elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
24 Mayo 2012, 00:21  


Tema destacado: [Overclocking] Récords de overclock del foro

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Análisis y Diseño de Malware (Moderadores: Karcrack, [Zero])
| | |-+  ¿Troyanos que atraviesen lans?
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: ¿Troyanos que atraviesen lans?  (Leído 571 veces)
whiskises

Desconectado Desconectado

Mensajes: 103



Ver Perfil
¿Troyanos que atraviesen lans?
« en: 27 Julio 2005, 15:32 »

Aparte del Assasin v2, ¿conoceis de algun otro troyano que atraviese lans,..inyectandose en otros procesos , me imagino?
¿El Assasin lo habeis conseguido hacer indetectable?
Gracias
En línea

BloCKeadO


Desconectado Desconectado

Mensajes: 2.250


Made in Spain.


Ver Perfil WWW
Re: ¿Troyanos que atraviesen lans?
« Respuesta #1 en: 27 Julio 2005, 15:58 »

Hmmmm, hay muchos......

Bifrost, ProRat (SE), Tequila Bendita, Flux, Beast, Minimo......

solo has de buscar troyanos que dispongan de conexion inversa.
En línea

whiskises

Desconectado Desconectado

Mensajes: 103



Ver Perfil
Re: ¿Troyanos que atraviesen lans?
« Respuesta #2 en: 27 Julio 2005, 16:18 »

que tengan conexion inversa no me asegura que traspasen un firewall, tengo entendido, han de inyectarse en procesos que tengan permiso de salida en el cortafuegos. Decia lo del assasin porque creo que se puede elegir el proceso donde se inyecta , no se si los que mencionas tienen esa posibilidad.Serian de agradecer buenos manuales;))

« Última modificación: 27 Julio 2005, 16:29 por whiskises » En línea

Simbelmynë


Desconectado Desconectado

Mensajes: 856



Ver Perfil WWW
Re: ¿Troyanos que atraviesen lans?
« Respuesta #3 en: 27 Julio 2005, 19:11 »

No necesariamente... para la mayoria de los firewalls con la conexion inversa sin inyeccion alcanza y sobra...
No me refiero al firewall de winxp ya que desde luego es bastante carente, pero haciendo pruebas con outpost llegue a las mismas conclusiones... la inyeccion pareceria estar de mas a la hora de atravesar firewalls... no olvides que es una peticion local de conexion y no estas dejando ningun puerto escuchando... puede interpretarse como mera accion del usuario.
Salu2
En línea

BenRu
The Prodigy


Desconectado Desconectado

Mensajes: 4.004


Ver Perfil
Re: ¿Troyanos que atraviesen lans?
« Respuesta #4 en: 27 Julio 2005, 19:23 »

Los de conexion inversa....

Flux: http://foro.elhacker.net/index.php/topic,80184.0.html
En línea
BloCKeadO


Desconectado Desconectado

Mensajes: 2.250


Made in Spain.


Ver Perfil WWW
Re: ¿Troyanos que atraviesen lans?
« Respuesta #5 en: 27 Julio 2005, 23:03 »

que tengan conexion inversa no me asegura que traspasen un firewall, tengo entendido, han de inyectarse en procesos que tengan permiso de salida en el cortafuegos. Decia lo del assasin porque creo que se puede elegir el proceso donde se inyecta , no se si los que mencionas tienen esa posibilidad.Serian de agradecer buenos manuales;))



Bueno, pedistes traspasar LAN......usa conexion inversa.

Pides burlar firewalls.....usa conexion inversa + FWB
En línea

Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines