.

miércoles, 23 de diciembre de 2009

SCB Lab's Mini Botnet + Source

Imagen

>> Características :
- Website flood : Abre 6 veces la web en diferente frames integrados en el servidor.
- Shell command : Envia un comando MSDOS al servidor en modo oculto.
- Server options : Opciones del servidor (reiniciar, cerrar, desinstalar).
- Build server : Constructor del servidor.
- Edit port : Edita el puerto de escucha
- Sound notifier : Activa/Desactiva el sonido de notificación

>> Compatibilidad :
- Windows XP SP2/SP3 (100%)
- Windows Vista/Windows 7 (90%)


Contraseña de los ficheros : SCB Lab's
Creditos a Leandro Ascierto por el modulo mSock

martes, 22 de diciembre de 2009

Zeus Botnet 1.2.4.2 Version Publica










Requerimientos para el Bot Master:

=========================
= 2. Setting up the server. =
=========================
The server is the central point of botnet's control, it get reports from bots
and sends commands. It is not recommended to use the "Virtual Hosting" or "VDS", because
with large botnet, the load on the server will increase, and this type of hosting is quite
quickly exhausted their resources. You need a "Dedicated Server" (DS), the recommended minimum
configuration:

1. 2GB of RAM.
2. 2x CPU frequency 2 GHz,
3. SATA hard drive 7200rpm +

lunes, 21 de diciembre de 2009

Elite Loader Botnet

[+] Coded in pure WinAPI C++/Asm.
[+] Build size: 11 kb
[+] Protocol encrypted with dynamic key
[+] Random file names
[+] Resident
[+] Works in windows xp sp1/2/3, vista
[+] URL encrypted in build
[+] Firewall bypass: windows firewall, outpost, McAffee
[+] Can execute multiple commands in simultaneously
[+] Can be used after execution, without reboot

CAPTURAS:
(Click en la imagen para amplear)
Imagen
Imagen
Imagen
Imagen
Imagen
Imagen
Imagen

lunes, 14 de diciembre de 2009

Analityc exe by Linkgl [BETA][ONLINE!]

Nuevo Scanner de Archivo, sencillo, pero rapido y efectivo!


Creditos: Linkgl

viernes, 11 de diciembre de 2009

SysAnalyzer


SysAnalyzer can automatically monitor and compare:
  • Running Processes
  • Open Ports
  • Loaded Drivers
  • Injected Libraries
  • Key Registry Changes
  • APIs called by a target process
  • File Modifications
  • HTTP, IRC, and DNS traffic
SysAnalyzer also comes with a ProcessAnalyzer tool which can perform the following tasks:
  • Create a memory dump of target process
  • parse memory dump for strings
  • parse strings output for exe, reg, and url references
  • scan memory dump for known exploit signatures

domingo, 22 de noviembre de 2009

PE Labs v0.2

Imagen

Options~>

[SECTIONS]
Add a Section with his size and characteristics :D

[OPTIONS]
Add Bytes
Change OEP
Delete Strip Relocations
Delete NOPS
Realign PE
Fix Checksum

[CLONE]
Clone File Information with icon or not

[ICON]
Change Icon, icohunt option to extract ico from exe

Credits to ZeR0, 0cm4n, Cobein, steve10120, Slayer616 and all others

miércoles, 18 de noviembre de 2009

Port Explorer


Port Explorer allows you to see all the open network ports/sockets on your system and which programs own them. Along with this ability it also has many tools including a packet sniffer, bandwidth throttling and country detection to name just a few. Port Explorer has an intuitive interface that allows you to quickly see all the network activity your computer is involved in. Port Explorer makes analysing your network easier than ever, and includes many tools for advanced network activities.

For a long time Port Explorer has been the leading program of its type. This article by Roger Grimes (author of Malicious Mobile Code) compares 11 similar programs, and you won't be surprised that Port Explorer came out on top! Port Explorer is also the most accurate program of its type, and the only one which supports Windows 95 and Windows 98 - not just the modern operating systems!

martes, 17 de noviembre de 2009

Systracer

SysTracer es una herramienta para las utilidades del sistema que puede analizar tu computadora buscando tus archivos modificados, carpetas y entradas del registro. Además SysTracer muestra información sobre los servicios, unidades y aplicaciones que están configuradas para ejecutarse al iniciar la computadora. Cada escaneo de SysTracer genera una imagen de descripción general de tu sistema y es almacenada en una foto instantánea.

Grabar la foto generalmente toma algunos minutos dependiendo de la complejidad del sistema. Si lo deseas puede elegir escanear sólo archivos, registros o aplicaciones, para acelerar el proceso de grabación.

Al comparar las fotos instantáneas de antes y después de la instalación o ejecución de un programa, puedes determinar que archivos o entradas del registro se agregaron, cambiaron o borraron.

Puedes crear tantas fotos instantáneas como desees y puedes comparar cualquiera de ellas cuando quieras, teniendo la posibilidad de exportar las diferencias a una lista HTML.

Regshot

http://www.pendriveapps.com/wp-content/uploads/regshot.png

Regshot es una utilidad que nos permite averiguar si un programa cambia nuestro Registro de Windows y qué cambios hace.

Actúa creando una captura (la llama "foto" del Registro. Hazla justo antes de la instalación del programa. Después, haz una segunda captura, tras instalar el programa a investigar, y pulsa sobre "Comparar".

En ese momento Regshot te mostrará un informe con todos los cambios realizados entre ambas "fotos" de tu Registro.


Wireshark


WireShark es, probablemente, el analizador de tráfico de red más conocido y usado entre todos los existentes. Y tras diez años de desarrollo, que empezó con el nombre de Ethereal, por fin ha llegado a la versión 1.0.

En ella, además de un montón de correcciones de errores, se ha añadido soporte oficial para Mac OS X de forma experimental, uso de columnas personalizables y un montón de nuevos protocolos, por lo que habrá pocos que este programa no sea capaz de analizar.

Una aplicación imprescindible para aquellos que hayan necesitado alguna vez examinar el tráfico que pasa por la red, ya sea para determinar como funciona una aplicación, porque está fallando o por simple curiosidad de saber el formato de un protocolo.

 

About Me

My Blog List

Term of Use