elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
14 Febrero 2012, 11:10  


+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Análisis y Diseño de Malware (Moderadores: Karcrack, [Zero])
| | |-+  Troyanizando NetSupport Indetectable
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: 1 [2] Ir Abajo Respuesta Imprimir
Autor Tema: Troyanizando NetSupport Indetectable  (Leído 8,502 veces)
ASSaulting

Desconectado Desconectado

Mensajes: 28


ASSaulting The Eardrum


Ver Perfil
Re: Troyanizando NetSupport Indetectable
« Respuesta #15 en: 5 Junio 2009, 15:19 »

Lo del UAC no lo se mui bien lo que ace pero si estais convencidos de que no lo deja pasar pues buscaremos una solucion para eso ,pero creo que vi por un foro una manera de burlar el UAC.

Novlucker: no entendi mucho tu comentario xD que kieres decir?
En línea

La frase de la abajo dice la verdad.
La frase de la arriba dice una mentira.
Novlucker
Ninja y
Ex-Staff
*
Desconectado Desconectado

Mensajes: 10.225


Yo que tu lo pienso dos veces


Ver Perfil
Re: Troyanizando NetSupport Indetectable
« Respuesta #16 en: 5 Junio 2009, 15:35 »

Citar
Novlucker: no entendi mucho tu comentario xD que kieres decir?
Me refiero a que dices que es de conexión directa ... pero el mismo programa te permite convertirlo en conexión inversa, el problema es que así como lo tienes ahora ... el SFX pesa unos 900 kb, pero el caso es que con los cambios que le he hecho pesa unos 3 Mb, y esto ocurre porque otro de los componentes que hay que agregar pesa una burrada, porque el soft en si es bastante pesado, unos 32 Mb  :P

Saludos
En línea

Contribuye con la limpieza del foro, reporta los "casos perdidos" a un MOD XD
http://twitter.com/novlucker

"Hay dos cosas infinitas: el Universo y la estupidez  humana. Y de la primera no estoy muy seguro."
Albert Einstein

electronik_0

Desconectado Desconectado

Mensajes: 33


Ver Perfil
Re: Troyanizando NetSupport Indetectable
« Respuesta #17 en: 5 Junio 2009, 22:13 »

ingenioso hare pruebas con el :p  :rolleyes:
En línea

ASSaulting

Desconectado Desconectado

Mensajes: 28


ASSaulting The Eardrum


Ver Perfil
Re: Troyanizando NetSupport Indetectable
« Respuesta #18 en: 6 Junio 2009, 01:55 »

ia te entiendo novlucker  :P pero io creo que es conexion directa solo si usas la misma conexion de red...pero no estoi seguro xD
En línea

La frase de la abajo dice la verdad.
La frase de la arriba dice una mentira.
Novlucker
Ninja y
Ex-Staff
*
Desconectado Desconectado

Mensajes: 10.225


Yo que tu lo pienso dos veces


Ver Perfil
Re: Troyanizando NetSupport Indetectable
« Respuesta #19 en: 6 Junio 2009, 03:38 »

Espera, quieres decir que no conoces el concepto o entendí mal? :-\

Conexión directa porque eres tu como cliente, que debe de conocer la IP de las maquinas donde esta instalado el servidor ("víctima"), así que si no sabes la IP o hay un Router de por medio de poco sirve ya que no podrás hacer nada, sin embargo si quien te busca y se conecta a ti es la maquina con el servidor, entonces es inversa

De este modo y como he dicho antes, evitas algunos firewalls (aunque deben de ser pobres) y routers, por lo que sin problemas puedes controlar una pc que se encuentra dentro de una LAN.

Es decir, no importa si estas en la misma red o no :P

Revisa sino el servidor y veras que dice, "Llamar a Control", y si ingresas el número de IP consigues que de aceptarlo, esa IP te controle, solo hay que automatizar la manera de que el servidor se conecte a nosotros, tal y como haría un troyano

Saludos

P.D: tener en cuenta de que como se trata de un programa para dar soporte a usuarios, el cliente y el servidor son lo opuesto a lo que hay en un troyano
« Última modificación: 6 Junio 2009, 04:52 por Novlucker » En línea

Contribuye con la limpieza del foro, reporta los "casos perdidos" a un MOD XD
http://twitter.com/novlucker

"Hay dos cosas infinitas: el Universo y la estupidez  humana. Y de la primera no estoy muy seguro."
Albert Einstein

ASSaulting

Desconectado Desconectado

Mensajes: 28


ASSaulting The Eardrum


Ver Perfil
Re: Troyanizando NetSupport Indetectable
« Respuesta #20 en: 7 Junio 2009, 01:45 »

Novlucker ya se lo que es conexion directa e inversa no pienses que por tener solo 5 mensajes sea nuevo en el mundo del hack io antes ia era usuario de este foro pero cambie de cuenta.

Lo que quiero decir eske lo de buscar clientes solamente te los busca si esta en tu misma conexion de red,si te fijas cuando esta buscando pone "Browsing Local Network,Please Wait",un saludo  ;)
En línea

La frase de la abajo dice la verdad.
La frase de la arriba dice una mentira.
Novlucker
Ninja y
Ex-Staff
*
Desconectado Desconectado

Mensajes: 10.225


Yo que tu lo pienso dos veces


Ver Perfil
Re: Troyanizando NetSupport Indetectable
« Respuesta #21 en: 7 Junio 2009, 02:43 »

Citar
Espera, quieres decir que no conoces el concepto o entendí mal?
:silbar:, entonces ahora si he entendido, pero por otra parte, comentar que si se conectan a ti, tu no debes de estar buscando nada  :D

Saludos
En línea

Contribuye con la limpieza del foro, reporta los "casos perdidos" a un MOD XD
http://twitter.com/novlucker

"Hay dos cosas infinitas: el Universo y la estupidez  humana. Y de la primera no estoy muy seguro."
Albert Einstein

ASSaulting

Desconectado Desconectado

Mensajes: 28


ASSaulting The Eardrum


Ver Perfil
Re: Troyanizando NetSupport Indetectable
« Respuesta #22 en: 7 Junio 2009, 12:27 »

Jaja no as entendido nada,solo te digo que no tienes razon  :laugh:
En línea

La frase de la abajo dice la verdad.
La frase de la arriba dice una mentira.
denik

Desconectado Desconectado

Mensajes: 1


Ver Perfil
Re: Troyanizando NetSupport Indetectable
« Respuesta #23 en: 8 Junio 2009, 11:56 »

Citar
Novlucker: ...pero el caso es que con los cambios que le he hecho pesa unos 3 Mb, y esto ocurre porque otro de los componentes que hay que agregar pesa una burrada, porque el soft en si es bastante pesado, unos 32 Mb  :P


Perdón, Novlucker, estoy preguntando sin haber probado aún pero, cuál sería el componente pesado y los cambios que habría que agregar para que funcione con conexión inversa?

Gracias por la info y la ayuda a todos.

Saludos!
En línea
Novlucker
Ninja y
Ex-Staff
*
Desconectado Desconectado

Mensajes: 10.225


Yo que tu lo pienso dos veces


Ver Perfil
Re: Troyanizando NetSupport Indetectable
« Respuesta #24 en: 8 Junio 2009, 13:06 »

Jaja no as entendido nada,solo te digo que no tienes razon :laugh:

Que no tengo razón en que? :huh:

Perdón, Novlucker, estoy preguntando sin haber probado aún pero, cuál sería el componente pesado y los cambios que habría que agregar para que funcione con conexión inversa?

Ahora no lo tengo a mano, pero el de runscript.exe y algunas librerías que se necesitan para hacerlo funcionar, como CTL*.dll (no recuerdo exactamente) y alguna más :P

Saludos
En línea

Contribuye con la limpieza del foro, reporta los "casos perdidos" a un MOD XD
http://twitter.com/novlucker

"Hay dos cosas infinitas: el Universo y la estupidez  humana. Y de la primera no estoy muy seguro."
Albert Einstein

denik

Desconectado Desconectado

Mensajes: 1


Ver Perfil
Re: Troyanizando NetSupport Indetectable
« Respuesta #25 en: 9 Junio 2009, 10:09 »

Muchachos, ante todo soy nuevo en el foro y sinceramente no soy conocedor del tema.  Por eso cualquier comentario que haga es solamente con ánimos de contribuir a la causa.

Estuve viendo muy por encima la opción que menciona Novlucker para conectarse de forma inversa (la de "llamar a control") y no me fue posible colocar una url.  La opción de colocar una ip sería poco práctica porque creo que la mayoría tenemos ip dinámica por lo que lo práctico sería colocar una url para que el dns la resuelva.  Además estaría el tema (como menciona Novlucker) de automatizar esa función para que llame al control sin intervención de ningún usuario.

Pero se me ocurre que en caso de que no fuese posible una conexión inversa, sería al menos factible agregar entre los archivos compilados en el sfx un script que corra periódicamente enviando la ip de la víctima a alguna cuenta de algún dns, de forma de poder acceder al server a través de una url, o bien, que envíe la ip de la víctima a una casilla de mail, no es cierto?

Éste es sólo un intento de aporte; Uds. dirán si lo que propongo es práctico o no y la mejor forma de implementarlo.

Salutes!  :)
« Última modificación: 9 Junio 2009, 10:20 por denik » En línea
ASSaulting

Desconectado Desconectado

Mensajes: 28


ASSaulting The Eardrum


Ver Perfil
Re: Troyanizando NetSupport Indetectable
« Respuesta #26 en: 9 Junio 2009, 15:50 »

Digo que el netsupport en si no es de conexion inversa,un saludo ;)
En línea

La frase de la abajo dice la verdad.
La frase de la arriba dice una mentira.
Novlucker
Ninja y
Ex-Staff
*
Desconectado Desconectado

Mensajes: 10.225


Yo que tu lo pienso dos veces


Ver Perfil
Re: Troyanizando NetSupport Indetectable
« Respuesta #27 en: 9 Junio 2009, 16:10 »

Pero se me ocurre que en caso de que no fuese posible una conexión inversa, sería al menos factible agregar entre los archivos compilados en el sfx un script que corra periódicamente enviando la ip de la víctima a alguna cuenta de algún dns, de forma de poder acceder al server a través de una url, o bien, que envíe la ip de la víctima a una casilla de mail, no es cierto?
Eso es fácil, un simple php en algún server y un script que se encargue de abrir el explorador (oculto) apuntando a nuestro php y listo :P, pero igualmente creo que la conexión directa hoy en día no es factible, por la cantidad de redes LAN y el servicio que nos prestan nuestros proveedores de ISP

Digo que el netsupport en si no es de conexion inversa,un saludo ;)
Y quién dijo que lo era? yo solo dije que puedes hacerlo de conexión inversa ... vease creador de scripts incorporado :silbar:

Saludos
« Última modificación: 12 Junio 2009, 20:21 por Novlucker » En línea

Contribuye con la limpieza del foro, reporta los "casos perdidos" a un MOD XD
http://twitter.com/novlucker

"Hay dos cosas infinitas: el Universo y la estupidez  humana. Y de la primera no estoy muy seguro."
Albert Einstein

ASSaulting

Desconectado Desconectado

Mensajes: 28


ASSaulting The Eardrum


Ver Perfil
Re: Troyanizando NetSupport Indetectable
« Respuesta #28 en: 12 Junio 2009, 20:19 »

se podia juntar al sfx un exe que lo que haga es sacar su direccion de ip con un winsock y envia los datos a un servidor de ftp...y estoi contigo en lo de que oi en dia con una conexion directa no aces casi nada  :-\ un saludo ;)
En línea

La frase de la abajo dice la verdad.
La frase de la arriba dice una mentira.
Páginas: 1 [2] Ir Arriba Respuesta Imprimir 

Ir a:  
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines