elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
17 Mayo 2012, 06:41  


Tema destacado:


+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Análisis y Diseño de Malware (Moderadores: Karcrack, [Zero])
| | |-+  Algo raro me esta pasando con el poison
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Algo raro me esta pasando con el poison  (Leído 916 veces)
MuertO_OscurO

Desconectado Desconectado

Mensajes: 64



Ver Perfil
Algo raro me esta pasando con el poison
« en: 9 Octubre 2007, 08:48 »

Miren =S cuando trato de verificar el puerto con el poison me sale siempre la cruz roja aun que tenga abierto el puerto pero siempre que lo checo me voy al administrador de tareas y veo que se ejecuta "Firefox.exe" pero sin que el explorador se habra, entonces siempre que checo aver si ya me sale la palomita verde en el poison se habre otro "Firefox.exe" y aveces se pone la palomita verde y aveces la cruz roja, cuando le da la gana cambia, y cuando abro mi explorador en este cazo el mozillia firefox, se ejecuta otro "firefox.exe" aparte del que se tiene que ejecutar, no entiendo que es lo que pasa
porfavor que alguien me ayude =S esto se pone ada vez peor y cuando cierro el explorador se abre otro mas

Saludos
« Última modificación: 9 Octubre 2007, 08:50 por MuertO_OscurO » En línea

Por el reino de las sombras, y los deseos perdidos...
Cronos - Carthago

Desconectado Desconectado

Mensajes: 88



Ver Perfil
Re: Algo raro me esta pasando con el poison
« Respuesta #1 en: 9 Octubre 2007, 10:45 »

no te explicas lo suficientemente claro pero a ver, abres el poison, borras las conexiones k tengas (click derecho, uninstall) build 127.0.0.1:3460, contraseña, build, en configuraciones pones la misma pass y el mismo puerto, abres ese puerto en el router y el firewall de windows, ejecutas el archivo y supuestamente tienes k conectarte a ti mismo :S prueba ;)
En línea




MuertO_OscurO

Desconectado Desconectado

Mensajes: 64



Ver Perfil
Re: Algo raro me esta pasando con el poison
« Respuesta #2 en: 9 Octubre 2007, 12:18 »

No es eso, mira cuando ejecuto el poison y veo en DNS/PORT, Para ver si hay conexión y eso, pues tengo los puertos abiertos del "router" y todo eso, pero me sale la cruz roja, y antes me salia la palomita verde, ahora me sale cuando le de la gana, no sé si me entiendes pero siempre que hago eso que estoy viendo eso del DNS/PORT, siempre que trato de verificar la conexión, revizo en el administrador de tareas y se me habre el "firefox.exe" y luego abro el firefox por ejemplo para venir a postear aquí, y en vez de que me salga sólo un "firefox.exe" me salen dos "Firefox.exe"entonces ya tengo 3 en el administrador de tareas, y cuando cierro el explorador de firefox se me habre otro "firefox.exe" en el administrador de tareas, no sé si me doy ah explicar, al igual se me habre eso cuando trato de ver si hay conexión en el puerto en el poison en "DNS/PORT"

Saludos
En línea

Por el reino de las sombras, y los deseos perdidos...
Cronos - Carthago

Desconectado Desconectado

Mensajes: 88



Ver Perfil
Re: Algo raro me esta pasando con el poison
« Respuesta #3 en: 9 Octubre 2007, 12:24 »

no se yo no uso esa opcion, el servidor se conecta a una cuenta no-ip y la no-ip me la manda a mi :S eso es lo k yo hago asi que no puedo ayudarte con el dns/port lo siento
En línea




Stone_FREE_


Desconectado Desconectado

Mensajes: 376



Ver Perfil
Re: Algo raro me esta pasando con el poison
« Respuesta #4 en: 9 Octubre 2007, 15:17 »

Cuando uno se infecta con el Poison, se crea un proceso Firefox.exe
Puede que te hayas autoinfectado y por eso aparece un proceso firefox.exe sin que tengas abierto el Firefox
En línea

You are the Owner of your Life, your Fears and your Dreams ...

triplex hack

Desconectado Desconectado

Mensajes: 145



Ver Perfil WWW
Re: Algo raro me esta pasando con el poison
« Respuesta #5 en: 9 Octubre 2007, 15:49 »

lo de la comprobación para que se ponga verde en el test, tienes que ir antes a las opciones del poison y poner el puerto en el que lo vas a conectar al cliente.

asi chequeara, el puerto que abres para el cliente , con el que tenga tu pc, y comprobara que esta abierto.

lo del test, no hace falta que te infectes. solo que tu te infectas, pero sigues teniendo en el cliente el puerto distinto al que tienes que abrir y por eso te sale en rojo.

por otro lado, el server se injecta a tu explorador, por eso en procesos sale que esta ejecutado.
si abres el firefox, se abre otro del que ya esta injectado, si eso te da alarma, injecta en otro proceso. lo de injectar es porque como el firefox se conecta en red, se supone que en el firewall, el explorador ya esta saliendo a red sin saltar al firewall.

nose si me has entendido, es cuestion de que sepas como funciona tus troyanos antes de utilizarlos

salu2

En línea


Para interesar o conmover , hace falta ser comprendido, y para ello hay que ser claro. -TxXx® - Intx2™ Community -
MuertO_OscurO

Desconectado Desconectado

Mensajes: 64



Ver Perfil
Re: Algo raro me esta pasando con el poison
« Respuesta #6 en: 10 Octubre 2007, 01:35 »

muchas gracias eh solucionado el problema dónde esta el DNS/PORT supongo que es para ver si hay conexión con la victima y conmigo, no para checar que en ese puerto se ah abierto correctamente, muchas gracias por responderme tan rapido se los agradezco.

Saludos
En línea

Por el reino de las sombras, y los deseos perdidos...
triplex hack

Desconectado Desconectado

Mensajes: 145



Ver Perfil WWW
Re: Algo raro me esta pasando con el poison
« Respuesta #7 en: 10 Octubre 2007, 02:06 »

el unico sitio donde esta eso de DNS/PORT es dentro del Edit Server, y si no tienes victimas? como lo compruebas??
creo que te estas equivocando y no es esa la razon. eso es para chequear tu puerto con el del cliente.

no es por llevarte la contraria, sino para que lo entiendas y para si hay mas usuarios que leen el post, no se lien y comprendan.

salu2
En línea


Para interesar o conmover , hace falta ser comprendido, y para ello hay que ser claro. -TxXx® - Intx2™ Community -
Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines