elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
24 Mayo 2012, 20:37  


Tema destacado: Entra al canal IRC oficial de #elhacker.net

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Análisis y Diseño de Malware (Moderadores: Karcrack, [Zero])
| | |-+  Una ayuda con el poison ivy
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] 2 Ir Abajo Respuesta Imprimir
Autor Tema: Una ayuda con el poison ivy  (Leído 3,789 veces)
daamiian

Desconectado Desconectado

Mensajes: 1


Ver Perfil
Una ayuda con el poison ivy
« en: 15 Octubre 2009, 22:40 »

Bueno yo soy novato en esto de Troyanos y virus pero tengo una duda.
yo tengo el PoisonIvy2.3.0 e leido guias pero mi duda es esta
¿hay cuando yo creo mi cliente vendria hacer mi server ?
Si seria mi server me gustaria saber ¿Que es un server? porque en las guias i Faq que lei no lo explican

Despues de que me creo mi cliente voy a crear profil

¿En DNS/Port tengo que agregar mi no-ip? o ¿El de mi victima ?

Si es que tengo que agregar mi no-ip
¿Como agrego a mi victima ?
 
Disculpenme si hay alguna guia y no la vi :-\
En línea
Karcrack
Moderador
***
Desconectado Desconectado

Mensajes: 2.190


Se siente observado ¬¬'


Ver Perfil
Re: Una ayuda con el poison ivy
« Respuesta #1 en: 15 Octubre 2009, 22:45 »

Te perdonamos, pero hay miles de guias....

Veo que no lo tienes nada claro...

El PoisonIvy es un RAT de conexion inversa, lo que significa que el server(Parte que envias) se conecta a ti, cliente (Parte que escucha)...

Tu has de agregar tu NO-IP en el asistente de creacion de Server para que el server puede conectarse al Cliente...
En línea

YST


Desconectado Desconectado

Mensajes: 963


I'm you


Ver Perfil WWW
Re: Una ayuda con el poison ivy
« Respuesta #2 en: 15 Octubre 2009, 23:40 »

De hecho es al revez el cliente se conecta al server en todos los troyanos de conexión inversa ;) :xD
En línea



Yo le enseñe a Kayser a usar objetos en ASM
skapunky
Electronik Engineer &
CoAdmin
***
Desconectado Desconectado

Mensajes: 3.430



Ver Perfil WWW
Re: Una ayuda con el poison ivy
« Respuesta #3 en: 16 Octubre 2009, 01:33 »

Citar
De hecho es al revez el cliente se conecta al server en todos los troyanos de conexión inversa ;) :xD

Eso no es cierto, Karcrack lleva razón. El cliente es el que envia ordenes y el servidor las recibe.

Que uno conecte al uno o el otro al otro eso da igual.
En línea

YST


Desconectado Desconectado

Mensajes: 963


I'm you


Ver Perfil WWW
Re: Una ayuda con el poison ivy
« Respuesta #4 en: 16 Octubre 2009, 01:44 »

Citar
De hecho es al revez el cliente se conecta al server en todos los troyanos de conexión inversa ;) :xD

Eso no es cierto, Karcrack lleva razón. El cliente es el que envia ordenes y el servidor las recibe.

Que uno conecte al uno o el otro al otro eso da igual.

El que se conecta es el cliente y el que tiene el puerto a la escucha es el server , en el tipo de programa que sea ;)
En línea



Yo le enseñe a Kayser a usar objetos en ASM
[L]ord [R]NA


Desconectado Desconectado

Mensajes: 1.507


El Dictador y Verdugo de H-Sec


Ver Perfil WWW
Re: Una ayuda con el poison ivy
« Respuesta #5 en: 16 Octubre 2009, 02:14 »

Buehhh el problema es algo simple ;D ;D ;D

el servidor es quien recibe las conexiones en cualquier aplicacion cliente servidor, los clientes son quienes envian las solicitudes de conexion, si el servidor esta disponible acepta la conexion. :rolleyes: :rolleyes: :rolleyes: Caso Cerrado
En línea

Darksoldier205

Desconectado Desconectado

Mensajes: 39



Ver Perfil
Re: Una ayuda con el poison ivy
« Respuesta #6 en: 16 Octubre 2009, 03:13 »

No tienes por que agregar a la victima

Se supone que configuras tu no ip para que reciba las conexiones!!

Cuando creas el server (un archivo exe) 

lo debes ejecutar el la pc que quieras infectar

el poison ivy es de conexion inversa lo que indica que las maquinas infectadas trataran de conectarse a la tuya!!

Te falta leer mas manuales y comprender como funcionan los troyanos.

pasos mas adelante debes usar crypter para hacer tu server indetectable a los antivirus!!

lee con calma y aprende!!   y las dudas que surgan seran mas faciles de resolverlas!!
En línea
Karcrack
Moderador
***
Desconectado Desconectado

Mensajes: 2.190


Se siente observado ¬¬'


Ver Perfil
Re: Una ayuda con el poison ivy
« Respuesta #7 en: 16 Octubre 2009, 11:23 »

YST, ya sabemos que tu eres mas listo que nadie :xD Pero no confundas a los nuevos...

YST defiende que el Servidor es la parte que escucha...
Dale a crear cliente en el nuevo PI a ver que te crea... :P :laugh: :laugh:
« Última modificación: 16 Octubre 2009, 11:27 por Karcrack » En línea

skapunky
Electronik Engineer &
CoAdmin
***
Desconectado Desconectado

Mensajes: 3.430



Ver Perfil WWW
Re: Una ayuda con el poison ivy
« Respuesta #8 en: 16 Octubre 2009, 13:58 »

Creo que la duda de YST viene porque solo a programado en visual basic, si programases en delphi, ya dejando aparte las Indys verías que no hay un objeto winsock, hay dos, el tcpclient y el tcpserver...Y te aseguro que el el cliente controla al servidor y no al revés.
En línea

[Zero]
Moderador
***
Desconectado Desconectado

Mensajes: 1.059


CALL DWORD PTR DS:[0]


Ver Perfil WWW
Re: Una ayuda con el poison ivy
« Respuesta #9 en: 16 Octubre 2009, 15:39 »

 
Creo que la duda de YST viene porque solo a programado en visual basic, si programases en delphi, ya dejando aparte las Indys verías que no hay un objeto winsock, hay dos, el tcpclient y el tcpserver...Y te aseguro que el el cliente controla al servidor y no al revés.

 :xD YST en VB va a ser que no jeje. En "terminología malware" se entiende por servidor al que se envía al usuario remoto, y por cliente el que se queda en tu pc.

En programación-redes el servidor es al que conectan todos los clientes, es decir, el servidor administra los clientes, por lo que YST está en lo cierto también.

Todo está en que en los orígenes con los RAT's eran de conexión directa, y el servidor era efectivamente el remoto, pero luego con los RAT's de conexión inversa, el servidor pasaría a ser cliente y viceversa, pero para no cambiar el nombre de los dos y evitar confusiones, se le siguió llamando servidor al remoto.

Espero haberme explicado para los que no lo tenían claro, los otros ya sabrán lo que intento decir  :xD.

Saludos

PD: Esto no va con el tema pero bueno  :P. Para el que creó el tema que busque un poquito en google que como dijo Karcrack eso está más que explicado.
« Última modificación: 16 Octubre 2009, 15:40 por Hacker_Zero » En línea


“El Hombre, en su orgullo, creó a Dios a su imagen y semejanza.”
Nietzsche
Jaixon Jax


Desconectado Desconectado

Mensajes: 855



Ver Perfil
Re: Una ayuda con el poison ivy
« Respuesta #10 en: 16 Octubre 2009, 15:52 »

 ::)

  Los primeros troyanos eran de conexion directa y se volvio un paradigma llamar al programa que se envia Server y el que utiliza el victimario cliente por que asi funcionaba las conexiones aquel entonces pero con la custion de la conexion inversa la cosa es alrevez tecnicamente los clientes "victimas" don los que se conectan al server "Victimario" ,


Citar
Creo que la duda de YST viene porque solo a programado en visual basic, si programases en delphi, ya dejando aparte las Indys verías que no hay un objeto winsock, hay dos, el tcpclient y el tcpserver...Y te aseguro que el el cliente controla al servidor y no al revés.

  Creo que eso es relativo depende de lo que necesite en la conexion inversa es mas facil que un server controle un cliente  :xD y lo mejor de todo es que un servidor puede controlar muchos clientes   :) ademas tambien depende del enfoque puedes crear una red con un servidor dinamico que se mueva de pc en pc  :¬¬ y puedes conectarce con un cliente y desde tu cliente especialmente diseñado puedes controlar el servidor y todos los demas clientes ...  :laugh: ..

 Saludos...
En línea

Tricalogo del buen forista:
  1.- No postear en hilos de Politica, ni religion, ni feminismo ni Machismo .....
  2.- Nunca solicitar ayuda por MP a alguien del staf .... ellos nunca responden ....
  3.- Aplaudir todos los "aportes" del staf aunque no los entiendas, o creas que no tienen importancia eso es buena onda ....
skapunky
Electronik Engineer &
CoAdmin
***
Desconectado Desconectado

Mensajes: 3.430



Ver Perfil WWW
Re: Una ayuda con el poison ivy
« Respuesta #11 en: 16 Octubre 2009, 16:22 »

@Jaixxon Jax

Citar
es mas facil que un server controle un cliente  :xD y lo mejor de todo es que un servidor

Tu el concepto tampóco lo tienes muy fino  :xD no hay ningún paradigma, el cliente es un cliente y el server es un server, són los usuarios los que cambian nombres y tienen " en su mente" el paradigma.

El cliente envia ordenes al servidor de toda la vida. Que sea el servidor quien envia petición para conectar (conex inversa) o el cliente el que envia la petición de conexión (conex.direta) no es motivo para cambiarles los nombres.

En serio no hay ningún lio, són algunos usuarios que se hacen un lio o se leen 4 tutoriales de "vamos a programar nuestro primer troyano" de otro user que lo explica mal o que simplemente no sabe programar y ha cojído 4 códigos conformando un "troyano".

Cualquier con estudios de informática que lo haya estudiado lo aclarará  
En línea

YST


Desconectado Desconectado

Mensajes: 963


I'm you


Ver Perfil WWW
Re: Una ayuda con el poison ivy
« Respuesta #12 en: 16 Octubre 2009, 18:52 »

Creo que la duda de YST viene porque solo a programado en visual basic

Claro y soy moderador de ASM por que solo programo en Visual basic ;)

YST, ya sabemos que tu eres mas listo que nadie :xD Pero no confundas a los nuevos...

YST defiende que el Servidor es la parte que escucha...
Dale a crear cliente en el nuevo PI a ver que te crea... :P :laugh: :laugh:
No es quien sepa mas que el otro, es la verdad ;)

En el PI eso que dices es cierto pero yo en un troyano le puedo crear a michael jackson y que me cree el cliente y no va a salir justamente un michael jackson ;)
En línea



Yo le enseñe a Kayser a usar objetos en ASM
Karcrack
Moderador
***
Desconectado Desconectado

Mensajes: 2.190


Se siente observado ¬¬'


Ver Perfil
Re: Una ayuda con el poison ivy
« Respuesta #13 en: 16 Octubre 2009, 19:24 »

En el PI eso que dices es cierto pero yo en un troyano le puedo crear a michael jackson y que me cree el cliente y no va a salir justamente un michael jackson ;)
No creo que ese troyano que tu hagas se haga ni la decima parte de famoso que el PI :laugh:

Tu definicion es correcta, pero ya se ha aceptado que server es la parte con la que 'infectas'...
En línea

YST


Desconectado Desconectado

Mensajes: 963


I'm you


Ver Perfil WWW
Re: Una ayuda con el poison ivy
« Respuesta #14 en: 16 Octubre 2009, 19:29 »

En el PI eso que dices es cierto pero yo en un troyano le puedo crear a michael jackson y que me cree el cliente y no va a salir justamente un michael jackson ;)
No creo que ese troyano que tu hagas se haga ni la decima parte de famoso que el PI :laugh:

Nadie dice que se haga tan famoso como el PI :P . De hecho el PI es un gran troyano , se requiere mucho esfuerzo para igualarlo :P


En línea



Yo le enseñe a Kayser a usar objetos en ASM
Páginas: [1] 2 Ir Arriba Respuesta Imprimir 

Ir a:  
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines