Autor
|
Tema: Troyanizando NetSupport Indetectable (Leído 8,502 veces)
|
ASSaulting
Desconectado
Mensajes: 28
ASSaulting The Eardrum
|
Lo del UAC no lo se mui bien lo que ace pero si estais convencidos de que no lo deja pasar pues buscaremos una solucion para eso ,pero creo que vi por un foro una manera de burlar el UAC.
Novlucker: no entendi mucho tu comentario xD que kieres decir?
|
|
|
|
|
En línea
|
La frase de la abajo dice la verdad. La frase de la arriba dice una mentira.
|
|
|
Novlucker
Ninja y
Ex-Staff
Desconectado
Mensajes: 10.225
Yo que tu lo pienso dos veces
|
Novlucker: no entendi mucho tu comentario xD que kieres decir? Me refiero a que dices que es de conexión directa ... pero el mismo programa te permite convertirlo en conexión inversa, el problema es que así como lo tienes ahora ... el SFX pesa unos 900 kb, pero el caso es que con los cambios que le he hecho pesa unos 3 Mb, y esto ocurre porque otro de los componentes que hay que agregar pesa una burrada, porque el soft en si es bastante pesado, unos 32 Mb  Saludos
|
|
|
|
|
En línea
|
Contribuye con la limpieza del foro, reporta los "casos perdidos" a un MOD XD http://twitter.com/novlucker "Hay dos cosas infinitas: el Universo y la estupidez humana. Y de la primera no estoy muy seguro." Albert Einstein
|
|
|
|
|
ASSaulting
Desconectado
Mensajes: 28
ASSaulting The Eardrum
|
ia te entiendo novlucker  pero io creo que es conexion directa solo si usas la misma conexion de red...pero no estoi seguro xD
|
|
|
|
|
En línea
|
La frase de la abajo dice la verdad. La frase de la arriba dice una mentira.
|
|
|
Novlucker
Ninja y
Ex-Staff
Desconectado
Mensajes: 10.225
Yo que tu lo pienso dos veces
|
Espera, quieres decir que no conoces el concepto o entendí mal?  Conexión directa porque eres tu como cliente, que debe de conocer la IP de las maquinas donde esta instalado el servidor ("víctima"), así que si no sabes la IP o hay un Router de por medio de poco sirve ya que no podrás hacer nada, sin embargo si quien te busca y se conecta a ti es la maquina con el servidor, entonces es inversa De este modo y como he dicho antes, evitas algunos firewalls (aunque deben de ser pobres) y routers, por lo que sin problemas puedes controlar una pc que se encuentra dentro de una LAN. Es decir, no importa si estas en la misma red o no  Revisa sino el servidor y veras que dice, " Llamar a Control", y si ingresas el número de IP consigues que de aceptarlo, esa IP te controle, solo hay que automatizar la manera de que el servidor se conecte a nosotros, tal y como haría un troyano Saludos P.D: tener en cuenta de que como se trata de un programa para dar soporte a usuarios, el cliente y el servidor son lo opuesto a lo que hay en un troyano
|
|
|
|
« Última modificación: 6 Junio 2009, 04:52 por Novlucker »
|
En línea
|
Contribuye con la limpieza del foro, reporta los "casos perdidos" a un MOD XD http://twitter.com/novlucker "Hay dos cosas infinitas: el Universo y la estupidez humana. Y de la primera no estoy muy seguro." Albert Einstein
|
|
|
ASSaulting
Desconectado
Mensajes: 28
ASSaulting The Eardrum
|
Novlucker ya se lo que es conexion directa e inversa no pienses que por tener solo 5 mensajes sea nuevo en el mundo del hack io antes ia era usuario de este foro pero cambie de cuenta. Lo que quiero decir eske lo de buscar clientes solamente te los busca si esta en tu misma conexion de red,si te fijas cuando esta buscando pone "Browsing Local Network,Please Wait",un saludo 
|
|
|
|
|
En línea
|
La frase de la abajo dice la verdad. La frase de la arriba dice una mentira.
|
|
|
Novlucker
Ninja y
Ex-Staff
Desconectado
Mensajes: 10.225
Yo que tu lo pienso dos veces
|
Espera, quieres decir que no conoces el concepto o entendí mal?   , entonces ahora si he entendido, pero por otra parte, comentar que si se conectan a ti, tu no debes de estar buscando nada  Saludos
|
|
|
|
|
En línea
|
Contribuye con la limpieza del foro, reporta los "casos perdidos" a un MOD XD http://twitter.com/novlucker "Hay dos cosas infinitas: el Universo y la estupidez humana. Y de la primera no estoy muy seguro." Albert Einstein
|
|
|
ASSaulting
Desconectado
Mensajes: 28
ASSaulting The Eardrum
|
Jaja no as entendido nada,solo te digo que no tienes razon 
|
|
|
|
|
En línea
|
La frase de la abajo dice la verdad. La frase de la arriba dice una mentira.
|
|
|
denik
Desconectado
Mensajes: 1
|
Novlucker: ...pero el caso es que con los cambios que le he hecho pesa unos 3 Mb, y esto ocurre porque otro de los componentes que hay que agregar pesa una burrada, porque el soft en si es bastante pesado, unos 32 Mb  Perdón, Novlucker, estoy preguntando sin haber probado aún pero, cuál sería el componente pesado y los cambios que habría que agregar para que funcione con conexión inversa? Gracias por la info y la ayuda a todos. Saludos!
|
|
|
|
|
En línea
|
|
|
|
Novlucker
Ninja y
Ex-Staff
Desconectado
Mensajes: 10.225
Yo que tu lo pienso dos veces
|
Jaja no as entendido nada,solo te digo que no tienes razon  Que no tengo razón en que?  Perdón, Novlucker, estoy preguntando sin haber probado aún pero, cuál sería el componente pesado y los cambios que habría que agregar para que funcione con conexión inversa? Ahora no lo tengo a mano, pero el de runscript.exe y algunas librerías que se necesitan para hacerlo funcionar, como CTL*.dll (no recuerdo exactamente) y alguna más  Saludos
|
|
|
|
|
En línea
|
Contribuye con la limpieza del foro, reporta los "casos perdidos" a un MOD XD http://twitter.com/novlucker "Hay dos cosas infinitas: el Universo y la estupidez humana. Y de la primera no estoy muy seguro." Albert Einstein
|
|
|
denik
Desconectado
Mensajes: 1
|
Muchachos, ante todo soy nuevo en el foro y sinceramente no soy conocedor del tema. Por eso cualquier comentario que haga es solamente con ánimos de contribuir a la causa. Estuve viendo muy por encima la opción que menciona Novlucker para conectarse de forma inversa (la de "llamar a control") y no me fue posible colocar una url. La opción de colocar una ip sería poco práctica porque creo que la mayoría tenemos ip dinámica por lo que lo práctico sería colocar una url para que el dns la resuelva. Además estaría el tema (como menciona Novlucker) de automatizar esa función para que llame al control sin intervención de ningún usuario. Pero se me ocurre que en caso de que no fuese posible una conexión inversa, sería al menos factible agregar entre los archivos compilados en el sfx un script que corra periódicamente enviando la ip de la víctima a alguna cuenta de algún dns, de forma de poder acceder al server a través de una url, o bien, que envíe la ip de la víctima a una casilla de mail, no es cierto? Éste es sólo un intento de aporte; Uds. dirán si lo que propongo es práctico o no y la mejor forma de implementarlo. Salutes! 
|
|
|
|
« Última modificación: 9 Junio 2009, 10:20 por denik »
|
En línea
|
|
|
|
ASSaulting
Desconectado
Mensajes: 28
ASSaulting The Eardrum
|
Digo que el netsupport en si no es de conexion inversa,un saludo 
|
|
|
|
|
En línea
|
La frase de la abajo dice la verdad. La frase de la arriba dice una mentira.
|
|
|
Novlucker
Ninja y
Ex-Staff
Desconectado
Mensajes: 10.225
Yo que tu lo pienso dos veces
|
Pero se me ocurre que en caso de que no fuese posible una conexión inversa, sería al menos factible agregar entre los archivos compilados en el sfx un script que corra periódicamente enviando la ip de la víctima a alguna cuenta de algún dns, de forma de poder acceder al server a través de una url, o bien, que envíe la ip de la víctima a una casilla de mail, no es cierto? Eso es fácil, un simple php en algún server y un script que se encargue de abrir el explorador (oculto) apuntando a nuestro php y listo  , pero igualmente creo que la conexión directa hoy en día no es factible, por la cantidad de redes LAN y el servicio que nos prestan nuestros proveedores de ISP Digo que el netsupport en si no es de conexion inversa,un saludo  Y quién dijo que lo era? yo solo dije que puedes hacerlo de conexión inversa ... vease creador de scripts incorporado  Saludos
|
|
|
|
« Última modificación: 12 Junio 2009, 20:21 por Novlucker »
|
En línea
|
Contribuye con la limpieza del foro, reporta los "casos perdidos" a un MOD XD http://twitter.com/novlucker "Hay dos cosas infinitas: el Universo y la estupidez humana. Y de la primera no estoy muy seguro." Albert Einstein
|
|
|
ASSaulting
Desconectado
Mensajes: 28
ASSaulting The Eardrum
|
se podia juntar al sfx un exe que lo que haga es sacar su direccion de ip con un winsock y envia los datos a un servidor de ftp...y estoi contigo en lo de que oi en dia con una conexion directa no aces casi nada  un saludo 
|
|
|
|
|
En línea
|
La frase de la abajo dice la verdad. La frase de la arriba dice una mentira.
|
|
|
|
|