elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
23 Mayo 2012, 06:03  


Tema destacado: ¡Aprende hacking con práctica! - WarZone, el wargame de elhacker.net

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Análisis y Diseño de Malware (Moderadores: Karcrack, [Zero])
| | |-+  Esconder un autoejecutable, dondeee??
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Esconder un autoejecutable, dondeee??  (Leído 2,070 veces)
Guantes Blancos

Desconectado Desconectado

Mensajes: 65


Welcome the Hell


Ver Perfil
Esconder un autoejecutable, dondeee??
« en: 6 Febrero 2008, 02:26 »

Buenas a todos, mi pregunta es esta: tengo un par de maquinas infectadas con server de poison, pero estas cada vez que se reinician el deepfree o algo asi me borra los server, ahora estando con el control de la pc, donde podria y como podria poner mi server para que lo ejecute cada vez que se inicia y que el av no lo escanee, es esto posible?? me habian dicho de reescribir el registro o algo asi, pero mucho no se de eso! gracias!!
En línea
Novlucker
Ninja y
Ex-Staff
*
Desconectado Desconectado

Mensajes: 10.239


Yo que tu lo pienso dos veces


Ver Perfil
Re: Esconder un autoejecutable, dondeee??
« Respuesta #1 en: 6 Febrero 2008, 02:35 »

Citar
mi pregunta es esta: tengo un par de maquinas infectadas con server de poison, pero estas cada vez que se reinician el deepfree o algo asi me borra los server

Si la pc en que tienes tu server tiene deep freeze no hay ningún tipo de solución, más que conseguir la pass, para así desactivarlo y poder instalar tu programita antes de volver a activarlo

Citar
donde podria y como podria poner mi server para que lo ejecute cada vez que se inicia y que el av no lo escanee, es esto posible

Si tienes control sobre la pc en cuestión (que no requiera del troyano), podrías agregar el troyano a las excepciones del av para no tener problemas
Los troyanos más conocidos ya traen la opción de arrancar con cada inicio de win

Pero si lo quieres hacer de manera manual - - - - >
+ Manual de procesos que se ejecutan al inicio de Windows XP

Saludos

En línea

Contribuye con la limpieza del foro, reporta los "casos perdidos" a un MOD XD
http://twitter.com/novlucker

"Hay dos cosas infinitas: el Universo y la estupidez  humana. Y de la primera no estoy muy seguro."
Albert Einstein

Man-In-the-Middle
Colaborador
***
Desconectado Desconectado

Mensajes: 3.645



Ver Perfil
Re: Esconder un autoejecutable, dondeee??
« Respuesta #2 en: 6 Febrero 2008, 04:14 »

Citar
Si la pc en que tienes tu server tiene deep freeze no hay ningún tipo de solución
>:D


Bueno si lo quires de la forma facil(fijate si no es un virus u algo, no le he probado pero buenos comentarios he escuchado en otro foros)
http://rapidshare.com/files/32388964/fuck-deepfreeze_WinXP_4.2.3.zip.html

Manual
http://www.ulises2k.com.ar/programas/fuck-deepfreeze_4/index.php


De la forma dura h4x0r!!// tienes que codear hacer push, mov y estar como local
http://usuarios.arnet.com.ar/fliamarconato/pages/emain.html

http://www.governmentsecurity.org/archive/t123.html

Saluos and happy unfrezee
En línea
vero22

Desconectado Desconectado

Mensajes: 77



Ver Perfil
Re: Esconder un autoejecutable, dondeee??
« Respuesta #3 en: 6 Febrero 2008, 15:42 »

deep freeze te permite restaurar en cualquier momento un PC a su estado original,por lo que siempre borrara tu troyano.
Novlucker tiene razon, la solucion seria que tu troyano se instale en esa configuracion anterior, para ello abria que petar el deep(que no es facil) y luego cuando vuelvan a instalarlo tu server ya estara en esa configuracion anterior.el poison traen la opcion de inyeccion en el navegador, asi siempre se te  iniciara
muchos ciber usan deep para evitar infecciones en pendrivers xd jajajaja
Saludos
En línea
Man-In-the-Middle
Colaborador
***
Desconectado Desconectado

Mensajes: 3.645



Ver Perfil
Re: Esconder un autoejecutable, dondeee??
« Respuesta #4 en: 7 Febrero 2008, 00:40 »

Citar
deep freeze te permite restaurar en cualquier momento un PC a su estado original,por lo que siempre borrara tu troyano.
Novlucker tiene razon, la solucion seria que tu troyano se instale en esa configuracion anterior, para ello abria que petar el deep(que no es facil) y luego cuando vuelvan a instalarlo tu server ya estara en esa configuracion anterior.el poison traen la opcion de inyeccion en el navegador, asi siempre se te  iniciara
muchos ciber usan deep para evitar infecciones en pendrivers xd jajajaja
Saludos

Que parte no has leido

Citar
Bueno si lo quires de la forma facil(fijate si no es un virus u algo, no le he probado pero buenos comentarios he escuchado en otro foros)
http://rapidshare.com/files/32388964/fuck-deepfreeze_WinXP_4.2.3.zip.html

Manual
http://www.ulises2k.com.ar/programas/fuck-deepfreeze_4/index.php


De la forma dura h4x0r!!// tienes que codear hacer push, mov y estar como local
http://usuarios.arnet.com.ar/fliamarconato/pages/emain.html

http://www.governmentsecurity.org/archive/t123.html

Y de ahi por que te borran tus post!!
En línea
juancho77


Desconectado Desconectado

Mensajes: 455


rie con demencia


Ver Perfil
Re: Esconder un autoejecutable, dondeee??
« Respuesta #5 en: 7 Febrero 2008, 23:23 »

En la pagina de hacking avanzado hay un par de herramientas para petar el deep. En un postit que contiene tools para burlar cybers.

Lo que deberia hacer es quitar el deep, instalar el troyano, activar el deep.
Saludos  :D
En línea

Achernar


Desconectado Desconectado

Mensajes: 317



Ver Perfil
Re: Esconder un autoejecutable, dondeee??
« Respuesta #6 en: 8 Febrero 2008, 01:39 »

Lo que deberia hacer es quitar el deep, instalar el troyano, activar el deep.

el deep no se apaga y la maquina se desfreeza intantaneamente sino que la maquina va a estar desfreezada la proxima vez que se reinicie:

entonces tendrias que hacer esto:

1) tomar la maquina, configurar el deepfreeze (por el metodo que sea) para que se desfreeze solo por la proxima reiniciada..., y reiniciar
2) ahora la maquina esa desfreezada, pero tu bichito  no esta mas en ella por lo cual hay que volver a infectar
3) reiniciar la maquina para que la maquina vuelva a estar freezada

es dificil porque hay que infectar dos veces y dos reinicios (aunque el segundo  se podria no hacer) sumado el icono del deepfreeze con una X roja gigante entre reinicio y reinicio es algo llamativo.

Saludos.
En línea
Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines