elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Ingresar Registrarse
13 Octubre 2008, 15:34  



+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Análisis y Diseño de Malware (Moderadores: Man-In-the-Middle, Hendrix)
| | |-+  [Manual] Poison Ivy 2.3.2
0 Usuarios y 2 Visitantes están viendo este tema.
Páginas: [1] 2 3 4 Ir Abajo Imprimir
Autor Tema: [Manual] Poison Ivy 2.3.2  (Leído 6952 veces)
LokoD4rk

Desconectado Desconectado

Mensajes: 67


Fuck You...si...tu


Ver Perfil
[Manual] Poison Ivy 2.3.2
« en: 10 Abril 2008, 01:37 »

Manual Poison Ivy 2.3.2

Post oficial:aqui
Autor:LokoD4rk (abcdefghij )
Web: SuperMegaUltraHiperHacker

Lean las reglas antes de postear


Primero, Descargamos el Poison Ivy 2.3.2 de aqui

Damos click en donde esta encerrado con rojo:


**Lo ejecutamos
**Damos click en File - New client


Aparecera lo siguiente:


**listen on port es el puerto que usaremos;recomiendo el 2000
**Password es la contraseña ;D
**Luergo que lo hayamos configurado...Damos click en Start

**Ahora damos click en File - New Server:


**Aparecera lo siguiente:


**Damos click en Create Profile y ponemos cualquier nombre...Luego damos en ok

**Aparecera lo siguiente:


**Damos click en Add; Ponemos nuestra IP ó Dominio no-ip, ponemos el puerto que habiamos puesto en nusetro cliente...y damos click en Test Connections y damos click en next

**Aparecera lo siguiente:


**Seleccionamos Start on system startup
**Seleccionamos HKLM/Run Name: y ponemos lo que sea
**Seleccionamos ActiveX Key Name: y damos click a Random
**Seleccionamos Copy File
**En Filename ponemos un nombre que no sea tan llamativo... cómo el mio  :P y seleccionamos donde queremos que se copie
**Damos click en next

**Aparecera lo siguiente:


**En Process Mutex: lo dejamos cómo está
**Seleccionamos Inject server into the default browser
**Seleccionamos Persistence ( para que no sea tan facil de eliminar xD )
**Seleccionamos Inject server into a running process
**En Process ponemos el proceso en el que queremos que se "injecte" xD
**Seleccionamos Key logger para que grabe lo que teclee el "infectado"
**En Format no cambiamos nada (a menos que sepas lo que haces)
**Damos click en next

**ahora no pondre imagen :-\ :P...
**Damos click en Icon: (si es que queremos cambiar el icono)
**Damos click en Generate y ponemos donde queremos que se guarde ;D

**Ahora solo lo enviamos....y veran los resultados xD

**EDIT**

**Ahora que algun wey haya caido...o alguna hermosa chava...aparecera lo siguiente:


**Damos dole click
**Ahora lo que se puede hacer:

information: aqui aparece la informacion del pc infectado

Files: Aqui podemos ver todos los archivos del pc infectado

Search: aqui buscamos archivos del pc infectado

Regedit: aqui podemos editar el registro del pc infectado

Search: aqui buscamos llaves, etc. en el registro

Processes: aqui vemos los procesos del pc infectado

Services: los servicios del pc infectado

Devices: Administrador de dispositivos del pc infectado

Installed Aplications: programas instalados en el pc infectado

Windows: Ventanas abiertas

Relay: Nos permitira ver las conexiones ftp actualmente del pc infectado

active ports: para ver los puertos activos en la pc infectado

remote shell: para ver la consola MS-DOS del pc infectado

key logger: para registrar las teclas presionadas en la pc

screen capture: sirve para capturar la pantalla de la pc infectada

webcam capture: para capturar lo que esta haciendo el pc infectado (user  :P)

edit id: para cambiar el nombre de la pc infectada

Share: sirve para compartir la conexion del server! es decir con otro cliente

update: para cargar un nuevo server a la pc infectada y reemplazar el anterior!

restart: para resetear el server

uninstall: para desinstalar el server en la pc infectada!





Haz indetectable tu server con Themida v.1.8.5.5.

Autor:LOkoD4rk
Web:ya saben xD
Post oficial aqui

Primero Descargamos el Themida de aqui

1º ( Application Information ) Le damos a abrir:


Dando click en:

2ºSeleccionamos el server:


Damos click en "aceptar"

3º ( Protection Options ) Nos fijamos que todo esté asi:


4º ( Virtual Machine ) Ponemos todo igual a la imagen:


5º( Advences Options ) Donde dice "Themida" cambia el nombre por lo que gustes


6ºLe das a Protect y otravez a Protect asi:

(en esta imagen no pude ocultar mucho mi escritoio xD)

Vuala...tu server es 99% Indetectable

Salu2 ;)
En línea

alexkof158

Desconectado Desconectado

Mensajes: 177



Ver Perfil
Re: [Manual] Poison Ivy 2.3.2
« Respuesta #1 en: 10 Abril 2008, 04:25 »

mas viejo que la panela, y el pan
En línea

@L3x
LokoD4rk

Desconectado Desconectado

Mensajes: 67


Fuck You...si...tu


Ver Perfil
Re: [Manual] Poison Ivy 2.3.2
« Respuesta #2 en: 10 Abril 2008, 04:29 »

mas viejo que la panela, y el pan

 :huh:

No!!

es la ultima version del poison ivy  :P

Salu2
En línea

K-19

Desconectado Desconectado

Mensajes: 464


Sarah Wayne


Ver Perfil
Re: [Manual] Poison Ivy 2.3.2
« Respuesta #3 en: 11 Abril 2008, 17:05 »

Repetidisimo esto... y lo de nueva versión... todas son iguales pero bueno.
En línea

mcd

Desconectado Desconectado

Mensajes: 26


Ver Perfil
Re: [Manual] Poison Ivy 2.3.2
« Respuesta #4 en: 14 Abril 2008, 03:47 »

una pregunta.....antes del themida,no hay que pasarle un crypter para que no
joda el sever
En línea
paste_hack

Desconectado Desconectado

Mensajes: 16



Ver Perfil
Re: [Manual] Poison Ivy 2.3.2
« Respuesta #5 en: 14 Abril 2008, 03:57 »

haber, el themida solo se utiliza para k te lo detecte el AV, el themida ya no sirve,o por lo menos eso es lo k he leido cientos de veces ,busca otros metodos, haz pruebas con varios crypters y despues de encriptarlo usa un joiner con un avkiller o lo k se te antoje ;D
En línea

SIN RIESGO EN LA BATALLA, NO HAY GLORIA EN LA VICTORIA
alexkof158

Desconectado Desconectado

Mensajes: 177



Ver Perfil
Re: [Manual] Poison Ivy 2.3.2
« Respuesta #6 en: 18 Abril 2008, 02:19 »

Nose si sera solo a mi, pero una vez creado el servidor y todo con el Poison, al utilizar el themida, (despues de seguir las instrucciones y tal) me cuando le doy a proteger me dice que ocurrio un error y tal y que el programa se cerrara... y se cierra...

esto xq me pasa?
pense que era por la compatibilidad con el xp, y puse la compatibilidad para el 95 xo es peor aun, al abrir el archivo se cierra.

podeis ayudarme?

muchas gracias ;)
que tipo de error es amigo  :rolleyes: , postea una imagen del error que te salga, o reinstala otra version del themida, en bunas condiciones, Chaitooo :P
En línea

@L3x
SuPeRZaCKeRMaN

Desconectado Desconectado

Mensajes: 12



Ver Perfil
Re: [Manual] Poison Ivy 2.3.2
« Respuesta #7 en: 19 Abril 2008, 00:09 »

Nose que paso pero se me borro la cuenta.

Comento otra vez lo que me pasa. El themida se me cuelga cuando hago lo del secure:


y weno, respecto al poison ivy, despues de crear el servidor y todo. Una vez infectado en mi otro ordenador, me dice: Connection attempt en el poison, pero no pasa de ahi. Puede ser por los puertos? yo puse el 2000 como decia el manual, pero tal vez este cerrado o algo :S
me salia esto cuando pinchaba en el test conections:


Bueno, 1 saludo y muchas gracias

En línea
K-19

Desconectado Desconectado

Mensajes: 464


Sarah Wayne


Ver Perfil
Re: [Manual] Poison Ivy 2.3.2
« Respuesta #8 en: 19 Abril 2008, 03:51 »

Fijate bien si tienes puesta la misma pass que pusistes al crear el server, joder que ya preguntais lo básico. Leeros manuales e indagar.
En línea

leos_79

Desconectado Desconectado

Mensajes: 179


Anyway, Anyhow, Anywhere


Ver Perfil
Re: [Manual] Poison Ivy 2.3.2
« Respuesta #9 en: 19 Abril 2008, 05:18 »

YAPIM

yet another poison ivy manual


En línea
SuPeRZaCKeRMaN

Desconectado Desconectado

Mensajes: 12



Ver Perfil
Re: [Manual] Poison Ivy 2.3.2
« Respuesta #10 en: 19 Abril 2008, 10:09 »

respecto al themida me sigue igual, me sale el error ese y se me cierra.

alguien sabe porque me ocurre eso? he probado diferentes formas en lo de virtual machine xo si fuera eso lo que diera el error, pero me se sigue colgando :S
« Última modificación: 19 Abril 2008, 10:35 por SuPeRZaCKeRMaN » En línea
JRD

Desconectado Desconectado

Mensajes: 92



Ver Perfil
Re: [Manual] Poison Ivy 2.3.2
« Respuesta #11 en: 19 Abril 2008, 14:59 »

respecto al themida me sigue igual, me sale el error ese y se me cierra.

alguien sabe porque me ocurre eso? he probado diferentes formas en lo de virtual machine xo si fuera eso lo que diera el error, pero me se sigue colgando :S
Mi opinion!! tu has loke kieras ¿OK? eske te olvides del themida y utilises Cryters tapando todas las firmas de los AVs que encuentres en su Stub o direstamente tapes las firmas encontradas en el server.

Bueno pienza tambien en la heuristica de momento no ai solucion  :-\

S@1u2s
« Última modificación: 19 Abril 2008, 15:01 por JRD » En línea

RadioWeb - 100% (Mas de 100 Emisoras)
Controlador Remoto & Troyano - 100%
No-Ip (Por JRD) - 100%
SuPeRZaCKeRMaN

Desconectado Desconectado

Mensajes: 12



Ver Perfil
Re: [Manual] Poison Ivy 2.3.2
« Respuesta #12 en: 19 Abril 2008, 15:07 »

weno, gracias.
utilizare algum crypter haber si consigo que almenos no lo detecte el nod32.

Weno muchas gracias por todo, y si alguien encontrara la solucion a lo que me pasa con el themida que me lo diga.
Graciass
En línea
SuPeRZaCKeRMaN

Desconectado Desconectado

Mensajes: 12



Ver Perfil
Re: [Manual] Poison Ivy 2.3.2
« Respuesta #13 en: 19 Abril 2008, 18:12 »

tal vez no hayan escrito nada... :S

En línea
Payx357

Desconectado Desconectado

Mensajes: 1


Ver Perfil
Re: [Manual] Poison Ivy 2.3.2
« Respuesta #14 en: 20 Abril 2008, 23:52 »

intento con migo mismo y el poison no pasa nada ps cuando abro el archivo..

sera el port o q pasa?
En línea
Páginas: [1] 2 3 4 Ir Arriba Imprimir 
Ir a:  







Consolas     La Web de Goku     MilW0rm     MundoDivx

Hispabyte     Truzone     TodoReviews     ZonaPhotoshop

hard-h2o modding    Foros de ayuda    Yashira.org    Videojuegos    indetectables.net   

Noticias Informatica    Seguridad Informática    ADSL    Foros en español    eNYe Sec

Todas las webs afiliadas están libres de publicidad engañosa.

Powered by SMF 1.1.6 | SMF © 2006-2008, Simple Machines LLC