Autor
|
Tema: BEAST 2.5 y XP (firewall) (Leído 1,102 veces)
|
piperrak
Desconectado
Mensajes: 277
¡Amo YaBB SE!
|
Hola! Podrian poner informacion sobre el Beast 2.5 ? Han comentao en este foro que es el mejor troyano (unico) para entrar en un ordenador con Windows XP (firewall del XP). El caso es que creo el server.exe (las opciones no se cuales marcar, e puesto las que abia en otro post), lo bindeaba con un programa. Luego se lo paso a la victima, pero el antivirus muestra aviso de virus (con panda, que yo tengo el titanium y a mi no me salta, xo bueno) y no puede ni quitar antivirus, ni firewalls, ni nada, y no puedo accedera el.
Mi cuestion son las siguientes: ¿Se puede acceder a un ordenador con XP? ¿Se puede utilizar el Beast 2.5 para accecer a el? ¿Que opciones hay que marcar al crear el server con Beast 2.5? Utilizo el binder del Beast 2.5 ¿Como camuflo el Beast para que no de positivo en los antivirus? ¿Con el binder que trae el Beast 2.5 sirve?
¿Por que no me funciona? Espero vuestras respuestas. Gracias
|
|
|
|
|
En línea
|
|
|
|
|
W0lFy
|
a ver de primeros klaro k existen troyanos k atraviesan el firewall de XP..el beast puede transpasar todo tipo de ordenadores.. siempre y cuando este infectado por eso dicen k es el mejro por su pekeño peso y por sus multiples funciones (aunk le e encontrado un bugg no me ejecuta archivos .exe) para crear el server en el beast pones build server y ya no es tan dificil y para hacerlo indetectable lee un poco mas y sabras hacerlo tu solo...no es tan dificil... es cuestion de leer un poco... como entrar en un ordenador si no se sabe k es IP? pos te pasa algo parecido como creas el server si casi no sabes nada de troyanos??? lee un poco mas es lo mejor!!!!nunca viene mal
|
|
|
|
|
En línea
|
K@NuT0
|
|
|
|
|
Badcode
Desconectado
Mensajes: 2.032
sólo se que puedo ser punk-rocker...............
|
bueno piperrak preguntando asi nunca aprenderas, quieres que te digan paso a paso como configurarlo, asi ni siquiera sabras lo que haces, mejor leete los manuales que hay por aqui y asi tendras nociones de configurar el beast, si lees disable firewall xp se supone que deshabilita el firewall del xp, si el antivirus lo detecta tendras que matarlo, con la opcion de mataprocesos que incluye, te recomiendo que hagas pruebas con tu pc y veas la mejor manera de burlar tu seguridad , pero todo eso se a de minimamente aprender...
|
|
|
|
|
En línea
|
|
|
|
piperrak
Desconectado
Mensajes: 277
¡Amo YaBB SE!
|
hola badcode. en 1º lugar, estoy preguntando en el foro, xk estoy empezando con ls troyanos, y 2º (mas k nada), por que manuales del beast no e encontrado. Si dispones de alguno, me gustaria que me lo facilitases para leerlo, pero no e encontrado. en 2º lugar e dado al boton de disable firewall xp. 3º. No se cual es el "mataprocesos" que a veces veo en este foro, por favor me podrias indicar cual es y como funciona, por favor?
4º. Si, yo tambien habia pensado en hacer las pruevas en mi sistema, pero otro usuario de este foro, me a desaconsejado que haga las pruevas del beast en mi ordenador. Se que todavia no se casi nada..(mas bien diria yo k nada), xo me gustaria aprender y espero que con vuestra ayuda pueda conseguirlo. Un saludo a todos,
(Por favor, contestarme a las preguntas que e echo ahora, gracias)
|
|
|
|
|
En línea
|
|
|
|
Badcode
Desconectado
Mensajes: 2.032
sólo se que puedo ser punk-rocker...............
|
en 1º lugar, estoy preguntando en el foro, xk estoy empezando con ls troyanos, y 2º (mas k nada), por que manuales del beast no e encontrado. Si dispones de alguno, me gustaria que me lo facilitases para leerlo, pero no e encontrado no hace falta manual, sabiendo como funciona un troyano, tambien se sabe configurar casi al 100%. 3º. No se cual es el "mataprocesos" que a veces veo en este foro, por favor me podrias indicar cual es y como funciona, por favor? av-fw kill, le das a configure y elige los archivo exe del panda, tienes el panda para comprobarlo. 4º. Si, yo tambien habia pensado en hacer las pruevas en mi sistema, pero otro usuario de este foro, me a desaconsejado que haga las pruevas del beast en mi ordenador.
bueno deshabilitando method control active x, se pueden hacer pruebas, es que si no lo pruebas, como quieres asegurar su funcionamiento con otro pc?, aparte que es la mejor manera de aprender es infectarse uno a si mismo. Se que todavia no se casi nada..(mas bien diria yo k nada), xo me gustaria aprender y espero que con vuestra ayuda pueda conseguirlo.
si te dijiese paso a paso de principio a fin como confugurar el beast, no aprenderias nada, solo seguirias unos pasos sin saber lo que es un mataprocesos, ect. Hay un manual en esta sección del optix, la forma de configurar es similar a la del beast salvo en pequeños detalles, saludos.
|
|
|
|
« Última modificación: 23 Enero 2004, 20:58 por Badcode »
|
En línea
|
|
|
|
piperrak
Desconectado
Mensajes: 277
¡Amo YaBB SE!
|
Sí, tienes razon badcode. Pero una ayuda no viene mal, jejeje. Un saludo,
(A, no encuentro por ningun lao el extension creator, para camuflar el .exe)
|
|
|
|
|
En línea
|
|
|
|
4lpha
Desconectado
Mensajes: 60
¡Amo YaBB SE!
|
Piperrak el beast es un troyano muy facil de manejar a mi opinion, incluso mas facil que el sub7, o sea que si as manejado troyanos anteriormente no tendrias q tener ningun problema con este.
Si no has manejado troyanos anteriormente, porque no empiezas con uno sencillo con el q mucha gente a empezado, como por ejemplo, con el ptakks?
Por cierto como dijo badcode que lo configurara con reverse connection y todo eso (de ese post dices no?) yo no lo configure asi porq el reverse connection jode las notificaciones icq y de email, y solo funcionan las SIN y ademas eso es para infectar un ordenador que no sea el servidor en una red local (segun me e informado, si es el servidor, elq comparte la conexion se puede infectar con un troyano normal)
Respecto a lo de matar firewalls y antivirus no lo puedes tener mas facil! estan todos los exes de firewalls y antivirus conocidos, solo tienes que marcar las opciones de matar av y firewall al comienzo y cada 5 segundos, y tambien la de desactivar firewall xp y ya sta, no es nada complicado.
Espero haberte ayudado salu2
|
|
|
|
|
En línea
|
|
|
|
piperrak
Desconectado
Mensajes: 277
¡Amo YaBB SE!
|
Hola 4lpha, Sí, 1º utilize el sub 7 muie, y consegui acceder a otro ordenador. Si no has manejado troyanos anteriormente, porque no empiezas con uno sencillo con el q mucha gente a empezado, como por ejemplo, con el ptakks?
Como te acabo comentar, si que use el sub 7 muie (poco pero lo use). Lo que pasa que quiero utilizar el beast, ya que quiero acceder a un pc win Xp kn antivirus , firewall y firewall xp, y e leido por ai que este es muy bueno para esto. Lo intentare aora sin reverse conection, gracias. Respecto a lo de matar firewalls y antivirus no lo puedes tener mas facil! estan todos los exes de firewalls y antivirus conocidos, solo tienes que marcar las opciones de matar av y firewall al comienzo y cada 5 segundos, y tambien la de desactivar firewall xp y ya sta, no es nada complicado. Sí, tambien te tengo que dar la razón. Pero aqui tengo una duda.... Ayer lo probe en mi ordenador, y... si, me quitaba el antivirus, firewall, y firewall xp... pero no me notificaba nada, y (lo peor), no pude acceder a internet hasta despues de reiniciar...(no lo entiendo) Haber si me podeis ayudar. Gracias
|
|
|
|
|
En línea
|
|
|
|
piperrak
Desconectado
Mensajes: 277
¡Amo YaBB SE!
|
Hola, lo e probado de nuevo en mi ordenador con direct conection, reside in system, no injection, matando ls antivirus y firewalls, y SIN active x, hkey L., hkey C. Y si, puedo entrar, ya q quita todos ls firewalls i anti, pero no me deja conectar a internet, tengo que reiniciar. Aparte que e puesto notificacion por email (el test da positivio), y no me a llegao nada.
Gracias a todos los que me estais intentando ayudar y un saludo a todo el foro
|
|
|
|
|
En línea
|
|
|
|
Badcode
Desconectado
Mensajes: 2.032
sólo se que puedo ser punk-rocker...............
|
yo no lo configure asi porq el reverse connection jode las notificaciones icq y de email, y solo funcionan las SIN es que la conexion inversa esta hecha para eso, para poder tu recibir la notificacion directamente, en ese momento el notificador es el propio beast, ese metodo se utiliza mas por el filtreo de icq y servidores smtp ineficazes, pues se apuesta por la conexion inversa y notificacion ,pero que a cada uno le va la configuracion segun la victima que tenga y segun lo que haya comprobado en su pc. Pero aqui tengo una duda.... Ayer lo probe en mi ordenador, y... si, me quitaba el antivirus, firewall, y firewall xp... pero no me notificaba nada, y (lo peor), no pude acceder a internet hasta despues de reiniciar...(no lo entiendo) Haber si me podeis ayudar. Gracias
bueno yo en el beast, me quedo con la notificacion SIN.Claro no podias acceder porque se quedarian las reglas del firewall "enganchadas", debes de hacerte copia de seguridad del registro y desinfectarte kon la opcion de "killer server", para este mundillo hay que "ensuciarse" un poco el pc.
|
|
|
|
|
En línea
|
|
|
|
4lpha
Desconectado
Mensajes: 60
¡Amo YaBB SE!
|
Mi duda sobre la notificacion SIN es, que te tiene que notificar a tu ip no? Y si tu ip cambia diariamente como la mia? entonces al dia siguiente de infectarlo no recibiras notificaciones SIN no?
salu2
|
|
|
|
|
En línea
|
|
|
|
Badcode
Desconectado
Mensajes: 2.032
sólo se que puedo ser punk-rocker...............
|
Mi duda sobre la notificacion SIN es, que te tiene que notificar a tu ip no? Y si tu ip cambia diariamente como la mia? entonces al dia siguiente de infectarlo no recibiras notificaciones SIN no?
en una ip dinamica haces un "no-ip" osea eliges un servicio gratuito que redirecciona tu ip dinamica, con eso tu ip dinamica se convierte en una ip estatica siempre que conectes el programa de dicho servicio, www.no-ip.com, por ejemplo podias poner de host a tu pc una cosa asi "alpha4.no-ip.com", ese dato se lo pones al beast y siempre te notificara directamente, siempre que tengas el redireccionamiento activo claro esta. saludos.
|
|
|
|
|
En línea
|
|
|
|
|
|