PDA

Ver la versión completa : troyano en visual



darkid
23-12-2003, 20:14
lo que le falata ami troyano en visual es un codigo que aga esto:

si ya infecte a mi victima con el server, pero teng una version nueva, como le podria hacer para que al activarle la nueva version a mi victima cierre la pasada y se ejecute la nueva dejando a un lado la version vieja. por que si trato de abir la nueva version asi nada mas me va a dar un error de ADRESS IN USE y se cierra el programa devido a que ya hay una version vieja usando el puerto de mi troyano.

ayuda!!

gondar_f
23-12-2003, 20:29
Podrias anular su arranque automático, y que se instale la nueva versión la próxima vez que arranque el equipo, y al instalarse que se ponga para que arranque automaticamente este y borre la version antigua.
Un Saludo

darkid
23-12-2003, 23:13
ya la avia pensado, pero yo quiero que en ese momento la borre e instale la nueva, de todos modos gracias.....esperare aver si alguien me da una idea para lo que quiero hacer!

|RooT|
24-12-2003, 10:26
1 Paso) Que descarge la nueva version y la guarde en el PC
2 Paso) Que autoejecute la nueva version del troyano
3 Paso) Justamente ahora, que el troyano viejo se mate a si mismo
4 Paso) Que el nuevo troyano actualize la infeccion, y borre el otro, con sus claves de registro incluido.
5 Paso) Troyano nuevo actualizado.

darkid
26-12-2003, 05:29
jejejeje, eso es exactamente lo que quiero hacer, pero el problema es como.....??? (ala ejecutar la version nueva cierre la que ya esta instalada y funcionando, para que se pueda instalar la nueva!)

|RooT|
26-12-2003, 13:45
1) Descargar la nueva version.

Usando la winsock o API de windows a pelo, tan solo tienes que tener un buffer de datos que vaya recibiendo y lo vaya guardando en un fichero (Nota: Que lo guarde en binario si no kaka xD).

2) Busca en la API de windows, la funcion para ejecutar procesos.

3) Busca en la API de windows, la funcion para matar procesos, y que mate el proceso del troyano antiguo

4)API de windows para borrar un fichero, y edites las claves del registro con el nombre del nuevo troyano (RegOpenKey(), RegValueKey())

No te puedo decir exactamente cuala son las funciones pq no me las se todas de memoria xD Asi que busca un poco vago!! xD