ClsHack:Computer Security Blog    

Metasploit && shellcodeexec bypassing any AntiVirus

Sunday, January 22nd, 2012

Bernardo Damel sul blog ha trovato un nuovo modo per bypassare qualsiasi antivirus.
shellcodeexec è un script disponibile con sorgente per windows e linux.

Le caratteristiche di shellcodeexec sono le seguenti:

  • Can be compiled and works on POSIX (Linux/Unices) and Windows systems.
  • Can be compiled and works on 32-bit and 64-bit architectures.
  • As far as I know, no AV detect it as malicious.
  • (more…)

[ANDROID](Reversing) From APK to JAR to JAVA Code :)

Tuesday, December 13th, 2011

A volte è utile sapere cosa mettono dentro centri dentro alcune applicazioni android, sempre più spesso infettate.
E’ bello capire come si diffondono eventuali virus, analizzare eventuali botnet .

Direttamente da stackoverflow.com un utente ci spiega alla larga come effettuare questa operazione.

(more…)

pBot/perl bot, Botnet Fun && Profit :)

Monday, December 12th, 2011

pBot o simili, nonché varianti sono piccole shell che creano mini botnet.
La shell originaria, scritta da non so chi è molto vecchia risale circa al 2008, viene comunque continuamente aggiornata per includere nuove funzioni, nuove vulnerabilità da cercare, nuovi siti da fottere.

Analizzando un po’ il codice di queste botnet si può venire a controllo di qualche migliaia di pc :)
Non sono moltissimi ma ci permettono di fare parecchie cose :)

Vi lascio alcune immagini :)

L’analisi è molto semplice e basta fare qualche dork con i nomi che vedete nelle immagini per prendere il controllo di alcune di queste botnet.
(more…)

Artillery: Protect your Linux o.O

Saturday, October 22nd, 2011

Artillery è un nuovo tool scritto dal creatore del tanto amato e da me odiato SET.

Artillery è la è un semplice honeypot, permette di monitorare il cambiamento dei file sensibili ti avvisa se ti stanno attaccando con ad esempio un brute force e blocca eventuali stronzi.

Artillery è veloce e scritto in python.
(more…)

UBUNTU/DEBIAN KEYLOGGER :D

Sunday, April 18th, 2010

Spero che non lo usiate per fare cazzate.

Questo keylogger, si basa su quello scritto da blacklight.

Prima di iniziare, però bisogna sapere che cos’è un keylogger :D
Da wiki:

Un keylogger è, nel campo dell’informatica, uno strumento in grado di intercettare tutto ciò che un utente digita sulla tastiera del proprio, o di un altro computer.

Per ciò, potremo intercettare password e quant’altro…


(more…)