elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Ingresar Registrarse
30 Agosto 2008, 07:17  



+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Análisis y Diseño de Malware (Moderadores: Man-In-the-Middle, Hendriҳ)
| | |-+  Contribuciones usuarios elhacker.net
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] 2 3 4 5 Ir Abajo Imprimir
Autor Tema: Contribuciones usuarios elhacker.net  (Leído 28468 veces)
LixKeÜ

Desconectado Desconectado

Mensajes: 351


solo es lo que es y la verdad siempre da de ganar


Ver Perfil WWW
Contribuciones usuarios elhacker.net
« en: 02 Noviembre 2006, 19:49 »

POR FAVOR  NO POSTEAR DUDAS, NI COMENTARIOS EN ESTE HILO--------------------------------------------------------------------
Antes que todo , leer
http://foro.elhacker.net/index.php/topic,93516.new.html#new
-----------------------------------------------------------------------

Como se que son flojos XD

citar de arriba

Que tal todos, pues se creara un hilo pegado llamado contribuciones = programas, hechos por ustedes,  donde se pondra poner una breve explicacion  y un link de descarga, en este hilo no hay, debates , ni explicaciones del codigo, solo son aportes de los usuarios del foro, es para tener una nueva metodologia, recogida de otros foros.

Saludos
MITM
------------------------------------------------------------------------

(DoS && DDoS) != Hacking:
« Última modificación: 04 Julio 2008, 00:52 por ANELKAOS » En línea

trast0

Desconectado Desconectado

Mensajes: 63



Ver Perfil
N.W. (nigthwolf) BINDER/JOINER ----indetectable---- PORQ HABEIS SIDO MALOS!!! J
« Respuesta #1 en: 27 Diciembre 2006, 17:52 »

Feliz Navidad compis, pos na que aki os traigo un regalito de Navidad, por ser tan malos, para que seais un poco mas malos aún... jejjee! es un binder hasta la fecha 27/12/2006 indetectable, ideal para nuestro kerido bifrost que se siente muy solito por estas fechas!! jaja
Espero q lo disfruten y posteen aki los resultados para que veamos como va el programita. Yo ya les digo q lo he probado y va de lujo.

Pd.: yo se lo pongo al server de bifrost pasado por themida y no me lo detecta nadie...
Si alguien no sabe como rula el programa q lo diga en el hilo y le pongo un minitutorial pero no creo q sea muy dificil de utilizarlo. y con esto y un bizcocho.... por el culo te la .... ocho. jaja saludos

http://rapidshare.com/files/9160991/NW_Binder.rar.html
En línea

Tu egocentrismo me lo paso por el forro de los cojones!!!
aprox

Desconectado Desconectado

Mensajes: 1


Ver Perfil
Nuevo Troyano Facil de Usar y Sumula ser el Windows Live Messenger 100% EFECTIVO
« Respuesta #2 en: 29 Diciembre 2006, 02:27 »

El Server es una imitacion exacta de Windows Live Messenger.

http://www.imagechile.net/images/rgh1167354938y.JPG

Es simple, veanlo, por ahora tiene las funciones basicas, para la proxima version pienso agregar un explorador de archivos que permita el control de los archivos de la victima. No hay ningun drama con las librerias ocx.

El-Hacker Trojan permite:
Enviar mensajes personalizados
Ejecutar codigos D.O.S
Reiniciar equipo
Apagar equipo
Ocultar boton inicio
Ocultar mouse
Blokear Ctrl+Alt+Supr
Abrir CD-ROOM
Ver Keylogger de la victima.

En línea
Crwy

Desconectado Desconectado

Mensajes: 232



Ver Perfil
Re: Troyano en delphi [DarkGhost]
« Respuesta #3 en: 30 Diciembre 2006, 00:18 »

PUes aki va el proyecto del troyano DarkGhost  :P :P x ahora esta todo echo por mi. :P :P

[PROYECTO] TROYANO DARKGHOST EN DELPHI!!!!!

Nuestro ultimo Upadate contiene:

Código:
    * MultiConexión Inversa.
    * Editor del server.
    * Información victima.
    * Gestor procesos(listar y matar procesos).
    * Gestor ventanas(cerrar ventanas, maximizar, minimizar, minimizar todas, ocultar, mostrar, cambiar titulo).
    * Mensajes pop-up

Es de codigo abierto y puede participar todo el q quiera, lo estoy realizando en Delphi7  :) :)

Salu2 y Feliz Navidad  :D :D
« Última modificación: 20 Enero 2007, 13:30 por Crwy » En línea

Pelearé hasta el último segundo y mi epitafio será: No estoy de acuerdo.
Kizar

Desconectado Desconectado

Mensajes: 1.313


kizar_net


Ver Perfil
Binder / Joiner MSB 1.2 (Mala Semilla Binder)
« Respuesta #4 en: 03 Enero 2007, 23:16 »

MSB 1.2 (Mala Semilla Binder) by KIZAR

Caracteristicas 1.2:
Multilenguaje: Español, English, Français, Català, Valéncia, Galego
*Corregidos muchos errores de funcionamiento.

Caracteristicas 1.0:
Guardar el nombre del fichero o nombre random.
Encriptar ficheros para evitar heuristicas o no hacerlo.Comprimir con UPX 1.9 o con FSG 2.0.
Cambiar el icono.
Extraer archivos en: Windows, System32, Temporal, Binder, Otra cualquiera.
Ejecutar: Normal, Oculto, Al reiniciar (ActiveX), No ejecutar.
Muestra mensajes de error.
Muestra iconos en miniatura.
Muestra archivos y tamaño total de lso archivos a juntar.
Añadir archivos con "Arrastrar y Soltar"
Borrar archivos con "Supr"
Menu popup
Estilo XP
Carpeta con iconos variados.

Descargar:
Updated!
http://www.mediafire.com/?kaiz1h2xg0z
Pass: foro.elhacker.net
« Última modificación: 13 Mayo 2008, 01:31 por KiZaR » En línea

VirucKingX

Desconectado Desconectado

Mensajes: 372


VirucKingX


Ver Perfil WWW
source code de un remote control bien completo
« Respuesta #5 en: 05 Enero 2007, 15:52 »

File maneger :

esop, para que saquen algunas ideas para sus troyanos

es de conexion directa pero modificable xD

   http://rapidshare.com/files/10339247/__Remote_.zip.html

Bye 100 % indetectable
« Última modificación: 05 Enero 2007, 15:55 por VirucKingX » En línea



Bye
Edegaru_Kun

Desconectado Desconectado

Mensajes: 72


Ver Perfil
IreadYou Keylogger By Juanin y Solidsnake666(Edegaru-kun)
« Respuesta #6 en: 07 Enero 2007, 17:51 »

Hola a todos.Despues de noches y noches hemos logrado crear este keylogger,util,de funcionamiento vía ftp.
Consta de:
-Servidor(Ya viene su icono jpg y se encripta una vez editado)

-Editor( cuenta con las opciones de envio ftp,crear logs en el equipo local,deshabilitar o no admin de tareas,regedit,etc,y tiempo de envio,al mas puro estilo IKlogger)

-Antikeylogger(nos permite desinfectarnos si vamos a hacer pruebas con nosotros mismos)

Nota: el server ya viene con su metodo Run para iniciarse con windows

Antes que nada objetar que el Keylogger tiene pass y sera solo proporcionada por mensaje privado a aquellos que posean 60 post o mas,para asegurar su indetectabilidad,mas que nada porque ha costao un cojon y medio de otro hacerlo)

el enlace es este: http://www.megaupload.com/es/?d=2JDH5TU0

Gracias y espero opiniones de los que lo prueben.

Esta foto para que le echeis un vistazo, ;D


Agradecimientos:Uchiha-Anakin(limpiador de codigo)
                          Chenyer(corrector de Ascii)
« Última modificación: 07 Enero 2007, 19:02 por solidsnake666 » En línea
LixKeÜ

Desconectado Desconectado

Mensajes: 351


solo es lo que es y la verdad siempre da de ganar


Ver Perfil WWW
Re: Contribuciones usuarios hacker.net
« Respuesta #7 en: 08 Enero 2007, 04:58 »

  MSN refusal of contacts
 
  Parte de este source-code fue donado por ||MadAntrax|| en el foro de programasion vb. Asi que los mejores agradesimientos para ¨¦l ;D ;D
 Bueno este soft lo hice ya que en ningun lado encontre una herramienta que expulse a un usuario y luego no lo deje entrar mas en su MSN. ;D ;D
  [CARACTERISTICAS]....

 ©Ø BLOQUEAR (cuentas hotmail).
 ©Ø DESCONECTAR ONLINE (usuarios MSN).

DESCARGAR=>>>http://beto123456789.webcindario.com/MSNre.rar
PD: Si no le va el link intenten entrar en el sitio y luego resien escribir /MSNre.rar o pidan a alguin que lo pudo descargar jejej!!


« Última modificación: 04 Agosto 2007, 17:32 por LixKeÜ » En línea

yovaninu

Desconectado Desconectado

Mensajes: 186



Ver Perfil
Nuevo PT8.0Beta Creación propia ¿que opinan?
« Respuesta #8 en: 08 Enero 2007, 21:23 »

Hola a todos les dejo este mini-troyano hecho por mi, para que lo prueben y me digan vuestras opiniones, les dejo tambien un extenso manual que si bien no describe todo, al menos si lo mas importante y de lo que quisiera ver vuestras sugerencias: su gestor de descargas.

aquí esta:

El cliente

El Servidor

El editor del server

El manual de uso

Los ocx y el config.ini del cliente

El dll opcional para el servidor

Un Saludo!
En línea
LeandroA

Desconectado Desconectado

Mensajes: 303


Ver Perfil
Re: Contribuciones usuarios hacker.net
« Respuesta #9 en: 09 Enero 2007, 01:41 »

Explorador Remoto con el code incluido (visual basic)





http://ar.geocities.com/leandroascierto/Explorador-Remoto.zip
En línea

JDtoar

Desconectado Desconectado

Mensajes: 6


Ver Perfil
Nuevo Hav-Rat 1.1
« Respuesta #10 en: 20 Enero 2007, 00:54 »

Buenas,  la verdad es que participo muy poco en este foro, aunque todos los dias le heho un vistazo.

El punto es que les traigo un nuevo trojanito que me encontre por ahi en un foro extranjero. La verdad es una excelente herramienta. Tiene las siguiente opciones

 Funstuff

* Hide/Show Clock
* Voicemessage(Windows speech)
* Make keyboard lights start/stop flash (Alltså CAPS,SCROLL och NUM LOCK)
* Hide/Show Startbutton
* Swap/Swap back Mousebuttons
* Turn Off/On Monitor
* Start Screensaver


* Screencapture
* Liveview users desktop
* Saves screenshot in a folder named "Screenshots"


* Create Server
* Choose Ip to connect to
* Choose port
* Choose Screen server port
* Choose where to copy file or to not copy file at all
* Choose Melt server on startup
* Choose Autorun
* Choose servername

Los creditos son para Havalito, un man de origen sueco que hizo este aporte publico. Ahi se los dejo pues.

Tiene una buena interfaz, y ademas tiene la opcion de cambiar su skin por otras que tambien trae incorporda. Muy bueno de verdad.

Pruebenlo y dicen si les gusta. Ahh y lo mas importante, hasta ahora es indetectable.

Aqui una captura.   http://havalito.no-ip.org/help/help.jpg


Aqui el link de descarga.

http://havalito.no-ip.org/downloads/Hav-Rat_1.1.rar

No siendo mas...
En línea
[BlackStyle]

Desconectado Desconectado

Mensajes: 13



Ver Perfil
Manual Poyson ivy 2.1.2 by----> BlackStyle
« Respuesta #11 en: 20 Enero 2007, 20:52 »

Aca les dejo el manual del poyson ivy 2.1.2 para to akel que tenga dudas con este troyano.
Primero descarguemos el poyson.
Descarga Poyson ivy 2.1.2 aki
Ahora empezemos a crear el server pasando a la pestaña "BUILD" que es la segunda abajo a la  izquierda.



DNS/I: deben poner su Ip fija o direccion no ip para hacer esto deben clickear en
Add,pueden provar en "test conections si la IP o Direccion no ip esta colocada
correctamente en caso positivo pondra un _/ y en negativo una X.
seleccionan el puerto a usar y le dan a OK.



ID:aki ponemos el nombre que le asignaremos a nuestra victima
Password:aki ponemos la clave del server.
DNS/Ports:la verdad que esta opcion no se muy bien para que sirve si no saben que
hacen recomiendo no tocarla.
Active-X Key:Primero ay que activar la opcion "Startup"lo que hace es crear un registro
en el pc de la victima para que se conecte cada vez que ninicie windows.
Filename:aca asignamos el nombre con que nuestro troyano si instalara en la PC
de la victima.
Copy File to:aca podemos seleecionar si el server se instalara en la carpeta
"System" o "Windows" de la victima.
Melt: si seleccionamos esta opcion el server se "eliminara" cuando la victima lo ejecute.
Keylogger:El keylogger se activara desde el principio.
Persistence:No tengo bien en claro para que es esta opcion,creo que es para que el
server sea dificil de borrar.
Advanced:recomiendo no tocar estas opciones.
Icon:con esta opcion podemos cambiarle el icono a el server
Build:construye el server en la carpeta del Poyson.



Settings:estas son opciones del programa
Listening on port:aca seleccionamos el puerto por el cual vamos a escuchar.
Password:aca tenemos que poner el mismo password que pusimos antes,para que el
server y el cliente se conecten.
Sim Transfers: son las descargas que el cliente va a comenzar
Secure Delete rounds:es la cantidad de veces que un archivo se sobre escribe antes de ser borrado
Enable Caching:No se para que sirve
Auto Refresh:actualiza automaticamente la ventana de archivos de la victima
Treeview Layout:los archivos de la victima se veran como un arbol genealogico
Menu Layout:los archivos de la victima se veran como menu
Key log colors:cambia las diferentes opciones del keylogger.
Close to system tray:si la seleccionamos cuando cerremos el Poyson se minimazara
al lado del reloj.
Balloontip notification:las notificaciones apareceran en forma de logo.
Promt for password on new connection:cuando una victima se conecte nos pedira password
Promt before exit:a cuando cerremos el poyson nos pedira notificacion
Interface language:es el lenguaje del poyson.
Save:guarda los cambios realizados.

Ahora paso a explicar las diferentes cosas que uno puede hacer con una victima
damos al boton derecho sobre la victima y nos saldran varias opciones.

ping: Si este numero es muy alto es posible que perdamos la conexion.(cada
vez que tokemos este boton actualizara el ping)
Edit ID: Esto sirve para editar el nombre con el que identificamos a la victima.
Share: Si no me equivoco esto sirve para subir un nuevo server a nuestra victima.
Update: Se que esto actualiza algo pero no se que XD.
Restart Deja de escuchar el puerto y lo vuelve a escuchar inmedeatamente.
Uninstall: Desinstala el server del ordenador de la victima.

Ahora vamos a las otras opciones para ello hacemos doble click sobre nuestra victima.



1.Toogle layout: Cambia a vista por ventanas.
2.View current data transfers: Con esto podes ver las transeferencias de archivos.
3.Auto refresh: Actualiza todas las cosas
4.Open conection folder: Abre la carpeta de descargas.
Information: Aca podemos visualizar informacion del sistema y del server.


Managers: En esta sección podemos descargar,subir archivos a la pc victima,etc.
Files: Primero seleccionamos la unidad de disco despues el archivo.Ahora damos al
boton derecho y nos saldran las siguientes opciones:
Refresh Folder: Con esta opcion actualizamos la carpeta por si en el intervalo de tiempo que no la actualizamos se agrego algun archivo.
Search: Esto nos permite buscar algun tipo de archivo.
Show thumbnails: Visualizamos las fotos y videos como "vistas en miniatura"
Upload: Te permite subir un archivo en esa carpeta.
Download: Te permite descargar ese archivo.
Execute Hidden/Normal: Esta opcion permite ejecutar el archivo en modo normal,la victima podra verlo o hidden solo nosotros podremos verlo.
Rename: Con esto podremos renombrar el archivo.
Delete: Esto nos permite borrar el archivo seleccionado.
Secure delete: Borra el archivo definitivamente.



Search: Permite buscar un archivo especificado.

File name: Buscamos un archivo con un el nombre introducido
A word in the file: Si no savemos el nombre completo con esto podemos buscar una palabra en el archivo
Search In: Seleccionamos la unidad en le que se buscara el archivo.
Include subdirectories: Si la seleccionamos incluira los subdirectorios en la busqueda.
Fuzzy: Si la seleccionamos, va a encontrar cualquier archivo que contenga nuestra palabra de busqueda.
Case sensitive: Coincidira las mayusculas y minusculas.
Search: Comenzara la busqueda.
Stop: Detendra la busqueda.


Regedit: Te permite ver el regedit de la victima.



Search: Te permite buscar una clave o valor especificado.



Processes: En esta sección podemos ver los procesos de la victima,seleccionemos
uno y tokemos el boton derecho nos sladran las siguientes opciones:

Refresh: Actualiza la lista de procesos
Save To File: Guarda la lista de procesos en un archivo TXT.
Kill process: "Mata" el proceso seleccionado.
Suspend process: Suspende el proceso seleccionado.



Services: Te permite ver que Drivers y demas cosas tiene instalada la victima.
si clickeamos uno de estos "servicios" de la lista con el boton derecho nos saldran las
siguientes opciones:

Refresh: Actualiza el servicio seleccionado.
Save To File: Guarda la lista de servicios en un archivo TXT.
Start: Inicia un servicio detenido.
Stop: Detiene un servicio en ejecucion.
Edit: Edita el servicio seleccionado.
Install: Instalamos un servicio
Uninstall: Desinstalamos el servicio seleccinado.



Installed Applications: Con esta opcion podemos
ver las aplicaciones instaladas y la ubicacion.Si damos al boton derecho sobre alguna
nos saldran las siguientes opciones:

Refresh: Actualiza la lista de aplicaciones
Save To File: Guarda la lista en un archivo TXT.
Uninstall: Desinstala la aplicacion seleccionada.



Windows: En esta sección podemos ver las ventanas que tiene abierta nuestra victima.
Si tocamos el boton derecho sobre alguna de las ventanas nos saldran las siguietes opciones:

Refresh: Actualiza la lista de ventanas.
Capture Windows:Realiza una captura de pantalla de la victima.
Send Keys: Envia teclas que seran pulsadas en el ordenador de la victima.
Show: Nos permite ver la ventana seleccionada.
Hide: Oculta la ventana seleccionada.
Maximize: Maximiza la ventana seleccionada.
Minimize: Minimiza la ventana seleccionada.
Close: Cierra la ventana seleccionada.

Tools:



Relay: Con esta opcion podemos manipular los difrentes proxis y servers.Esta opcion
es valida si agregamos el servidor en SOCKS4



Active Ports: COn esta opcion podemos ver que puertos TCP y UDP
estan abiertos en el ordenador de la victima,es como un netstat "remoto".
Si selecionamos uno y damos al boton derecho nos saldran las siguientes opciones:

Refresh: Actualiza la lista
Save To File: Guarda la lista en un archivo TXT.
Resolve DNS: Resuelve el DNS
Capture Packets: Creo que esta opcion sirve para kedarte con un pakete.
Kill connection:  "mata" la conexion seleccinada.
Kill Process: Mata el proceso seleccionado.



Packet Analyzer: Creo que lo que hace es analizar los paketes de un determinado protocolo.



Remote Shell: Con esto Manejamos el MS-DOS de la victima.Primero lo activamos
haciendo click drecho y eligiendo la opcion "activate".

Password audit:



 Cached: Con esto podemos ver la lista de passwords registrados.Si damos al boton derecho
nos saldran las siguientes opciones:

Refresh: Actualiza la lista
Go to site: Ingresa a la pagina seleccionada.
Save To File: Guarda la lista en un archivo TXT.
Save selected To file: Lo guarda en un archivo.
Copy To clipboard: Lo copia al porta papeles.



NT/NTLM Hashes: La verdad no tengo muy en claro que es esto.(se noto que no keria que vean mi pantalla ;D)



Wireless: En caso de que tenga wireless aki vemos la lista.

Surveillance:



Keylogger: En esta sección podemos activar el keylogger y ver todas las teclas que
presiono la victima. Para activarlo tenesmos que hacer boton derecho y tocar en "Refresh".
Si damos al boton derecho nos saldran las siguientes opciones:

Search: Busca una palabra determinada por el usuario.
Save To File: Guarda la lista en un archivo TXT.
Clear log: Desactiva el Keylogger.



Screen Capture
Stretch:  ajusta la pantalla de la victima a la ventana.
Mouse: Manejamos el mouse de la victima.
Keyboard: Manejamos el teclado de la victima.
Interval: Ajustamos el intervalo de tiempo en que se toma una y otra captura.
Start: Comienza a capturar pantallazos seguidamente.
Single: Captura un unico pantallazo.
Save: Guarda la pantalla en un archivo.Si seleccionamos "Autosave" se guardaran todas las que se capturen.
Options: Cambia el tamaño y la calidad.



Webcam capture
Stretch: Ajusta la imagen a la ventana.
Interval: Ajustamos el intervalo de tiempo entre cada captura.
Start: Comienza a capturar imagenes.
Single: Captura una unica imagen.
Driver: Con esta opcion visualizamos las camaras web instaladas en la PC de la victima. Podemos seleccionar
cualquiera y con el boton "Activate" la activamos. Si no se encuentra ninguna camara aparecera "No webcam installed!"
Save: Guarda la imagen a un archivo. Con "Autosave" se guardaran todas automaticament e

Administration: Son las mismas opciones que explike al principio.

Espero que a alguien le sirva.
PD:proximamente posteare el manual en PDF   
« Última modificación: 20 Enero 2007, 21:11 por [BlackStyle] » En línea






[BlackStyle]

Desconectado Desconectado

Mensajes: 13



Ver Perfil
Manual Bifrost 1.2 by---->BlackStyle
« Respuesta #12 en: 20 Enero 2007, 21:10 »

Aca dejo Un manual de Bifrost 1.2 para todo akel que tenga dudas con este exelente troyano.

Al iniciar bitfrost se encontraran con varias opciones que estan en la parte de abajo
la primera es "settings"que es en la que entraremos.



Settings:

Port:aaca tenemos que poner 3 puertos el primero por el que nos vamos a conectar segun mi preferencia el mejor es el 80.
Password: Aca ponemos el password para diferenciar nuestro server e tantos otros.
Name extension after upload: Aca introducimos el nombre de la extension despues de subirlo.
Msn style notification: Si la seleccionamos aparecera una ventana como la del msn cuando alguien se conecte al bifrost.
Checkea password for incommings connections: Comprueva la contraseña para saber siahi conexiones entrantes.
Method to determine flan: Determina el server a un pais.
Use computer contry: Utiliza los ajustes del pais del ordenador.
Use keybaord language: Usa el lenguaje del teclado.



Connection:

Dynamic DNS/IP: Aca introducimos la ip a la que el server se conectara,intrducimos la ip
y clickeamos en "Add"en caso de kerer borrarla seleecionamos la que keremos de la lista
y clickeamos "Delete".
Password: Devemos introducir el mismo password que en "Settings" para que ambas partes
se relacionen.
Port: Introducimos el puerto por el que se conectara.
Enable connection trught proxy: Esto te permite conectarte mediante un proxy
los pasos son los mismos que en "Dynamic DNS/IP".

Ahora pasemos a la pestaña "Installation"



Installation:


Filename when installed: Aki introducimos el nombre con el cual el server se guardara
Ej:sys32.exe
Directory install to: Aca ponemos donde se guardara.
Program files drectory: El server se instalara en "c:\windows\program"del ordenador de la
victima.
System directory: El server se instalara en"c:\windows\system"de la victima.
Windows directory: El server se instalara en "c:\windows"de la victima.
Autostart: El server se iniciara cada vez que la victima encienda su ordenador.
Mutex nome y el registry key: No lo modifiken ya que es el nombre con el cual se
crea el registro del server en windows.
Include extension pack: No estoy seguro de esto creo que se como el "plugin" de
versiones anteriores.
Offline keylogger: Esto hace que tambien "grabe" las teclas cuando no estamos conectados
Exclude Shift and Control/Exclude Backspace: Si las seleecionamos excluye las teclas
Control,Shift y el boton de borrado.
inyection: Si la seleccinamos el server se hara pasar por otra aplicacion en el
Administrador de tareas.
Assigned name: Es el nombre por el que identificaremos a nuetra victima.
Persistant server: Esto hace que el server sea dificil de borrar, en caso de que
la victima alla borrado el server se  recopiara y si la aplicacion en el adminitrador
de tareas a sido matada el proceso sera recomenzado.

Ahora pasemos a "Stealth"



Stealth:

Steath mode: Es para determinar como sera el server
Visible mode: Lo hace  visible.
Couticius mode: Modo cauticioso.
Agressive mode: Modo agresivo.
Server file stealth:
Sel attribute hidden: No comprendo que es esto solo se que oculta algo
Melt server: El server se "borrara"cuando la victima lo ejecute.
Set older file date: Tampoco se para que sirve.
Kernel level unhooking: Creo que sirve para pasar los firewalls y por lo que entiendo
en las aclaraciones es una version "beta" y puede diagonsticar fallos y "destruir" el PC
remoto.Usar con precaucion,es lo que entiendo.
Delayed connection: Esto retrasa la conexion pudes elegir entre las siguientes opciones:

No delayed: La conexion se establecera apenas la victima ejecute el server.
Delayed to next reboot: El server se ejecutara por primera vez cuando el ordenador sea reiniciado.
Delay Dias,Horas,Minutos: Te permite establecer la cantidad exacta de tiempo en el que se
ejecutara el server.
Hide Procces: Esto oculta el proceso en el administrador de tareas esto deve aplicarse
junto con "kernel level"esta es una version y puede diagonsticar fallos y "destruir" el PC
remoto.Usar con precaucion,es lo que entiendo.

Y por ultimo a Miscellaneous



Use TOR plugin: Tor, sirve para que el pc infectado este en la red de TOr, creando este un proxy mas, sin su autorizacion. una especie de bouncer para todos.
aunque esta version a salido algo confusa porque los rootkit estan medios malos y para sacarlos nececitas formatear ajwjwajwaj(Informacion proporcionada por OZX

Bueno este fue mi manual espero que a alguien le alla servido.
salu2 ;)
En línea






[BlackStyle]

Desconectado Desconectado

Mensajes: 13



Ver Perfil
TrojaTools 1.2
« Respuesta #13 en: 20 Enero 2007, 21:20 »

Aca les dejo la descarga del TrojaTolls 1.2 diseñado por Agamanya del foro de indetectables
Troja Tools es un recompilado de programas que se usan para volver indetectables los servidores de nuetros troyanos.
Descarga aki
En línea






zirkua

Desconectado Desconectado

Mensajes: 11

HaSe


Ver Perfil WWW
Manual coolvibes[actualizado]dudas para este troyano[Zirkua]
« Respuesta #14 en: 20 Marzo 2007, 23:45 »

COOLVIBES 0.4


Bueno aquí les de dejo un manual sobre uno de los mejores troyanos de conexión inversa, es un Troyano muy sencillo de manejar:

Lo podeis descargar de aquí:

http://www.indetectables.net/foro/viewtopic.php?t=1057

o de aqui:

http://foro.portalhacker.net/index.php/topic,25839.0.html

Bueno empecemos:

A la finalización de la descargar vereis que al descomprimirlo aparecera las carpetas del “Server” y el “Cliente”, ya esta creado el “Server”  es algo peculiar pero este se puede modificar!

-Abrimos la carpeta del cliente y ejecutamos el coolvibes.exe y nos aparecera lo siguiente:


-Vamos a la opción configurar servidor.
Hay aparecen las siguientes opciones las explico ahora paso a paso:


-RUTA: Hay es donde buscamos nuestro servidor que ya esta creado, se busca pinchando la lupa/carpeta Server/ y seleccionamos coolserver.exe y le damos a abrir, bueno ahora ya tenemos seleccionado el Server para modificarlo.

-IP/DNS: bueno lo de siempre introducimos la direccion no-ip o nuestra propia direccion ip(esto no lo aconsejo)

-PUERTO: seleccionamos el puerto por el cual nos queremos conectar (aquí es donde suele fallar todo el mundo abrir el puerto que vais a poner)

-INTENTARA CONECTAR CADA X SEGUNDOS: este debe ser el tiempo que tarda en realizarse cada conexión.

-NOMBRE: este es el nombre que va aparecer cuando se conecta nuestra victima.

-Luego aparece una casilla que pone copiar archivo: pues seleccionarla.

-NOMBRE DEL ARCHIVO: poner un nombre que no de mucho la nota como por ejemplo “system” pero siempre con la extensión .exe, recomiendo poner un nombre como es porque este es el nombre por el cual se va hacer pasar en procesos.

-COPIAR A: es donde se va a copiar nuestro servidor, esto dejarlo como esta no lo modifiqueis, en caso de información poneis el puntero sobre el icono azul y ya os informa para que seirve.

-BORRAR DESPUES DE COPIAR(MELT): esto a vuestro justo, si lo seleccionais en cuento la victima lo ejecute se le borrara el Server automáticamente.

AUTO-INICIO:

-Seleccionais la casilla que pone METODO POLICES, esto no se debe modificar.

-NOMBRE DE LA CLAVE: conservamos el que no pone automáticamente que tienes que ser COOLSERVER o AV.

-ICONO:  pinchando aquí podemos cambiar el icono, si vamos a la carpeta del cliente el propio programa ya trae unos iconos que los podemos utilizar.

Y ya solo queda pinchar en guardar y nuestro Server se abra creado correctamente y lon encontraremos el la carpeta donde estaba el otro ya creado porque lo unico que hicimos fue modificarlo.

Pues a continuación pulsamos cerrar.

Volveremos a la pantalla principal del coolvibes pues pulsamos la accion OPCIONES y nos aparecera lo siguiente:


-PUERTO: Ponemos el mismo puerto que pusimos al configurar el Server, este es el puerto de escucha.

-PREGUNTAT EL SALIR: Esto se refiere a que nos pregunta siempre que cerremos el programa si queremos salir del programa, esto es si lo seleccionamos.

-NOTIFICACION MSN: Si lo seleccionamos cada vez que una victima se conecte a nuestro cliente se vera como la ventana de conexión al msn.

Ahora solo queda enviarlo y esperar a que nuestra victima lo ejecute, para enviarlo claro esta que hay que enviarlo comprimido si quereis enviarlo por msn, y os aconsejo comprimirlo en WIN ZIP, porque la mitad de la gente no tiene WIN RAR.

Para que la conexión se realice correctamente tieneis que pinchar en la pagina de inicio del coolserver ESCUCHAR.

IMPORTANTE(debes pinchar ecuchar antes de que la victima ejecute el “Server”, yo aconsejo tenerlo siempre escuchando)

Bueno y una vez que se conecte aparecera una ventana como la del msn con su direccion ip, y vuestra victima ya estara conecta, y ya la vemos en la pagina de inicio del coolvibes y bueno ahí ya podeis verle los archivos, activar la cam, gastarle bromas, etc.. , bueno esto funciona como todos lo troyanos…..Encima de nuestra victima pinchamos con el secundario del raton y pinchamos en abrir y nos aparece lo siguiente:

Esta son las opciones que podemos hacer con nuestra victima:
No explico nada ya que estan en español.

Espero que os sirva de ayuda, este manual es 100% mio asi que si alguin quiere utilizarlo porfavorno copiarlo sino poner un link.Gracias


By ZirKua
En línea


Páginas: [1] 2 3 4 5 Ir Arriba Imprimir 
Ir a:  





Consolas     La Web de Goku     MilW0rm     MundoDivx

Hispabyte     Truzone     TodoReviews     ZonaPhotoshop

hard-h2o modding    Foros de ayuda    Yashira.org    Videojuegos    indetectables.net   

Noticias Informatica    Seguridad Informática    ADSL    Foros en español    eNYe Sec

Todas las webs afiliadas están libres de publicidad engañosa.

Powered by SMF 1.1.5 | SMF © 2006-2008, Simple Machines LLC