elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
24 Mayo 2012, 17:56  


Tema destacado: Deseas probar algunas mejoras a la interfaz del foro? Prueba cake! acerca de

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Análisis y Diseño de Malware (Moderadores: Karcrack, [Zero])
| | |-+  Server indetectable
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] 2 Ir Abajo Respuesta Imprimir
Autor Tema: Server indetectable  (Leído 6,388 veces)
TxShack

Desconectado Desconectado

Mensajes: 96



Ver Perfil WWW
Server indetectable
« en: 29 Junio 2007, 15:59 »

VIDEO TUTORIAL

Solo pesa 5 Mg

http://www.box.net/shared/b06vl3v1ie

Herramientas necesarias:

Cygy Cygy

Themida

** editado **

5 o 6 post mas abajo les e posteado el manual por si hay problemas.

TxShack
« Última modificación: 12 Octubre 2007, 20:22 por TxShack » En línea






Se buscan moderadores para www.infiernohacker.com
la_plaga

Desconectado Desconectado

Mensajes: 12



Ver Perfil
Re: Server indetectable
« Respuesta #1 en: 29 Junio 2007, 19:17 »

ey bro no kres k es mucho 5mg no kres k seria mas facil usar el fEaRz Crypter v1.0 aunke klaro es detectado por algunos av pero solo de chekar kual es el k tiene la viktima y te deja el server de un peso de mas o menos 41.8 KB

ay les dejo la direccion del archivo k dije
http://foro.elhacker.net/index.php/topic,169857.0.html
En línea
TxShack

Desconectado Desconectado

Mensajes: 96



Ver Perfil WWW
Re: Server indetectable
« Respuesta #2 en: 29 Junio 2007, 20:28 »

Solo pesa 5 MG la descarga (osea el video)!! no el server
En línea






Se buscan moderadores para www.infiernohacker.com
la_plaga

Desconectado Desconectado

Mensajes: 12



Ver Perfil
Re: Server indetectable
« Respuesta #3 en: 29 Junio 2007, 21:21 »

jajaja ok  ;D pero despues de pasarle el themia Themida te lo deja de uno 1. y tantos megas no
salu2
En línea
HiperDiabolico

Desconectado Desconectado

Mensajes: 120


MADE IN VZLA


Ver Perfil
Re: Server indetectable
« Respuesta #4 en: 2 Julio 2007, 19:48 »

Todo va perfecto de echo yo siempre lo he hecho haci solo q sin el cygy cygy, me basta con el themida, solo q ahora el themida no me sirve,hago todo tal cual lo he echo siempre y cuando le doy protec se cierra  :( sabras xq pasa eso???
En línea

----->MY BABY<-----
AMD PhenomII x3 720BE @X4 20 3.2Ghz + THERMALTAKE SpinQ
ASUS M4A785TD-V EVO
OCZ 2X2Gb DDR3 10666Mhz Platinum AMD Edition
ASUS Ati Radeon HD4670 DDR3 1Gb
WESTERN DIGITAL Sata3 1Tb 64Mb 7200RPM
THERMALTAKE 600W
THERMALTAKE V9 BlacX Edition
el-viejo


Desconectado Desconectado

Mensajes: 1.256



Ver Perfil WWW
Re: Server indetectable
« Respuesta #5 en: 11 Julio 2007, 13:21 »

He realizado todos los pasos uno a uno y me sigue pasando lo mismo... mi antivirus que es el norton no me lo detecta pero cuando intento pasarlo por el msn me dice esto...."El archivo que has intentado enviar se ha indentificado como potencialmente inseguro yt no se ha enviado"
¿ A que se debe esto?

Recuerda que no puedes pasar arhivos.exe, te vendra bien .rar.zip. etc, pero exe no...
En línea

Littl3

Desconectado Desconectado

Mensajes: 224


Tarde o temprano aparece el hombre


Ver Perfil
Re: Server indetectable
« Respuesta #6 en: 13 Julio 2007, 12:00 »

aff k rabia tengo el SO recien insttalado y aun me faltan algunos codecs supongo k sera x eso k no puedo reproducirlo o a alguien mas le pasa¿ si no es asi k codecs necesito? salu2ss
En línea

k4sparov

Desconectado Desconectado

Mensajes: 25


Ver Perfil
Re: Server indetectable
« Respuesta #7 en: 15 Julio 2007, 18:19 »

a mi tambien me pide un codec , ya que el archivo tiene un codec desconocido para reproducirlo ... espero tu respuesta txshack
En línea
hackpsycho


Desconectado Desconectado

Mensajes: 391



Ver Perfil
Re: Server indetectable
« Respuesta #8 en: 15 Julio 2007, 18:57 »

Bueno no lo pude reproducir con k server lo usaste y k programa pasate a lo primero?? themida??
En línea


TxShack

Desconectado Desconectado

Mensajes: 96



Ver Perfil WWW
Re: Server indetectable
« Respuesta #9 en: 16 Julio 2007, 00:36 »

Perdonad por el retraso en contestar, e estado de vacaciones este fin de semana....

Como veo q teneis problemas con el video (hacen falta codecs creo) por cierto, provad a renombrarlo y ponerlo lo que sea .avi haber si asi os funciona....

Aqui os dejo el manual


Hacer Server indetectable


Hola de nuevo, en esta ocasion vamos a ver, como hacer el server de nuestro troyano indetectable. En esta ocasion, e tomado como ejemplo el Bifrost. Este manual es 100% mio, y la explicacion de que en las imagenes ponga hacker-lkajjin es porque lo publique en ese foro y por no volver a subir las imagenes las e tomado de ahi. Bueno....vamos aya:

Comenzemos:

En primer lugar, necesitaremos descargar el encriptador CIGI CIGI que lo pueden hacer desde aqui.
Descargar Cygy cygy

Una vez descarcargado lo ejecutamos, hacemos clic en Dosya Bull, y abrimos nuestro server.exe



A continuacion marcamos el cuadrado "Dosya sonunda bilgi var" (aunque en la imagen no este marcado.. se me paso, lo siento..xD) y damos a "Taninmaz Yap" para guardar nuestro nuevo server, que lo llamaremos server2.exe.

No saldra un mensaje como este, que quiere decir que todo a salido correctamente



Una vez echo esto ya podemos cerrar el CIGI CIGI

Ahora procederemos a abrir el Themidia. Si no lo tienen lo pueden descargar de aqui.

Descargar Themidia

En Input Filename, abrimos el server2.exe que hicimos anteriormente
En Ouput Filename, quiramos el tic del cuadro, y lo guardaremos como server3.exe



A continuacion bamos a Virtual Machine que se encuentra en el menu de la derecha, y cliqueamos en Protect.



Nos aparecera una ventana, y volvemoa a hacer clic en protect.

Una vez echo esto, ya podemos cerrar el Themidia.
Ahora vamos a INICIO - EJECUTAR - y escrivimos, iexpress.

Nos iran apareciendo una sucesion de ventanas, en las que tendremos que marcar lo siguiente.
- En la 1º ventana marcad Create New Self Extraction Directive file y dad a SIGUIENTE
- En la 2º ventana marcad Extract files and run an installation command y dad a SIGUIENTE
- En la 3º ventana os aparecera un cuadro de texto, hay escrivid lo que querais, por ejemplo Txshack
- En la 4º ventana marcad No prompt y SIGUIENTE
- En la 5º ventana marcad Do not display a license y SIGUIENTE
- En la 6º ventana cliqueamos en Add y abrimos el server3.exe



- En la siguiente ventana, ponemos en los dos cuadros server3.exe
- En la siguiente ventana marcamos Hidden
- En la proxima No message
- En la ventana que viene a continuacion, damos a Brose y guardamos donde queramos nuestro server indetectable, que lo llamare en este caso txshackindetectable.exe. Marcamos tambien la opcion Hide file Extracting... y damos a siguiente



- En la siguiente ventana marcamos No restart
- Y por ultimo, damos a Don´t Save
Ahora cliqueamos en Siguiente, otra vez en suiguiente (esperamos a que se complete el iexpress) y damos a finalizar.

Por fin, ya tenemos nuestro server indetectable (OJO NO LO DETECTA NINGUN ANTIVIRUS A FECHA DE HOY 30-4-07).

Ahora que ya tienen el server indetectable, lo pueden adjuntar a un archivo y cambiarlo de icono...Para ello pueden var el siguiente manual: Manual

Un saludo a todos:

TxShack
En línea






Se buscan moderadores para www.infiernohacker.com
k4sparov

Desconectado Desconectado

Mensajes: 25


Ver Perfil
Re: Server indetectable
« Respuesta #10 en: 16 Julio 2007, 19:21 »

todo parece muy bueno será cuestion de probar , el que hizo el tuto le funcionaba hace 3 meses , debe de funcionar ahora supongo ... lo pruebo y en un rato les digo que onda la detección .
En línea
wolfan

Desconectado Desconectado

Mensajes: 9


Ver Perfil
Re: Server indetectable
« Respuesta #11 en: 16 Julio 2007, 21:12 »

tengo una duda , es con respecto al iexpress, no es solo para juntar dos exes, y lo que yo no veo es el otro exe , o no me doy cuenta, podes aclararmelo porfavor?
En línea
k4sparov

Desconectado Desconectado

Mensajes: 25


Ver Perfil
Re: Server indetectable
« Respuesta #12 en: 16 Julio 2007, 21:23 »

Mirá el no juntó ningun exe no se porque ... yo seguí tal cual los pasos y cuando terminé con el iexpress .. no me lo detectaba mi AV pero no me infectaba tampoco ... osea algo le falta supongo . Además cuando el bifrost te pregunta si querés hacerle algo al cliente y cuando terminás darle ok .. yo hice todo y cuando terminé le di ok .. así que algo debe de estar faltando tsxhack .. y el sfx compiler no lo bajé me pareció medio raro que pesara 3 mb .
En línea
TxShack

Desconectado Desconectado

Mensajes: 96



Ver Perfil WWW
Re: Server indetectable
« Respuesta #13 en: 17 Julio 2007, 01:04 »

En el iexpress digamos que se junta el server con el mismo... si os fijais se junta el server3.exe y el server3.exe...

Ami me funciona bien... me conecta al bifrost y todo, no se porq no te conectara a ti k4sparov... revisa todo bien...

Y el sfx, lo puedes bajar de internet si keres (google)

tengo una duda , es con respecto al iexpress, no es solo para juntar dos exes, y lo que yo no veo es el otro exe , o no me doy cuenta, podes aclararmelo porfavor?

Si podrias adjuntar el server con otro exe, pero aki lo ago con el mismo...

Si kieres, cambialo con algun matafirewall, programa o algo...

todo parece muy bueno será cuestion de probar , el que hizo el tuto le funcionaba hace 3 meses , debe de funcionar ahora supongo ... lo pruebo y en un rato les digo que onda la detección .

Esa fecha la puese cuando hice el manual y le pase un scaner al server con todos los a.v. en una pagina de internet...

Hoy en dia no se si lo sera a todos tanbien... pero ami kaspersky lo sige siendo ^^
En línea






Se buscan moderadores para www.infiernohacker.com
k4sparov

Desconectado Desconectado

Mensajes: 25


Ver Perfil
Re: Server indetectable
« Respuesta #14 en: 18 Julio 2007, 20:52 »

en eso nomás eliges el nombre que quieras que tenga todo el paquete de lo que haz unido ... tienes que esperar que lo junte y cuando termina finish y listo ..

el sfx compiler dicen que ya lo vuelve detectable ... y el iexpress como que parece que sirve pero no me infecta ... debo tener jodidos los puertos supongo  :(
En línea
Páginas: [1] 2 Ir Arriba Respuesta Imprimir 

Ir a:  
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines