elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
21 Mayo 2012, 13:10  


Tema destacado:


+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Análisis y Diseño de Malware (Moderadores: Karcrack, [Zero])
| | |-+  Bifrost remover
0 Usuarios y 2 Visitantes están viendo este tema.
Páginas: 1 [2] Ir Abajo Respuesta Imprimir
Autor Tema: Bifrost remover  (Leído 2,126 veces)
BenRu
The Prodigy


Desconectado Desconectado

Mensajes: 4.004


Ver Perfil
Re: Bifrost remover
« Respuesta #15 en: 12 Abril 2005, 18:23 »

Jajaja..piensa que eres TU contra una empresa de antivirus...jaja

Pufff...la verdad esque es una pu**da...ya que yo queria utilizar un troyano con conexion inversa  :-\
En línea
_elektroduende_

Desconectado Desconectado

Mensajes: 46


Ver Perfil
Re: Bifrost remover
« Respuesta #16 en: 12 Abril 2005, 21:38 »

Ya lo conseguiras  ;)
En línea
BenRu
The Prodigy


Desconectado Desconectado

Mensajes: 4.004


Ver Perfil
Re: Bifrost remover
« Respuesta #17 en: 12 Abril 2005, 21:59 »

Jajaja...a no ser que se me presente la virgen  ::)
En línea
Джордж
Ex-Staff
*
Desconectado Desconectado

Mensajes: 2.077



Ver Perfil
Re: Bifrost remover
« Respuesta #18 en: 12 Abril 2005, 23:26 »

Hola Ruben,

haz esta prueba que te comento.

Configura el server por el puerto que quieras, cambialo si lo deseas, igual te funciona. Pero en lugar de usar el servicio no-ip pones la IP que tengas en ese momento, y que tu victima lo ejecute. Deja el firewall en modo bajo para que te llegue la notificacion y tu puedas darle permiso.

Y asegurate que el server tenga las opciones correctas de instalacion e inicio.

Prueba asi, sin el servicio no-ip, a ver si tienes mas suerte.
En línea

BenRu
The Prodigy


Desconectado Desconectado

Mensajes: 4.004


Ver Perfil
Re: Bifrost remover
« Respuesta #19 en: 12 Abril 2005, 23:31 »

Ok...que tal si pruebo conmigo mismo?De todas maneras cerra el cortafuegos por completo.
En línea
Джордж
Ex-Staff
*
Desconectado Desconectado

Mensajes: 2.077



Ver Perfil
Re: Bifrost remover
« Respuesta #20 en: 12 Abril 2005, 23:36 »

Hola Ruben, haz las dos pruebas, la de estar desconectado de la red, con la ip 127.0.0.1 y la que te he comentado anteriormente y sacamos alguna conclusion....  :P
En línea

BenRu
The Prodigy


Desconectado Desconectado

Mensajes: 4.004


Ver Perfil
Re: Bifrost remover
« Respuesta #21 en: 12 Abril 2005, 23:42 »

He puesto mi ip en el server, le doy a setting y no me conecta.
Resultado = Nulo  :'(
En línea
BenRu
The Prodigy


Desconectado Desconectado

Mensajes: 4.004


Ver Perfil
Re: Bifrost remover
« Respuesta #22 en: 12 Abril 2005, 23:47 »

Desconectado de internet, ejecuto el server y me conecto
Resultado = Nulo  :'(


Me cago en la p... :-\
En línea
Antoine

Desconectado Desconectado

Mensajes: 18


Ver Perfil
Re: Bifrost remover
« Respuesta #23 en: 14 Abril 2005, 15:27 »

buenas:

Tengo parecido problema que ruben, ¨trabajo¨ con router y no consigo ni que el pc infectado de un colega me mande señal. tengo el servicio no-ip activado pero tampoco...

  Agradeceria cualquier tipo de ayuda respecto al tema citado puesto que todavia soy un poco paquete.
   
   Un saludo
En línea
Джордж
Ex-Staff
*
Desconectado Desconectado

Mensajes: 2.077



Ver Perfil
Re: Bifrost remover
« Respuesta #24 en: 14 Abril 2005, 15:52 »

@ Ruben,

¿como tienes configurado el server? me refiero a las opciones que has puesto.....

@ Antoine,

En primer lugar bienvenido al foro... hay muchos motivos por los cuales no te llega la notificacion, si usas router debes mapear el puerto de conexion, debes comprobar que en no-ip tiene tu IP debidamente actualizada..... te aconsejo que leas posts sobre el no-ip, para saber como tienes que configurarlo.... asi de buenas a primeras pueden haber muchos motivos.
En línea

Antoine

Desconectado Desconectado

Mensajes: 18


Ver Perfil
Re: Bifrost remover
« Respuesta #25 en: 14 Abril 2005, 17:51 »

Buenas, es el 1er post que mando, leido miles pero el primero que me digno a mandar.
   Recibo el server por un puerto abierto pa un programa de descargas, tiene lo basico pa disminuir peso y cambiado los offset con un manual antiguo pero que sirve pa trend micro...
    ¿he de abrir puerto especifico y desconectar firewall?
El servicio no-ip redirecciona a una ip que esta bajo proxi,¿puede ser eso?
    Gracias de antemano
En línea
BenRu
The Prodigy


Desconectado Desconectado

Mensajes: 4.004


Ver Perfil
Re: Bifrost remover
« Respuesta #26 en: 14 Abril 2005, 19:01 »

Yo lo tengo configurado de forma muy sencilla.
Puerto: 2000 (viene por defecto, tb e provado a cambiar)
Pass:La contraseña
Dns/Ip: my host en no ip
Registry Key:startkey (viene por defecto)
El nombre del server: un nombre cualquiera acabado en exe
nombre de la victima:Nombre
Sistem directory
Include plugin; plugin1.dat

Todo lo demas esta desactivado...coji este ejemplo del manual de mrcuco

En línea
Джордж
Ex-Staff
*
Desconectado Desconectado

Mensajes: 2.077



Ver Perfil
Re: Bifrost remover
« Respuesta #27 en: 14 Abril 2005, 23:23 »

Hola,

@ Antoine:

Citar
Recibo el server por un puerto abierto pa un programa de descargas, tiene lo basico pa disminuir peso y cambiado los offset con un manual antiguo pero que sirve pa trend micro...

Un par de cosas, al modifcar los offsets, ¿no te habras cargado el codigo principal del server dejandolo inservible?


Citar
¿he de abrir puerto especifico y desconectar firewall?

El puerto que use el server es el que debes abrir o mapear en tu router a tu IP local, ya que por ahi es como conectara con el cliente que esta en tu pc.... el firewall lo unico que hara es avisarte si detecta una conexion entrante del server para que tu lo autorices o deniegues.... segun te convenga.

Citar
El servicio no-ip redirecciona a una ip que esta bajo proxi,¿puede ser eso?

Si cuando abres el programa IP-Duc en tu pc, la ip que te muestra es la del proxi no te conectara, por lo tanto no te llegara ninguna notificacion.


@ Ruben:

Si la configuracion la tienes bien, como parece, lo unico que se me ocurre es que tengas un problema con el servicio DNS, entra en la web de no-ip y haz login, luego sin cerrar la pagina, abre IP-Duc en tu pc, y comprueba que la IP que te aparece en el programiata es la que tienes en ese momento, ademas debe de coincidirte con la que te muestra la web de no-ip al logearte.

Cuentame que tal fue esta prueba....
« Última modificación: 14 Abril 2005, 23:26 por DECRIPT » En línea

_elektroduende_

Desconectado Desconectado

Mensajes: 46


Ver Perfil
Re: Bifrost remover
« Respuesta #28 en: 14 Abril 2005, 23:29 »

Luego para asegurar que el puerto 2000 lo tienes abierto, podrias hacerte un escaner de puertos, y ver si efectivamente, el 2000 lo esta.
En línea
Antoine

Desconectado Desconectado

Mensajes: 18


Ver Perfil
Re: Bifrost remover
« Respuesta #29 en: 18 Abril 2005, 20:19 »

Buenas de nuevo:

  Todavia no he conseguido clavar bifrost en el pc del colega, he desactivado firewall y antivirus, puerto abierto 2000 en el router, no-ip actualizado a ip publica dinamica, server sin modificar... siento ser chapas pero hasta que no lo consiga, no paro.

   Agradezco ayuda. Un saludo.
En línea
Páginas: 1 [2] Ir Arriba Respuesta Imprimir 

Ir a:  
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines