.
Mostrando entradas con la etiqueta Herramientas. Mostrar todas las entradas
Mostrando entradas con la etiqueta Herramientas. Mostrar todas las entradas

sábado, 1 de mayo de 2010

FileCompare v1 by Slek



Características:
- Drag&Drop
- Ver Offests en Hexadecimal o Decimal
- FileSize
- Inserted or Deleted Bytes
- Make Patch (VB6)

Lo de make pacth está en beta, funciona bien, pero para crear el patch, es un poco dificil, así que lo explicaré/modificaré para que sea sencillo.

Sin más dilaciones, el enlace:

martes, 20 de abril de 2010

NextGen Antikeylogger Pro

Bueno, para los que deseen estar un poco mas seguro les traigo este programita


Explico brevemente lo que hace esta herramienta:

Encripta lo que escribimos. En caso de que estemos infectados, no podran leer lo que escribimos.

Espero que les sirva

domingo, 4 de abril de 2010

Bifrost Attacker v1.1 Beta by Dr.X's

 
Les dejo esta herramienta recien salida del horno sirve para realizar un ataque flood a un cliente Bifrost cuyo dueño sepamos nos ha intentado infectar y tengamos los datos de su server su ip. Atacandola con esta herramienta el Bifrost crasheara. Funciona aun sin poner ninguna pass no es necesaria segun parece la pass nunca funciono en Bifrost. Parece que al conectar en un cliente Bifrost esta herramienta aparecera conectada con el nomber de una tercera persona esto parece que sucede porque la herramienta lleva un server preensamblado para poder realizar conexion, no importa la configuracion del server que incorpora no es importante solo se usa realizar conexion. Testeado y funciona correctamente bajo Windows XP parece que bajo Windows Vista/Seven solo hay que copiar las ocx necesarias. Saludos

lunes, 22 de marzo de 2010

Maltego - Herramienta forense y de IT (Recolector de Info)



Maltego es una fuente abierta de inteligencia y aplicación forense. Te permite la minería y la recolección de información, así como la representación de esta información en una manera significativa.
Junto con sus bibliotecas de gráficos, Maltego, le permite identificar las relaciones clave entre la información y determinar las relaciones desconocidas anteriormente entre ellos. Es una herramienta Imprecindible en el Sector forense, la seguridad y la inteligencia de los campos!
Maltego ofrece al usuario la información sin precedentes. La información es de palanca.

Maltego ¿Qué hace?
Maltego es un programa que puede ser usado para determinar las relaciones del mundo real y los vínculos entre:
  • Gente
  • Grupos de personas (redes sociales)
  • Empresas
  • Organizaciones
  • Sitios web
  • Infraestructura de Internet, tales como: Dominios, nombres DNS, Netblocks y direcciones IP
  • Frases
  • Afiliaciones
  • Documentos y archivos
Estas entidades están vinculadas utilizando Scripts De Codigo Abierto.
  • Maltego es fácil y rápido de instalar - por que utiliza Java, por lo que se ejecuta en Windows, Mac y Linux.
  • Maltego le proporciona una interfaz gráfica que permite ver esas relaciones instantánea y precisa - lo que permite ver las conexiones ocultas.
  • El uso de la interfaz gráfica de usuario (GUI) se puede ver fácilmente las relaciones - incluso si son tres o cuatro grados de separación de distancia.
  • Maltego es único porque utiliza un potente y flexible marco que hace posible la personalización. Como tal, Maltego se pueden adaptar a su propio, y únicos requisitos.

Limitaciones
La Version Community Edition es limitada en las siguientes maneras:
  • 15 segundos de NAG pantalla
  • Guardar y exportar se ha inhabilitado
  • Niveles limitados de zoom
  • Sólo puede ejecutarse una sola Auditoria por entidad en un momento
  • No se puede copiar y pegar texto de la vista detallada
  • Transformaciones limitadas a 75 por día
Aqui Encuentras Una Guia Sobre la To0l Click

Puedes Descargar Maltego Version Comunidad Aqui:
Maltego CE - Linux
Maltego CE - Windows

Lee Mas Aqui

lunes, 8 de marzo de 2010

xvisceral Bot Colector

Bueno este programa esta pensado para que si se te cae alguna conexion puedas recuperarla, este programa puede descargar y ejecutar un archivo, desisnstalarse y actualizar el server.., también se salta el UAC

Aqui os dejo unas capturas:

(Del Autor: xvisceral)

Imagen

Del Builder (Captura de mi PC)

Imagen

viernes, 5 de marzo de 2010

Modders Pack [3 tools] BY The Swash

Imagen

Bueno amigos a los modders les traigo 3 productos xD, un Offset Locator Lite [Very Fast], un Visor de cambios entre 2 archivos, & un simple offset anotator.

IND-locator v1.1
- Soporte Drag And Drop para archivos y carpetas
- Dsplit [Divide el archivo]
- AvFucker [Remplaza offsets]
- Posibilidad de rellenar offset a su gusto [Fill]
- Borrar archivos de la carpeta a guardar
- Abrir carpeta al terminar el proceso
- Excelente velocidad tanto en Dsplit como AvFucker

File Changes View v1.1
- Soporte Drag And Drop
- Comparacion Hexadecimal entre los archivos
- Mostrador de diferencias de offsets
- Posibilidad de cambiar offset seleccionado

Offset Anotator
- Funciona para ser encryptado
- Creacion de offsets.txt en la carpeta donde se encuentra anotando el Nombre [Sirve para recordar]
- Peso ligero 12 KB

jueves, 25 de febrero de 2010

USB Spreader v1.0 [FUD] by Masangel & The Swash

Imagen

Amigos les traigo este lindo USB Spreader xD no se si tan lindo pero fue hecho por mi & mi compañero masangel, lo que hace es que a base de un archivo crea otro al estilo de un crypter y ese archivo nuevo apenas se abra empezara su exparsimiento en las PCs =)

Scan:
RESULTS: 0/27
AVG Free
ArcaVir
Avast!
AntiVir (Avira)
BitDefender
Clam Antivirus
COMODO Internet Security
Dr.Web
F-PROT Antivirus
F-Secure Internet Security
G Data
IKARUS Security
Kaspersky Antivirus
McAfee
MS Security Essentials
ESET NOD32
Norman
Norton Antivirus
Panda Security
F-Squared
Queck Heal Antivirus
Rising Antivirus
Solo Antivirus
Sophos
VBA32 Antivirus
Vexira Antivirus
Webroot Internet Security


File Name SpreadFile.exe
File Size: 28734
File MD5: bfa78047544ebc2c3d1389227d6673bc
File SHA1: 1a24065d2208d55e9f9bad3e23002f0ac1fbde45
Check Time: 2010-02-25 01:57:20

[i]Scan report generated by
Scan4you
 

lunes, 1 de febrero de 2010

Herramientas Fundamentales by Seritx

Aqui un programa para los que empiezan con el malware y los que no:

Imagen

Imagen

Imagen

Imagen

Imagen

Imagen

Imagen

Imagen

Imagen

Imagen

Imagen

Imagen

Se descargan directamente asi:

Imagen

Descargar

Chameleon Offset Locator 2.0 BY Sanlegas

Modo AvFucker:
Imagen

Todos conocen este modo.. pero le puse mas opciones
[*]Casilla de tamaño de bloque , aqui se le pone el tamaño de los offsets a modificar
[*]Casilla de modificar cada, aqui se le pone cada cuantos offsets se saltearan para modificar con el tamaño de bloque
Un poco confuso esas dos casillas, entre mas sea la diferencia de valor se crearan mas offsets , si no lo sabe usar deje el mismo valor a las 2 casillas para modificar como los otros offsets
[*]Rellenar Con, Puedes Rellenar Con Caracter hexadecimal o s de string(caracter normal)
[*]Crear Combinaciones del 00-FF, Por cada offset se crearan 256 Archivos
[*]Verificar Offsets Funcionales, ATENTOS si quieren usar esta opcion tienen que encriptar el archivo encriptame y luego pasarlo por el avfucker activando esta opcion, lo que hace es que crea una carpeta dentro del destino seleccionado, llamada Funcionales, los offsets que queden dentro seran los funcionales
[*]Pausar Proceso Antes De Verificar, Pausa el proceso antes de verificar los offsets funcionales, ideal si se desea escanear para eliminar los offsets detectables
[*]Mostrar Offsets Funcionales Al Terminar, Muestra el contenido de los offsets funcionales al terminar el proceso con el mostrador de offsets que incluye el locator
[*]Mostrar Offsets Modificados Al Terminar,Muestra el contenido de la carpeta destino al terminar el proceso con el mostrador de offsets que incluye el locator
[*]Mostrar Offsets Funcionales, Muestra los offsets funcionales en cualquier momento siempre y cuando exista la carpeta
[*]Mostrar Offsets Modificados, Muestra los offsets modificados en cualquier momento siempre y cuando exista la carpeta

Mostrador De Offsets:
Imagen

Como pueden ver en la imagen, pueden copiar el offset inicial , final o tamaño de bloque del archivo seleccionado asi como ejecutarlo y refrescar la carpeta

Modo DSplit
Imagen

No mucho que decir de esta opcion, puedes vaciar la carpeta antes del proceso y abrirla despues del proceso asi como ver los offsets modificados con el mostrador de offsets

Modo AvFucker O Acorralador De Firmas
Imagen

Esta opcion la mejore mucho en comparacion con la version 1.0 del camaleon offset locator
[*]Rellena Instantaneamente (Sin nada de esperas)
[*]Rellenar Con, Puedes Rellenar Con Caracter hexadecimal o s de string(caracter normal)
[*]Deshacer Ultimo, Puedes deshacer el ultimo relleno hecho
[*]Preguntar Si Fue Detectado, Aparece un msgbox preguntando si fue detectado, para esto se tiene que seleccionar una carpeta
Imagen

[*]Mostrar Offsets Modificados, Muestra la lista de los offsets modificados
Imagen

De aca en adelante les muestro unas nuevas herramientas que pueden ayudar a modificar

Mod Viewer
Imagen
[*]Compara 2 archivos Semi-Iguales para ver que offsets son diferentes

Frame Scaner NoVirusThanks
Imagen
[*]Mini-WebBrowser para navegar por NVT

Hex Editor
Imagen

[*]Pequeño editor Hexadecimal, Opcion de guardar cambios y restaurar original


Configuracion:
Imagen

[*]Multi-Lenguaje, puedes cambiar de idioma en los idiomas disponibles, asi como modificar o crear nuevos archivos de idioma, disponibles: español e ingles
[*]Siempre Visible, aplicando esta opcion el offset locator siempre estara al frente
[*]Usar Transparencia, aplicando esta opcion puedes darle transparencia al cliente
[*]ToolTipTextbox, Visualiza un texto de ayuda al pasar el raton por cada opcion (leer nota mas abajo)
[*]Guardar configuracion en un .ini, al cerrar y al abrir el locator estaran de nuevo las opciones y archivos seleccionados

Vista En Ingles:

Imagen

About
Quiero agradecer a LuisN2,Depuniet,Raulrl ,Leem y BlackZeroX (Por su modulo de shellexecute sin apis), Aclaro NINGUNO me ayudo con el code(salvo raulrl que me ayudo con una ocx ), solo me dieron ideas y colaboraron como betatester

Imagen

Nota:

Para poder visualizar el tooltiptextbox, cambien el idioma a español

sábado, 30 de enero de 2010

Anti-N00bs ADWIND

Hexworkshop 5.1.4 y 6.0.1 portables By Shimpei

lunes, 25 de enero de 2010

KeyBank v1.0 - Publico

Imagen
Características :
- Envia el contenedor de imagenes y texto por e-mail.
- Soporta dos servidores smtp para el envio : Gmail y Live/Hotmail.
- Captura en los exploradores : Mozilla Firefox, IExplorer y Opera.
- El envio de log es configurable por : segundos, minutos y horas.
- Lleva un desempaquetador en la parte baja a la derecha, para desempaquetar el log (.dll) y extraer las teclas capturadas con las imagenes en una carpeta.
- Encriptable con cualquier crypter.
- Captura los datos de texto que hay en el clipboard.

Descargar
Video Demostrativo

domingo, 24 de enero de 2010

Indetectables Offset Locator 1.5

.....>>><<<..... Para los que necesiten un manual aqui les resumo las funciones basicas. Modo Av-FUCK Boton Offset Inicial -> Simplemente restablece el campo a 1000

Boton Offset Final -> Simplemente restablece el campo al valor del offset final del fichero seleccionado


Bytes.

Boton - -> Quita el ultimo numero de la derecha

Boton O -> Restablece el campo al valor 1000

Boton + -> Multiplica por 10 el valor del campo

Rellenar con.

Boton Original Restable el campo a 00

Extension.

Boton extension, restablece la extension a .exe

IMPORTANTE: AUNQUE SOLO HALLA DOS EXTENSIONES POR DETECTO (.exe y .dll) SI AGREGAS UN ARCHIVO CON UN EXTENSION QUE NO ESTE EN LA LISTA EL PROGRAMA AUTOMATICAMENTE TE PREGUNTARA SI QUIERES AGREGARLA :D

Check Rellenar con combinaciones aleatorias -> Rellena los offsets seleccionados con combinaciones aleatorias

Check Al finalizar abrir la ruta donde se crearon los offsets -> al finalizar muestra la carpeta donde estan los offsets

Check Borrar todos los archivos 'EXTENSION DEL CAMPO EXTENSION' del directorio seleccionado -> Borra TODOS los archivos con la extension que tenga el campo extension

Boton Iniciar -> Comienza el proceso.

Boton Detener -> Solo visible cuando el programa funciona detiene el proceso

Boton Mostrar Offsets -> Agrupa los Offset, y mas cosas ... mas adelante explico...

Boton Notas -> un simple mini editor de texto para apuntar notas, mas adelante explico...

Boton Acerca de -> Abre el formulario Acerca de.


MODO DSPLIT -> Los botones Original de rellenar con , combinaciones aleatorias ademas del campo para escribir rellenar con se deshabilitan.


MODO ACORRALADOR DE FIRMAS

Rellenar -> Rellena el espacio entre los dos delimitatores
Deshacer -> deshace la ultima accion
Guardar Archivo -> Guarda el archivo con todas las modificaciones
Notas -> abre el formulario Notas


Formulario Mostrar Offsets

a la izquierda se ven los offsets agrupados

Boton Actualizar -> Refresca la lista de offsets, SI EL PROGRAMA ESTA CREANDO OFFSET NO SE ACTUALIZARA HASTA QUE TERMINE LO QUE ESTE HACIENDO Y LE DEIS DE NUEVO AL BOTON!!!

Boton Borrar todos los archivos, BORRA TODOS LOS ARCHIVOS DEL DIRECTORIO SELECCIONADO CON LA EXTENSION DEL CAMPO EXTENSION

Boton Guardar en txt -> Permite guardar la lista de la izquierda en un txt.

Boton Abrir y agregar a notas -> Agrega la lista de la izquierda al formulario notas y despues lo muestra

Boton Abrir Notas -> Abre el formulario notas

Boton Abrir directorio -> Abre el directorio seleccionado en el campo 'directorio'

TRUCOS->>>>>> Hacer doble click sobre los offset de la izquierda y tanto si es av fuck como dsplit
el programa ajusta los datos y los pone en los campos 'offset inicial' y 'offset final', y si se
marca la opcion 'Al hacer doble click y asignar los offset del recuadro de arriba ¿Restar el numero de bytes
automaticamente?, tambien ajusta los Bytes :D

Formulario Notas, Mientras no se cierre el formulario con la X de la esquina superior derecha los datos
se mantendran siempre..

Boton Guardar -> Guarda los datos en un txt

Boton Ocultar -> Oculta el formulario SIN PERDER LOS DATOS.

Formulario Acerca De

Simplemente un pequeño resumen...


La descarga incluye las ocx necesarios solo copiar a system32 si no las teneis ya..(son muy basicas)

la version 1.4 tenia para seleccionar el color, pero en algunos ordenadores antiguos
no va nada bien, por eso en esta version final he dedicido quitarselo

Descargar

IP Stealer v1.2 by Slek

¿Para qué sirve?
Pues básicamente utiliza el protocolo HTTP para sacar información básica de alguien.

Este programa está pensado para prepar ataques. Como saben, el vista y seven tiene ciertas 'incompatibilidades' y la seguridad es mayor.
Tambiés está pensado para el uso de exploits...

¿Como funciona?
Pues muy simple, se pone a la escucha en un puerto (a su elección) y espera una conexión. Junto con la conexión, viene datos básicos, como el lenguaje del Navegador, Versión, Navegador y Sistema Operativo. Basandose en eso, reocge los datos y los muestra.
También es posible modificar los datos que le quieres mostrar.

En pocas palabras, es un mini servidor HTTP de una sola conexión.
(Solo admite texto plano)

Mi recomendación es redireccinar a otra página con el header en html...
(Futura opción) jaja

martes, 12 de enero de 2010

Poison Ivy Conexion ilimitada

Con este Parche podras dejar a tu Poison Ivy ilimitado

Descargar

miércoles, 6 de enero de 2010

Iconos para Troyanos

Iconos de todo tipo para ocultar servidores de troyanos

Descarga:
ICONOS BY ANTRAX
Descargar
 

About Me

My Blog List

Term of Use