/) que quieras atacar.&lt;br /&gt;&lt;span style="font-weight:bold;"&gt;4-&lt;/span&gt; Tienes que poner el puerto a atacar. Si es una Web es el Http (80), pero si quieres atacar otro servicio como FTP (21) o Telnet (23) tendras que poner su puerto. Evidentemente, el puerto tiene que estar abierto y a la escucha.&lt;br /&gt;&lt;span style="font-weight:bold;"&gt;5-&lt;/span&gt; Cuando ponga "DoSing the target ;-)" y abajo salgan los escaneos de Nmap constantemente, ya estas atacando a la victima&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight:bold;"&gt;Texto escrito por el autor defc0n1&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://4.bp.blogspot.com/_QKWgCjfqXOU/SjCMK8km6nI/AAAAAAAABcw/HPqnWdUqhDU/s1600-h/SYN+DOS.png"&gt;&lt;img style="display:block; margin:0px auto 10px; text-align:center;cursor:pointer; cursor:hand;width: 400px; height: 202px;" src="http://4.bp.blogspot.com/_QKWgCjfqXOU/SjCMK8km6nI/AAAAAAAABcw/HPqnWdUqhDU/s400/SYN+DOS.png" border="0" alt=""id="BLOGGER_PHOTO_ID_5345926877375031922" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;El programa debe ser usado solo para testear sus propios servidores o redes, estos ataques pueden ser evitados.&lt;br /&gt;Recomiendo buscar informacion sobre este tipo de dos, pueden ver en wikipedia el funcionamiento basico: en &lt;a href="http://es.wikipedia.org/wiki/Ataque_de_denegación_de_servicio"&gt;español&lt;/a&gt; o en &lt;a href="http://en.wikipedia.org/wiki/SYN_flood"&gt;ingles&lt;/a&gt; pero mas especifico.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight:bold;"&gt;Descarga&lt;/span&gt;&lt;br /&gt;&lt;a href="http://rapidshare.com/files/243221415/SYN-Flood-DoS.zip"&gt;SYN Flood DoS&lt;/a&gt; (rapidshare)&lt;br /&gt;&lt;a href="http://www.megaupload.com/?d=H8EOYXXV"&gt;SYN Flood DoS&lt;/a&gt; (megaupload)&lt;br /&gt;pass: troyanosyvirus.com.ar&lt;div class="blogger-post-footer"&gt;&lt;a href="http://troyanosyvirus.com.ar"&gt;http://troyanosyvirus.com.ar&lt;/a&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8130123236355201932-8423756612943617731?l=troyanosyvirus.com.ar'/&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://troyanosyvirus.com.ar/feeds/8423756612943617731/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='https://www.blogger.com/comment.g?blogID=8130123236355201932&amp;postID=8423756612943617731&amp;isPopup=true' title='26 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8130123236355201932/posts/default/8423756612943617731'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8130123236355201932/posts/default/8423756612943617731'/><link rel='alternate' type='text/html' href='http://troyanosyvirus.com.ar/2009/06/syn-flood-dos.html' title='SYN Flood DoS'/><author><name>MAURO</name><uri>http://www.blogger.com/profile/04796391410168219250</uri><email>noreply@blogger.com</email><gd:extendedProperty xmlns:gd='http://schemas.google.com/g/2005' name='OpenSocialUserId' value='16603420538522992611'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://3.bp.blogspot.com/_QKWgCjfqXOU/SjCDBUbrKZI/AAAAAAAABcg/0g_Nw2SkQEg/s72-c/syn_dos.jpg' height='72' width='72'/><thr:total xmlns:thr='http://purl.org/syndication/thread/1.0'>26</thr:total></entry><entry><id>tag:blogger.com,1999:blog-8130123236355201932.post-7055188884539888081</id><published>2009-06-02T02:21:00.005-03:00</published><updated>2009-06-04T18:46:25.629-03:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='UTILIDADES'/><title type='text'>Offsets locator by kox</title><content type='html'>&lt;span style="font-weight:bold;"&gt;Offsets locator&lt;/span&gt; es un autorun creado por &lt;a href="http://www.undetecter.net/"&gt;kox&lt;/a&gt; que contiene una recopilacion de las herramientas mas populares para modificar archivos ejecutables para dejarlos indetectable a los antivirus.&lt;br /&gt;Con estas herramientas basta para dejar cualquier archivo indetectable a cualquier antivirus que utilize el metodo de firmas para detectar virus.&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://4.bp.blogspot.com/_QKWgCjfqXOU/SiS-UKnpUxI/AAAAAAAABb4/LFVv2lzXbqw/s1600-h/offset+locator+1.png"&gt;&lt;img style="display:block; margin:0px auto 10px; text-align:center;cursor:pointer; cursor:hand;width: 291px; height: 400px;" src="http://4.bp.blogspot.com/_QKWgCjfqXOU/SiS-UKnpUxI/AAAAAAAABb4/LFVv2lzXbqw/s400/offset+locator+1.png" border="0" alt=""id="BLOGGER_PHOTO_ID_5342604311625552658" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight:bold;"&gt;El pack incluye los siguientes programas:&lt;/span&gt;&lt;br /&gt;AAVTools 2008&lt;br /&gt;AAVTools 2009&lt;br /&gt;AspackDie&lt;br /&gt;AV Devil 2.1&lt;br /&gt;AVFucker 1.1.1&lt;br /&gt;AVFucker 1.1.2&lt;br /&gt;DSplit&lt;br /&gt;Hash Y cryptor Detector&lt;br /&gt;LordPE&lt;br /&gt;OllyDRX Lite FzF version&lt;br /&gt;Offset Locator v.3.0&lt;br /&gt;OffsetRemover&lt;br /&gt;PEiD-0.94&lt;br /&gt;RDG Packer Detector v0.6.6 2k8&lt;br /&gt;Troyanosyvirus.com.ar&lt;br /&gt;Reshacker&lt;br /&gt;SignatureZero Español&lt;br /&gt;SignatureZero Inglés&lt;br /&gt;UKspliter&lt;br /&gt;Unpacker armadillo&lt;br /&gt;Zenyth AV Tool&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://4.bp.blogspot.com/_QKWgCjfqXOU/SiS-Ua_IjDI/AAAAAAAABcA/hD5622CTEJk/s1600-h/offset+locator+2.png"&gt;&lt;img style="display:block; margin:0px auto 10px; text-align:center;cursor:pointer; cursor:hand;width: 291px; height: 400px;" src="http://4.bp.blogspot.com/_QKWgCjfqXOU/SiS-Ua_IjDI/AAAAAAAABcA/hD5622CTEJk/s400/offset+locator+2.png" border="0" alt=""id="BLOGGER_PHOTO_ID_5342604316019035186" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Recomendar para tener siempre a mano sobre todo para los que modifican crypters o malware, y no tener que estar buscando una por una todas las herramientas.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight:bold;"&gt;Descarga&lt;/span&gt;&lt;br /&gt;&lt;a href="http://rapidshare.com/files/240082732/Offsets_locator.rar"&gt;Offsets locator by kox&lt;/a&gt; (rapidshare)&lt;br /&gt;&lt;a href="http://www.megaupload.com/?d=598YPX2V"&gt;Offsets locator by kox&lt;/a&gt; (megaupload)&lt;br /&gt;Pass: troyanosyvirus.com.ar&lt;br /&gt;&lt;br /&gt;Tambien recomiendo leer para usar las herramientas correctamente:&lt;br /&gt;&lt;a href="http://troyanosyvirus.com.ar/2007/12/mtodo-meepa-by-mazard.html"&gt;Método MEEPA by MazarD&lt;/a&gt;&lt;br /&gt;&lt;a href="http://troyanosyvirus.com.ar/2008/02/tutorial-haz-indetectable-cualquier.html"&gt;Haz indetectable cualquier troyano by octalh&lt;/a&gt; (metodo rit)&lt;br /&gt;&lt;a href="http://troyanosyvirus.com.ar/2008/03/video-dejando-indetectable-el-poison.html"&gt;Dejando indetectable el poison ivy al nod32 con signaturezero&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;a href="http://troyanosyvirus.com.ar"&gt;http://troyanosyvirus.com.ar&lt;/a&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8130123236355201932-7055188884539888081?l=troyanosyvirus.com.ar'/&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://troyanosyvirus.com.ar/feeds/7055188884539888081/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='https://www.blogger.com/comment.g?blogID=8130123236355201932&amp;postID=7055188884539888081&amp;isPopup=true' title='17 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8130123236355201932/posts/default/7055188884539888081'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8130123236355201932/posts/default/7055188884539888081'/><link rel='alternate' type='text/html' href='http://troyanosyvirus.com.ar/2009/06/offsets-locator-by-kox.html' title='Offsets locator by kox'/><author><name>MAURO</name><uri>http://www.blogger.com/profile/04796391410168219250</uri><email>noreply@blogger.com</email><gd:extendedProperty xmlns:gd='http://schemas.google.com/g/2005' name='OpenSocialUserId' value='16603420538522992611'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://4.bp.blogspot.com/_QKWgCjfqXOU/SiS-UKnpUxI/AAAAAAAABb4/LFVv2lzXbqw/s72-c/offset+locator+1.png' height='72' width='72'/><thr:total xmlns:thr='http://purl.org/syndication/thread/1.0'>17</thr:total></entry><entry><id>tag:blogger.com,1999:blog-8130123236355201932.post-1233047516730930154</id><published>2009-05-21T23:44:00.005-03:00</published><updated>2009-05-25T22:03:23.217-03:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='KEYLOGGERS/STEALERS/PASSWORDS'/><title type='text'>Royal stealer 2.0</title><content type='html'>Hoy salio la nueva version del &lt;span style="font-weight:bold;"&gt;Royal stealer&lt;/span&gt;, un stealer programado por el español &lt;a href="http://www.sharki.es"&gt;Sharky&lt;/a&gt;.&lt;br /&gt;A diferencia de su version anterior &lt;a href="http://troyanosyvirus.com.ar/2009/03/royal-stealer-v10e.html"&gt;Royal Stealer v1.0&lt;/a&gt;, esta sube los logs a un servidor FTP, lo que evita el uso de cuentas de correos.&lt;br /&gt;&lt;br /&gt;Tambien se agrego la opcion de propagar el stealer por &lt;span style="font-weight:bold;"&gt;Ares&lt;/span&gt; y por &lt;span style="font-weight:bold;"&gt;Emule&lt;/span&gt; y permite seleccionar donde guardar el stealer para que se inicie con windows, opcion que a veces no es muy recomendada, por que lo unico que hace es llenar el espacio del servidor FTP.&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_QKWgCjfqXOU/ShYSb_ABAnI/AAAAAAAABbw/9mwwxmtl06c/s1600-h/sharky+stealer.png"&gt;&lt;img style="display:block; margin:0px auto 10px; text-align:center;cursor:pointer; cursor:hand;width: 400px; height: 312px;" src="http://1.bp.blogspot.com/_QKWgCjfqXOU/ShYSb_ABAnI/AAAAAAAABbw/9mwwxmtl06c/s400/sharky+stealer.png" border="0" alt=""id="BLOGGER_PHOTO_ID_5338474680271569522" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;El Royal stealer 2 envia los siguientes logs o contraseñas:&lt;br /&gt;&lt;br /&gt;MSN messenger, Live messenger.&lt;br /&gt;Firefox&lt;br /&gt;Internet Explorer&lt;br /&gt;CD-Keys de Juegos&lt;br /&gt;CD-Keys de Softwares&lt;br /&gt;No-Ip&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/_QKWgCjfqXOU/ShYSAPj-2VI/AAAAAAAABbg/tUiUftoVXr8/s1600-h/sharky+stealer+2.png"&gt;&lt;img style="display:block; margin:0px auto 10px; text-align:center;cursor:pointer; cursor:hand;width: 400px; height: 311px;" src="http://3.bp.blogspot.com/_QKWgCjfqXOU/ShYSAPj-2VI/AAAAAAAABbg/tUiUftoVXr8/s400/sharky+stealer+2.png" border="0" alt=""id="BLOGGER_PHOTO_ID_5338474203681053010" /&gt;&lt;/a&gt;&lt;br /&gt;Ahora los logs tambien se envian encriptados por lo que se requiere utilizar la pestaña Visor de log's de la herramienta para poder verlos.&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/_QKWgCjfqXOU/ShYSAGFy7nI/AAAAAAAABbo/1lCcV_A3g0Q/s1600-h/sharky+stealer+3.png"&gt;&lt;img style="display:block; margin:0px auto 10px; text-align:center;cursor:pointer; cursor:hand;width: 400px; height: 312px;" src="http://3.bp.blogspot.com/_QKWgCjfqXOU/ShYSAGFy7nI/AAAAAAAABbo/1lCcV_A3g0Q/s400/sharky+stealer+3.png" border="0" alt=""id="BLOGGER_PHOTO_ID_5338474201138523762" /&gt;&lt;/a&gt;&lt;br /&gt;Le agregue las dependencias necesarias a las descargas para que funcione bien en cualquier pc&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight:bold;"&gt;Descarga&lt;/span&gt;&lt;br /&gt;&lt;a href="http://www.sharki.es/SharkICount/click.php?id=16"&gt;Royal stealer 2.0&lt;/a&gt; (pagina oficial)&lt;br /&gt;&lt;br /&gt;Pasen por la web de sharki &lt;a href="http://www.sharki.es/"&gt;http://www.sharki.es&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;a href="http://troyanosyvirus.com.ar"&gt;http://troyanosyvirus.com.ar&lt;/a&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8130123236355201932-1233047516730930154?l=troyanosyvirus.com.ar'/&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://troyanosyvirus.com.ar/feeds/1233047516730930154/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='https://www.blogger.com/comment.g?blogID=8130123236355201932&amp;postID=1233047516730930154&amp;isPopup=true' title='28 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8130123236355201932/posts/default/1233047516730930154'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8130123236355201932/posts/default/1233047516730930154'/><link rel='alternate' type='text/html' href='http://troyanosyvirus.com.ar/2009/05/royal-stealer-20.html' title='Royal stealer 2.0'/><author><name>MAURO</name><uri>http://www.blogger.com/profile/04796391410168219250</uri><email>noreply@blogger.com</email><gd:extendedProperty xmlns:gd='http://schemas.google.com/g/2005' name='OpenSocialUserId' value='16603420538522992611'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://1.bp.blogspot.com/_QKWgCjfqXOU/ShYSb_ABAnI/AAAAAAAABbw/9mwwxmtl06c/s72-c/sharky+stealer.png' height='72' width='72'/><thr:total xmlns:thr='http://purl.org/syndication/thread/1.0'>28</thr:total></entry><entry><id>tag:blogger.com,1999:blog-8130123236355201932.post-4804510233886978928</id><published>2009-05-15T13:56:00.006-03:00</published><updated>2009-05-16T15:40:28.809-03:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='MEDIOS DE INFECCION'/><title type='text'>Pack de exploit rusos para navegadores</title><content type='html'>Esta es una recopilacion de los &lt;span style="font-weight:bold;"&gt;exploit rusos&lt;/span&gt; &lt;span style="font-weight:bold;"&gt;para navegadores&lt;/span&gt; mas conocidos, la funcion basica de estos exploit es &lt;span style="font-weight:bold;"&gt;explotar fallas en navegadores&lt;/span&gt;, para ejecutar archivos .exe sin autorizacion del usuario de forma totalmente invisible.&lt;br /&gt;&lt;br /&gt;My poly sploit&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://4.bp.blogspot.com/_QKWgCjfqXOU/Sg2oaNEYo_I/AAAAAAAABbA/ejWOreVZ9Vo/s1600-h/POLY+EXPLOIT.png"&gt;&lt;img style="display:block; margin:0px auto 10px; text-align:center;cursor:pointer; cursor:hand;width: 400px; height: 340px;" src="http://4.bp.blogspot.com/_QKWgCjfqXOU/Sg2oaNEYo_I/AAAAAAAABbA/ejWOreVZ9Vo/s400/POLY+EXPLOIT.png" border="0" alt=""id="BLOGGER_PHOTO_ID_5336106301642023922" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight:bold;"&gt;El pack incluye los siguientes exploit:&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;blockquote&gt;0x88&lt;br /&gt;adpack-1&lt;br /&gt;adpack-2&lt;br /&gt;armitage&lt;br /&gt;cry217&lt;br /&gt;fiesta-1&lt;br /&gt;fiesta-2&lt;br /&gt;firepack-1&lt;br /&gt;firepack-2&lt;br /&gt;g-pack&lt;br /&gt;ice-pack-1&lt;br /&gt;ice-pack-2&lt;br /&gt;ice-pack-3&lt;br /&gt;infector&lt;br /&gt;mpack&lt;br /&gt;mpack-081&lt;br /&gt;mpack-086&lt;br /&gt;mpack-091&lt;br /&gt;mpack-099&lt;br /&gt;multisploit&lt;br /&gt;my-poly-sploit&lt;br /&gt;rds&lt;br /&gt;smartpack&lt;br /&gt;target-exploit&lt;br /&gt;tor&lt;br /&gt;unkown&lt;/blockquote&gt;&lt;br /&gt;&lt;br /&gt;Todos estos exploit son del 2008-2009, y funcionan bien en muchas pcs, aunque el porcentaje de infeccion es bajo debido a los parches en los navegadores, pero algunos estan funcionando bien con Internet explorer 7 y firefox 3 sin actualizar, que son los navegadores mas utilizados hoy en dia. &lt;br /&gt;&lt;br /&gt;Ice pack:&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/_QKWgCjfqXOU/Sg3wqsSRjKI/AAAAAAAABbQ/7jN9VJW9674/s1600-h/POLY+EXPLOIT3.png"&gt;&lt;img style="display:block; margin:0px auto 10px; text-align:center;cursor:pointer; cursor:hand;width: 341px; height: 342px;" src="http://3.bp.blogspot.com/_QKWgCjfqXOU/Sg3wqsSRjKI/AAAAAAAABbQ/7jN9VJW9674/s400/POLY+EXPLOIT3.png" border="0" alt=""id="BLOGGER_PHOTO_ID_5336185749736885410" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Para los que nunca administraron una web, o no tienen idea de programacion tal vez se les haga dificil entenderlos, pero la configuracion de estos exploit es muy simple. Basta con subir todos sus archivos a un servidor que soporte el uso de base de datos, y buscar el archivo config.php, settings.php o similar y editar alli la configuracion de los exploit, tambien deberan crear una base de datos en su host para almacenar los datos, si no no funcionara.&lt;br /&gt;&lt;br /&gt;Lo que es configuracion esta todo en ingles, en algunos para la parte de estadisticas pueden ver que esta en ruso, pero no es necesario entender ruso ya que son palabras simples y al hacer click facilmente se puede saber su significado, por ejemplo si lo que quieren es ver cantidad de infectados o pais de donde provienen. Lo que realmente importa esta en ingles.&lt;br /&gt;&lt;br /&gt;Mpack: estadisticas&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://4.bp.blogspot.com/_QKWgCjfqXOU/Sg3wqUU_IxI/AAAAAAAABbI/mc7OILEyaas/s1600-h/POLY+EXPLOIT2.png"&gt;&lt;img style="display:block; margin:0px auto 10px; text-align:center;cursor:pointer; cursor:hand;width: 400px; height: 136px;" src="http://4.bp.blogspot.com/_QKWgCjfqXOU/Sg3wqUU_IxI/AAAAAAAABbI/mc7OILEyaas/s400/POLY+EXPLOIT2.png" border="0" alt=""id="BLOGGER_PHOTO_ID_5336185743305810706" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Y como dije antes no recomiendo este tipo de exploit para infectar alguien en especifico, porque no sirve para eso.&lt;br /&gt;&lt;br /&gt;Y dejo a los usuarios que vean cada exploit para ver cual es el mejor, los exploit generalmente se encuentran en una carpeta todos juntos, y se puede ver a que navegadores afecta, no puedo poner las caracteristicas de cada uno porque si no no termino mas. Si no para cualquier pregunta, estan los comentarios.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight:bold;"&gt;Descarga&lt;/span&gt;&lt;br /&gt;&lt;a href="http://rapidshare.com/files/233732133/Pack_de_exploit.rar"&gt;Pack de exploit rusos&lt;/a&gt; (rapidshare)&lt;br /&gt;&lt;a href="http://www.megaupload.com/?d=797POQ57"&gt;Pack de exploit rusos&lt;/a&gt; (megaupload)&lt;br /&gt;pass: troyanosyvirus.com.ar&lt;br /&gt;&lt;br /&gt;Recomiendo leer &lt;a href="http://troyanosyvirus.com.ar/2008/06/firepack-lite-v011.html"&gt;FirePack Lite v.0.11&lt;/a&gt;, encontraran mas informacion sobre el firepack 0.11, que es (o fue jaja) uno de los mas populares.&lt;br /&gt;&lt;br /&gt;La recopilacion fue obtenida de un usuario ruso de opensc.ws&lt;div class="blogger-post-footer"&gt;&lt;a href="http://troyanosyvirus.com.ar"&gt;http://troyanosyvirus.com.ar&lt;/a&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8130123236355201932-4804510233886978928?l=troyanosyvirus.com.ar'/&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://troyanosyvirus.com.ar/feeds/4804510233886978928/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='https://www.blogger.com/comment.g?blogID=8130123236355201932&amp;postID=4804510233886978928&amp;isPopup=true' title='9 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8130123236355201932/posts/default/4804510233886978928'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8130123236355201932/posts/default/4804510233886978928'/><link rel='alternate' type='text/html' href='http://troyanosyvirus.com.ar/2009/05/pack-de-exploit-rusos-para-navegadores.html' title='Pack de exploit rusos para navegadores'/><author><name>MAURO</name><uri>http://www.blogger.com/profile/04796391410168219250</uri><email>noreply@blogger.com</email><gd:extendedProperty xmlns:gd='http://schemas.google.com/g/2005' name='OpenSocialUserId' value='16603420538522992611'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://4.bp.blogspot.com/_QKWgCjfqXOU/Sg2oaNEYo_I/AAAAAAAABbA/ejWOreVZ9Vo/s72-c/POLY+EXPLOIT.png' height='72' width='72'/><thr:total xmlns:thr='http://purl.org/syndication/thread/1.0'>9</thr:total></entry><entry><id>tag:blogger.com,1999:blog-8130123236355201932.post-7592937020948676690</id><published>2009-05-07T00:01:00.000-03:00</published><updated>2009-05-07T00:01:07.273-03:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='KEYLOGGERS/STEALERS/PASSWORDS'/><title type='text'>4n0-KeyFTP v1.4</title><content type='html'>&lt;span style="font-weight:bold;"&gt;4n0-KeyFTP v1.4&lt;/span&gt; es la nueva version del keylogger FTP de &lt;span style="font-weight:bold;"&gt;4n0nym0us&lt;/span&gt;. En esta nueva version se corrigieron algunos bugs, se lo tradujo al ingles y se agrego &lt;span style="font-weight:bold;"&gt;encriptacion en los logs&lt;/span&gt; para mejorar la seguridad de los mismos. Tambien se dejo el stub &lt;span style="font-weight:bold;"&gt;100% indetectable&lt;/span&gt;.&lt;br /&gt;&lt;br /&gt;Un keylogger captura las teclas pulsadas en la pc donde se instalo, y en este caso las sube a un servidor FTP definido por el usuario.&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_QKWgCjfqXOU/SgJG10xRU-I/AAAAAAAABaw/FgSLlWu8LuI/s1600-h/4N0-KEY.png"&gt;&lt;img style="display:block; margin:0px auto 10px; text-align:center;cursor:pointer; cursor:hand;width: 397px; height: 400px;" src="http://1.bp.blogspot.com/_QKWgCjfqXOU/SgJG10xRU-I/AAAAAAAABaw/FgSLlWu8LuI/s400/4N0-KEY.png" border="0" alt=""id="BLOGGER_PHOTO_ID_5332902799272399842" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Para crear el server solo se debe crear una cuenta en alguna web donde den un servidor ftp gratuito como miarroba.com o lycos.com, despues colocamos los datos donde dice configuracion del servidor y damos click a construir, eso es todo.&lt;br /&gt;&lt;br /&gt;Para ver los logs conectamos al servidor FTP, mediante cualquier cliente o navegador o directamente desde el keylogger, descargamos el o los archivos .dat y hacemos click en la pestaña logs del keylogger, despues abrimos el archivo .dat que descargamos y los logs apareceran ya desencriptados en pantalla. Sin son varios tienen que ver uno por uno.&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://2.bp.blogspot.com/_QKWgCjfqXOU/SgJG2DapiyI/AAAAAAAABa4/sDsVeCyfSTM/s1600-h/4N0-KEY2.png"&gt;&lt;img style="display:block; margin:0px auto 10px; text-align:center;cursor:pointer; cursor:hand;width: 400px; height: 195px;" src="http://2.bp.blogspot.com/_QKWgCjfqXOU/SgJG2DapiyI/AAAAAAAABa4/sDsVeCyfSTM/s400/4N0-KEY2.png" border="0" alt=""id="BLOGGER_PHOTO_ID_5332902803204049698" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight:bold;"&gt;Descarga&lt;/span&gt;&lt;br /&gt;&lt;a href="ttp://rapidshare.com/files/230057600/4n0-KeyFTP_v1.4.rar"&gt;4n0-KeyFTP v1.4&lt;/a&gt; (rapidshare)&lt;br /&gt;&lt;a href="http://www.megaupload.com/?d=JZ31AZDA"&gt;4n0-KeyFTP v1.4&lt;/a&gt; (megaupload)&lt;br /&gt;pass: troyanosyvirus.com.ar&lt;div class="blogger-post-footer"&gt;&lt;a href="http://troyanosyvirus.com.ar"&gt;http://troyanosyvirus.com.ar&lt;/a&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8130123236355201932-7592937020948676690?l=troyanosyvirus.com.ar'/&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://troyanosyvirus.com.ar/feeds/7592937020948676690/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='https://www.blogger.com/comment.g?blogID=8130123236355201932&amp;postID=7592937020948676690&amp;isPopup=true' title='28 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8130123236355201932/posts/default/7592937020948676690'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8130123236355201932/posts/default/7592937020948676690'/><link rel='alternate' type='text/html' href='http://troyanosyvirus.com.ar/2009/05/4n0-keyftp-v14.html' title='4n0-KeyFTP v1.4'/><author><name>MAURO</name><uri>http://www.blogger.com/profile/04796391410168219250</uri><email>noreply@blogger.com</email><gd:extendedProperty xmlns:gd='http://schemas.google.com/g/2005' name='OpenSocialUserId' value='16603420538522992611'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://1.bp.blogspot.com/_QKWgCjfqXOU/SgJG10xRU-I/AAAAAAAABaw/FgSLlWu8LuI/s72-c/4N0-KEY.png' height='72' width='72'/><thr:total xmlns:thr='http://purl.org/syndication/thread/1.0'>28</thr:total></entry><entry><id>tag:blogger.com,1999:blog-8130123236355201932.post-8175771749820450656</id><published>2009-04-28T00:20:00.003-03:00</published><updated>2009-04-28T14:20:11.844-03:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='SEGURIDAD'/><category scheme='http://www.blogger.com/atom/ns#' term='ANONIMATO'/><title type='text'>ZM Proxy 1.0 - Proxy para RAT</title><content type='html'>ZM Proxy es el primer sistema de &lt;span style="font-weight:bold;"&gt;proxy&lt;/span&gt; diseñado para redireccionar y administrar conexiones de programas de administracion remota (RAT) de &lt;span style="font-weight:bold;"&gt;conexion inversa&lt;/span&gt;.&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_QKWgCjfqXOU/SdLr1E2I7QI/AAAAAAAABY0/fkKuQyWGFz4/s1600-h/proxy+zm+1.png"&gt;&lt;img style="display:block; margin:0px auto 10px; text-align:center;cursor:pointer; cursor:hand;width: 400px; height: 328px;" src="http://1.bp.blogspot.com/_QKWgCjfqXOU/SdLr1E2I7QI/AAAAAAAABY0/fkKuQyWGFz4/s400/proxy+zm+1.png" border="0" alt="" id="BLOGGER_PHOTO_ID_5319573406944390402" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Un proxy permite a otros equipos conectarse a una red de forma indirecta a traves de el. En este caso las conexiones de todos los servidores seran redirigidas por el ZM proxy hacia el cliente, tambien se enviaran los datos que envien los servidores al cliente y viceversa. El esquema basico de conexiones seria como se muestra en la siguiente imagen.&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/_QKWgCjfqXOU/SdL7I0dvROI/AAAAAAAABZs/oRZ4lEpmJwk/s1600-h/proxy+zm+conexiones.gif"&gt;&lt;img style="display:block; margin:0px auto 10px; text-align:center;cursor:pointer; cursor:hand;width: 250px; height: 60px;" src="http://3.bp.blogspot.com/_QKWgCjfqXOU/SdL7I0dvROI/AAAAAAAABZs/oRZ4lEpmJwk/s400/proxy+zm+conexiones.gif" border="0" alt="" id="BLOGGER_PHOTO_ID_5319590238818878690" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;En la imagen anterior los servidores pueden ser servidores de algun RAT o troyano, como por ejemplo Poison Ivy, y el ZM proxy puede estar en un servidor VPS, en una pc abandonada, o simplemente en alguna pc normal. El cliente podria ser el cliente del Poison Ivy escuchando en el puerto que conecta el ZM proxy.&lt;br /&gt;&lt;br /&gt;ZM proxy puede usarse para formar cadenas de proxy, esto quiere decir que un ZM proxy puede conectarse a otro ZM proxy y asi infinitamente hasta conectarse con el cliente, obiamente esto disminuye la velocidad de transferencia entre servidor y cliente pero se aumenta enormemente la indetectabilidad y seguridad, en la siguiente Imagen pueden ver como seria el esquema de conexiones basico formando una cadena de proxy.&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://2.bp.blogspot.com/_QKWgCjfqXOU/SdL_mBf1lYI/AAAAAAAABZ4/YrwYenf4M3U/s1600-h/proxy+zm+conexiones+2.gif"&gt;&lt;img style="display:block; margin:0px auto 10px; text-align:center;cursor:pointer; cursor:hand;width: 380px; height: 60px;" src="http://2.bp.blogspot.com/_QKWgCjfqXOU/SdL_mBf1lYI/AAAAAAAABZ4/YrwYenf4M3U/s400/proxy+zm+conexiones+2.gif" border="0" alt=""id="BLOGGER_PHOTO_ID_5319595138580059522" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight:bold;"&gt;Algunos usos de ZM Proxy&lt;/span&gt;&lt;br /&gt;-Ocultar la ip del cliente de un troyano, y evitar posibles rastreos.&lt;br /&gt;-Aumentar la seguridad del usuario.&lt;br /&gt;-Redirigir conexiones, puede ser utilizado para redirigir conexiones de pcs en una red donde es imposible la conexion al exterior, o en maquinas virtuales donde se bloquean los puertos.&lt;br /&gt;-Administrar programas que se controlen por comandos como botnets o sistemas de chat.&lt;br /&gt;&lt;br /&gt;ZM proxy Utiliza el mismo sistema que utilizan los RAT y troyanos de conexion inversa para enviar y recibir datos, por lo que no deveria haber ningun inconveniente con ninguno de ellos para enviar y recibir datos.&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://4.bp.blogspot.com/_QKWgCjfqXOU/SdLtYhEZ46I/AAAAAAAABY8/YmS-gZH5YVE/s1600-h/proxy+zm+2.png"&gt;&lt;img style="display:block; margin:0px auto 10px; text-align:center;cursor:pointer; cursor:hand;width: 400px; height: 293px;" src="http://4.bp.blogspot.com/_QKWgCjfqXOU/SdLtYhEZ46I/AAAAAAAABY8/YmS-gZH5YVE/s400/proxy+zm+2.png" border="0" alt="" id="BLOGGER_PHOTO_ID_5319575115327464354" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/_QKWgCjfqXOU/SdLxHLk2jFI/AAAAAAAABZk/cQsQR8jVqOs/s1600-h/proxy+zm+6.png"&gt;&lt;img style="display:block; margin:0px auto 10px; text-align:center;cursor:pointer; cursor:hand;width: 400px; height: 172px;" src="http://3.bp.blogspot.com/_QKWgCjfqXOU/SdLxHLk2jFI/AAAAAAAABZk/cQsQR8jVqOs/s400/proxy+zm+6.png" border="0" alt="" id="BLOGGER_PHOTO_ID_5319579215546715218" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight:bold;"&gt;Modo de uso basico&lt;/span&gt;&lt;br /&gt;Click en &lt;span style="font-weight:bold;"&gt;Conectar&lt;/span&gt;, escribimos el puerto en el cual escuchara el ZM proxy, este tiene que ser el puerto al cual conectan los servidores (deben abrir o mapear este puerto si tienen router o si es necesario).&lt;br /&gt;En ip y puerto colocamos el dominio o ip y el puerto al cual se reconectaran todos los servidores, la ip debe ser la ip donde se encuentra el cliente, y el puerto debe ser el puerto en el cual esta escuchando el cliente (este puerto tambien debe estar abierto si es necesario), es el puerto por el cual conectara al cliente.&lt;br /&gt;&lt;br /&gt;En el listview principal podremos ver como se conectan los servidores, apareceran sus ips y los datos que envia el servidor al cliente (Servidor &gt;&gt;&gt; Cliente) y los que envia el cliente al servidor (Servidor &lt;&lt;&lt; Cliente). En la primera imagen se pueden ver unicamente caracteres sin sentido, esto debe a que el poison ivy envia la informacion encriptada, pero si se utilizara un troyano mas basico se podrian ver los comandos del mismo y la informacion que envia de forma mas clara.&lt;br /&gt;&lt;br /&gt;Debajo se encuentra una caja de texto cuya funciona basica es &lt;span style="font-weight:bold;"&gt;enviar datos&lt;/span&gt; a los clientes (&gt;) o a los servidores (&lt;), pueden seleccionar a quien enviar los datos. Solo escriben la linea de dato a enviar y seleccionan a quien enviar en el listview y a la par de la caja de texto seleccionan si van a enviar los datos a los clientes o servidores y dan clik en el boton &lt;span style="font-weight:bold;"&gt;Enviar&lt;/span&gt;. Esto puede ser utilizado para administrar cualquier tipo de programa que funcione mediante comandos, como por ejemplo un chat o una botnet. Proximamente un manual mas completo.&lt;br /&gt;&lt;br /&gt;En la siguiente imagen se ve como se redirecciona todas las conexiones de los servidores del Poison Ivy 2.3.2 a su cliente pasando por el ZM proxy antes en localhost, pueden ver que todas las ips WAN de los servidores del poison son iguales debido al proxy.&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://4.bp.blogspot.com/_QKWgCjfqXOU/SdLwPKi72lI/AAAAAAAABZc/VLbNMOyjN1E/s1600-h/proxy+zm+5.png"&gt;&lt;img style="display:block; margin:0px auto 10px; text-align:center;cursor:pointer; cursor:hand;width: 400px; height: 200px;" src="http://4.bp.blogspot.com/_QKWgCjfqXOU/SdLwPKi72lI/AAAAAAAABZc/VLbNMOyjN1E/s400/proxy+zm+5.png" border="0" alt="" id="BLOGGER_PHOTO_ID_5319578253197564498" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Para cualquier duda o lo que sea estan los comentarios, acepto criticas, sugerencias para la proxima version, posibles bugs del programa, etc&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight:bold;"&gt;Descarga&lt;/span&gt;&lt;br /&gt;&lt;a href="http://rapidshare.com/files/226578742/ZM_Proxy_1.0.rar"&gt;ZM Proxy 1.0&lt;/a&gt; (rapidshare)&lt;br /&gt;&lt;a href="http://www.megaupload.com/?d=6WRF02N2"&gt;ZM Proxy 1.0&lt;/a&gt; (megaupload)&lt;br /&gt;pass: troyanosyvirus.com.ar&lt;div class="blogger-post-footer"&gt;&lt;a href="http://troyanosyvirus.com.ar"&gt;http://troyanosyvirus.com.ar&lt;/a&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8130123236355201932-8175771749820450656?l=troyanosyvirus.com.ar'/&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://troyanosyvirus.com.ar/feeds/8175771749820450656/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='https://www.blogger.com/comment.g?blogID=8130123236355201932&amp;postID=8175771749820450656&amp;isPopup=true' title='23 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8130123236355201932/posts/default/8175771749820450656'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8130123236355201932/posts/default/8175771749820450656'/><link rel='alternate' type='text/html' href='http://troyanosyvirus.com.ar/2009/04/zm-proxy-10-proxy-para-rat.html' title='ZM Proxy 1.0 - Proxy para RAT'/><author><name>MAURO</name><uri>http://www.blogger.com/profile/04796391410168219250</uri><email>noreply@blogger.com</email><gd:extendedProperty xmlns:gd='http://schemas.google.com/g/2005' name='OpenSocialUserId' value='16603420538522992611'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://1.bp.blogspot.com/_QKWgCjfqXOU/SdLr1E2I7QI/AAAAAAAABY0/fkKuQyWGFz4/s72-c/proxy+zm+1.png' height='72' width='72'/><thr:total xmlns:thr='http://purl.org/syndication/thread/1.0'>23</thr:total></entry><entry><id>tag:blogger.com,1999:blog-8130123236355201932.post-8138243728147776843</id><published>2009-04-19T19:02:00.003-03:00</published><updated>2009-04-19T20:47:28.103-03:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='ENCRIPTADORES'/><title type='text'>Masa crypter 2.0</title><content type='html'>Les presento la segunda version del Masa crypter programado por &lt;span style="font-weight:bold;"&gt;Masangel&lt;/span&gt;, un crypter FUD al dia de hoy, con catacteristicas muy basicas:&lt;br /&gt;&lt;br /&gt;-Soporta EOF, tambien lo detecta&lt;br /&gt;-Realinear el PE&lt;br /&gt;-Cambiear OEP&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://4.bp.blogspot.com/_QKWgCjfqXOU/SeufpPiKsJI/AAAAAAAABao/97_tNmMCIlc/s1600-h/masa+crypter.png"&gt;&lt;img style="display:block; margin:0px auto 10px; text-align:center;cursor:pointer; cursor:hand;width: 367px; height: 400px;" src="http://4.bp.blogspot.com/_QKWgCjfqXOU/SeufpPiKsJI/AAAAAAAABao/97_tNmMCIlc/s400/masa+crypter.png" border="0" alt=""id="BLOGGER_PHOTO_ID_5326526515189035154" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;No hay mucho mas que decir sobre este crypter, pasen por la web de su autor &lt;a href="http://masasoftware.blogspot.com"&gt;masasoftware.blogspot.com&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight:bold;"&gt;Descarga&lt;/span&gt;&lt;br /&gt;&lt;a href="http://rapidshare.com/files/223394751/Masa_crypter_2.0.rar"&gt;Masa crypter 2.0&lt;/a&gt; (rapidshare)&lt;br /&gt;&lt;a href="http://www.megaupload.com/?d=A04HMZLH"&gt;Masa crypter 2.0&lt;/a&gt; (megaupload)&lt;br /&gt;pass: troyanosyvirus.com.ar&lt;div class="blogger-post-footer"&gt;&lt;a href="http://troyanosyvirus.com.ar"&gt;http://troyanosyvirus.com.ar&lt;/a&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8130123236355201932-8138243728147776843?l=troyanosyvirus.com.ar'/&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://troyanosyvirus.com.ar/feeds/8138243728147776843/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='https://www.blogger.com/comment.g?blogID=8130123236355201932&amp;postID=8138243728147776843&amp;isPopup=true' title='33 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8130123236355201932/posts/default/8138243728147776843'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8130123236355201932/posts/default/8138243728147776843'/><link rel='alternate' type='text/html' href='http://troyanosyvirus.com.ar/2009/04/masa-crypter-20.html' title='Masa crypter 2.0'/><author><name>MAURO</name><uri>http://www.blogger.com/profile/04796391410168219250</uri><email>noreply@blogger.com</email><gd:extendedProperty xmlns:gd='http://schemas.google.com/g/2005' name='OpenSocialUserId' value='16603420538522992611'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://4.bp.blogspot.com/_QKWgCjfqXOU/SeufpPiKsJI/AAAAAAAABao/97_tNmMCIlc/s72-c/masa+crypter.png' height='72' width='72'/><thr:total xmlns:thr='http://purl.org/syndication/thread/1.0'>33</thr:total></entry><entry><id>tag:blogger.com,1999:blog-8130123236355201932.post-1423683534465346418</id><published>2009-04-15T15:06:00.001-03:00</published><updated>2009-04-16T01:25:17.614-03:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='CODIGO FUENTE'/><title type='text'>Evitar actualizacion de los antivirus mediante Hosts</title><content type='html'>Una de las tecnicas mas usadas para evitar la actualizaciones de los antivirus y demas programas de seguridad consiste en modificar el archivo &lt;span style="font-weight:bold;"&gt;Hosts&lt;/span&gt; de windows para que los antivirus al resolver los DNS donde tienen sus actualizaciones obtengan una ip falsa, y asi evitar que se actualizen.&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_QKWgCjfqXOU/SdZQjrgWTWI/AAAAAAAABaA/y1GyCuiwiKc/s1600-h/HOSTS2.png"&gt;&lt;img style="display:block; margin:0px auto 10px; text-align:center;cursor:pointer; cursor:hand;width: 400px; height: 386px;" src="http://1.bp.blogspot.com/_QKWgCjfqXOU/SdZQjrgWTWI/AAAAAAAABaA/y1GyCuiwiKc/s400/HOSTS2.png" border="0" alt="" id="BLOGGER_PHOTO_ID_5320528583688867170" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://4.bp.blogspot.com/_QKWgCjfqXOU/SdZQj4PsFLI/AAAAAAAABaQ/TQkJw3Y0dmc/s1600-h/HOSTS+3.png"&gt;&lt;img style="display:block; margin:0px auto 10px; text-align:center;cursor:pointer; cursor:hand;width: 400px; height: 334px;" src="http://4.bp.blogspot.com/_QKWgCjfqXOU/SdZQj4PsFLI/AAAAAAAABaQ/TQkJw3Y0dmc/s400/HOSTS+3.png" border="0" alt="" id="BLOGGER_PHOTO_ID_5320528587108652210" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Ahora no explicare como funciona este archivo Hosts, pero recomiendo que lean "&lt;a href="http://troyanosyvirus.com.ar/2008/02/el-pharming-y-sus-consecuencias.html"&gt;El Pharming y sus consecuencias&lt;/a&gt;" para saber todo lo que necesitan saber sobre este archivo, ya que escribire como si supieran esto (es algo muy basico).&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight:bold;"&gt;Ejemplo&lt;/span&gt;&lt;br /&gt;El antivirus Nod32 utiliza varios servidores para realizar sus actualizaciones, entonces si agregamos cada uno de los dominios de dichos servidores al archivo hosts acompañados de una ip falsa cualquiera a su izquierda, cuando el antivirus requiera actualizacion siempre "revisara" de alguna manera el archivo host para verificar si existe alguna coincidencia del dominio requerido, y al ver que existe coincidencia con el dominio intentara conectarse a la IP que se le asigno a la izquierda del dominio, como en esa IP no se encuentran los archivos necesarios para la actualizacion, esta no podra realizarse y generara un error. En caso de que no se hubieran escrito esas lineas con los dominios de las actualizaciones y las ips falsas en el archivo Hosts windows se encargaria de resolver los host automaticamente y si fuera asi obtendria la ip real de ese dominio. Ademas hay que tener en cuenta que el antivirus prueba con distintos dominios por si no funcionan, asi que deben estar todos en el archivo hosts, porque si encuentra alguno y no esta con una ip falsa en el archivo hosts automaticamente resolvera el host y procedera a realizar las descargas de dichas actualizaciones.&lt;br /&gt;&lt;br /&gt;IP   DNS&lt;br /&gt;127.0.1.1        u20.eset.com&lt;br /&gt;127.0.1.1        u21.eset.com&lt;br /&gt;127.0.1.1        u22.eset.com&lt;br /&gt;...&lt;br /&gt;&lt;br /&gt;Este metodo tambien puede utilizarse para evitar las webs de antivirus online como virustotal o novirusthanks, asi cada vez que la victima quiera ingresar en esas webs le de error de que no se encontro el servidor. Tambien servira por si quieren descargar antivirus de sus webs oficiales o simplemente no podran pedir versiones trials, porque para ello necesitan autorizacion del servidor y nunca se podra establecer la conexion.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight:bold;"&gt;Proyecto SinAV&lt;/span&gt;&lt;br /&gt;SinAV es un proyecto en &lt;span style="font-weight:bold;"&gt;Visual Basic 6&lt;/span&gt; que hace la tarea automatica de agregar los DNS e ips falsas al archivo Hosts, se trato de agregar los DNS de las descargas de los antivirus mas usados, ademas se agrego sus paginas oficiales y mas servidores como por ejemplo para compras o descargas de pruebas y algunos por ubicacion, como .com.ar o .es, tambien pueden encontrar algunas webs de escaneo online, esta optimizado para funcionar en Win XP, 2000, 2003, NT, y en Vista con permisos de administrador (pueden usar el &lt;a href="http://troyanosyvirus.com.ar/2009/03/vistauacmaker-bypass-uac.html"&gt;vista UAC maker&lt;/a&gt;).&lt;br /&gt;La aplicacion ademas agrega 100 lineas vacias antes de agregar los DNS y las IPS, para confundir a la victima, y se cierra al terminar de agregar todas las lineas. Se utiliza un timer y La direccion del archivo Host esta encriptada para evitar los antivirus, de nada sirve esto si es detectado jaja.&lt;br /&gt;Obiamente pueden agregarle mas funciones al proyecto y modificarlo como quieran.&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_QKWgCjfqXOU/SdZQj8K9JSI/AAAAAAAABaI/8D51jySom7E/s1600-h/HOSTS+2.png"&gt;&lt;img style="display:block; margin:0px auto 10px; text-align:center;cursor:pointer; cursor:hand;width: 400px; height: 255px;" src="http://1.bp.blogspot.com/_QKWgCjfqXOU/SdZQj8K9JSI/AAAAAAAABaI/8D51jySom7E/s400/HOSTS+2.png" border="0" alt="" id="BLOGGER_PHOTO_ID_5320528588162540834" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;El archivo esta 100% indetectable, dudo que dure mas de una semana si lo usan, pero se deja indetectable facilmente, ya que no es una aplicacion que se pueda llamar peligrosa.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight:bold;"&gt;Descarga codigo fuente + compilado&lt;/span&gt;&lt;br /&gt;&lt;a href="http://rapidshare.com/files/221489752/SIN_AV.rar"&gt;SinAV - Evitar actualizacion de los antivirus&lt;/a&gt; (rapidshare)&lt;br /&gt;&lt;a href="http://www.megaupload.com/?d=96Z8957V"&gt;SinAV - Evitar actualizacion de los antivirus&lt;/a&gt; (megaupload)&lt;br /&gt;pass: troyanosyvirus.com.ar&lt;div class="blogger-post-footer"&gt;&lt;a href="http://troyanosyvirus.com.ar"&gt;http://troyanosyvirus.com.ar&lt;/a&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8130123236355201932-1423683534465346418?l=troyanosyvirus.com.ar'/&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://troyanosyvirus.com.ar/feeds/1423683534465346418/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='https://www.blogger.com/comment.g?blogID=8130123236355201932&amp;postID=1423683534465346418&amp;isPopup=true' title='13 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8130123236355201932/posts/default/1423683534465346418'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8130123236355201932/posts/default/1423683534465346418'/><link rel='alternate' type='text/html' href='http://troyanosyvirus.com.ar/2009/04/evitar-actualizacion-de-los-antivirus.html' title='Evitar actualizacion de los antivirus mediante Hosts'/><author><name>MAURO</name><uri>http://www.blogger.com/profile/04796391410168219250</uri><email>noreply@blogger.com</email><gd:extendedProperty xmlns:gd='http://schemas.google.com/g/2005' name='OpenSocialUserId' value='16603420538522992611'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://1.bp.blogspot.com/_QKWgCjfqXOU/SdZQjrgWTWI/AAAAAAAABaA/y1GyCuiwiKc/s72-c/HOSTS2.png' height='72' width='72'/><thr:total xmlns:thr='http://purl.org/syndication/thread/1.0'>13</thr:total></entry><entry><id>tag:blogger.com,1999:blog-8130123236355201932.post-5995633863449204585</id><published>2009-04-03T17:04:00.003-03:00</published><updated>2009-04-03T17:21:16.482-03:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='ENCRIPTADORES'/><title type='text'>TYV Crypter 1.0</title><content type='html'>&lt;span style="font-weight:bold;"&gt;TYV crypter&lt;/span&gt; es un nuevo encriptador creado por &lt;span style="font-weight:bold;"&gt;m3mo_11&lt;/span&gt; especialmente para los usuarios de troyanosyvirus.&lt;br /&gt;El crypter se destaca por sus 2 metodos de encriptacion o stubs, &lt;span style="font-weight:bold;"&gt;CryptApi&lt;/span&gt; y &lt;span style="font-weight:bold;"&gt;RC4&lt;/span&gt; pudiendo cambiar la clave de encriptacion, posee un "Anti debugging" basico y la posibilidad de encriptar archivos que poseen EOF data como bifrost, tambien se puede seleccionar el icono del archivo de salida.&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/_QKWgCjfqXOU/SdZuNIE6fGI/AAAAAAAABaY/3c_8YCZI4Zs/s1600-h/tyv+crypter.png"&gt;&lt;img style="display:block; margin:0px auto 10px; text-align:center;cursor:pointer; cursor:hand;width: 400px; height: 299px;" src="http://3.bp.blogspot.com/_QKWgCjfqXOU/SdZuNIE6fGI/AAAAAAAABaY/3c_8YCZI4Zs/s400/tyv+crypter.png" border="0" alt=""id="BLOGGER_PHOTO_ID_5320561181570268258" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Al dia de hoy es 100% indetectable y supongo que soporta todos los troyanos que pueden encontrar en el blog. Esperemos que dure un buen tiempo indetectable.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight:bold;"&gt;Descarga&lt;/span&gt;&lt;br /&gt;&lt;a href="http://rapidshare.com/files/217084717/TYV_crypter_1.0.rar"&gt;TYV crypter 1.0&lt;/a&gt; (rapidshare)&lt;br /&gt;&lt;a href="http://www.megaupload.com/?d=DH6XX69O"&gt;TYV crypter 1.0&lt;/a&gt; (megaupload)&lt;br /&gt;Pass: troyanosyvirus.com.ar&lt;div class="blogger-post-footer"&gt;&lt;a href="http://troyanosyvirus.com.ar"&gt;http://troyanosyvirus.com.ar&lt;/a&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8130123236355201932-5995633863449204585?l=troyanosyvirus.com.ar'/&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://troyanosyvirus.com.ar/feeds/5995633863449204585/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='https://www.blogger.com/comment.g?blogID=8130123236355201932&amp;postID=5995633863449204585&amp;isPopup=true' title='46 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8130123236355201932/posts/default/5995633863449204585'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8130123236355201932/posts/default/5995633863449204585'/><link rel='alternate' type='text/html' href='http://troyanosyvirus.com.ar/2009/04/tyv-crypter-10.html' title='TYV Crypter 1.0'/><author><name>MAURO</name><uri>http://www.blogger.com/profile/04796391410168219250</uri><email>noreply@blogger.com</email><gd:extendedProperty xmlns:gd='http://schemas.google.com/g/2005' name='OpenSocialUserId' value='16603420538522992611'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://3.bp.blogspot.com/_QKWgCjfqXOU/SdZuNIE6fGI/AAAAAAAABaY/3c_8YCZI4Zs/s72-c/tyv+crypter.png' height='72' width='72'/><thr:total xmlns:thr='http://purl.org/syndication/thread/1.0'>46</thr:total></entry><entry><id>tag:blogger.com,1999:blog-8130123236355201932.post-737755431221988784</id><published>2009-04-01T17:21:00.001-03:00</published><updated>2009-04-03T18:05:39.253-03:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='ENCRIPTADORES'/><title type='text'>Cactus Metamorph 0.3</title><content type='html'>&lt;span style="font-weight:bold;"&gt;Cactus Metamorph 0.3&lt;/span&gt; es la ultima version de este fabuloso programa creado por &lt;span style="font-weight:bold;"&gt;MadAntrax&lt;/span&gt;, un reconocido usuario de elhacker.net, ahora no explicare lo que hace el programa ya que el autor creo una extensa descripcion del mismo, y quien mejor que el para explicar todo sobre su herramienta, asi que solo pondre la descripcion que dio el. De todas formas al final dare mi opinion sobre el Cactus metamorph 0.3.&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://4.bp.blogspot.com/_QKWgCjfqXOU/SdZz6beyviI/AAAAAAAABag/U5Xf9NVmY9w/s1600-h/cactus+metamorph.png"&gt;&lt;img style="display:block; margin:0px auto 10px; text-align:center;cursor:pointer; cursor:hand;width: 400px; height: 377px;" src="http://4.bp.blogspot.com/_QKWgCjfqXOU/SdZz6beyviI/AAAAAAAABag/U5Xf9NVmY9w/s400/cactus+metamorph.png" border="0" alt="" id="BLOGGER_PHOTO_ID_5320567457431338530" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight:bold;"&gt;-----&gt; De ahora en adelante texto escrito por el autor MadAntrax&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight:bold;"&gt;Listado de funcionalidades 0.3&lt;/span&gt;&lt;br /&gt;[ + ] &lt;span style="font-weight:bold;"&gt;Modificar TimeDateStamp&lt;/span&gt; Permite modificar las fechas de creación, acceso y modificación del fichero final&lt;br /&gt;[ + ]&lt;span style="font-weight:bold;"&gt; vMap&lt;/span&gt;: Offset Pointer (Muestra de forma gráfica que zonas del código se han modificado)&lt;br /&gt;[ + ] &lt;span style="font-weight:bold;"&gt;Sistema de Log's&lt;/span&gt; (Genera y guarda un log con los cambios realizados al fichero, junto con TODOS sus offset's modificados)&lt;br /&gt;[ + ] &lt;span style="font-weight:bold;"&gt;Virtual EOF&lt;/span&gt; (añade hasta 25 Kbytes de código adicional, altera el tamaño)&lt;br /&gt;[ + ] &lt;span style="font-weight:bold;"&gt;Clonación de Código&lt;/span&gt;: Permite modificar el ejecutable con partes del código de otro ejecutable inofensivo&lt;br /&gt;[ + ] &lt;span style="font-weight:bold;"&gt;Diccionario Estático&lt;/span&gt;: Selecciona de forma aleatoria un carácter hexadecimal para modificar el fichero&lt;br /&gt;[ + ] &lt;span style="font-weight:bold;"&gt;Botón 'Detener'&lt;/span&gt;: para finalizar el proceso de Metamorph en cualquier momento&lt;br /&gt;[ + ] &lt;span style="font-weight:bold;"&gt;Ayuda Dinámica&lt;/span&gt;: Pulsar los botones '?' para ver la ayuda&lt;br /&gt;[ + ] &lt;span style="font-weight:bold;"&gt;Mejoras en la GUI&lt;/span&gt;: Barra de título animada.&lt;br /&gt;[ + ] &lt;span style="font-weight:bold;"&gt;Mejoras en la GUI&lt;/span&gt;: Añadida ventana de "About" con efecto petardos xD&lt;br /&gt;[ + ] &lt;span style="font-weight:bold;"&gt;Mejoradas las estadísticas&lt;/span&gt;, ahora son más eficientes&lt;br /&gt;[ + ] &lt;span style="font-weight:bold;"&gt;Mejoras en el código interno&lt;/span&gt;, los bucles y condiciones son ahora más estables y rápidos&lt;br /&gt;[ + ] Se han cambiado los valores hexadecimales de los diccionarios&lt;br /&gt;[ + ] Aumentados y mejorados los niveles de Ofuscación&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight:bold;"&gt;Descripción&lt;/span&gt;&lt;br /&gt;Este sencillo programa permite modificar un archivo ejecutable compilado (binario) para alterar su estructura interna &lt;span style="font-weight:bold;"&gt;sin modificar el tamaño original&lt;/span&gt; (ni aumentan ni disminuyen los bytes finales). No añade ningún Stub ni descomprime código en tiempo de ejecución. Si modificas 2 veces un mismo archivo obtendrás 2 ficheros distintos, nunca obtendrás 2 copias idénticas de un mismo fichero. Ahora como novedad podrás aumentar el tamaño del fichero modificado, añadiendo hasta 25 Kbytes de datos adicionales. También podrás usar partes del código de otra aplicación inofensiva para modificar tu ejecutable, de esta forma tu 'malware' tendrá partes de código de otra aplicación 'normal' y podrás despistar algo mejor a los Antivirus. Se ha añadido el módulo vMap que muestra en pequeñas celdas las zonas de código que se han modificado, permite también generar y guardar un archivo .log con todos los datos y modificaciones hechas al ejecutable, junto con el listado COMPLETO de los offset's modificados. De esta forma podrás utilizar el listado de offset's para modificar manualmente el mismo ejecutable sin necesidad de lanzar el proceso de nuevo o para integrarlo con otras tools.&lt;br /&gt;&lt;br /&gt;Se ha añadido un nuevo modulo llamado '&lt;span style="font-weight:bold;"&gt;Modificar TimeDateStamp&lt;/span&gt;'. Esto nos permite generar una fecha aleatória y establecerla como fecha de creación, acceso y modificación del fichero. De esta forma la víctima no sospechara si ve un fichero en su sistema con una fecha antigua. Además hay AntiVirus que no escanean ficheros con fechas muy inferiores. A parte permite dejar más modificado el ejecutable.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight:bold;"&gt;Para que sirve?&lt;/span&gt;&lt;br /&gt;Los AntiVirus detectan un archivo malicioso si encuentran en su interior un patrón de datos que los identifican como tal. Un simple ejemplo:&lt;br /&gt;&lt;br /&gt;fichero1&lt;br /&gt;&lt;blockquote&gt;01010101&lt;span style="color:#ff0000;"&gt;0111&lt;/span&gt;&lt;span style="color:#ff0000;"&gt;0&lt;/span&gt;1010101&lt;/blockquote&gt;Los AntiVirus almacenan en su fichero de firmas un patrón que les ayuda ha identificar un archivo malicioso (firma), en este ejemplo diremos que es 01110. Bien, si yo consigo detectar cual es el patrón que delata a mi fichero malicioso y consigo cambiarlo un poco obtendré un fichero inocuo al AntiVirus, por ejemplo:&lt;br /&gt;&lt;br /&gt;fichero2&lt;br /&gt;&lt;blockquote&gt;01010101&lt;span style="color:#ff0000;"&gt;01111&lt;/span&gt;1010101&lt;/blockquote&gt;&lt;p&gt;Al realizar está técnica pueden ocurrir 3 cosas:&lt;br /&gt;&lt;br /&gt;El fichero final se ha modificado perdiendo su funcionalidad&lt;br /&gt;El fichero final se ha modificado manteniendo su funcionalidad, pero los AV lo siguen detectando&lt;br /&gt;El fichero final se ha modificado manteniendo su funcionalidad, y los AV NO lo siguen detectando&lt;br /&gt;&lt;br /&gt;Está claro que nosotros queremos llegar al 3º punto, pero no es una tarea sencilla: Hay que ir modificando los Offset's del fichero hasta dejarlo ligeramente modificado, sin "romper" el ejecutable y que el AV no lo detecte. Bien, pues Cactus Metamorph realiza esta tarea de forma automatizada y en pocos segundos.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight:bold;"&gt;Como funciona realmente?&lt;/span&gt;&lt;br /&gt;Cactus Metamorph coge un fichero compilado (*.exe) y examina TODOS Y CADA UNO de los Offset's del fichero, intentando modificar aquellos que no comprometen la estabilidad ni el funcionamiento del fichero, dejándolo intacto en cuanto a funcionalidad, pero modificado en cuanto a su estructura.&lt;br /&gt;&lt;br /&gt;Cabe destacar que Cactus Metamorph no utiliza Stub's, no añade código adicional al ejecutable final, no comprime su estructura ni la expande. No altera su tamaño, deja y respeta hasta el último byte del fichero original (en la versión 0.2 puedes añadir código, modificando los últimos bytes). Después de la metamorfosis, el fichero final cambia por completo, modificando su MD5, CRC32, etc...&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight:bold;"&gt;Entonces... ¿este programa deja indetectable cualquier fichero o troyano?&lt;/span&gt;&lt;br /&gt;No, y lo repito 100 veces más: NO. Cactus Metamorph no asegura que el fichero final vaya a quedar indetectable, es más, si intentas usar este programa con ficheros famosos (Poison Ivy, Bifrost, etc...) no conseguirás nada, pues estos ficheros tienen las firmas en los Offset's vitales del fichero, si se intentan modificar se vuelven inestables y no funcionan.&lt;br /&gt;&lt;br /&gt;Este programa te permitirá modificar de forma masiva aquellos Offset's que no son vitales de un ejecutable y dependiendo de cada caso obtendrás:&lt;br /&gt;&lt;br /&gt;Un fichero funciona indetectable&lt;br /&gt;Un fichero funcional detectado&lt;br /&gt;Un fichero no funcional (roto)&lt;br /&gt;&lt;br /&gt;Dependiendo del nivel de Ofuscación y del Tamaño del Diccionario obtendrás un fichero más o menos modificado. En el cuadro de estadísticas obtendrás un valor llamado Total Offsets que indica cuantos Offset's se han modificado. Cuanto mayor es ese número mejor. Cada vez que uses este programa generará un fichero completamente distinto al anterior con un MD5 distinto. Disfrútalo&lt;br /&gt;&lt;br /&gt;Bueno, dejo ya de escribir, espero que haya quedado claro más o menos cómo funciona el programa. Os recomiendo que lo probéis, modifica un fichero y lo subes a virustotal.com para ver si has conseguido "burlar" algún Antivirus.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight:bold;"&gt;----&gt; Hasta aqui texto escrito por MadAntrax&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;En mi opinion es un muy buena herramienta, ya lo era su version anterior, por las pruebas realizadas no sirve para dejar algun virus 100% indetectable, pero ayuda a quitar antivirus por firmas, ademas modifica muy bien el codigo, esto convinado con un buen crypter puede tener resultados muy favorables, solo es cuestion de hacer pruebas convinandolo con distintos programas.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight:bold;"&gt;Descarga&lt;/span&gt;&lt;br /&gt;&lt;a href="http://rapidshare.com/files/217096466/Cactus_metamorph_0.3.rar"&gt;Cactus metamorph 0.3&lt;/a&gt; (rapidshare)&lt;br /&gt;&lt;a href="http://www.megaupload.com/?d=52RI2GHR"&gt;Cactus metamorph 0.3&lt;/a&gt; (megaupload)&lt;br /&gt;Pass: troyanosyvirus.com.ar&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;a href="http://troyanosyvirus.com.ar"&gt;http://troyanosyvirus.com.ar&lt;/a&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8130123236355201932-737755431221988784?l=troyanosyvirus.com.ar'/&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://troyanosyvirus.com.ar/feeds/737755431221988784/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='https://www.blogger.com/comment.g?blogID=8130123236355201932&amp;postID=737755431221988784&amp;isPopup=true' title='10 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8130123236355201932/posts/default/737755431221988784'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8130123236355201932/posts/default/737755431221988784'/><link rel='alternate' type='text/html' href='http://troyanosyvirus.com.ar/2009/04/cactus-metamorph-03.html' title='Cactus Metamorph 0.3'/><author><name>MAURO</name><uri>http://www.blogger.com/profile/04796391410168219250</uri><email>noreply@blogger.com</email><gd:extendedProperty xmlns:gd='http://schemas.google.com/g/2005' name='OpenSocialUserId' value='16603420538522992611'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://4.bp.blogspot.com/_QKWgCjfqXOU/SdZz6beyviI/AAAAAAAABag/U5Xf9NVmY9w/s72-c/cactus+metamorph.png' height='72' width='72'/><thr:total xmlns:thr='http://purl.org/syndication/thread/1.0'>10</thr:total></entry><entry><id>tag:blogger.com,1999:blog-8130123236355201932.post-8984660136799537522</id><published>2009-03-21T00:36:00.000-03:00</published><updated>2009-03-21T01:14:43.798-03:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='UTILIDADES'/><title type='text'>VistaUACMaker Bypass UAC</title><content type='html'>A medida que avanzan los años el Windows vista se hace mas utilizado por los usuarios, y el problema esta en su nuevo sistema de seguridad &lt;span style="font-weight:bold;"&gt;UAC&lt;/span&gt; (User Account Control).&lt;br /&gt;&lt;br /&gt;Este sistema impide muchas acciones, entre ellas no permite modificar o escribir en el registro de windows, y copiar archivos a directorios determinados, como el disco local, windows, system32, program files, etc.&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_QKWgCjfqXOU/SaydWFTmorI/AAAAAAAABXU/arINqO_Ty7s/s1600-h/UAC+3.png"&gt;&lt;img style="display:block; margin:0px auto 10px; text-align:center;cursor:pointer; cursor:hand;width: 400px; height: 321px;" src="http://1.bp.blogspot.com/_QKWgCjfqXOU/SaydWFTmorI/AAAAAAAABXU/arINqO_Ty7s/s400/UAC+3.png" border="0" alt="" id="BLOGGER_PHOTO_ID_5308791063470056114" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Y como muchos sabran la mayoria de los troyanos y virus se copian a estas carpetas,  para iniciar con windows se requiere escribir el registro.&lt;br /&gt;Es el caso tipico de Poison ivy o Bifrost, estos troyanos funcionan bien en vista, pero al reiniciar la pc si tienen activada la UAC generalmente no vuelven a iniciar, como si nunca se hubieran infectado, porque el servidor nunca se logro copiar a system32 o agregarse al registro como deberia. Tambien si se quiere subir archivos o modificar algo en las carpetas que tienen privilegios de administrador mostrara un error, lo mismo en el registro.&lt;br /&gt;&lt;br /&gt;Para solucionar este problema se puede agregar un manifest como el de la siguiente imagen (lo pueden copiar en los comentarios).&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_QKWgCjfqXOU/SayauaFF6BI/AAAAAAAABXM/Nh_iw9fdEVs/s1600-h/UAC+2.png"&gt;&lt;img style="display:block; margin:0px auto 10px; text-align:center;cursor:pointer; cursor:hand;width: 395px; height: 262px;" src="http://1.bp.blogspot.com/_QKWgCjfqXOU/SayauaFF6BI/AAAAAAAABXM/Nh_iw9fdEVs/s400/UAC+2.png" border="0" alt="" id="BLOGGER_PHOTO_ID_5308788182828312594" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;VistaUACMaker lo que hace es agregar ese manifest de forma automatica al archivo, para que se ejecute con los privilegios que sean nesesarios.&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/_QKWgCjfqXOU/SayZw13J7aI/AAAAAAAABXE/ZSA69Xy483s/s1600-h/UAC+1.png"&gt;&lt;img style="display:block; margin:0px auto 10px; text-align:center;cursor:pointer; cursor:hand;width: 400px; height: 267px;" src="http://3.bp.blogspot.com/_QKWgCjfqXOU/SayZw13J7aI/AAAAAAAABXE/ZSA69Xy483s/s400/UAC+1.png" border="0" alt="" id="BLOGGER_PHOTO_ID_5308787125134159266" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Para usarlo simplemente dan click en "Select.." y luego "Make it" y tendran el nuevo archivo preparado para utilizar en vista, con los privilegios que sean nesesarios.&lt;br /&gt;&lt;br /&gt;Para los que programan malware, la UAC no tendria que generar problemas, ya que se puede modificar HKCU sin permisos, tambien se puede escribir sobre carpetas comunes como ProgramDatta. La UAC es un buen sistema de seguridad, pero solo para malware antiguo, hoy en dia es muy facil saltearselo.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight:bold;"&gt;Descarga&lt;/span&gt;&lt;br /&gt;&lt;a href="http://rapidshare.com/files/205500631/VistaUACMaker.zip"&gt;VistaUACMaker&lt;/a&gt; (rapidshare)&lt;br /&gt;&lt;a href="http://www.megaupload.com/?d=MMXMN0LX"&gt;VistaUACMaker&lt;/a&gt; (megaupload)&lt;br /&gt;&lt;br /&gt;Recomiendo crear algun programa simple que copie algun archivo a la carpeta windows para testear el programa, ya que testearlo con un malware no es buena idea si no se conoce perefectamente.&lt;div class="blogger-post-footer"&gt;&lt;a href="http://troyanosyvirus.com.ar"&gt;http://troyanosyvirus.com.ar&lt;/a&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8130123236355201932-8984660136799537522?l=troyanosyvirus.com.ar'/&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://troyanosyvirus.com.ar/feeds/8984660136799537522/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='https://www.blogger.com/comment.g?blogID=8130123236355201932&amp;postID=8984660136799537522&amp;isPopup=true' title='30 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8130123236355201932/posts/default/8984660136799537522'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8130123236355201932/posts/default/8984660136799537522'/><link rel='alternate' type='text/html' href='http://troyanosyvirus.com.ar/2009/03/vistauacmaker-bypass-uac.html' title='VistaUACMaker Bypass UAC'/><author><name>MAURO</name><uri>http://www.blogger.com/profile/04796391410168219250</uri><email>noreply@blogger.com</email><gd:extendedProperty xmlns:gd='http://schemas.google.com/g/2005' name='OpenSocialUserId' value='16603420538522992611'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://1.bp.blogspot.com/_QKWgCjfqXOU/SaydWFTmorI/AAAAAAAABXU/arINqO_Ty7s/s72-c/UAC+3.png' height='72' width='72'/><thr:total xmlns:thr='http://purl.org/syndication/thread/1.0'>30</thr:total></entry><entry><id>tag:blogger.com,1999:blog-8130123236355201932.post-3642584517216714188</id><published>2009-03-13T01:29:00.005-02:00</published><updated>2009-03-15T17:19:35.314-03:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='KEYLOGGERS/STEALERS/PASSWORDS'/><title type='text'>Royal Stealer v1.0e</title><content type='html'>Esta es la ultima version del stealer de &lt;span style="font-weight:bold;"&gt;Sharki&lt;/span&gt;, terminada hoy. Se agregaron 2 cuentas de gmail y hotmail, para que solo con ingresar el correo del usuario sirva para enviar los datos. Ademas se corrigieron algunos bugs y ya se podria considerar una version estable.&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://4.bp.blogspot.com/_QKWgCjfqXOU/SbnbIEVIHrI/AAAAAAAABYU/0doYVOTvOXg/s1600-h/royalstealer.png"&gt;&lt;img style="display:block; margin:0px auto 10px; text-align:center;cursor:pointer; cursor:hand;width: 238px; height: 215px;" src="http://4.bp.blogspot.com/_QKWgCjfqXOU/SbnbIEVIHrI/AAAAAAAABYU/0doYVOTvOXg/s400/royalstealer.png" border="0" alt="" id="BLOGGER_PHOTO_ID_5312518167108001458" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://4.bp.blogspot.com/_QKWgCjfqXOU/SbndA75FJVI/AAAAAAAABYk/irkYEbUVu4w/s1600-h/royalstealer3.png"&gt;&lt;img style="display:block; margin:0px auto 10px; text-align:center;cursor:pointer; cursor:hand;width: 352px; height: 238px;" src="http://4.bp.blogspot.com/_QKWgCjfqXOU/SbndA75FJVI/AAAAAAAABYk/irkYEbUVu4w/s400/royalstealer3.png" border="0" alt="" id="BLOGGER_PHOTO_ID_5312520243607053650" /&gt;&lt;/a&gt;&lt;br /&gt;El stealer envia por email todas las contraseñas y claves guardadas siguientes.&lt;br /&gt;&lt;br /&gt;&lt;blockquote&gt;- Personalizado :&lt;br /&gt;&lt;br /&gt;En esta opcion se puede incluir una clave de registro manualmente&lt;br /&gt;en las opciones del stealer.&lt;br /&gt;&lt;br /&gt;- Softwares :&lt;br /&gt;&lt;br /&gt; - Mozilla Firefox&lt;br /&gt; - Windows Live Messenger&lt;br /&gt;  -Winzip&lt;br /&gt; - PhotoShop 7.0&lt;br /&gt; - No-Ip&lt;br /&gt; - mIrc&lt;br /&gt; - Norton Antivirus&lt;br /&gt;&lt;br /&gt;- Juegos :&lt;br /&gt;&lt;br /&gt;  - COD SAGA (se arreglaron las llaves del registro ya que estaban mal)&lt;br /&gt;  - Burnout Paradise&lt;br /&gt;  - Crysis Wars&lt;br /&gt;  - Counter Strike&lt;br /&gt;  - BattleField2&lt;br /&gt;  - RainbowSix&lt;br /&gt;  - The Gladiators&lt;/blockquote&gt;&lt;br /&gt;&lt;br /&gt;A continuacion se puede apreciar una imagen del archivo de texto que llega con las contraseñas y claves despues de infectar a la victima.&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_QKWgCjfqXOU/SbnbID4hYqI/AAAAAAAABYc/ZSKJNUsSBm0/s1600-h/royalstealer2.png"&gt;&lt;img style="display:block; margin:0px auto 10px; text-align:center;cursor:pointer; cursor:hand;width: 400px; height: 144px;" src="http://1.bp.blogspot.com/_QKWgCjfqXOU/SbnbID4hYqI/AAAAAAAABYc/ZSKJNUsSBm0/s400/royalstealer2.png" border="0" alt="" id="BLOGGER_PHOTO_ID_5312518166988022434" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Cabe aclarar que solo envia las contraseñas guardadas, y por ahora solo acepta correos de hotmail o gmail.&lt;br /&gt;&lt;br /&gt;&lt;span style="color:#ff0000;"&gt;ACTUALIZADO: EL STEALER &lt;span style="font-weight:bold;"&gt;NO ESTA FUNCIONANDO&lt;/span&gt;, NO ENVIA LAS CONTRASEÑAS PORQUE SE CERRARON LAS CUENTAS DE GMAIL Y HOTMAIL. YA LO ACTUALIZARAN.&lt;/span&gt; &lt;br /&gt;Pueden ver otros stealers &lt;a href="http://troyanosyvirus.com.ar/search/label/KEYLOGGERS%2FSTEALERS%2FPASSWORDS"&gt;aqui&lt;/a&gt;.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight:bold;"&gt;Descarga&lt;/span&gt;&lt;br /&gt;&lt;a href="http://rapidshare.com/files/208594618/RoyalStealer.rar"&gt;Royal Stealer v1.0e&lt;/a&gt; (rapidshare)&lt;br /&gt;&lt;a href="http://www.megaupload.com/?d=6LX6TWBK"&gt;Royal Stealer v1.0e&lt;/a&gt; (megaupload)&lt;br /&gt;&lt;a href="http://www.sharki.es/RoyalStealer.rar"&gt;Royal Stealer v1.0x&lt;/a&gt; (pagina oficial sharki.es, se actualiza)&lt;br /&gt;&lt;br /&gt;Pasense por la web del autor, &lt;a href="http://www.sharki.es/"&gt;www.sharki.es&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;a href="http://troyanosyvirus.com.ar"&gt;http://troyanosyvirus.com.ar&lt;/a&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8130123236355201932-3642584517216714188?l=troyanosyvirus.com.ar'/&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://troyanosyvirus.com.ar/feeds/3642584517216714188/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='https://www.blogger.com/comment.g?blogID=8130123236355201932&amp;postID=3642584517216714188&amp;isPopup=true' title='23 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8130123236355201932/posts/default/3642584517216714188'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8130123236355201932/posts/default/3642584517216714188'/><link rel='alternate' type='text/html' href='http://troyanosyvirus.com.ar/2009/03/royal-stealer-v10e.html' title='Royal Stealer v1.0e'/><author><name>MAURO</name><uri>http://www.blogger.com/profile/04796391410168219250</uri><email>noreply@blogger.com</email><gd:extendedProperty xmlns:gd='http://schemas.google.com/g/2005' name='OpenSocialUserId' value='16603420538522992611'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://4.bp.blogspot.com/_QKWgCjfqXOU/SbnbIEVIHrI/AAAAAAAABYU/0doYVOTvOXg/s72-c/royalstealer.png' height='72' width='72'/><thr:total xmlns:thr='http://purl.org/syndication/thread/1.0'>23</thr:total></entry><entry><id>tag:blogger.com,1999:blog-8130123236355201932.post-3055607305993572948</id><published>2009-03-05T15:21:00.004-02:00</published><updated>2009-03-05T16:05:19.635-02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='BINDERS/JOINERS'/><title type='text'>Advanced File Joiner v1.0</title><content type='html'>Esta es la nueva herramienta de &lt;span style="font-weight:bold;"&gt;WHO!&lt;/span&gt;, Advanced File Joiner v1.0, para los que no saben, es una aplicacion que permite &lt;span style="font-weight:bold;"&gt;juntar 2 o mas archivos&lt;/span&gt; en uno. Generalmente se usa para juntar el server de algun troyano con una imagen, juego o cualquier otro archivo.&lt;br /&gt;&lt;br /&gt;El AFJ consta de un completo &lt;span style="font-weight:bold;"&gt;anti debuuging&lt;/span&gt;, y tiene la posibilidad de &lt;span style="font-weight:bold;"&gt;cambiar el icono&lt;/span&gt;.&lt;br /&gt;&lt;br /&gt;Otra de sus caracteristicas es que funciona perfectamente en Windows vista sin privilegios, a diferencia de la mayoria de los binders o joiners.&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/_QKWgCjfqXOU/SbAMeuZm5EI/AAAAAAAABYE/haHzIWgYuDg/s1600-h/AFJ+1.png"&gt;&lt;img style="display:block; margin:0px auto 10px; text-align:center;cursor:pointer; cursor:hand;width: 358px; height: 400px;" src="http://3.bp.blogspot.com/_QKWgCjfqXOU/SbAMeuZm5EI/AAAAAAAABYE/haHzIWgYuDg/s400/AFJ+1.png" border="0" alt="" id="BLOGGER_PHOTO_ID_5309757682660860994" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/_QKWgCjfqXOU/SbAMeBwsWFI/AAAAAAAABX0/eYALP3aMGFs/s1600-h/AFJ+3.png"&gt;&lt;img style="display:block; margin:0px auto 10px; text-align:center;cursor:pointer; cursor:hand;width: 359px; height: 400px;" src="http://3.bp.blogspot.com/_QKWgCjfqXOU/SbAMeBwsWFI/AAAAAAAABX0/eYALP3aMGFs/s400/AFJ+3.png" border="0" alt="" id="BLOGGER_PHOTO_ID_5309757670678091858" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_QKWgCjfqXOU/SbAMdlvMVBI/AAAAAAAABXs/fF-q12WS0KY/s1600-h/AFJ+4.png"&gt;&lt;img style="display:block; margin:0px auto 10px; text-align:center;cursor:pointer; cursor:hand;width: 364px; height: 400px;" src="http://1.bp.blogspot.com/_QKWgCjfqXOU/SbAMdlvMVBI/AAAAAAAABXs/fF-q12WS0KY/s400/AFJ+4.png" border="0" alt="" id="BLOGGER_PHOTO_ID_5309757663155606546" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Al dia de hoy esta &lt;span style="font-weight:bold;"&gt;100% indetectable&lt;/span&gt;, esperemos que dure por un tiempo mas, si no, tienen como alternativa alguna version privada del &lt;a href="http://troyanosyvirus.com.ar/2008/12/elite-protector-20-privado.html"&gt;Elite protector 1&lt;/a&gt; o &lt;a href="http://troyanosyvirus.com.ar/2008/12/elite-protector-20-privado.html"&gt;Elite protector 2&lt;/a&gt;, que es mucho mas completo y con garantia de indetectabilidad.&lt;br /&gt;&lt;br /&gt;&lt;blockquote&gt;File Info&lt;br /&gt;&lt;br /&gt;Report generated: 5.3.2009 at 0.41.15 (GMT 1)&lt;br /&gt;Filename: myStub.exe&lt;br /&gt;File size: 99 KB&lt;br /&gt;MD5 Hash: 83C1B4F28A16A51425D2D134BD5C301A&lt;br /&gt;SHA1 Hash: 9394EB599453048E387A2DB42C0CC7629454B82F&lt;br /&gt;Packer detected: Borland Delphi 6.0 - 7.0&lt;br /&gt;Self-Extract Archive: Nothing found&lt;br /&gt;Binder Detector: Nothing found&lt;br /&gt;Detection rate: 0 on 24&lt;br /&gt;&lt;br /&gt;Detections&lt;br /&gt;&lt;br /&gt;a-squared - Nothing found!&lt;br /&gt;Avira AntiVir - Nothing found!&lt;br /&gt;Avast - Nothing found!&lt;br /&gt;AVG - Nothing found!&lt;br /&gt;BitDefender - Nothing found! &lt;br /&gt;ClamAV - Nothing found! &lt;br /&gt;Comodo - Nothing found! &lt;br /&gt;Dr.Web - Nothing found!&lt;br /&gt;Ewido - Nothing found! &lt;br /&gt;F-PROT 6 - Nothing found! &lt;br /&gt;G DATA - Nothing found! &lt;br /&gt;IkarusT3 - Nothing found! &lt;br /&gt;Kaspersky - Nothing found!&lt;br /&gt;McAfee - Nothing found! &lt;br /&gt;MHR (Malware Hash Registry) - Nothing found!&lt;br /&gt;NOD32 v3 - Nothing found! &lt;br /&gt;Norman - Nothing found! &lt;br /&gt;Panda - Nothing found!&lt;br /&gt;Quick Heal - Nothing found!&lt;br /&gt;Solo Antivirus - Nothing found!&lt;br /&gt;Sophos - Nothing found! &lt;br /&gt;TrendMicro - Nothing found!&lt;br /&gt;VBA32 - Nothing found! &lt;br /&gt;Virus Buster - Nothing found!&lt;br /&gt;&lt;br /&gt;Scan report generated by &lt;br /&gt;NoVirusThanks.org&lt;/blockquote&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight:bold;"&gt;Descarga&lt;/span&gt;&lt;br /&gt;&lt;a href="http://rapidshare.com/files/205707448/Advance_file_joiner.zip"&gt;Advanced File Joiner v1.0&lt;/a&gt; (rapidshare)&lt;br /&gt;&lt;a href="http://www.megaupload.com/?d=HO4OCJQ1"&gt;Advanced File Joiner v1.0&lt;/a&gt; (megaupload)&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight:bold;"&gt;Pagina oficial:&lt;/span&gt; &lt;a href="http://tr0jan.net/"&gt;http://tr0jan.net&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;a href="http://troyanosyvirus.com.ar"&gt;http://troyanosyvirus.com.ar&lt;/a&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8130123236355201932-3055607305993572948?l=troyanosyvirus.com.ar'/&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://troyanosyvirus.com.ar/feeds/3055607305993572948/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='https://www.blogger.com/comment.g?blogID=8130123236355201932&amp;postID=3055607305993572948&amp;isPopup=true' title='31 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8130123236355201932/posts/default/3055607305993572948'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8130123236355201932/posts/default/3055607305993572948'/><link rel='alternate' type='text/html' href='http://troyanosyvirus.com.ar/2009/03/advanced-file-joiner-v10.html' title='Advanced File Joiner v1.0'/><author><name>MAURO</name><uri>http://www.blogger.com/profile/04796391410168219250</uri><email>noreply@blogger.com</email><gd:extendedProperty xmlns:gd='http://schemas.google.com/g/2005' name='OpenSocialUserId' value='16603420538522992611'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://3.bp.blogspot.com/_QKWgCjfqXOU/SbAMeuZm5EI/AAAAAAAABYE/haHzIWgYuDg/s72-c/AFJ+1.png' height='72' width='72'/><thr:total xmlns:thr='http://purl.org/syndication/thread/1.0'>31</thr:total></entry><entry><id>tag:blogger.com,1999:blog-8130123236355201932.post-5072983131086521787</id><published>2009-02-28T15:00:00.005-02:00</published><updated>2009-02-28T16:31:25.693-02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='OTROS'/><title type='text'>Pack de bromas</title><content type='html'>Para los que le aburrieron las revistas de HXC les traigo este pack de bromas realizado por &lt;span style="font-weight:bold;"&gt;emodrigo&lt;/span&gt;, que puede usarse para ejecutar remotamente con nuestros RAT o simplemente para enviarla a quien sea.&lt;br /&gt;&lt;br /&gt;Ninguna broma causa daños en la pc, y se pueden finalizar facilmente desde el administrador de tareas, pero algunas son realmente molestas y sera nesesario reiniciar la pc.&lt;br /&gt;&lt;br /&gt;Estas bromas tambien pueden usarse para infectar, se las infecta con algun server y luego se las pasa a los contactos de msn, se rien un rato y estos contactos se la pasan a sus otros contactos (Como un "spread msn" manual, si que funciona).&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_QKWgCjfqXOU/Sal1gLn9Y-I/AAAAAAAABW0/_ELTerjdQbw/s1600-h/bromas+4.png"&gt;&lt;img style="display:block; margin:0px auto 10px; text-align:center;cursor:pointer; cursor:hand;width: 400px; height: 220px;" src="http://1.bp.blogspot.com/_QKWgCjfqXOU/Sal1gLn9Y-I/AAAAAAAABW0/_ELTerjdQbw/s400/bromas+4.png" border="0" alt="" id="BLOGGER_PHOTO_ID_5307902831569495010" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://4.bp.blogspot.com/_QKWgCjfqXOU/Sal1fxyFynI/AAAAAAAABWs/btREbhY31rU/s1600-h/bromas+1.png"&gt;&lt;img style="display:block; margin:0px auto 10px; text-align:center;cursor:pointer; cursor:hand;width: 400px; height: 205px;" src="http://4.bp.blogspot.com/_QKWgCjfqXOU/Sal1fxyFynI/AAAAAAAABWs/btREbhY31rU/s400/bromas+1.png" border="0" alt="" id="BLOGGER_PHOTO_ID_5307902824632666738" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Recomiendo testearla en &lt;a href="http://troyanosyvirus.com.ar/2008/05/virtualbox-156.html"&gt;maquinas virtuales&lt;/a&gt;.&lt;br /&gt;&lt;br /&gt;&lt;a href="http://rapidshare.com/files/203668987/BROMAS_PARA_EJECUTAR_REMOTAMENTE.rar"&gt;Pack de bromas&lt;/a&gt; (rapidshare)&lt;br /&gt;&lt;a href="http://www.megaupload.com/?d=HGBO5KZR"&gt;Pack de bromas&lt;/a&gt; (megaupload)&lt;div class="blogger-post-footer"&gt;&lt;a href="http://troyanosyvirus.com.ar"&gt;http://troyanosyvirus.com.ar&lt;/a&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8130123236355201932-5072983131086521787?l=troyanosyvirus.com.ar'/&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://troyanosyvirus.com.ar/feeds/5072983131086521787/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='https://www.blogger.com/comment.g?blogID=8130123236355201932&amp;postID=5072983131086521787&amp;isPopup=true' title='13 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8130123236355201932/posts/default/5072983131086521787'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8130123236355201932/posts/default/5072983131086521787'/><link rel='alternate' type='text/html' href='http://troyanosyvirus.com.ar/2009/02/pack-de-bromas.html' title='Pack de bromas'/><author><name>MAURO</name><uri>http://www.blogger.com/profile/04796391410168219250</uri><email>noreply@blogger.com</email><gd:extendedProperty xmlns:gd='http://schemas.google.com/g/2005' name='OpenSocialUserId' value='16603420538522992611'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://1.bp.blogspot.com/_QKWgCjfqXOU/Sal1gLn9Y-I/AAAAAAAABW0/_ELTerjdQbw/s72-c/bromas+4.png' height='72' width='72'/><thr:total xmlns:thr='http://purl.org/syndication/thread/1.0'>13</thr:total></entry><entry><id>tag:blogger.com,1999:blog-8130123236355201932.post-9064206604597873995</id><published>2009-02-20T00:40:00.013-02:00</published><updated>2009-03-04T14:26:33.666-02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='MANUALES'/><title type='text'>Los cuadernos de Hack X Crack</title><content type='html'>Hoy les dejo la coleccion completa de las revistas &lt;span style="font-weight:bold;"&gt;Hack X crack&lt;/span&gt;, una de las mejores revistas de hacking en español (para mi la mejor). La revista es del 2002, algo antigua, pero igualmente todo lo que contiene funciona perfectamente.&lt;br /&gt;&lt;br /&gt;Se las recomiendo para todos los que no la leyeron. Los textos son muy completos y estan muy bien explicados, mejor de lo que pueden encontrar en otros sitios. Contiene muchas practicas que se pueden realizar en sistemas windows y linux, tambien enseña a programar desde 0 en varios lenguajes.&lt;br /&gt;&lt;br /&gt;Desafortunadamente esta revista se dejo de publicar por motivos economicos, y la comunidad de HXC que en su epoca era una de las mas grandes del estilo desaparecio casi por completo.&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_QKWgCjfqXOU/SZzn1vDoElI/AAAAAAAABWU/t3-V7ZpK_uQ/s1600-h/HXC.png"&gt;&lt;img style="display:block; margin:0px auto 10px; text-align:center;cursor:pointer; cursor:hand;width: 400px; height: 103px;" src="http://1.bp.blogspot.com/_QKWgCjfqXOU/SZzn1vDoElI/AAAAAAAABWU/t3-V7ZpK_uQ/s400/HXC.png" border="0" alt=""id="BLOGGER_PHOTO_ID_5304369371486360146" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://2.bp.blogspot.com/_QKWgCjfqXOU/SZzvBbo6i2I/AAAAAAAABWc/F3MfwE3hxVI/s1600-h/HXC2.png"&gt;&lt;img style="display:block; margin:0px auto 10px; text-align:center;cursor:pointer; cursor:hand;width: 400px; height: 186px;" src="http://2.bp.blogspot.com/_QKWgCjfqXOU/SZzvBbo6i2I/AAAAAAAABWc/F3MfwE3hxVI/s400/HXC2.png" border="0" alt=""id="BLOGGER_PHOTO_ID_5304377269013875554" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;La coleccion completa consta de 30 cuadernos, esta es la version en pdf original, no la escaneada. Algunas las saque de elhacker.net, y otras las subi yo, porque ya no se encontraban. Agrego ademas los titulos prinsipales de cada revista y algunos mirror en megaupload.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight:bold;"&gt;Cuaderno 1&lt;/span&gt;&lt;br /&gt;&lt;blockquote&gt;-Crea tu primer troyano indetectable por los antivirus&lt;br /&gt;-FXP:sin limite de velocidad, utilizando conexiones ajenas&lt;br /&gt;-Los secretos del FTP&lt;br /&gt;-Esquivando firewalls&lt;br /&gt;-Pass mode versus port mode&lt;/blockquote&gt;&lt;br /&gt;&lt;span style="font-weight:bold;"&gt;Descarga:&lt;/span&gt; &lt;a href="http://rapidshare.com/files/5001429/hxc1.pdf"&gt;Cuadernos HackxCrack Numero 1&lt;/a&gt; - &lt;a href="http://www.megaupload.com/?d=IF1NIB0I"&gt;[mirror]&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight:bold;"&gt;Cuaderno 2&lt;/span&gt;&lt;br /&gt;&lt;blockquote&gt;-Code/decode bug (como hackear servidores paso a paso)&lt;br /&gt;-Ocultacion de ip: primeros pasos&lt;br /&gt;-Aznar al frente de la gestapo digital&lt;/blockquote&gt;&lt;br /&gt;&lt;span style="font-weight:bold;"&gt;Descarga:&lt;/span&gt; &lt;a href="http://rapidshare.com/files/5001576/hxc2.pdf"&gt;Cuadernos HackxCrack Numero 2&lt;/a&gt; - &lt;a href="http://www.megaupload.com/?d=FUZ9TKRW"&gt;[mirror]&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight:bold;"&gt;Cuaderno 3&lt;/span&gt;&lt;br /&gt;&lt;blockquote&gt;-Ocultando nuestra ip, encadenando proxys&lt;br /&gt;-proxy: ocultando todos nuestros programas tras las cadenas de proxies&lt;br /&gt;-practicas de todo lo aprendido&lt;/blockquote&gt;&lt;br /&gt;&lt;span style="font-weight:bold;"&gt;Descarga:&lt;/span&gt; &lt;a href="http://rapidshare.com/files/5001624/hxc3.pdf"&gt;Cuadernos HackxCrack Numero 3&lt;/a&gt; - &lt;a href="http://www.megaupload.com/?d=9SZXSVFX"&gt;[mirror]&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight:bold;"&gt;Cuaderno 4&lt;/span&gt;&lt;br /&gt;&lt;blockquote&gt;-Crea tu segundo troyano indetectable e inmune a los antivirus&lt;br /&gt;-Radmin: remote administrator 2.1, un controlador remoto a medida&lt;/blockquote&gt;&lt;br /&gt;&lt;span style="font-weight:bold;"&gt;Descarga:&lt;/span&gt; &lt;a href="http://rapidshare.com/files/5001732/hxc4.pdf"&gt;Cuadernos HackxCrack Numero 4&lt;/a&gt; - &lt;a href="http://www.megaupload.com/?d=6UVZMKM9"&gt;[mirror]&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight:bold;"&gt;Cuaderno 5&lt;/span&gt;&lt;br /&gt;&lt;blockquote&gt;-Aprende a compilar, paso obligado antes de explicarte los exploits&lt;br /&gt;-Rootkits, sin defensa posible&lt;br /&gt;-penetracion de sistemas por netbios&lt;br /&gt;-compilacion del netcat con opciones “especiales”&lt;br /&gt;-netbios: un agujero de seguridad no reconocido por microsoft&lt;br /&gt;-La censurado en internet&lt;/blockquote&gt;&lt;br /&gt;&lt;span style="font-weight:bold;"&gt;Descarga:&lt;/span&gt; &lt;a href="http://rapidshare.com/files/5001841/hxc5.pdf"&gt;Cuadernos HackxCrack Numero 5&lt;/a&gt; - &lt;a href="http://www.megaupload.com/?d=OW1X9BBO"&gt;[mirror]&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight:bold;"&gt;Cuaderno 6&lt;/span&gt;&lt;br /&gt;&lt;blockquote&gt;-Curso de visual basic: aprende a programar desde 0&lt;br /&gt;-Ficheros Stream (invisibles, peligrosos y ejecutables)&lt;br /&gt;-Rippeando videos Divx, El rey&lt;br /&gt;-Ocultacion avanzada de ficheros en windows xp&lt;br /&gt;-Listado de puertos y Servicios: imprescindible!!!&lt;br /&gt;-IPHXC: El tercer troyano de hack x crack (parte 1)&lt;br /&gt;-Trasteando con el hardware de una lan&lt;/blockquote&gt;&lt;br /&gt;&lt;span style="font-weight:bold;"&gt;Descarga:&lt;/span&gt; &lt;a href="http://rapidshare.com/files/5004713/hxc6.pdf"&gt;Cuadernos HackxCrack Numero 6&lt;/a&gt; - &lt;a href="http://www.megaupload.com/?d=RWP74IPO"&gt;[mirror]&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight:bold;"&gt;Cuaderno 7&lt;/span&gt;&lt;br /&gt;&lt;blockquote&gt;-Apache, El mejor servidor web- transforma tu pc en un servidor web&lt;br /&gt;-El cuarto troyano de Hack x Crack: El CCPROXY, un servidor oculto para anonimizar nuestras conexiones&lt;br /&gt;-IPHXC (segunda parte) nuestro tercer troyano&lt;br /&gt;-La inseguridad del protocolo POP3: Capturando las claves de nuestra cuenta de correo&lt;br /&gt;Los primeros pasos con IRIS (sniffando la red)&lt;br /&gt;-Accede por Telnet a servidores POP3, entendiendo los protocolos&lt;br /&gt;-Curso de visual basic, segunda entrega&lt;br /&gt;-Rippeando (2ª parte) el audio: AC3 — MP3 –OGG&lt;br /&gt;-Consigue una cuenta POP3 gratis&lt;/blockquote&gt;&lt;br /&gt;&lt;span style="font-weight:bold;"&gt;Descarga:&lt;/span&gt; &lt;a href="http://rapidshare.com/files/5004714/hxc7.pdf"&gt;Cuadernos HackxCrack Numero 7&lt;/a&gt; - &lt;a href="http://www.megaupload.com/?d=G1T37JYK"&gt;[mirror]&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight:bold;"&gt;Cuaderno 8&lt;/span&gt;&lt;br /&gt;&lt;blockquote&gt;-Linux: Netcat Perl “pipes”&lt;br /&gt;-Reverse shell, burlando al firewall&lt;br /&gt;-Encadenando programas&lt;br /&gt;-Penetracion inversa en PCs remotos&lt;br /&gt;-SMTP: descubre los protocolos de internet&lt;br /&gt;-Apache: Configuracion, comparte ficheros desde tu propio servidor web&lt;br /&gt;-Jugando de nuevo con el NETCAT&lt;br /&gt;-SERIE RAW: protocolos&lt;br /&gt;-Visual Basic: “Arrray de controles” “vectores” “ocx”&lt;/blockquote&gt;&lt;br /&gt;&lt;span style="font-weight:bold;"&gt;Descarga:&lt;/span&gt; &lt;a href="http://rapidshare.com/files/5004715/hxc8.pdf"&gt;Cuadernos HackxCrack Numero 8&lt;/a&gt; - &lt;a href="http://www.megaupload.com/?d=WBTIU25Q"&gt;[mirror]&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight:bold;"&gt;Cuaderno 9&lt;/span&gt;&lt;br /&gt;&lt;blockquote&gt;-NMAP: El mejor escaneador de internet: instacion, interfaz grafica, opciones de uso&lt;br /&gt;-Iniciacion al PORT SCANNING - Tecnicas de “scaneo”&lt;br /&gt;-Serie RAW: IRC - Internet Relay Chat&lt;br /&gt;-Chateando mediante Telnet&lt;br /&gt;-GNU Linux- Permisos de archivo CAT y otros comandos&lt;br /&gt;-APACHE- Modulos y servidores virtuales&lt;br /&gt;-Descubre los protocolos de “la red” con nosotros&lt;br /&gt;-VISUAL BASIC - Creando librerias. Acceso a datos&lt;/blockquote&gt;&lt;br /&gt;&lt;span style="font-weight:bold;"&gt;Descarga:&lt;/span&gt; &lt;a href="http://rapidshare.com/files/5004716/hxc9.pdf"&gt;Cuadernos HackxCrack Numero 9&lt;/a&gt; - &lt;a href="http://www.megaupload.com/?d=YZAYIZG9"&gt;[mirror]&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight:bold;"&gt;Cuaderno 10&lt;/span&gt;&lt;br /&gt;&lt;blockquote&gt;-GNU LINUX- Gestion de usuarios, editores de texto: “VI”&lt;br /&gt;-Serie Raw: Conociendo protocolos y su seguridad&lt;br /&gt;-Curso de Visual Basic (V) acceso a datos II,&lt;br /&gt;-XML: el futuro de la transferencia de datos&lt;br /&gt;-Apache parte IV, trio de ases: APACHE- PHP- MYSQL&lt;/blockquote&gt;&lt;br /&gt;&lt;span style="font-weight:bold;"&gt;Descarga:&lt;/span&gt; &lt;a href="http://rapidshare.com/files/5004717/hxc10.pdf"&gt;Cuadernos HackxCrack Numero 10&lt;/a&gt; - &lt;a href="http://www.megaupload.com/?d=VV1QX16U"&gt;[mirror]&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight:bold;"&gt;Cuaderno 11&lt;/span&gt;&lt;br /&gt;&lt;blockquote&gt;-Programacion en GNU Linux: Bash Scripting y C&lt;br /&gt;-Serie Raw: entendiendo los protocolos y su seguridad; Raw 5: FTP (File transfer protocol)&lt;br /&gt;-Intrusión en redes de área local, la pesadilla de todo administrador&lt;br /&gt;-Apache parte V: Configura tu servidor apache como servidor proxy&lt;br /&gt;-Validacion de documentos XML: DTD primera parte: creacion de DTDS&lt;br /&gt;-Curso de Visual Basic (VII) IIS Bug exploit: usando el webbrowser&lt;br /&gt;-Augusta Ada Byron, Lady Lovelace (1815-1852) el primer programa&lt;/blockquote&gt;&lt;br /&gt;&lt;span style="font-weight:bold;"&gt;Descarga:&lt;/span&gt; &lt;a href="http://rapidshare.com/files/5005897/hxc11.pdf"&gt;Cuadernos HackxCrack Numero 11&lt;/a&gt; - [mirror]&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight:bold;"&gt;Cuaderno 12&lt;/span&gt;&lt;br /&gt;&lt;blockquote&gt;-Explotando los servidores FTP:atravesando firewalls por ftp: aprende a utilizar los servidores ftp como anonimizadores!!!&lt;br /&gt;-Raw 6: FTP segunda parte&lt;br /&gt;-Servidor Web Apache: Protege tu apache configurandolo de forma segura: restriccion de accesos - autentificacion - analizando a nuestros visitantes - logs codificación - HTPASSWD - Cortafuegos&lt;br /&gt;-Visual Studio.net: crea tu propia herramienta de cracking&lt;br /&gt;-Validacion de documentos XML: DTD segunda parte, atributos y elementos&lt;br /&gt;-IIS bug exploit, nuestro primer scanner&lt;br /&gt;-Programacion en GNU/Linux, desarrollo de aplicaciones en entornos unix e iniciación al lenguaje C&lt;/blockquote&gt;&lt;br /&gt;&lt;span style="font-weight:bold;"&gt;Descarga:&lt;/span&gt; &lt;a href="http://rapidshare.com/files/5005898/hxc12.pdf"&gt;Cuadernos HackxCrack Numero 12&lt;/a&gt; - &lt;a href="http://www.megaupload.com/?d=HAUQZA1N"&gt;[mirror]&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight:bold;"&gt;Cuaderno 13&lt;/span&gt;&lt;br /&gt;&lt;blockquote&gt;-Manipulación de documentos XML: El Dom, 1ª parte: teoria del Dom e intterfaz Domdocument&lt;br /&gt;-Programación en GNU/Linux, desarrollo de aplicaciones en entornos unix e iniciación al lenguaje C&lt;br /&gt;-Curso de Visual Basic: un cliente, una necesidad, tenemos un proyecto (parte I)&lt;br /&gt;-RAW 7: HTTP (Hypertext Transfer Protocol)&lt;br /&gt;-Port Scanning: Escaneando ordenadoros Remotos: tipos de scaneos&lt;/blockquote&gt;&lt;br /&gt;&lt;span style="font-weight:bold;"&gt;Descarga:&lt;/span&gt; &lt;a href="http://rapidshare.com/files/200612809/hxc13.pdf"&gt;Cuadernos HackxCrack Numero 13&lt;/a&gt; - [mirror]&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight:bold;"&gt;Cuaderno 14&lt;/span&gt;&lt;br /&gt;&lt;blockquote&gt;-Curso de PHP, empezamos a programar, PHP (1)&lt;br /&gt;-Serie RAW (Cool DNS - Domain Name System&lt;br /&gt;-Curso de Visual Basic, un cliente, una necesidad, un proyecto, (parte II)&lt;br /&gt;-Programación en GNU Linux, desarrollo de aplicaciones en entornos unix e iniciación al lenguaje C (III)&lt;br /&gt;-Manipulacion de documentos XML: El Dom 2ª parte. Interfaz XMLDOMNODE (I)&lt;br /&gt;-Tecnicas de Hijacking&lt;/blockquote&gt;&lt;br /&gt;&lt;span style="font-weight:bold;"&gt;Descarga:&lt;/span&gt; &lt;a href="http://rapidshare.com/files/200614586/hxc14.pdf"&gt;Cuadernos HackxCrack Numero 14&lt;/a&gt; - [mirror]&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight:bold;"&gt;Cuaderno 15&lt;/span&gt;&lt;br /&gt;&lt;blockquote&gt;-Curso de PHP (II) Aprende a programar tu propio generador de IPs&lt;br /&gt;-Serie XBOX Life, instalando Linux en una Xbox&lt;br /&gt;-RAW 9: MSN (Microsoft Messenger)&lt;br /&gt;-Curso de Visual Basic, Un cliente, una necesidad, un proyecto, (parte III)&lt;br /&gt;-Programación en GNU Linux, desarrollo de aplicaciones en entornos unix e iniciación al lenguaje C (IV)&lt;/blockquote&gt;&lt;br /&gt;&lt;span style="font-weight:bold;"&gt;Descarga:&lt;/span&gt; &lt;a href="http://rapidshare.com/files/5005901/hxc15.pdf"&gt;Cuadernos HackxCrack Numero 15&lt;/a&gt; - [mirror]&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight:bold;"&gt;Cuaderno 16&lt;/span&gt;&lt;br /&gt;&lt;blockquote&gt;-Curso PHP: Aprende a manejar ficheros con PHP&lt;br /&gt;-Programación en GNU Linux, programación del sistema: El sistema I.P.C.&lt;br /&gt;-Manipulación de documentos XML: El DOM tercera parte&lt;br /&gt;-Serie XBOX LIFE: EVOLUTION X tu mejor amigo&lt;br /&gt;-RAW 10 - NNTP (Usenet)&lt;/blockquote&gt;&lt;br /&gt;&lt;span style="font-weight:bold;"&gt;Descarga:&lt;/span&gt; &lt;a href="http://rapidshare.com/files/5006767/hxc16.pdf"&gt;Cuadernos HackxCrack Numero 16&lt;/a&gt; - [mirror]&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight:bold;"&gt;Cuaderno 17&lt;/span&gt;&lt;br /&gt;&lt;blockquote&gt;-Hackeando un servidor Windows en 40 segundos!!!&lt;br /&gt;-Programación en GNU Linux: programación del sistema, el sistema I.P.C (II)&lt;br /&gt;-Curso de TCP/IP, introducción&lt;br /&gt;-Curso de PHP, (4ª entrega) Aprende a manejar cadenas de texto en PHP&lt;br /&gt;-Serie XBOX LIFE (III) Cambiando el disco duro y parcheando juegos&lt;/blockquote&gt;&lt;br /&gt;&lt;span style="font-weight:bold;"&gt;Descarga:&lt;/span&gt; &lt;a href="http://rapidshare.com/files/200634184/hxc17.pdf"&gt;Cuadernos HackxCrack Numero 17&lt;/a&gt; - &lt;a href="http://www.megaupload.com/?d=C5QT3GZA"&gt;[mirror]&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight:bold;"&gt;Cuaderno 18&lt;/span&gt;&lt;br /&gt;&lt;blockquote&gt;-Curso de PHP, manejo de formularios web&lt;br /&gt;-Serie XBOX LIFE (IV) Convirtiendo nuestra xbox en un centro multimedia&lt;br /&gt;-Programación en GNU Linux, memoria compartida&lt;br /&gt;-Curso de TCP/IP (2ª entrega) El protocolo de transporte UDP (protocolo de datagramas de usuario)&lt;br /&gt;-El lenguaje XSL, transformacion del documento XML&lt;br /&gt;-La realidad de los virus informáticos&lt;/blockquote&gt;&lt;br /&gt;&lt;span style="font-weight:bold;"&gt;Descarga:&lt;/span&gt; &lt;a href="http://rapidshare.com/files/5007255/hxc18.pdf"&gt;Cuadernos HackxCrack Numero 18&lt;/a&gt; - &lt;a href="http://www.megaupload.com/?d=269815NI"&gt;[mirror]&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight:bold;"&gt;Cuaderno 19&lt;/span&gt;&lt;br /&gt;&lt;blockquote&gt;-Programación en Gnu Linux, colas de mensajes&lt;br /&gt;-XBOX LIFE V - Jugando online gratis&lt;br /&gt;-Crackeando las restricciones de seguridad de windows&lt;br /&gt;-Curso de seguridad en redes - IDS&lt;br /&gt;-Curso de PHP - Aprende a manejar sockets con PHP&lt;/blockquote&gt;&lt;br /&gt;&lt;span style="font-weight:bold;"&gt;Descarga:&lt;/span&gt; &lt;a href="http://rapidshare.com/files/200636417/hxc19.pdf"&gt;Cuadernos HackxCrack Numero 19&lt;/a&gt; - [mirror]&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight:bold;"&gt;Cuaderno 20&lt;/span&gt;&lt;br /&gt;&lt;blockquote&gt;-Curso de PHP: Aprende a manejar sesiones&lt;br /&gt;-Curso de TCP/IP (3ª entrega) TCP, 1ª parte&lt;br /&gt;-XBOX LIFE VI, Menu X&lt;br /&gt;-Curso de seguridad en redes - IDS (II)&lt;/blockquote&gt;&lt;br /&gt;&lt;span style="font-weight:bold;"&gt;Descarga:&lt;/span&gt; &lt;a href="http://rapidshare.com/files/200640278/hxc20.pdf"&gt;Cuadernos HackxCrack Numero 20&lt;/a&gt; - [mirror]&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight:bold;"&gt;Cuaderno 21&lt;/span&gt;&lt;br /&gt;&lt;blockquote&gt;-Trabajando con bases de datos en PHP&lt;br /&gt;-Curso de TCP/IP: 4ª entrega: TCP 2ª parte&lt;br /&gt;-IDS, Sistema de Detección de Intrusos, tercera entrega, pluggins de salida en SNORT&lt;br /&gt;-XBOX LIFE VII, Creando nuestro Slayer&lt;/blockquote&gt;&lt;br /&gt;&lt;span style="font-weight:bold;"&gt;Descarga:&lt;/span&gt; &lt;a href="http://rapidshare.com/files/200373479/hxc21.pdf"&gt;Cuadernos HackxCrack Numero 21&lt;/a&gt; - [mirror]&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight:bold;"&gt;Cuaderno 22&lt;/span&gt;&lt;br /&gt;&lt;blockquote&gt;-Asaltando foros: guia paso a paso&lt;br /&gt;-Firewalls: Qué son, cómo funcionan y cómo saltárselos&lt;/blockquote&gt;&lt;br /&gt;&lt;span style="font-weight:bold;"&gt;Descarga:&lt;/span&gt; &lt;a href="http://rapidshare.com/files/5019639/hxc22.pdf"&gt;Cuadernos HackxCrack Numero 22&lt;/a&gt; - [mirror]&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight:bold;"&gt;Cuaderno 23&lt;/span&gt;&lt;br /&gt;&lt;blockquote&gt;-Cómo explotar fallos Buffer Overflow&lt;br /&gt;-Curso de TCP/IP: ICMP (protocolo de mensajes de control de internet)&lt;br /&gt;-Diseño de cortafuegos (parte II)&lt;/blockquote&gt;&lt;br /&gt;&lt;span style="font-weight:bold;"&gt;Descarga:&lt;/span&gt; &lt;a href="http://rapidshare.com/files/5130489/hxc23.pdf"&gt;Cuadernos HackxCrack Numero 23&lt;/a&gt; - [mirror]&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight:bold;"&gt;Cuaderno 24&lt;/span&gt;&lt;br /&gt;&lt;blockquote&gt;-Los bugs y los exploits, esos pequeños bichos y diablos&lt;br /&gt;-Curso de TCP/IP: La capa IP primera parte. Las direcciones IP&lt;br /&gt;-Hacking de Linux&lt;br /&gt;-Diseño de cortafuegos de red con iptables (3ª parte del curso de firewalls)&lt;/blockquote&gt;&lt;br /&gt;&lt;span style="font-weight:bold;"&gt;Descarga:&lt;/span&gt; &lt;a href="http://rapidshare.com/files/5131313/hxc24.pdf"&gt;Cuadernos HackxCrack Numero 24&lt;/a&gt; - &lt;a href="http://www.megaupload.com/?d=K5LFDLE0"&gt;[mirror]&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight:bold;"&gt;Cuaderno 25&lt;/span&gt;&lt;br /&gt;&lt;blockquote&gt;-Los bugs y los exploits, esos pequeños bichos y diablos, segunda parte&lt;br /&gt;-Vulnerabilidades Web, atacando la sesión de usuario&lt;br /&gt;-Curso de TCP IP: La capa IP, segunda parte, (los datagramas)&lt;/blockquote&gt;&lt;br /&gt;&lt;span style="font-weight:bold;"&gt;Descarga:&lt;/span&gt; &lt;a href="http://rapidshare.com/files/5132602/hxc25.pdf"&gt;Cuadernos HackxCrack Numero 25&lt;/a&gt; - [mirror]&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight:bold;"&gt;Cuaderno 26&lt;/span&gt;&lt;br /&gt;&lt;blockquote&gt;-Sombras en internet: sniffando la red - formas de detección - utilidades para la detección -ethereal: descripción. Capturando tráfico. Estableciendo filtros. Capturando información sensible. Telnet vs Secure shell&lt;br /&gt;-Atacando la caché DNS&lt;br /&gt;-Curso de TCP IP: La capa IP 3ª parte: fragmentación de datagramas&lt;/blockquote&gt;&lt;br /&gt;&lt;span style="font-weight:bold;"&gt;Descarga:&lt;/span&gt; &lt;a href="http://rapidshare.com/files/5133296/hxc26.pdf"&gt;Cuadernos HackxCrack Numero 26&lt;/a&gt; - &lt;a href="http://www.megaupload.com/?d=1IOV0UAZ"&gt;[mirror]&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight:bold;"&gt;Cuaderno 27&lt;/span&gt;&lt;br /&gt;&lt;blockquote&gt;-Taller de Python “episodio 1?&lt;br /&gt;-Taller de Criptografía - El sistema PGP&lt;br /&gt;-Curso de TCP IP: protección con iptables, en una red corporativa&lt;br /&gt;-Buffer Overflow&lt;br /&gt;-Hackeando el núcleo&lt;/blockquote&gt;&lt;br /&gt;&lt;span style="font-weight:bold;"&gt;Descarga:&lt;/span&gt; &lt;a href="http://rapidshare.com/files/5133724/hxc27.pdf"&gt;Cuadernos HackxCrack Numero 27&lt;/a&gt; - [mirror]&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight:bold;"&gt;Cuaderno 28&lt;/span&gt;&lt;br /&gt;&lt;blockquote&gt;-Hacking Estragegia, capitulo 1&lt;br /&gt;-Curso de Python, capitulo 2&lt;br /&gt;-Investigación, poniendo a prueba el antivirus&lt;br /&gt;-Explotando Heap/BSS Overflows, capitulo 2&lt;br /&gt;-Programación, curso de C, capitulo 1&lt;br /&gt;-Taller de criptografía, capitulo 2&lt;br /&gt;-La “ley de la mordaza”: informar es DELITO&lt;/blockquote&gt;&lt;br /&gt;&lt;span style="font-weight:bold;"&gt;Descarga:&lt;/span&gt; &lt;a href="http://rapidshare.com/files/5136807/hxc28.pdf"&gt;Cuadernos HackxCrack Numero 28&lt;/a&gt; - &lt;a href="http://www.megaupload.com/?d=R23XRM8P"&gt;[mirror]&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight:bold;"&gt;Cuaderno 29&lt;/span&gt;&lt;br /&gt;&lt;blockquote&gt;-Hacking estrategia: infiltración en una red wireless protegida&lt;br /&gt;-Capitulo III: Taller de criptografía&lt;br /&gt;-Control de Logs en GNU/LINUX&lt;br /&gt;-Explotación de las Format Strings, capitulo III&lt;br /&gt;-Shatter Attacks&lt;br /&gt;-Curso de C, capitulo II&lt;br /&gt;-FAQ, curiosidades de Gmail/Google&lt;/blockquote&gt;&lt;br /&gt;&lt;span style="font-weight:bold;"&gt;Descarga:&lt;/span&gt; &lt;a href="http://rapidshare.com/files/5134407/hxc29.pdf"&gt;Cuadernos HackxCrack Numero 29&lt;/a&gt; - [mirror]&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight:bold;"&gt;Cuaderno 30&lt;/span&gt;&lt;br /&gt;&lt;blockquote&gt;-Taller de criptografía, capitulo IV&lt;br /&gt;-Ataques a formularios web&lt;br /&gt;-Los secretos del protocolo SOCKS&lt;br /&gt;-Creamos una Shellcode paso a paso&lt;br /&gt;-Capitulo III: Curso de C: Punteros y Arrays&lt;br /&gt;-Hack mundial&lt;/blockquote&gt;&lt;br /&gt;&lt;span style="font-weight:bold;"&gt;Descarga:&lt;/span&gt; &lt;a href="http://rapidshare.com/files/5136328/hxc30.pdf"&gt;Cuadernos HackxCrack Numero 30&lt;/a&gt; - [mirror]&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Y para los que prefieren bajarla mas comodamente:&lt;br /&gt;&lt;a href="http://rapidshare.com/files/5275101/HXC_PDF_1-19.rar"&gt;Cuadernos HackxCrack Numero 1-19&lt;/a&gt; &lt;br /&gt;&lt;a href="http://rapidshare.com/files/5277187/HXC_PDF_21-24.rar"&gt;Cuadernos HackxCrack Numero 21-24&lt;/a&gt; &lt;br /&gt;&lt;a href="http://rapidshare.com/files/5281885/HXC_PDF_25-28.rar"&gt;Cuadernos HackxCrack Numero 25-28&lt;/a&gt; &lt;br /&gt;&lt;a href="http://rapidshare.com/files/5283083/HXC_PDF_29-30.rar"&gt;Cuadernos HackxCrack Numero 29-30&lt;/a&gt; &lt;br /&gt;&lt;br /&gt;Leanlas, se las recomiendo, sobre todo para los usuarios de nivel bajo y medio, los de nivel avanzado supongo que ya se las leyeron jaja. Si falta alguna me dicen asi la resubo o coloco algun mirror.&lt;div class="blogger-post-footer"&gt;&lt;a href="http://troyanosyvirus.com.ar"&gt;http://troyanosyvirus.com.ar&lt;/a&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8130123236355201932-9064206604597873995?l=troyanosyvirus.com.ar'/&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://troyanosyvirus.com.ar/feeds/9064206604597873995/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='https://www.blogger.com/comment.g?blogID=8130123236355201932&amp;postID=9064206604597873995&amp;isPopup=true' title='48 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8130123236355201932/posts/default/9064206604597873995'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8130123236355201932/posts/default/9064206604597873995'/><link rel='alternate' type='text/html' href='http://troyanosyvirus.com.ar/2009/01/los-cuadernos-de-hack-x-crack.html' title='Los cuadernos de Hack X Crack'/><author><name>MAURO</name><uri>http://www.blogger.com/profile/04796391410168219250</uri><email>noreply@blogger.com</email><gd:extendedProperty xmlns:gd='http://schemas.google.com/g/2005' name='OpenSocialUserId' value='16603420538522992611'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://1.bp.blogspot.com/_QKWgCjfqXOU/SZzn1vDoElI/AAAAAAAABWU/t3-V7ZpK_uQ/s72-c/HXC.png' height='72' width='72'/><thr:total xmlns:thr='http://purl.org/syndication/thread/1.0'>48</thr:total></entry><entry><id>tag:blogger.com,1999:blog-8130123236355201932.post-3927362347424522144</id><published>2009-02-11T21:29:00.005-02:00</published><updated>2009-02-11T21:44:55.225-02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='ENCRIPTADORES'/><title type='text'>Billar Crypter c2.0</title><content type='html'>Ya esta disponible para la descarga la nueva version del &lt;a href="http://troyanosyvirus.com.ar/2008/11/billar-crypter-v1.html"&gt;Billar crypter&lt;/a&gt; programado por &lt;span style="font-weight:bold;"&gt;4n0nym0us&lt;/span&gt;.&lt;br /&gt;Creado especialmente para los visitantes de troyanosyvirus e indetectables. Al dia de hoy es 100% indetectable y soporta &lt;span style="font-weight:bold;"&gt;EOF data&lt;/span&gt; para usar con bifrost. Tambien incluye un &lt;span style="font-weight:bold;"&gt;cambiador de iconos&lt;/span&gt; simple.&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://2.bp.blogspot.com/_QKWgCjfqXOU/SZNheqwm6eI/AAAAAAAABWE/fcWfgtMwDxc/s1600-h/Billar+crypter+2.0.png"&gt;&lt;img style="display:block; margin:0px auto 10px; text-align:center;cursor:pointer; cursor:hand;width: 400px; height: 118px;" src="http://2.bp.blogspot.com/_QKWgCjfqXOU/SZNheqwm6eI/AAAAAAAABWE/fcWfgtMwDxc/s400/Billar+crypter+2.0.png" border="0" alt=""id="BLOGGER_PHOTO_ID_5301688365847341538" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_QKWgCjfqXOU/SZNhWBqvgEI/AAAAAAAABV8/M3L9DIrAUSA/s1600-h/Billar+crypter+2.00.png"&gt;&lt;img style="display:block; margin:0px auto 10px; text-align:center;cursor:pointer; cursor:hand;width: 294px; height: 169px;" src="http://1.bp.blogspot.com/_QKWgCjfqXOU/SZNhWBqvgEI/AAAAAAAABV8/M3L9DIrAUSA/s400/Billar+crypter+2.00.png" border="0" alt=""id="BLOGGER_PHOTO_ID_5301688217377931330" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight:bold;"&gt;Descarga&lt;/span&gt;&lt;br /&gt;&lt;a href="http://rapidshare.com/files/196989050/Billar_crypter_2.0.rar"&gt;Billar Crypter c2.0&lt;/a&gt; (rapidshare)&lt;br /&gt;&lt;a href="http://www.megaupload.com/?d=HR2HRFLN"&gt;Billar Crypter c2.0&lt;/a&gt; (megaupload)&lt;br /&gt;Pass: troyanosyvirus.com.ar&lt;div class="blogger-post-footer"&gt;&lt;a href="http://troyanosyvirus.com.ar"&gt;http://troyanosyvirus.com.ar&lt;/a&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8130123236355201932-3927362347424522144?l=troyanosyvirus.com.ar'/&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://troyanosyvirus.com.ar/feeds/3927362347424522144/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='https://www.blogger.com/comment.g?blogID=8130123236355201932&amp;postID=3927362347424522144&amp;isPopup=true' title='28 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8130123236355201932/posts/default/3927362347424522144'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8130123236355201932/posts/default/3927362347424522144'/><link rel='alternate' type='text/html' href='http://troyanosyvirus.com.ar/2009/02/billar-crypter-c20.html' title='Billar Crypter c2.0'/><author><name>MAURO</name><uri>http://www.blogger.com/profile/04796391410168219250</uri><email>noreply@blogger.com</email><gd:extendedProperty xmlns:gd='http://schemas.google.com/g/2005' name='OpenSocialUserId' value='16603420538522992611'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://2.bp.blogspot.com/_QKWgCjfqXOU/SZNheqwm6eI/AAAAAAAABWE/fcWfgtMwDxc/s72-c/Billar+crypter+2.0.png' height='72' width='72'/><thr:total xmlns:thr='http://purl.org/syndication/thread/1.0'>28</thr:total></entry><entry><id>tag:blogger.com,1999:blog-8130123236355201932.post-3969124641053279873</id><published>2009-02-06T16:44:00.001-02:00</published><updated>2009-02-06T03:02:39.307-02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='CODIGO FUENTE'/><category scheme='http://www.blogger.com/atom/ns#' term='TROYANOS'/><title type='text'>VB6 - Troyano Breaksoft incompleto</title><content type='html'>Hoy les traigo el codigo fuente del troyano &lt;strong&gt;Breaksoft&lt;/strong&gt; supuestamente programado por &lt;strong&gt;Skyweb07&lt;/strong&gt; en Visual Basic 6.&lt;br /&gt;El troyano no esta completamente terminado, pero si esta funcionando, conecta perfectamente y en windows xp es muy estable.&lt;br /&gt;Esta en español y el codigo es muy facil de entender, a diferencia de lo que es el &lt;a href="http://troyanosyvirus.com.ar/2008/11/biodox-v10-opensource-edition.html"&gt;Biodox v1.0 open source&lt;/a&gt; de who. Ideal para los que neseciten una base para crear su propio troyano o RAT en VB6.&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://4.bp.blogspot.com/_QKWgCjfqXOU/SYnyzN1cZGI/AAAAAAAABUk/d0r8TUqpxdk/s1600-h/Break+soft.png"&gt;&lt;img style="display:block; margin:0px auto 10px; text-align:center;cursor:pointer; cursor:hand;width: 400px; height: 228px;" src="http://4.bp.blogspot.com/_QKWgCjfqXOU/SYnyzN1cZGI/AAAAAAAABUk/d0r8TUqpxdk/s400/Break+soft.png" border="0" alt=""id="BLOGGER_PHOTO_ID_5299033398279169122" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Se le pueden hacer muchas modificaciones, sobre todo al servidor, prinsipalmente se podria agregar el autoinicio para windows vista y cuentas limitadas. Y despues reemplazar en el servidor winsock por csocketmaster para que funcione en cualquier pc.&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_QKWgCjfqXOU/SYnyzZs0v-I/AAAAAAAABUs/aSbsA2D3TUw/s1600-h/Break+soft+4.png"&gt;&lt;img style="display:block; margin:0px auto 10px; text-align:center;cursor:pointer; cursor:hand;width: 400px; height: 275px;" src="http://1.bp.blogspot.com/_QKWgCjfqXOU/SYnyzZs0v-I/AAAAAAAABUs/aSbsA2D3TUw/s400/Break+soft+4.png" border="0" alt=""id="BLOGGER_PHOTO_ID_5299033401464242146" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;El troyano es detectado, pero se puede dejarlo indetectable cambiando el nombre de algunas variables vitales del servidor, tambien se puede cambiar el nombre de winsock WS por otro, eso generalmente funciona. Y por ultimo cambiar el nombre del proyecto, aplicacion, etc. No deberia haber problema con eso durante algun tiempo.&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;Descarga&lt;/strong&gt;&lt;br /&gt;&lt;a href="http://rapidshare.com/files/193920602/Breaksoft.rar"&gt;Demo Breaksoft - codigo fuente&lt;/a&gt; (rapidshare)&lt;br /&gt;&lt;a href="http://www.megaupload.com/?d=3BXSICRK "&gt;Demo Breaksoft - codigo fuente&lt;/a&gt; (megaupload)&lt;div class="blogger-post-footer"&gt;&lt;a href="http://troyanosyvirus.com.ar"&gt;http://troyanosyvirus.com.ar&lt;/a&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8130123236355201932-3969124641053279873?l=troyanosyvirus.com.ar'/&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://troyanosyvirus.com.ar/feeds/3969124641053279873/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='https://www.blogger.com/comment.g?blogID=8130123236355201932&amp;postID=3969124641053279873&amp;isPopup=true' title='35 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8130123236355201932/posts/default/3969124641053279873'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8130123236355201932/posts/default/3969124641053279873'/><link rel='alternate' type='text/html' href='http://troyanosyvirus.com.ar/2009/02/vb6-troyano-breaksoft-incompleto.html' title='VB6 - Troyano Breaksoft incompleto'/><author><name>MAURO</name><uri>http://www.blogger.com/profile/04796391410168219250</uri><email>noreply@blogger.com</email><gd:extendedProperty xmlns:gd='http://schemas.google.com/g/2005' name='OpenSocialUserId' value='16603420538522992611'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://4.bp.blogspot.com/_QKWgCjfqXOU/SYnyzN1cZGI/AAAAAAAABUk/d0r8TUqpxdk/s72-c/Break+soft.png' height='72' width='72'/><thr:total xmlns:thr='http://purl.org/syndication/thread/1.0'>35</thr:total></entry><entry><id>tag:blogger.com,1999:blog-8130123236355201932.post-2190650749043671211</id><published>2009-01-30T15:24:00.004-02:00</published><updated>2009-01-30T16:11:53.848-02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='ENCRIPTADORES'/><title type='text'>Eye Crypter little edittion</title><content type='html'>Esta es una nueva version publica del &lt;span style="font-weight:bold;"&gt;Eye crypter&lt;/span&gt; creado por &lt;span style="font-weight:bold;"&gt;Fakundo&lt;/span&gt;, al dia de hoy &lt;span style="font-weight:bold;"&gt;100% indetectable&lt;/span&gt;, sus caracteristicas prinsipales son:&lt;br /&gt;&lt;br /&gt;-EOF data support (para utilizar con bifrost, spy net, etc)&lt;br /&gt;-Bypass KAV 2009&lt;br /&gt;-Bypass Avira antivir&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_QKWgCjfqXOU/SYM45BmvwRI/AAAAAAAABUU/9UAAdwvF06s/s1600-h/Eye+crypter+little.png"&gt;&lt;img style="display:block; margin:0px auto 10px; text-align:center;cursor:pointer; cursor:hand;width: 400px; height: 155px;" src="http://1.bp.blogspot.com/_QKWgCjfqXOU/SYM45BmvwRI/AAAAAAAABUU/9UAAdwvF06s/s400/Eye+crypter+little.png" border="0" alt=""id="BLOGGER_PHOTO_ID_5297140139052482834" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;blockquote&gt;File: Stub.exe&lt;br /&gt;SHA-1 Digest: b76f70e861ec0751cc886f715cd3f7b557655eb2&lt;br /&gt;Size: 16384 bytes&lt;br /&gt;Detected Packer: Microsoft Visual Basic v5.0/v6.0&lt;br /&gt;Status: Potentially Clean (Confidence 100.00%)&lt;br /&gt;Date Scanned: Fri Jan 30 12:13:34 +0000 2009&lt;br /&gt;&lt;br /&gt;Scan: http://scanner.virus.org/scan/QMxUX6Qjx/b76f70e861ec0751cc886f715cd3f7b557655eb2&lt;/blockquote&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight:bold;"&gt;Descarga&lt;/span&gt;&lt;br /&gt;&lt;a href="http://rapidshare.com/files/191666130/Eye_crypter_little.rar"&gt;Eye Crypter little edittion&lt;/a&gt; (rapidshare)&lt;br /&gt;&lt;a href="http://www.megaupload.com/?d=GER9M7SZ"&gt;Eye Crypter little edittion&lt;/a&gt; (megaupload)&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight:bold;"&gt;Ya esta disponible El eye crypter 3 privado con garantia de 3 REFUDS por 80 Euros, para compras contactar a ventas.tyv@gmail.com&lt;/span&gt;&lt;div class="blogger-post-footer"&gt;&lt;a href="http://troyanosyvirus.com.ar"&gt;http://troyanosyvirus.com.ar&lt;/a&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8130123236355201932-2190650749043671211?l=troyanosyvirus.com.ar'/&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://troyanosyvirus.com.ar/feeds/2190650749043671211/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='https://www.blogger.com/comment.g?blogID=8130123236355201932&amp;postID=2190650749043671211&amp;isPopup=true' title='25 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8130123236355201932/posts/default/2190650749043671211'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8130123236355201932/posts/default/2190650749043671211'/><link rel='alternate' type='text/html' href='http://troyanosyvirus.com.ar/2009/01/eye-crypter-little-edittion.html' title='Eye Crypter little edittion'/><author><name>MAURO</name><uri>http://www.blogger.com/profile/04796391410168219250</uri><email>noreply@blogger.com</email><gd:extendedProperty xmlns:gd='http://schemas.google.com/g/2005' name='OpenSocialUserId' value='16603420538522992611'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://1.bp.blogspot.com/_QKWgCjfqXOU/SYM45BmvwRI/AAAAAAAABUU/9UAAdwvF06s/s72-c/Eye+crypter+little.png' height='72' width='72'/><thr:total xmlns:thr='http://purl.org/syndication/thread/1.0'>25</thr:total></entry><entry><id>tag:blogger.com,1999:blog-8130123236355201932.post-8526183683301013198</id><published>2009-01-23T23:58:00.006-02:00</published><updated>2009-01-27T14:08:19.960-02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='MEDIOS DE INFECCION'/><title type='text'>Codecs fake web en html</title><content type='html'>Esto basicamente es un simple &lt;span style="font-weight:bold;"&gt;html&lt;/span&gt; que contiene un video, y para ver dicho video requiere descargarse un codec, se usa para infectar con cualquier malware.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight:bold;"&gt;Funciona de la siguiente manera&lt;/span&gt;&lt;br /&gt;1-El usuario ingresa en la web fake para ver un video..&lt;br /&gt;2-Para ver el video se requiere la descarga de un archivo entonces el usuario puede o no proceder a descargar el "codec", si no lo descarga no pasara nada, ni podra ver el video.&lt;br /&gt;3-Si el usuario instala ese "codec" &lt;span style="font-weight:bold;"&gt;quedara infectado&lt;/span&gt; y podra ver el video sin problemas para que no haya sospechas.&lt;br /&gt;&lt;br /&gt;Es un metodo utilizado por los "spammers" para infectar de forma masiva, y no es nada novedoso pero nunca esta de mas postearlo.&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://4.bp.blogspot.com/_QKWgCjfqXOU/SXp2OWlSXNI/AAAAAAAABQU/kzg_cftAfNw/s1600-h/Fake+codecs.png"&gt;&lt;img style="display:block; margin:0px auto 10px; text-align:center;cursor:pointer; cursor:hand;width: 377px; height: 400px;" src="http://4.bp.blogspot.com/_QKWgCjfqXOU/SXp2OWlSXNI/AAAAAAAABQU/kzg_cftAfNw/s400/Fake+codecs.png" border="0" alt=""id="BLOGGER_PHOTO_ID_5294674300879658194" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/_QKWgCjfqXOU/SXp6NoccqdI/AAAAAAAABQk/ABSv1qSBW44/s1600-h/Fake+codecs+2.png"&gt;&lt;img style="display:block; margin:0px auto 10px; text-align:center;cursor:pointer; cursor:hand;width: 400px; height: 233px;" src="http://3.bp.blogspot.com/_QKWgCjfqXOU/SXp6NoccqdI/AAAAAAAABQk/ABSv1qSBW44/s400/Fake+codecs+2.png" border="0" alt=""id="BLOGGER_PHOTO_ID_5294678686541064658" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;El archivo fake.html se puede subir a cualquier host, se le puede cambiar el nombre o modificarlo completo a gusto de cada uno. Las imagenes se encuentran en la carpeta commons, y ya estan alojadas en imageshack.us asi que no es nesesario subirlas.&lt;br /&gt;&lt;br /&gt;Se debe modificar las URL siguiente con el bloc de notas u otro editor:&lt;br /&gt;&lt;blockquote&gt;http://servidor.com/archivo.exe&lt;/blockquote&gt;&lt;br /&gt;Y opcionales:&lt;br /&gt;&lt;blockquote&gt;http://server/mov1.html&lt;br /&gt;http://server/mov1.wmv&lt;/blockquote&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight:bold;"&gt;Recomendacion?&lt;/span&gt;&lt;br /&gt;No descarguen codecs de webs que no sean conocidas y menos si su extension es .exe jaja...&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight:bold;"&gt;Descarga&lt;/span&gt;&lt;br /&gt;&lt;a href="http://rapidshare.com/files/188503793/Code_fake.rar"&gt;Codecs fake web en html&lt;/a&gt;&lt;br /&gt;&lt;a href="http://www.badongo.com/file/13034349"&gt;Codecs fake web en html&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;a href="http://troyanosyvirus.com.ar"&gt;http://troyanosyvirus.com.ar&lt;/a&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8130123236355201932-8526183683301013198?l=troyanosyvirus.com.ar'/&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://troyanosyvirus.com.ar/feeds/8526183683301013198/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='https://www.blogger.com/comment.g?blogID=8130123236355201932&amp;postID=8526183683301013198&amp;isPopup=true' title='28 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8130123236355201932/posts/default/8526183683301013198'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8130123236355201932/posts/default/8526183683301013198'/><link rel='alternate' type='text/html' href='http://troyanosyvirus.com.ar/2009/01/codecs-fake-web-en-html.html' title='Codecs fake web en html'/><author><name>MAURO</name><uri>http://www.blogger.com/profile/04796391410168219250</uri><email>noreply@blogger.com</email><gd:extendedProperty xmlns:gd='http://schemas.google.com/g/2005' name='OpenSocialUserId' value='16603420538522992611'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://4.bp.blogspot.com/_QKWgCjfqXOU/SXp2OWlSXNI/AAAAAAAABQU/kzg_cftAfNw/s72-c/Fake+codecs.png' height='72' width='72'/><thr:total xmlns:thr='http://purl.org/syndication/thread/1.0'>28</thr:total></entry><entry><id>tag:blogger.com,1999:blog-8130123236355201932.post-3866780021177951822</id><published>2009-01-19T23:28:00.011-02:00</published><updated>2009-05-26T16:00:10.716-03:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='PRODUCTOS PRIVADOS / PAGO'/><category scheme='http://www.blogger.com/atom/ns#' term='TROYANOS'/><title type='text'>Troyano MFucker PRIVADO</title><content type='html'>&lt;span style="font-weight:bold;"&gt;Mfucker&lt;/span&gt; es un nuevo troyano privado programado por el español &lt;span style="font-weight:bold;"&gt;IbArrA*&lt;/span&gt;.&lt;br /&gt;&lt;br /&gt;El MFucker incluye todas las caracteristicas tipicas de cualquier otro troyano. Es estable, rapido y funciona perfectamente en Windows Vista.&lt;br /&gt;Y obiamente incluye caracteristicas unicas, de las cuales se puede destacar las siguientes: Cuentas de Usuario, Adaptadores de Red, Puertos activos, Admin. de Dispositivos, Portapapeles, Contraseñas(MSN Messenger, No-IP DUC, Steam, CD Keys, Firefox, Internet Explorer), Creador de Scripts, Black Chat y varios mas (diversion, etc).&lt;br /&gt;Y esta demas aclarar que es 100% indetectable a los antivirus por ser un troyano privado.&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://4.bp.blogspot.com/_QKWgCjfqXOU/SXUyDF8cITI/AAAAAAAABPM/BI45OCf5W8M/s1600-h/oqh58F.tmp.png"&gt;&lt;img style="display:block; margin:0px auto 10px; text-align:center;cursor:pointer; cursor:hand;width: 400px; height: 147px;" src="http://4.bp.blogspot.com/_QKWgCjfqXOU/SXUyDF8cITI/AAAAAAAABPM/BI45OCf5W8M/s400/oqh58F.tmp.png" border="0" alt=""id="BLOGGER_PHOTO_ID_5293191965760561458" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/_QKWgCjfqXOU/SXUmTuPpN9I/AAAAAAAABO8/XGvUu4Kpa2g/s1600-h/info.PNG"&gt;&lt;img style="display:block; margin:0px auto 10px; text-align:center;cursor:pointer; cursor:hand;width: 400px; height: 318px;" src="http://3.bp.blogspot.com/_QKWgCjfqXOU/SXUmTuPpN9I/AAAAAAAABO8/XGvUu4Kpa2g/s400/info.PNG" border="0" alt="" id="BLOGGER_PHOTO_ID_5293179057316902866" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/_QKWgCjfqXOU/SXUmTpK9irI/AAAAAAAABO0/g8Tj4YfposE/s1600-h/explorador.PNG"&gt;&lt;img style="display:block; margin:0px auto 10px; text-align:center;cursor:pointer; cursor:hand;width: 400px; height: 318px;" src="http://3.bp.blogspot.com/_QKWgCjfqXOU/SXUmTpK9irI/AAAAAAAABO0/g8Tj4YfposE/s400/explorador.PNG" border="0" alt="" id="BLOGGER_PHOTO_ID_5293179055955086002" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://2.bp.blogspot.com/_QKWgCjfqXOU/SXUoDaYtqOI/AAAAAAAABPE/YhSWGQQtxr8/s1600-h/cuentas.PNG"&gt;&lt;img style="display:block; margin:0px auto 10px; text-align:center;cursor:pointer; cursor:hand;width: 400px; height: 318px;" src="http://2.bp.blogspot.com/_QKWgCjfqXOU/SXUoDaYtqOI/AAAAAAAABPE/YhSWGQQtxr8/s400/cuentas.PNG" border="0" alt="" id="BLOGGER_PHOTO_ID_5293180976131582178" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight:bold;"&gt;Caracteristicas oficiales:&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight:bold;"&gt;[+] Información&lt;/span&gt;&lt;br /&gt;- &lt;a href="http://4.bp.blogspot.com/_QKWgCjfqXOU/SXqMMPZn2_I/AAAAAAAABSE/30dIPYtANH8/s1600-h/info.PNG"&gt;Información del PC&lt;/a&gt;&lt;br /&gt;- &lt;a href="http://4.bp.blogspot.com/_QKWgCjfqXOU/SXqK-UPy7QI/AAAAAAAABRc/LpslvPPJM7g/s1600-h/cuentas.PNG"&gt;Cuentas de Usuario&lt;/a&gt;&lt;br /&gt;- &lt;a href="http://4.bp.blogspot.com/_QKWgCjfqXOU/SXqKuPuX4bI/AAAAAAAABQs/NdZQj5T7AOY/s1600-h/apps.PNG"&gt;Aplicaciones Instaladas&lt;/a&gt;&lt;br /&gt;- &lt;a href="http://2.bp.blogspot.com/_QKWgCjfqXOU/SXqM8vhbMDI/AAAAAAAABTs/qD47BiEX9qA/s1600-h/red.PNG"&gt;Adaptadores de Red&lt;/a&gt;&lt;br /&gt;- &lt;a href="http://3.bp.blogspot.com/_QKWgCjfqXOU/SXqM8iTsIlI/AAAAAAAABTk/-H5B4cbrGXI/s1600-h/puertos.PNG"&gt;Puertos activos&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight:bold;"&gt;[+] Manager&lt;/span&gt;&lt;br /&gt;- &lt;a href="http://4.bp.blogspot.com/_QKWgCjfqXOU/SXqK-rzhOSI/AAAAAAAABRs/f1DtYcIztw0/s1600-h/explorador.PNG"&gt;Explorador de Archivos&lt;/a&gt;&lt;br /&gt;- &lt;a href="http://4.bp.blogspot.com/_QKWgCjfqXOU/SXqM8XNmQUI/AAAAAAAABTc/7dTKQK9MuVA/s1600-h/procesos.PNG"&gt;Procesos Activos&lt;/a&gt;&lt;br /&gt;- &lt;a href="http://2.bp.blogspot.com/_QKWgCjfqXOU/SXqNNyjScDI/AAAAAAAABT0/xW_XuOwg5rg/s1600-h/registro.PNG"&gt;Editor del Registro&lt;/a&gt;&lt;br /&gt;- &lt;a href="http://4.bp.blogspot.com/_QKWgCjfqXOU/SXqK-rB9y3I/AAAAAAAABRk/A2h3Ql1FnGg/s1600-h/dispositivos.PNG"&gt;Admin. de Dispositivos&lt;/a&gt;&lt;br /&gt;- &lt;a href="http://3.bp.blogspot.com/_QKWgCjfqXOU/SXqNOIuSyoI/AAAAAAAABUE/5CFX2c2BiGc/s1600-h/servicios.PNG"&gt;Admin. de Servicios&lt;/a&gt;&lt;br /&gt;- &lt;a href="http://1.bp.blogspot.com/_QKWgCjfqXOU/SXqKvOksYoI/AAAAAAAABRM/WEnc5semr1M/s1600-h/clipboard.PNG"&gt;Portapapeles&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight:bold;"&gt;[+] Contraseñas&lt;/span&gt;&lt;br /&gt;- &lt;a href="http://2.bp.blogspot.com/_QKWgCjfqXOU/SXqMMUSIBGI/AAAAAAAABSU/t0fhWf7cAko/s1600-h/msn.PNG"&gt;MSN Messenger&lt;/a&gt;&lt;br /&gt;- &lt;a href="http://3.bp.blogspot.com/_QKWgCjfqXOU/SXqMMa8FROI/AAAAAAAABSc/SIBZpbYkaSA/s1600-h/no-ip.PNG"&gt;No-IP DUC&lt;/a&gt;&lt;br /&gt;- &lt;a href="http://1.bp.blogspot.com/_QKWgCjfqXOU/SXqNOaATaOI/AAAAAAAABUM/88bZaLdI0js/s1600-h/steam.PNG"&gt;Steam&lt;/a&gt;&lt;br /&gt;- &lt;a href="http://1.bp.blogspot.com/_QKWgCjfqXOU/SXqKuDTUr7I/AAAAAAAABQ0/3LATfCJYmhY/s1600-h/cdkeys.PNG"&gt;CD Keys&lt;/a&gt;&lt;br /&gt;- &lt;a href="http://3.bp.blogspot.com/_QKWgCjfqXOU/SXqK-vHIafI/AAAAAAAABR0/2YKXk3xj68k/s1600-h/firefox.PNG"&gt;Firefox&lt;/a&gt;&lt;br /&gt;- &lt;a href="http://2.bp.blogspot.com/_QKWgCjfqXOU/SXqML-E-FAI/AAAAAAAABR8/n7rdaMa0Bns/s1600-h/iexplore.PNG"&gt;Internet Explorer&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight:bold;"&gt;[+] Vigilancia&lt;/span&gt;&lt;br /&gt;- &lt;a href="http://1.bp.blogspot.com/_QKWgCjfqXOU/SXqM8ePj5SI/AAAAAAAABTM/i1MAWSBnd6g/s1600-h/pantalla1.PNG"&gt;Captura de Pantalla&lt;/a&gt; - &lt;a href="http://4.bp.blogspot.com/_QKWgCjfqXOU/SXqM8Q3Kz6I/AAAAAAAABTU/KghADyFT5D0/s1600-h/pantalla2.PNG"&gt;Pantalla Completa&lt;/a&gt;&lt;br /&gt;- Webcam&lt;br /&gt;- &lt;a href="http://4.bp.blogspot.com/_QKWgCjfqXOU/SXqMMESD19I/AAAAAAAABSM/6b64gdMbtSc/s1600-h/keylogger.PNG"&gt;KeyLogger&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight:bold;"&gt;[+] Miscelaneo&lt;/span&gt;&lt;br /&gt;- &lt;a href="http://3.bp.blogspot.com/_QKWgCjfqXOU/SXqNOH9CORI/AAAAAAAABT8/I3dachUEolQ/s1600-h/scripts.PNG"&gt;Creador de Scripts&lt;/a&gt;&lt;br /&gt;- &lt;a href="http://4.bp.blogspot.com/_QKWgCjfqXOU/SXqMpgBxXNI/AAAAAAAABSs/jVeT8eP3UVg/s1600-h/off.PNG"&gt;Apagado del PC&lt;/a&gt;&lt;br /&gt;- &lt;a href="http://3.bp.blogspot.com/_QKWgCjfqXOU/SXqK9_5fxGI/AAAAAAAABRU/H1ivauNLy1g/s1600-h/cmd.PNG"&gt;Consola Remota&lt;/a&gt;&lt;br /&gt;- &lt;a href="http://3.bp.blogspot.com/_QKWgCjfqXOU/SXqKu-y39vI/AAAAAAAABRE/AJvA4QQFFrc/s1600-h/chat2.PNG"&gt;Black Chat&lt;/a&gt; - &lt;a href="http://2.bp.blogspot.com/_QKWgCjfqXOU/SXqKuoHLe0I/AAAAAAAABQ8/5SBVypZaWQY/s1600-h/chat1.PNG"&gt;Chat victima&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight:bold;"&gt;[+] Otros&lt;/span&gt;&lt;br /&gt;- &lt;a href="http://4.bp.blogspot.com/_QKWgCjfqXOU/SXqMp8ewpFI/AAAAAAAABTE/T-5U81dzZNg/s1600-h/otros.PNG"&gt;Diversion&lt;/a&gt;&lt;br /&gt;- Skins modificables&lt;br /&gt;- Configuracion con Config.ini&lt;br /&gt;- Lista de Cd-Keys modificables&lt;br /&gt;&lt;br /&gt;En fin, el mejor troyano hasta el momento.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight:bold;"&gt;Sistemas de licencia&lt;/span&gt;&lt;br /&gt;El troyano posee un nuevo sistema de licencias para evitar que personas no autorizadas a usarlo lo puedan usar. Esto tambien evita que se haga publico.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight:bold;"&gt;Garantia de indetectabilidad&lt;/span&gt;&lt;br /&gt;Mfucker posee una garantia de indetectabilidad de &lt;span style="font-weight:bold;"&gt;6 meses&lt;/span&gt; por parte del programador, esto quiere decir que si en algun momento te lo detectan los antivirus a tu server, el programador te envia uno nuevo en cuanto pueda.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight:bold;"&gt;Compras&lt;/span&gt;&lt;br /&gt;MFucker tiene un precio de &lt;strong&gt;&lt;span style="color:#ff0000;"&gt;80 Euros&lt;/span&gt;&lt;/strong&gt;, Si estas interesado en comprarlo, envia un mail a &lt;strong&gt;&lt;span style="color:#ff0000;"&gt;ventas.tyv@gmail.com&lt;/span&gt;&lt;/strong&gt; y te respondere a la brevedad.&lt;div class="blogger-post-footer"&gt;&lt;a href="http://troyanosyvirus.com.ar"&gt;http://troyanosyvirus.com.ar&lt;/a&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8130123236355201932-3866780021177951822?l=troyanosyvirus.com.ar'/&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8130123236355201932/posts/default/3866780021177951822'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8130123236355201932/posts/default/3866780021177951822'/><link rel='alternate' type='text/html' href='http://troyanosyvirus.com.ar/2009/01/troyano-mfucker-privado.html' title='Troyano MFucker PRIVADO'/><author><name>MAURO</name><uri>http://www.blogger.com/profile/04796391410168219250</uri><email>noreply@blogger.com</email><gd:extendedProperty xmlns:gd='http://schemas.google.com/g/2005' name='OpenSocialUserId' value='16603420538522992611'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://4.bp.blogspot.com/_QKWgCjfqXOU/SXUyDF8cITI/AAAAAAAABPM/BI45OCf5W8M/s72-c/oqh58F.tmp.png' height='72' width='72'/></entry><entry><id>tag:blogger.com,1999:blog-8130123236355201932.post-8408627554422060144</id><published>2009-01-18T21:43:00.008-02:00</published><updated>2009-01-18T23:00:31.344-02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='GUSANOS/WORMS'/><title type='text'>PUM Multi spread creator V1.0</title><content type='html'>&lt;span style="font-weight:bold;"&gt;PUM Multi spread creator V1.0&lt;/span&gt; es un nuevo programa creado por &lt;span style="font-weight:bold;"&gt;WHO&lt;/span&gt; que basicamente sirve para esparcir tu server por MSN, P2P y USB. Los medios mas comunes de propagacion.&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://2.bp.blogspot.com/_QKWgCjfqXOU/SXPFkKGYPCI/AAAAAAAABOQ/ZKKJDsFrJww/s1600-h/PUM+1.png"&gt;&lt;img style="display:block; margin:0px auto 10px; text-align:center;cursor:pointer; cursor:hand;width: 359px; height: 400px;" src="http://2.bp.blogspot.com/_QKWgCjfqXOU/SXPFkKGYPCI/AAAAAAAABOQ/ZKKJDsFrJww/s400/PUM+1.png" border="0" alt="" id="BLOGGER_PHOTO_ID_5292791212067535906" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;El spread &lt;span style="font-weight:bold;"&gt;MSN&lt;/span&gt; es el tipico worm que envia un mensaje a todos los contactos y seguidamente envia el archivo infectado, no se recomienda activar esta opcion porque llama mucho la atencion y generalmente se terminan enviando las muestras a los labs antivirus. Ademas de que las victimas pasan todos los antivirus que encuentran hasta que se logran desinfectar.&lt;br /&gt;Si lo activan pongan un delay bastante largo. Y carguen una lista de mensajes creible (porque en turco dudo que lo ejecuten jaja).&lt;br /&gt;&lt;br /&gt;Con el spread &lt;span style="font-weight:bold;"&gt;USB&lt;/span&gt; se copia a todos los discos extraibles, por ejemplo pendrives, mp3, mp4, algunas memorias de camaras digitales, etc.&lt;br /&gt;Agrega un autorun para que cuando se inserte el dispositivo en otro equipo este se infecte.&lt;br /&gt;&lt;br /&gt;Y con &lt;span style="font-weight:bold;"&gt;P2P&lt;/span&gt;, simplemente se copia a todas las carpetas para compartir (o de descargas) de los programas P2P seleccionados con todos los nombres de la lista cargada o por defecto.&lt;br /&gt;Por ejemplo si tiene el ares se copiara con todos los nombres de la lista cargada en la carpeta "My Shared folder", para que se lo descarguen.&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/_QKWgCjfqXOU/SXPFkki_rOI/AAAAAAAABOg/wcUn3alEBOQ/s1600-h/PUM+3.png"&gt;&lt;img style="display:block; margin:0px auto 10px; text-align:center;cursor:pointer; cursor:hand;width: 358px; height: 400px;" src="http://3.bp.blogspot.com/_QKWgCjfqXOU/SXPFkki_rOI/AAAAAAAABOg/wcUn3alEBOQ/s400/PUM+3.png" border="0" alt="" id="BLOGGER_PHOTO_ID_5292791219166883042" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://2.bp.blogspot.com/_QKWgCjfqXOU/SXPFkeILatI/AAAAAAAABOY/IW6QkNIqZqw/s1600-h/PUM+2.png"&gt;&lt;img style="display:block; margin:0px auto 10px; text-align:center;cursor:pointer; cursor:hand;width: 358px; height: 400px;" src="http://2.bp.blogspot.com/_QKWgCjfqXOU/SXPFkeILatI/AAAAAAAABOY/IW6QkNIqZqw/s400/PUM+2.png" border="0" alt="" id="BLOGGER_PHOTO_ID_5292791217443793618" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Una muy buena herramienta para testear, no para infectar, despues es imposible parar la infeccion y puede traer serios problemas. Solo la posteo para el testeo de la misma.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight:bold;"&gt;Descarga&lt;/span&gt;&lt;br /&gt;&lt;a href="http://rapidshare.com/files/185733711/PUM.rar"&gt;PUM Multi spread creator V1.0&lt;/a&gt; (rapidshare)&lt;br /&gt;&lt;a href="http://www.megaupload.com/?d=BUBSZH2S"&gt;PUM Multi spread creator V1.0&lt;/a&gt; (megaupload)&lt;br /&gt;&lt;br /&gt;Contraseña: troyanosyvirus.com.ar&lt;div class="blogger-post-footer"&gt;&lt;a href="http://troyanosyvirus.com.ar"&gt;http://troyanosyvirus.com.ar&lt;/a&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8130123236355201932-8408627554422060144?l=troyanosyvirus.com.ar'/&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://troyanosyvirus.com.ar/feeds/8408627554422060144/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='https://www.blogger.com/comment.g?blogID=8130123236355201932&amp;postID=8408627554422060144&amp;isPopup=true' title='29 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8130123236355201932/posts/default/8408627554422060144'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8130123236355201932/posts/default/8408627554422060144'/><link rel='alternate' type='text/html' href='http://troyanosyvirus.com.ar/2009/01/pum-multi-spread-creator-v10.html' title='PUM Multi spread creator V1.0'/><author><name>MAURO</name><uri>http://www.blogger.com/profile/04796391410168219250</uri><email>noreply@blogger.com</email><gd:extendedProperty xmlns:gd='http://schemas.google.com/g/2005' name='OpenSocialUserId' value='16603420538522992611'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://2.bp.blogspot.com/_QKWgCjfqXOU/SXPFkKGYPCI/AAAAAAAABOQ/ZKKJDsFrJww/s72-c/PUM+1.png' height='72' width='72'/><thr:total xmlns:thr='http://purl.org/syndication/thread/1.0'>29</thr:total></entry></feed>