elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
21 Mayo 2012, 15:04  


Tema destacado: Últimos eventos sobre seguridad/inseguridad

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Análisis y Diseño de Malware (Moderadores: Karcrack, [Zero])
| | |-+  Como mantener ejecutado troyano
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Como mantener ejecutado troyano  (Leído 816 veces)
_Crash_

Desconectado Desconectado

Mensajes: 86



Ver Perfil
Como mantener ejecutado troyano
« en: 4 Septiembre 2005, 23:18 »

Tengo un problema con mi victima i es que despues de que reinicie el ordenador el cliente del troyano me dice que no encuentra el server supongo que es porque no se vuelve a ejecutar i volverle a mandar el troyano ya no cuela.
Que puedo hacer para que se ejecute cada vez al iniciar sesion  ???
En línea
b_side


Desconectado Desconectado

Mensajes: 823



Ver Perfil WWW
Re: Como mantener ejecutado troyano
« Respuesta #1 en: 4 Septiembre 2005, 23:40 »

Que troyano usas?
Normalmente todos llevan la opcion al configurar el server para que se ejecute con cada inicio creando claves en el registro...
En línea

hIgOcHuMbO


Desconectado Desconectado

Mensajes: 538



Ver Perfil
Re: Como mantener ejecutado troyano
« Respuesta #2 en: 5 Septiembre 2005, 14:39 »

Yo creo que es porque su victima tiene ip dinamica. Para que no te pase esto de que no te puedas volver a conectar usa un troyano de conexion inversa.
En línea

Rey11


Desconectado Desconectado

Mensajes: 3.244



Ver Perfil WWW
Re: Como mantener ejecutado troyano
« Respuesta #3 en: 5 Septiembre 2005, 14:52 »

O que te notifique con su ip por irc, email, icq o msn
Saludos  ;)
En línea

b_side


Desconectado Desconectado

Mensajes: 823



Ver Perfil WWW
Re: Como mantener ejecutado troyano
« Respuesta #4 en: 5 Septiembre 2005, 15:16 »

Y que no use ruter  ::)
En línea

Rey11


Desconectado Desconectado

Mensajes: 3.244



Ver Perfil WWW
Re: Como mantener ejecutado troyano
« Respuesta #5 en: 5 Septiembre 2005, 15:19 »

También...
En línea

nofx_diaz

Desconectado Desconectado

Mensajes: 78


Ver Perfil
Re: Como mantener ejecutado troyano
« Respuesta #6 en: 5 Septiembre 2005, 15:31 »

Aunque si dice que se ha conseguido conectar una vez...no creo que use router; lo mas probable es que tenga ip dinamica y al volver a iniciar haya cambiado, pero seguramente el server siga corriendo. De todas formas lo que puedes hacer, es averiguar su ip cuando este conectado (netstat -n mientras le envias algo por msn creo...)y cuando consigas su ip, volver a conectarte, entonces le vuelves a mandar un server, eso si, con notificacion (ya sea x mail, icq etc) para cuando vuelva a reiniciar te llegue si nueva ip
En línea
_Crash_

Desconectado Desconectado

Mensajes: 86



Ver Perfil
Re: Como mantener ejecutado troyano
« Respuesta #7 en: 6 Septiembre 2005, 09:09 »

hIgOcHuMbO sobre eso de que use troyanos de conexion inversa voy a ser claro no se ni lo que son ya lo postee un dia haber donde podria encontrar un manual pero me dijeron que en este foro habian pero no encuentro nada :-[   
 
En línea
hIgOcHuMbO


Desconectado Desconectado

Mensajes: 538



Ver Perfil
Re: Como mantener ejecutado troyano
« Respuesta #8 en: 6 Septiembre 2005, 11:06 »

En los posts con chincheta hay un tutorial sobre el no-ip cosa que te hará falta si tienes ip dinamica y en el otro post que dices creo recordar que hypnoss te dio el link a dos tutoriales para dos troyanos de conexion inversa...

EDITADO:

menquivocao no era en el post del que hablabas, igualmente hay tutoriales, hasta puse un minitutorial para el flux y para encotnrarlo solo tienes que ir al boton buscar y poner sin las comillas "minitutorial flux" o "mini tutorial flux" y de seguro que te acabará saliendo mi post...

Hay info mas que de sobra para aprender a usar cualquier troyano sea de las caracteristicas que sea en este foro.
« Última modificación: 6 Septiembre 2005, 11:18 por hIgOcHuMbO » En línea

_Sergi_


Desconectado Desconectado

Mensajes: 839



Ver Perfil
Re: Como mantener ejecutado troyano
« Respuesta #9 en: 24 Septiembre 2005, 01:46 »

Bueno a mi me pasó algo parecido con el BitFrost... cuando el user reseteaba....Adios troyano...

Asi que lo que hice fue una vez infectada la victima, usar el administrador de archivos para volver a subir el server a la carpeta de incio del sistema.

Asi te aseguras de que cada vez que arranca el PC, se ejecuta de nuevo el server, como si se lo acabaras de enviar...

Saludos!!
En línea

Proyecto de Ingeniero
yeikos


Desconectado Desconectado

Mensajes: 1.424



Ver Perfil
Re: Como mantener ejecutado troyano
« Respuesta #10 en: 24 Septiembre 2005, 03:11 »

hIgOcHuMbO sobre eso de que use troyanos de conexion inversa voy a ser claro no se ni lo que son ya lo postee un dia haber donde podria encontrar un manual pero me dijeron que en este foro habian pero no encuentro nada :-[   
 


La conexión inversa se basa en que en vez de que tú te conectes a la victima, la victima se conecta a tí.
En línea
Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
Porque el ciclo no se sigue ejecutado?
Programación C/C++
StrikeOne 2 225 Último mensaje 25 Febrero 2012, 23:12
por StrikeOne
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines