elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
14 Febrero 2012, 11:03  


+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Análisis y Diseño de Malware (Moderadores: Karcrack, [Zero])
| | |-+  (v2.0) Indetectable Institution + Themida
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] 2 3 Ir Abajo Respuesta Imprimir
Autor Tema: (v2.0) Indetectable Institution + Themida  (Leído 14,089 veces)
hackpsycho


Desconectado Desconectado

Mensajes: 391



Ver Perfil
(v2.0) Indetectable Institution + Themida
« en: 8 Mayo 2007, 04:40 »

Bueno voy a ser un manual donde explique como hacer el server de un troyano llamado Institution.

No me ago responsable del mal uso de los programas, todo esto se ase con el fin de aprender a usar softwares

Institution, es un troyano de conexion inversa, muy bueno y muy estable, solo keria comentarles, la forma de hacerlo indectetable,  se ase con el programa,themida, el server se comprime  con el themida y keda idetetable a varios antivirus los recomiendo....

MANUAL Y FUNCIONAMIENTO DEL TROYANO

Primero que nada, al abrir el institucion te sale esta ventana



Para crear el server::: FILE > NEW SERVER

En la primera opcion que te da al crear el server[

En en donde te llegara la notificacion EJMPLO:<<miserver.no-ip.org

En la segunda te saldra esto::

Es en donde pondremos el puerto que tenemos abierto para k nos llegue la notificacion dela victima esta conectada

La tercera opcion::

Es el nombre que va a tener el server, que se instala en la carpeta de system32:

cuarta opcion::

Es el nombre que va a tener el el proceso.. o en el administrador de tareas:

quinta opcion::

te ase la pregunta que si kieres k el servidor se copee, ala carpeta de system:


y por ultimo guardamos al servidor como nosotros keramos



LO SIGUIENTE COMPRESION CON THEMIDA 1.8..5.2

Themida compression "Seleccionamos el Server"


En la siguiente imagen le vamos a cambiar algunas cosas al themida para k sea mas dificil de detectar,
NOS VAMOS A "VIRTUAL MACHINE"



Modificamos las opciones de la imagen 


El archivo Protegido:


Ahora vamos a ver como funciona, el institution, para comfigurarlo[/center]

En el menu De click en Options<<service port:::

Es donde le damos el puerto de entrada k nosotros pusimos al crear el server:: Es donde entraran las notificaciones que tenemos una victima

Y por ultimo en Options<<lisen active::

Saldran los server activados  :P

En las opciones de la victima y que el troyano nos ofrece son las siguientes


Tranfer view: Nos dice la trasferencia de archivos que hacemos ala victima asi cuando estamos descargando algun archivo o enviando

windows view :Son las ventanas que tenemos activadas en el troyano.

File Manager: Nos muestras las unidades fisicas del ordedor infectado y sus archivos podemos descargar archivos, ejecutar, borrar o modificar.

Process Manager :Nos muestra los procesos que estan en ejecucion de la victima

Registry Editor : Es el registro de nuestra victima podemos modificar, editar y poner claves a el.

Services Manager: Nos muestra los servicios del sistema que estan activados y desactivados

Network :Opcion que nos da de abrir un puerto ver los que descarga,etc.

Remote Shell : Es la consola de comandos de msdos.  ;:afro:;

Audio Capture: Captura del audio que la victima esta reproduciendo, (muy pocos troyanos traen esta opcion)

Webcam Capture; Campura imagenes de la camara de nuestra victima.

Copy Ip; Simple copea la ip de la victima


Y pues dandole click derecho ala vistima, saldran las opciones que el troyanos nos ofrece.

Links, de las paginas y herramientas necesariosThemida
Institution

Espero que les aiga gustado    :;D:

Manual Hecho por hAckPsychO[/glow]

PAra: zerohack.net
En línea


satan69


Desconectado Desconectado

Mensajes: 341



Ver Perfil
Re: (v2.0) Indetectable Institution + Themida
« Respuesta #1 en: 8 Mayo 2007, 05:44 »

interesante... ;D ;D ;D ;D
En línea

el-viejo


Desconectado Desconectado

Mensajes: 1.236



Ver Perfil WWW
Re: (v2.0) Indetectable Institution + Themida
« Respuesta #2 en: 8 Mayo 2007, 10:49 »

Gracias...
En línea

cebs

Desconectado Desconectado

Mensajes: 76


Ver Perfil
Re: (v2.0) Indetectable Institution + Themida
« Respuesta #3 en: 8 Mayo 2007, 13:53 »

wen aporte xD
En línea
hackpsycho


Desconectado Desconectado

Mensajes: 391



Ver Perfil
Re: (v2.0) Indetectable Institution + Themida
« Respuesta #4 en: 8 Mayo 2007, 15:29 »

Gracias espero k lo prueben comprobado  :rolleyes:
En línea


kepa27

Desconectado Desconectado

Mensajes: 143


Ver Perfil
Re: (v2.0) Indetectable Institution + Themida
« Respuesta #5 en: 9 Mayo 2007, 16:25 »

queria que me aclarasen algunas dudas:
cuando creo al new server que es lo que tengo que poner en la primera casilla? es de cir en la de hostname or IP adress?
y la segunda opsion del puerto abierto?? gracias
En línea
hackpsycho


Desconectado Desconectado

Mensajes: 391



Ver Perfil
Re: (v2.0) Indetectable Institution + Themida
« Respuesta #6 en: 9 Mayo 2007, 18:48 »

queria que me aclarasen algunas dudas:
cuando creo al new server que es lo que tengo que poner en la primera casilla? es de cir en la de hostname or IP adress?
y la segunda opsion del puerto abierto?? gracias

En el primero vas a poner tu direccion ip o tu direccion de no-ip.
en la segunda vas  aponer el puerto avierto k debes tener
En línea


Mariorayo

Desconectado Desconectado

Mensajes: 9



Ver Perfil
Re: (v2.0) Indetectable Institution + Themida
« Respuesta #7 en: 11 Mayo 2007, 00:38 »

Oye y si no es molestia, donde lo descargo? ;D
En línea
hackpsycho


Desconectado Desconectado

Mensajes: 391



Ver Perfil
Re: (v2.0) Indetectable Institution + Themida
« Respuesta #8 en: 12 Mayo 2007, 07:01 »

Oye y si no es molestia, donde lo descargo? ;D

viene alo ultimo espero k lo leas pork sino no le vas a entender

Themida
Institution Descarga

 ;D
En línea


frankozuc

Desconectado Desconectado

Mensajes: 1


Ver Perfil
Re: (v2.0) Indetectable Institution + Themida
« Respuesta #9 en: 15 Mayo 2007, 04:18 »

Holas muy buneo me sirvio mucho pero ya lo bloquean muchos antivirus cunado la victima lo ejecuta :(
En línea
Gusan0r


Desconectado Desconectado

Mensajes: 456


El ruido del teclado es musica para mis odios


Ver Perfil
Re: (v2.0) Indetectable Institution + Themida
« Respuesta #10 en: 18 Mayo 2007, 10:37 »

hola a todos, muy buena la guia, salvo que tengo un problema, despues de leer y leer pude hacer que el server no me lo borre antes  de ejecutarlo, ni despues de ejecutarlo, le cambio el icono todo queda joya para infectar a la victima... pero cuando estaba por infectar a alguien por msn paso que no me podia aceptar el archivo, por mas que estaba comprimido... es lago rarisimo... no se porque puede ser si tienen alguna idea de porque puede haber pasado gracias!
En línea

Queres liberar tu celular  Click Aca!
Necesitas información sobre telefonía celular?? Click Aca!
hackpsycho


Desconectado Desconectado

Mensajes: 391



Ver Perfil
Re: (v2.0) Indetectable Institution + Themida
« Respuesta #11 en: 18 Mayo 2007, 16:02 »

hola a todos, muy buena la guia, salvo que tengo un problema, despues de leer y leer pude hacer que el server no me lo borre antes  de ejecutarlo, ni despues de ejecutarlo, le cambio el icono todo queda joya para infectar a la victima... pero cuando estaba por infectar a alguien por msn paso que no me podia aceptar el archivo, por mas que estaba comprimido... es lago rarisimo... no se porque puede ser si tienen alguna idea de porque puede haber pasado gracias!

Comprimido de k forma en .rar?  o con el themida? ^^
En línea


NepJex

Desconectado Desconectado

Mensajes: 1


Ver Perfil
Re: (v2.0) Indetectable Institution + Themida
« Respuesta #12 en: 22 Mayo 2007, 03:23 »

y mi "no-ip" que quiere decir? una ip al azar?
En línea
hackpsycho


Desconectado Desconectado

Mensajes: 391



Ver Perfil
Re: (v2.0) Indetectable Institution + Themida
« Respuesta #13 en: 23 Mayo 2007, 17:51 »

y mi "no-ip" que quiere decir? una ip al azar?

No-ip es un medio de reedireccion ejemplo elhacker.no-ip.org esa direccion de coneccta a una direeccion ip ejemplo 128.256.62.2
En línea


suXXEs

Desconectado Desconectado

Mensajes: 2


Ver Perfil
Re: (v2.0) Indetectable Institution + Themida
« Respuesta #14 en: 27 Mayo 2007, 10:02 »

thx
En línea
Páginas: [1] 2 3 Ir Arriba Respuesta Imprimir 

Ir a:  
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines