elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Ingresar Registrarse
07 Octubre 2008, 08:25  



+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Análisis y Diseño de Malware (Moderadores: Man-In-the-Middle, Hendrix)
| | |-+  manual del poison ivy 2.3.0
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] 2 3 4 5 6 Ir Abajo Imprimir
Autor Tema: manual del poison ivy 2.3.0  (Leído 27810 veces)
Raz!el

Desconectado Desconectado

Mensajes: 51


Que miras aqui?.. el mensaje esta alla --->>


Ver Perfil
manual del poison ivy 2.3.0
« en: 11 Junio 2007, 08:59 »



*antes q nada descargamos el troyano de AQUI

*ahora lo ejecutamos
*click en "new client"
 

*aparecera la siguient ventana


*listen on port es el puerto a las escucha!
*pasword (ya saben lo q hace jejeje)
*luego q lo configuren a su antojo el puerto y el pasword le dan click en start


*ahora en file hacemos click en "new server"


*click en "create profile" y escribimos cualkier nombre y click en ok


*en la parte dns/port le dan click en add y colocan su ip o su dominio no-ip, el mismo puerto q colocaron antes y el mismo pasword
*le dan en test connections y les saldra como en la imagen! luego click en ok y luego en next


*seleccionan la casilla de activeX Startup y  click en random
*en copy file
*en filename colocan un nombre q no sea tan llamtativo como el q yo le puse XD!  ;)
*seleccionan en que carpeta deseen que se copiel el server
*seleccionan las opciones q deseen (melt, persistence,keylogger)
*una vez terminado todo click en next!


*process mutex les recomiendo q lo dejen como estan y cambienlo si solo saben lo q hacen!!
*por defecto viene q el server se inyecte en el proceso del msn , pero si desean cambiarlo clickeen en la casilla inject  a custom process y coloken el proceso q kieran!
*en format les aconsejo q lo dejen como esta, cambienlo si saben lo q hacen!
*click en next


*si kieren cambiar el icono delen click en icon y buscamos un icono! dejo el link de un pack de iconos
AQUI
*luego click en generate, colocan el nombre q kieran al server y le dan en guardar (el server se creara en la carpeta dond tengan el cliente del poison ivy 2.3.0) luego le dan ok!

editado: ... para los q kieran encriptar sus servers con el themida o otros, aqui les dejo esto!



como ven cuando esten configurando el server y lleguen a esta parte! NO seleccionen la casilla donde dice "Executed third-party aplication after build" y le dan en "generate"
y listo ya luego q tengan sus servers joineados con lo q kieran (video,mp3,programas,jpg) pueden pasarle el themida! eso creo q no tengo q explicarlo XD

editado: ya teniendo la (s) victima (s) veremos esto!


*al hacer doble click sobre la victima aparecen la siguiente ventana

information: aqui aparece la informacion del pc victima

*files: aqui tenemos acceso a los archivos de la pc victima! aqui la imagen...haciendo click derecho apareceran las siguientes opciones!
refresh folder: para refrescar la carpeta, esto por si renombramos,ejecutamos o borramos algo, al hacer click en refresh veremos los cambios.
search: esto sirve para buscar archivos especificos en la pc victima!
show thumbnails: esto nos mostrara los iconos de los archivos! en mi caso estaba en la carpeta de imagenes y pueden ver las imagenes en miniatura! ideal si kieren descargarse una imagen especificamente! XD
download: para descargar cualkier archivo d la pc victima a tu pc
upload: para cargar cualkier archivo de tu pc a la pc victima!
execute: este nos trae dos opciones "excute=>normal" es decir visible a la victima y "excute=>hidden" invisible a la victima es decir de manera oculta!
rename: para renombrar cualkier archivo o carpeta en la pc victima!
delete: para borrar archivos en la pc victima


regedit: aqui tenemos acceso al registro de nuestra victima!

processes: muestra los procesos activos en la pc infectada!
haciendo click derecho en esta ventana veremos las siguientes opciones:
refresh: para refrescar la carpeta!
show modules: esta opcion sirve para mostrar los modulos q componen el proceso en el cual estan
kill process: para matar el proceso seleccionado
suspend process: para suspender el proceso seleccionado
si estamos seleccionando un modulo (como se ve en la imagen) aparece la opcion "unload module" esto nos permite hacer q algun modulo q compone el proceso no cargue! (en este caso yo estoy seleccionado el modulo "kernel32" del proceso del nod32)


services: aqui vemos los servicios de la pc victima...haciendo click derecho sobre alguno de ellos apareceran las siguientes opciones:
refresh: refresca la ventana
save to file: crea un archivo .txt con la descripcion del servicio!
start: si el servicio esta detenido lo arranca!
stop: sirve para detener un servicio activo
edit: para editar el servicio
install: instalar un servicio
uninstall desinstalar un servicio


windows: aqui se veran las ventanas que estan abiertas en la pc infectada...al hacer click sobr alguna de estas ventanas apareceran estas opciones:
capture windows para hacer una captura de dicha ventana
show muestra la ventana en la pc victima en caso d q este oculta
hide oculta la ventana la ventana en la pc victima
maximize maximiza la ventana la ventana en la pc victima
minimize minimiza la ventana la ventana en la pc victima
close cierra la ventana en la pc victima


active ports para ver los puertos activos en la pc victima


remote shell* para ver la consola MS-DOS de la victima... la activamos haciendo click en activate y tambien podemos limpiar la ventana y guardar los registros


key logger para registrar las teclas presionadas en la pc victima!... para verlo le damos click derecho luego refresh y listo ...tambien tenemos la opcion de guardarlo en un archivo de texto plano y limpiar la ventana!

recuerden activar la opcion en la creacion del server!

screen capture sirve para capturar la pantalla de la victima y desde alli poder manejarla!

Cita de: mandiubi
Stretch:
sirve para ajustar la pantalla de la victima a la ventana.
Mouse:
sirve para manejar el mouse de la victima y poder clickear en donde queramos.
Keyboard:
sirve para manejar el teclado de la victima y poder escribir en donde queramos.
Interval:
es el intervalo de tiempo en que se toma una y otra captura.
Start:
comienza a capturar pantallazos seguidamente.
Single:
captura un unico pantallazo.
Save:
sirve para guardar la pantalla en un archivo. Si seleccionamos "Autosave" se guardaran todas las que se capturen.
Options:
sirve para cambiar el tamaño y la calidad de la pantalla.

webcam capture para capturar la camara de nuestra victima
Cita de: mandiubi
Stretch:
igual que en la captura de pantalla, sirve para ajustar la imagen a la ventana.
Interval:
el intervalo de tiempo entre cada captura.
Start:
comienza a capturar imagenes.
Single:
captura una unica imagen.
Driver:
muestra las camaras web instaladas en la PC de la victima. Podemos seleccionar cualquiera y con el boton "Activate" la activamos. Si no se encuentra ninguna camara aparecera "No webcam installed!"
Save:
para guardar la imagen a un archivo. Con "Autosave" se guardaran todas automaticamente.

edit id para cambiar el nombre de la victima!
Share: sirve para compartir la conexion del server! es decir como otro cliente
DNS/Port:aqui agregaremos la ip o la cuenta de no-ip para q se conecte el server
ID: aqui va el nombre de la victima! q se vera en el nuevo "cliente"
Password:clave con el q se conectara el nuevo cliente
Run in Same Process/New Process:aqui el server se podra ejecutar en el mismo proceso q estaba anteriormentew o en uno nuevo!
Privileges: son los privilegios q se le daran al nuevo cliente!


update : para cargar un nuevo server a la pc infectada y reemplazar el anterior!
restart para resetear el server
uninstall para desinstalar el server en la pc infectada!
no suban sus server a paginas de antivirus on-line usen su propio av es lo mas recomendable
« Última modificación: 10 Junio 2008, 01:44 por Raz!el » En línea
Raz!el

Desconectado Desconectado

Mensajes: 51


Que miras aqui?.. el mensaje esta alla --->>


Ver Perfil
Re: manual del poison ivy 2.3.0 ultima version By Raz!el
« Respuesta #1 en: 11 Junio 2007, 19:36 »

ah otra cosa cabe destacar de esta nueva version q pueden tenr varios clientes solo repitan los primeros pasos de la configuracion del cliente y cambien los puertos

salu2
En línea
djtoxic

Desconectado Desconectado

Mensajes: 73


SilverDoor, la puerta al destino.


Ver Perfil
Re: manual del poison ivy 2.3.0 ultima version By Raz!el
« Respuesta #2 en: 11 Junio 2007, 19:47 »

Esta muy bueno para los newbies!!!
Congratulations!!!

PD: Yo aprendí a usar Poison-Ivy sólo, así q esto podría inducir a algun tipo de lamerías pero bien igual!!1! ;D
En línea





Raz!el

Desconectado Desconectado

Mensajes: 51


Que miras aqui?.. el mensaje esta alla --->>


Ver Perfil
Re: manual del poison ivy 2.3.0 ultima version By Raz!el
« Respuesta #3 en: 11 Junio 2007, 19:51 »

Esta muy bueno para los newbies!!!
Congratulations!!!

PD: Yo aprendí a usar Poison-Ivy sólo, así q esto podría inducir a algun tipo de lamerías pero bien igual!!1! ;D

si la verdad en eso tienes razon! la mejor forma de aprender es haciendo pruebas hasta q des con la forma correcta!!

salu2
En línea
sk0rr

Desconectado Desconectado

Mensajes: 1


Ver Perfil
Re: manual del poison ivy 2.3.0 ultima version By Raz!el
« Respuesta #4 en: 12 Junio 2007, 01:45 »

Yo cree solito el server xD
El server del 2.3 es indetectable para el Kaspersky 7.0  :D
En línea
zeroforce

Desconectado Desconectado

Mensajes: 4


Ver Perfil
Re: manual del poison ivy 2.3.0 ultima version By Raz!el
« Respuesta #5 en: 13 Junio 2007, 03:25 »

indetectable para el NOD32....esta bueno...jeje ;)
En línea
algol

Desconectado Desconectado

Mensajes: 27



Ver Perfil
Re: manual del poison ivy 2.3.0 ultima version By Raz!el
« Respuesta #6 en: 13 Junio 2007, 04:47 »

Ta weno el manual para iniciar , Gracias por el aporte !  ;D ;D ;D
« Última modificación: 16 Junio 2007, 10:01 por algol » En línea
victarugo

Desconectado Desconectado

Mensajes: 10


Ver Perfil
Re: manual del poison ivy 2.3.0 ultima version By Raz!el
« Respuesta #7 en: 14 Junio 2007, 09:52 »

acojonante... lo he colado en victimas con mcafee, norton, nod32... se salta el antivirus de gmail y el del hotmail... es lo maximo.

Gracias por el tuto!
En línea
titan6146

Desconectado Desconectado

Mensajes: 60



Ver Perfil
Re: manual del poison ivy 2.3.0 ultima version By Raz!el
« Respuesta #8 en: 16 Junio 2007, 23:56 »

A me olvidaba, el server del nuevo poison no lo detecta "por ahora" el nod 32 veremos cuanto dura. Muy bueno el tuto Raz!el un abrazo
En línea
yok3r

Desconectado Desconectado

Mensajes: 26


Ver Perfil
Re: manual del poison ivy 2.3.0 ultima version By Raz!el
« Respuesta #9 en: 18 Junio 2007, 21:00 »

:( ya empiezan a detectarlo los antivirus...
En línea
victarugo

Desconectado Desconectado

Mensajes: 10


Ver Perfil
Re: manual del poison ivy 2.3.0 ultima version By Raz!el
« Respuesta #10 en: 19 Junio 2007, 11:26 »

si, el viruscan ya lo pilla... el norton y el nod32 de momento nada... fue bonito mientras duró...
En línea
Raz!el

Desconectado Desconectado

Mensajes: 51


Que miras aqui?.. el mensaje esta alla --->>


Ver Perfil
Re: manual del poison ivy 2.3.0 ultima version By Raz!el
« Respuesta #11 en: 20 Junio 2007, 09:11 »

he editado el manual!

salu2
En línea
AprendizHack

Desconectado Desconectado

Mensajes: 75



Ver Perfil
Re: manual del poison ivy 2.3.0 ultima version By Raz!el
« Respuesta #12 en: 23 Junio 2007, 16:29 »

Por favor ayuden a que este troyano dure traten de no pasarselo a ningun boludo tampoco lo suban a paginas de antivirus online, traten de mantenerlo en secreto sino esto va a convertirse en el futuro en un antiguo subseven 2.2 =)
En línea

Saludos, Fran.-
AprendizHack

Desconectado Desconectado

Mensajes: 75



Ver Perfil
Re: manual del poison ivy 2.3.0 ultima version By Raz!el
« Respuesta #13 en: 23 Junio 2007, 16:36 »

aajajjajaj detectable por el AVG, y tamb si lo joinean con el cactus tamb es detectable =) xD parece que ya no es tan indetec
En línea

Saludos, Fran.-
Crwy

Desconectado Desconectado

Mensajes: 231



Ver Perfil
Re: manual del poison ivy 2.3.0 ultima version By Raz!el
« Respuesta #14 en: 25 Junio 2007, 22:35 »

Muy bueno, seguro que este manual ayuda a muxos novatos en el tema  ;) ;) ;)

Folker, ami me paso lo mismo la primera vez q cree el server me salia una cruz pro pase y lo cree =, y funcionaba y luego fui a crear otro y ya me salia bien.

Saludos  ;D
En línea

Pelearé hasta el último segundo y mi epitafio será: No estoy de acuerdo.
Páginas: [1] 2 3 4 5 6 Ir Arriba Imprimir 
Ir a:  







Consolas     La Web de Goku     MilW0rm     MundoDivx

Hispabyte     Truzone     TodoReviews     ZonaPhotoshop

hard-h2o modding    Foros de ayuda    Yashira.org    Videojuegos    indetectables.net   

Noticias Informatica    Seguridad Informática    ADSL    Foros en español    eNYe Sec

Todas las webs afiliadas están libres de publicidad engañosa.

Powered by SMF 1.1.6 | SMF © 2006-2008, Simple Machines LLC
Free counter and web stats