• Earn real money by being active: Hello Guest, earn real money by simply being active on the forum — post quality content, get reactions, and help the community. Once you reach the minimum credit amount, you’ll be able to withdraw your balance directly. Learn how it works.

ScanRAT V2.6 Multi-tools by fudmario

Status
Not open for further replies.

fudmario

Leech
User
Joined
Feb 23, 2013
Messages
202
Reputation
0
Reaction score
1,098
Points
143
Credits
0
‎12 Years of Service‎
68%
Aquí les dejo una actualización de esta herramienta, eh corregido algunos errores, he mejorado un poco el código, vi también que ya no funcionaba el IP-TRACKER, entre otras cosas mejora de la Apariencia.


Aunque estaba pensando en quitar lo del ScanRAT, porque prácticamente lo deje sin actualizar con nuevos virus o alguna mejora significativa (por no decir Obsoleta/Simple la forma de detección por los log’s que dejan los troyanos), decidí mantenerlo aún, ya que ese era su nombre original y bueno en parte ese propósito de esta herramienta la de Analizar a un RAT o similares.



Tampoco eh añadido muchas de las opciones que tenía pensado añadir, porque es la primera vez que utilizo DOTNETBAR, cuando tenga una interfaz final voy a añadir todas las Opciones, que eh estado haciéndolo por separado.


 

 





HERRAMIENTAS:




  • SCANRAT: Permite detectar si hay rastros de los RAT’s más comunes en nuestra PC, esto mediante ficheros que generalmente deja algunos troyanos.


  • LIMPIADOR DE USB: Nos permite Buscar gusanos VBS en nuestro USB que ocultan carpetas o crean Accesos directos de las mismas, con la opción de Revisar busca archivos VBS y .LNK y la Opción de Reparar nos permite Eliminar Esos Archivos, también tiene un botón para des ocultar Ficheros escondidos.


  • VISOR DE PROCESOS: Nos permite visualizar los procesos en ejecución en nuestro sistema, además nos permite obtener los módulos cargados por un determinado proceso, incluyendo tres formas de finalizar proceso, bloqueador de procesos, marcador de proceso para poder visualizar o encontrar fácilmente un proceso.


  • INICIO DE WINDOWS: Nos permite visualizar las aplicaciones que se ejecutan al Iniciar Windows en las rutas más comunes en: HKEY_CURRENT_USER, HKEY_LOCAL_MACHINE Y LA CARPETA DE INICIO DE WINDOWS. También nos permite visualizar los servicios con los que inicia, con la opción de Iniciar, detener, pausar o continuar un servicio. Y la opción de visualizar el archivo host, para bloquear un dominio o ver si existe alguna modificación en el archivo host.


  • PROTECTOR DE CARPETA: Nos permite bloquear carpetas mediante permisos, un uso sencillo es la de proteger aplicaciones que son detectadas como virus por los Antivirus (sé que es una tontería, pero bueno).


  • CAPTURADOR DE PROCESOS: Nos permite Monitorizar los Proceso que son ejecutados.


  • CAPTURADOR DE EVENTOS: Nos permite obtener las modificaciones en el sistema, mediante FILESYSTEMWATCHER, detecta: Creados, Eliminados, Modificados, Renombrados con la Opción de Incluir subdirectorios.


  • EXE INSPECTOR: Nos permite encontrar cadenas de textos en ejecutables con la opción de Copiar al Portapapeles, también nos permite Filtrar para encontrar Rutas de archivos, Direcciones de Correo Electrónico, Link, esto lo podemos utilizar cuando desempaquetamos ejecutables que usan PACKER o si dumpeamos un proceso,.. etc.


  • DESOFUSCADOR DE VBS: Con esta herramienta nos permite desofuscar archivos vbs, demo en el video de abajo.


  • CONEXIONES TCP: Nos permite enumerar conexiones TCP, con la opción de Localizar IP, para el localizador de IP, trabaja con WHO.IS, IPFINDER y GOOGLEMAP.
     



 




 


Para el correcto funcionamiento, debes ejecutarlo como administrador



NTXXgpr.png


 


Principal



Uk4FyvO.png


 


ScanRAT



VptCP0g.png


 


USB Cleaner



lQ2lHFD.png


 

 


Process Viewer



nhbSI7f.png


 


Process Lock


 


snKH0Ru.png


 

 


Windows Start



hckdAPL.png


 


Folder Protector



AH6Y3TQ.png


 


Process Capture


 


dtvPvg1.png


 

 


FileSystemWatcher



3rkuba9.png


 

 


Exe Inspector



Dump String



iYWLBzH.png


 


Url Dump



ZNJBUY8.png


 


VBS Deobuscate


 


Anvdy2A.png


 


TCP CONNECTIONs


 


8swq00u.png


 


srRaCkF.png


 


Settings



LX7X3lV.png


 

 


This link is hidden for visitors. Please Log in or register now.


 


uaxbPGW.png







 





 


VIDEOS:



ScanRAT v2 6 MultiTools by fudmario | Exe Inspector







 

 

 

 


Para Cualquier error o sugerencias que encuentren en el Programa, pueden enviarme mensaje por Skype.


 
Last edited by a moderator:
Re: ScanRAT V2.6 Multi-tools by fudmario

Excellent work bro.... Marvellous _L23

 
Re: ScanRAT V2.6 Multi-tools by fudmario

pd : joder no habia visto pero

fudmario mejores de los mejores in estos tipos de programación! excelent program bro!! Crack! az:

 
Re: ScanRAT V2.6 Multi-tools by fudmario

toda una obra de arte tio, esperamos futuros updates :D

 
Re: ScanRAT V2.6 Multi-tools by fudmario

thank you whats is the password ?

 
Re: ScanRAT V2.6 Multi-tools by fudmario

thank you whats is the password ?
Password : byfudmario

POST THANKS = BANNED

11.- You are not allowed to ask people to (Very good, thank you, great share, nice share, down, etc.) your post or give you reputation. On the first instance the user will be warned and if the user continues to ask they will be banned.

This link is hidden for visitors. Please Log in or register now.


 
Re: ScanRAT V2.6 Multi-tools by fudmario

Downloaded RAR file cannot be opened, is it encrypted with something?

 
Re: ScanRAT V2.6 Multi-tools by fudmario

Downloaded RAR file cannot be opened, is it encrypted with something?
don't this encrypted with nothing no! only have password that this in post, Update your winrar is test of new, (All Servidor of download only required password) declare6
 
Status
Not open for further replies.
Back
Top