Bienvenido a Tecnohackers

Tecnohackers » General del foro » Hacking » Malware (Troyanos, virus, keylogger, stealer, rootkit, worm...) (Moderadores: 3xN, Doddy)
 » 

LH keylogger v1.0



Autor Tema: LH keylogger v1.0  (Leído 1269 veces)

Desconectado 3xN

  • Moderator
  • Colaborador
  • *****
  • Mensajes: 717
LH keylogger v1.0
« en: Agosto 17, 2010, 08:16:47 pm »
Bueno tengo el placer de presentaros Latinohack Keylogger v1.0 de mano de Programmers Team, por supuesto totalmente FUD. Sus opciones son:

No puedes ver links Registrate o Login

-Envia logs por Gmail
-Envia logs por FTP
-Envia capturas de pantalla, cada intervalo indicado
-Envio de logs y capturas en intervalos diferentes
-5 Antis
-Posibilidad de iniciarse con el sistema
-Distintas rutas de instalación
-Se le debe de asignar un nombre a cada Keylogger, para saber de que victima proviene.
-Fake error

El peso final del keylogger es de 37Kb. Reporten bugs o sugerencias para siguientes versiones, tengan en cuenta que es la primera versión, lo hemos testeado lo máximo posible pero siempre algo se nos escapa. Espero que los disfruten

Nota: al usar la opcion del ftp, se debe de hacer de la siguiente forma :

Código: No puedes ver links Registrate o Login
ftp://ftploquesea.com/logs/
Stub

File Info

Report date: 2010-08-17 18:05:47 (GMT 1)
File name: stub-exe
File size: 36352 bytes
Detection rate: 0 on 16 (0%)
Status: CLEAN

Detections

a-squared -
Avast -
AVG -
Avira AntiVir -
BitDefender -
ClamAV -
Comodo -
Dr.Web -
F-PROT6 -
Ikarus T3 -
Kaspersky -
NOD32 -
Panda -
TrendMicro -
VBA32 -
VirusBuster -

Scan report generated by
No puedes ver links Registrate o Login


LH keylogger creado
File Info

Report date: 2010-08-17 18:07:23 (GMT 1)
File name: keylo-exe
File size: 37761 bytes
Detection rate: 0 on 16 (0%)
Status: CLEAN

Detections

a-squared -
Avast -
AVG -
Avira AntiVir -
BitDefender -
ClamAV -
Comodo -
Dr.Web -
F-PROT6 -
Ikarus T3 -
Kaspersky -
NOD32 -
Panda -
TrendMicro -
VBA32 -
VirusBuster -

Scan report generated by
No puedes ver links Registrate o Login


No puedes ver links Registrate o Login

Password: 62 47 46 30 61 57 35 76 61 47 46 6n 61 79 35 6n 62 32 30 6p 4q 6n 5n 6r 5n 57 56 72 61 47 6p 7n 63 47 46 75 62 79 35 6n 62 32 30 6p 4q 6n 5n 51 63 6q 39 6r 63 6q 46 74 62 57 56 79 63 79 55 79 4q 46 52 6p 59 57 30 3q

base 64> Binario>Hexadecimal>Rot13
%26=&
"%20= " (Espacio)

PD: perdon por la pass, es para que no se queme en un par de horas ;)
« última modificación: Agosto 18, 2010, 01:02:11 pm por ninfas »

No puedes ver links Registrate o Login

Desconectado char

  • Gran Colaborador
  • ****
  • Mensajes: 1387
  • Ingeniero de Sistemas
    • TIC´S
Re:LH keylogger v1.0
« Respuesta #1 en: Agosto 18, 2010, 01:21:50 am »
Bajandoooooo gracias y me parece bien encriptar  para que no se pierda el trabajo

Aunque te comento algo llevo varias horas intentando descifrar y no he podido, ya sigo y te comento como me va  8)


Ya probando veo que da


Es por falta de algún Netframework???
 
« última modificación: Agosto 18, 2010, 02:03:24 pm por char »

::Así es Volví::

Desconectado 3xN

  • Moderator
  • Colaborador
  • *****
  • Mensajes: 717
Re:LH keylogger v1.0
« Respuesta #2 en: Agosto 18, 2010, 02:16:17 pm »
Exacto, esta programado en visual basic .net, hace falta net framework 2.0 o superior para poder ejecutarlo correctamente.

Espero que ya te funcione correctamente  ;)

SAludos

No puedes ver links Registrate o Login

Desconectado jabi91

  • Recien Llegado
  • *
  • Mensajes: 2
Re:LH keylogger v1.0
« Respuesta #3 en: Septiembre 28, 2010, 04:00:05 pm »
que tal disculpen me pide una contraseña para el fichero, me la podrian dar?? gracias :)

Desconectado 3xN

  • Moderator
  • Colaborador
  • *****
  • Mensajes: 717
Re:LH keylogger v1.0
« Respuesta #4 en: Septiembre 28, 2010, 04:35:22 pm »
No puedes ver links Registrate o Login
que tal disculpen me pide una contraseña para el fichero, me la podrian dar?? gracias :)

Esta en el post, está encriptada. Tienes que ir paso a paso desencriptandola con los algoritmos que pongo ahi. Tras tener texto plano, que podras leer y entenderas perfectamente lo que pone te apareceran carácteres como %26 o %20, estos tienes que sustituirlos por sus equivalentes que tambien pongo en el post. Es decir todo lo que necesitas esta en el post ;)

No puedes ver links Registrate o Login

Desconectado RedHawk874

  • Recien Llegado
  • *
  • Mensajes: 10
Re:LH keylogger v1.0
« Respuesta #5 en: Diciembre 10, 2010, 02:12:19 am »
Disculpen no puedo con la pass soy nuevo en el foro porfavor me podrian dar la pass..

Desconectado 3xN

  • Moderator
  • Colaborador
  • *****
  • Mensajes: 717
Re:LH keylogger v1.0
« Respuesta #6 en: Diciembre 10, 2010, 12:33:27 pm »
No puedes ver links Registrate o Login
Disculpen no puedo con la pass soy nuevo en el foro porfavor me podrian dar la pass..

La pass es bastante fácil de desencriptar. Sólo debes de seguir los pasos que pongo el post, para poder usar el keylogger. Debes de desencriptar con el primer algoritomo, y asi con cada uno de los algoritmos, al llegar al final de todo los algoritmos veras que te salen palabras con sentido y que entenderas sin ningún problema
Dependiendo del desencriptador que uses al llegar al final te podras encontrar con las palabras que pueden ser leidas sin ningún problema y otros simbolos, %20 y el otro que pongo el post. Solo debes de sustituirlos por su correspondiente valor. Es decir, & o " "(Espacio).

Es bastante fácil. ;)

No puedes ver links Registrate o Login

Desconectado RedHawk874

  • Recien Llegado
  • *
  • Mensajes: 10
Re:LH keylogger v1.0
« Respuesta #7 en: Diciembre 10, 2010, 07:19:02 pm »
jaja si te creo pero esque no se qe son algoritmos, bueno lo investige pero no entendi como aplicarlo en la contraseña ni modo ni eso...ayudadme plis jaja ???

Desconectado 3xN

  • Moderator
  • Colaborador
  • *****
  • Mensajes: 717
Re:LH keylogger v1.0
« Respuesta #8 en: Diciembre 10, 2010, 07:25:48 pm »
Debes de buscar un desencriptador de cada algoritomo, el desencriptador es el que hace el trabajo tú sólo tienes que ir copiando de un desencriptado a otro y aplicar lo que te dije sobre los carácteres.

Para buscarlo, en google puedes poner por ejemplo:
decrypt base64
desencriptador base64

Y asi con cada algoritmo. ;) Es bastante fácil.

No puedes ver links Registrate o Login

Desconectado RedHawk874

  • Recien Llegado
  • *
  • Mensajes: 10
Re:LH keylogger v1.0
« Respuesta #9 en: Diciembre 10, 2010, 07:31:30 pm »
Okya encontre un decrypter cuando pongo los numeros en serie me saca un monton de letras raras con puntos como le pongo o que, perdona mi estupides pero nunca he visto logaritmos

Desconectado char

  • Gran Colaborador
  • ****
  • Mensajes: 1387
  • Ingeniero de Sistemas
    • TIC´S
Re:LH keylogger v1.0
« Respuesta #10 en: Diciembre 10, 2010, 07:33:45 pm »
Esto te ha de servir


No puedes ver links Registrate o Login

::Así es Volví::

Desconectado RedHawk874

  • Recien Llegado
  • *
  • Mensajes: 10
Re:LH keylogger v1.0
« Respuesta #11 en: Diciembre 10, 2010, 07:56:56 pm »
ol ya la tengo en Hex pero no me sale para pasarla a ROT-13 le doy pero me sale igual como la meti

Desconectado 3xN

  • Moderator
  • Colaborador
  • *****
  • Mensajes: 717
Re:LH keylogger v1.0
« Respuesta #12 en: Diciembre 10, 2010, 08:18:02 pm »
No puedes ver links Registrate o Login
ol ya la tengo en Hex pero no me sale para pasarla a ROT-13 le doy pero me sale igual como la meti

Fijate bien, porque no se nota casi pero si hay variación.  ;)

No puedes ver links Registrate o Login

Desconectado RedHawk874

  • Recien Llegado
  • *
  • Mensajes: 10
Re:LH keylogger v1.0
« Respuesta #13 en: Diciembre 10, 2010, 10:23:11 pm »
si ya la pase a rott-13 ahora si me explicaras con peras y manzanas lo de los % y eso porfa

Desconectado char

  • Gran Colaborador
  • ****
  • Mensajes: 1387
  • Ingeniero de Sistemas
    • TIC´S
Re:LH keylogger v1.0
« Respuesta #14 en: Diciembre 10, 2010, 10:46:20 pm »
Ahí voy yo con las peras jejejejeje. En el resultado que hasta ahora tienes hay muchos símbolos busca los que te digo a continuación y reemplaza.


Reemplaza este valor "%26"  por este otro "&"
Reemplaza este valor "%20"  por este otro "un espacio"


Y ya eso es todo   
« última modificación: Diciembre 10, 2010, 10:50:14 pm por char »

::Así es Volví::

Desconectado RedHawk874

  • Recien Llegado
  • *
  • Mensajes: 10
Re:LH keylogger v1.0
« Respuesta #15 en: Diciembre 10, 2010, 10:49:35 pm »
hasta ya me da verguenza preguntar pero hay muchos como yo...el valor lo remplazo por..? el qe yo quiera o por cual?? el que saque de rot-13?

Desconectado char

  • Gran Colaborador
  • ****
  • Mensajes: 1387
  • Ingeniero de Sistemas
    • TIC´S
Re:LH keylogger v1.0
« Respuesta #16 en: Diciembre 10, 2010, 10:51:25 pm »
No puedes ver links Registrate o Login
hasta ya me da verguenza preguntar pero hay muchos como yo...el valor lo remplazo por..? el qe yo quiera o por cual?? el que saque de rot-13?


Si el reemplazo lo hace en el último resultado que obtuviste  ;)


Y no te preocupes para eso estamos, nuestra intención no es que pierdas el tiempo sino de que aprendas  ;)

::Así es Volví::

Desconectado RedHawk874

  • Recien Llegado
  • *
  • Mensajes: 10
Re:LH keylogger v1.0
« Respuesta #17 en: Diciembre 10, 2010, 10:55:11 pm »
ok tonses toy mal porque la ultima no me sale esos signos me salen solo numeros...una preguntota la serie de numeros o logaritmos empieza de rot-13 o base 64? porque en el tutorial que me puso empezo de la derecha hacia la izquierda

Desconectado char

  • Gran Colaborador
  • ****
  • Mensajes: 1387
  • Ingeniero de Sistemas
    • TIC´S
Re:LH keylogger v1.0
« Respuesta #18 en: Diciembre 10, 2010, 10:59:13 pm »
Rot13>Hexadecimal> Binario>base 64

Comienzas en Rot13 y el último es B64


 ;)
« última modificación: Diciembre 28, 2010, 12:04:58 pm por char »

::Así es Volví::

Desconectado RedHawk874

  • Recien Llegado
  • *
  • Mensajes: 10
Re:LH keylogger v1.0
« Respuesta #19 en: Diciembre 10, 2010, 11:11:16 pm »
y ya cuando sustituyo es ya es la pass?

No puedo ya me harte...:'(
ya te entendi todo pero al final de pasarlos no me sale con los signos para sustituir
Los logaritmos estan en base64 no? la serie de numeros
« última modificación: Diciembre 11, 2010, 10:46:59 am por ninfas »

Desconectado char

  • Gran Colaborador
  • ****
  • Mensajes: 1387
  • Ingeniero de Sistemas
    • TIC´S
Re:LH keylogger v1.0
« Respuesta #20 en: Diciembre 10, 2010, 11:23:56 pm »
Si y no hagas 2 post bien puedes modificar el anterior...Si te rindes tan pronto no te ayudo  :D

::Así es Volví::

Desconectado RedHawk874

  • Recien Llegado
  • *
  • Mensajes: 10
Re:LH keylogger v1.0
« Respuesta #21 en: Diciembre 11, 2010, 02:14:18 am »
no me rendi pero no se...mira mi proceso y dime que hago mal...copio la serie de numeros (logaritmos) en un decrypter base64 luego el resultado a binario luego a hexadecimal luego a rot-13 (me sale igual como el resultado del hexa) entonces no me sale ni 20 ni % y tons me desespero que toy haciendo mal?
« última modificación: Diciembre 11, 2010, 03:06:42 am por RedHawk874 »

Desconectado 3xN

  • Moderator
  • Colaborador
  • *****
  • Mensajes: 717
Re:LH keylogger v1.0
« Respuesta #22 en: Diciembre 11, 2010, 10:46:09 am »
Lo estas haciendo mal, no estas haciendo nada de caso a lo que pone en mi post principal.... Y asi no te podemos ayudar, nose que conocimientos tienes pero debes de empezar por el menor y no por el mayor.

4>3>2>1

Se empieza desde el 1 y no desde el 4.

Al final del todo te tiene que salir texto claro, lo leeras perfectamente, por lo que si no te sale deberas de comenzar de nuevo y probar con otro desencriptador porque algunos no estan bien programados e ignoran mayusculas y minusculas.

Al llegar al texto plano, haces la sustitución que pone en el post principal, que yo te repeti y que char te comento.

Espero que te haya quedado claro ;)

Borro tu doble post, en el caso de que quieras añadir algo edita tu mensaje ;)

No puedes ver links Registrate o Login

Desconectado RedHawk874

  • Recien Llegado
  • *
  • Mensajes: 10
Re:LH keylogger v1.0
« Respuesta #23 en: Diciembre 11, 2010, 03:12:43 pm »
Escuchen gracias a todos bueno a Ninfas y a Char ya pude desencryptar muchas gracias, me guie por lo que me pusiste ninfas de 4 3 2 1
.
.
.
Ultima pregunta se puede mandar a otro pc? tengo su Ip y todo, si se puede me gustaria que me dijeran como...el stub.exe es el que se manda a la victima?
« última modificación: Diciembre 11, 2010, 03:44:17 pm por RedHawk874 »

Desconectado char

  • Gran Colaborador
  • ****
  • Mensajes: 1387
  • Ingeniero de Sistemas
    • TIC´S
Re:LH keylogger v1.0
« Respuesta #24 en: Diciembre 11, 2010, 04:13:13 pm »
RedHawk874
 
Creo que lo mejor es que abras otro tema...Y no el stud no es!!!
 
Pero abre otro tema...

::Así es Volví::

Tags:

 

Related Topics

  Asunto / Iniciado por Respuestas Último mensaje
Keylogger Douglas 2.0

Iniciado por El Ente Seguridad

0 Respuestas
210 Vistas
Último mensaje Enero 31, 2009, 12:11:28 pm
por El Ente
0 Respuestas
171 Vistas
Último mensaje Octubre 12, 2010, 12:06:31 pm
por zolo
0 Respuestas
196 Vistas
Último mensaje Octubre 12, 2010, 04:13:04 pm
por zolo
5 Respuestas
150 Vistas
Último mensaje Enero 03, 2011, 01:38:54 pm
por zolo


SMF 2.0.2 | SMF © 2011, Simple Machines
Paginas Afiliadas
InfraBios - i-hacker - Twitter - FaceBook - Troyanosyvirus - LaWebDeGoku - daraxblog
Designed by Smf Personal