elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Ingresar Registrarse
30 Agosto 2008, 17:55  



+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Análisis y Diseño de Malware (Moderadores: Man-In-the-Middle, Hendriҳ)
| | |-+  Manual Hav-Rat 1.3.1 [CONEXION INVERSA] [BUENO] Dudas para este Troyano [SuiKo]
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Imprimir
Autor Tema: Manual Hav-Rat 1.3.1 [CONEXION INVERSA] [BUENO] Dudas para este Troyano [SuiKo]  (Leído 1898 veces)
suikodenman

Desconectado Desconectado

Mensajes: 21



Ver Perfil
Manual Hav-Rat 1.3.1 [CONEXION INVERSA] [BUENO] Dudas para este Troyano [SuiKo]
« en: 27 Junio 2007, 03:48 »

Autor: Suikodenman
Web del Autor: http://www.inmortalsecurity.com
Respetar los Derechos de Autor manteniendo esta cabecera del tutorial si lo pegas en otro sitio.

Hola Chicos, Bienvenidos a este manual completo del HAV-RATE version 1.3.1 , la verdad es que yo creo que este troyano
es muy bueno! , solo pruebenlo y miren sus opciones, la conexion es muy rapida mas que en poison-ivy, ademas tiene muchas opciones
divertidas y buenas, skins y mucho mas. Saludos, cualquier duda postearla en este tema y no crear otro nuevo.


DESCARGA HAV-RAT 1.3.1
http://rapidshare.com/files/104267832/HR1.3.1.rar

Bueno comenzemos el manual, despues de haber descargado el troyano, procederemos a descomprimirlo en cualquier carpeta vacia,o creas una nueva
da igual la cosa es que tengamos una carpeta sola para nuestro troyano, ya yo lo descomprimi. Despues de la descompresion
procedamos a abrir nuestro troyano

Comenzemos describiendo

****SOLAPA USERS ONLINE*****



-Cuando tenemos una conexion nos aparecera nuestra victima en la tabla.
nada podremos hacer en esta pantalla mientras no tengamos una victima.

procedamos a crear nuestro server.


***SOLAPA CREATE NEW SERVER***




-DNS: en este cuadro de texto procedamos a poner nuestro dominio no-ip. O nuestra ip en este caso puce mi dominio
prueba de no-ip como vemos a continuacion

-CLIENT PORT: es el puerto que la victima usara  para conectarse a nosotros . Recomiendo poner el mismo que esta puesto
en la configuracion del manual.

-TRANSFER PORT: es el puerto que usaremos nosotros para recibir las conexiones y mandar ordenes al server. Igual
recomiendo poner el mismo del manual.

-Botton Randon: este boton sirve para elegir un puerto cliente y transfer al azar, todos los que elijan funcionaran
correctamente , pero vuelvo a repetir que pongan el que puce yo.

-SERVER PASSWORD: es el pass de la conexion del server al cliente, si yo pongo admin (que es el predeterminado)
, debere poner el mismo password configurado en la solapa settings para poder recibir la conexion, en caso
de que las dos pass sean diferentes y una nueva victima intente conectarse aparecera una alerta.

-PASSWORD REMINDER: Si aparecio la alerta de password de conexion no concuerda pues esta nos recordara el password
que pusimos solo deberemos poner con que caracter comienza el pass, nos evitaremos problemas :D

***INSTALATION***

-COPY TO: es el directorio donde se instalara el server al ser ejecutado, o si en la carpeta WINDOWS, O EN SYSTEM32
o en la carpeta ARCHIVOS DE PROGRAMA.

-AUTOSTART: configura el server para que inicie con windows.

-MELT: Si activamos esta casilla cuando el server sea ejecutado, se eliminara automaticamente (sin embarco se
instalara).

***SERVER SETTINGS***



-SERVER ID: Nombre predeterminado de la victima cuando se conecte a ti , yo puce jaja la victima cuando se conecte
aparecera con ese nombre.

-SERVER NAME: Es el nombre que tendra el server al instalarse en la pc victima, recomiendo poner uno poco sospechoso.
AVISO: ESTE NOMBRE DEBERA TERMINAR EN .exe


***LISTO SOLO NOS QUEDA PONER CREATE SERVER***

***POSTERIORMENTE NOS VAMOS AL PANEL SETTINGS***


-CLIENT PORT SHOULD LISTEN: Debemos poner el puerto que el troyano esta escuchando en el cliente. (DEBEREMOS PONER
EL MISMO QUE CONFIGURAMOS PARA EL SERVER)

-TANSFER SERVER SHOULD LISTEN PORT: Debemos poner el puerto a escuchar de las transferencias (DEBEREMOS PONER
EL MISMO QUE CONFIGURAMOS PARA EL SERVER)

-ADMIN PASS: Pass que esta escuchando el troyano (deberemos poner la misma que pusimos cuando creamos el server

-HIDE PASSWORD: AL activar esta casilla la pass que pongamos aparecera en *****

***MISCELANIUS***

PRIMERA CASILLA: Al activarla, cuando se conecte una victima tirara una alerta como la del msn cuando alguien
se conecta.

SEGUNDA CASILLA: Tirara un peque�o error si estas usando firefox en ese momento notificandote que hay
una nueva conexion.

TERCERA CASILLA: Cuando haya una nueva conexion tirara una alerta sonido.

CUARTA CASILLA: Al activarla si una conexion entra y las pass no coinciden tirara una alerta.

BUENO YA TERMINAMOS LA PRIMERA ETAPA QUE ES CONFIGURACION.

SOLO NOS QUEDA DAR CLIC A SAVE PARA QUE SE SALVEN LOS CAMBIOS

--------------------------------------

ya que creamos nuestro server y despues de mandarlo y ella lo ejecuto. ahora es nuestro turno de ver las opciones para verlas solo hay q

*al darle clic derecho sobre la victima




-CONNECT:
Muestra las opciones que da el troyano a darle doble clic a la victima

-COPY IP: Copia al portapapeles la ip de la victima.

-COPY USERNAME: Copia al portapapeles el username de la victima

-COPY PCNAME: Copia al portapapeles el nombre de la maquina victima

-COPY LAN IP: Copia al portapapeles el Lan ip de la victima.

-UNISTALL: desinstala la conexion con la victima para que no regrese mas.

-RESTART: Reinicia la conexion

*darle doble clic a la victima



A continuacion nos aparecera una ventana como esta




DESCRIBAMOS:

-PANEL INFORMATION: Nos muestra informacion basica sobre nuestra victima, para ver la informacion solo hay que dar con el clic
derecho y refrescar el menu.



-PANEL FILE MANAGUER: Nos muestra todos los archivos y particiones de la pc victima, nos permite ejecutarlos, borrarlos, descargarnoslos, para ver los discos duros o particiones.
solo hay que darle clic a "list drives"



-SOUND MANAGUER: Este increible panel nos permitira escuchar todo lo que escucha la victima, enviar nuestros sonidos a la victima, mandarle mensajes
de voz a la victima usando un microfono!! fenomenal.



-REMOTE SHELL: Esta opcion nos permitira ejecutar comandos usando el MS-DOS para usarla simplemente clic en botton active.



-PROCESS MANAGUER: Esta opcion nos permitira ver los procesos actualmente en uso en la pc victima y matarlos.



-PC CONTROL

Esta interesante y muy util recopilacion de utilidades , nos dejara con el ojo y la boca abiertas.

-SWAP MOUSE BOTTONS: Invierte los botones del mouse

-FIX MOUSE BOTTONS: Regresa los botones del mousee al estado normal

-RESTART PC: reinicia la pc victima

-ShutDown Pc: Apaga la pc victima

-Log Of usser: cierra la sesion actual del usuario.

-Send MessageBox: Envia un mensaje a tu victima con el texto que quieras.

-Hide clock: esconde el reloj

-Show Clock: muestra el reloj

-Open Url: abre una pagina de internet con la url especificada en el explorador predeterminado

-Script Managuer: Nos permitira ejecutar scripts en el pc victima de dos tipos .Bat y .html

-Hide Start: oculta el menu inicio

-Show Start: muestra de nuevo el menu inicio.

-Task Hide: Esconde totalmente la task bar.

-Task Show: Vuelve a mostrarla.

-Task Disable: congela y no permite usar mas el task bar.

-Task Enable: vuelve a permitirla.

-Disable Desktop: congela el escritorio y no permite que se use.

-Enable Desktop: vuelve a permitirlo.

-Hide destok icons: oculta todos los iconos del escritorio.

-Show destok icons: los vuelve a mostrar

-Open cd: abre el la unidad cd-rom de la victima

-Close cd: la cierra.



-PANEL SCREEN CAPTURE

Nos permite tomar capturas de pantalla de la pc victima.



-PANEL KEYLOGGER: Registra todas las pulsaciones del teclado de la victima.

« Última modificación: 02 Abril 2008, 14:10 por suikodenman » En línea

Foro Inmortal Security
Crwy

Desconectado Desconectado

Mensajes: 232



Ver Perfil
Re: Manual Hav-Rat 1.3.1 [CONEXION INVERSA] [BUENO] Dudas para este Troyano [Sui
« Respuesta #1 en: 27 Junio 2007, 10:56 »

Buen manual  ;) ;) ;)

Saludos  ;D ;D
En línea

Pelearé hasta el último segundo y mi epitafio será: No estoy de acuerdo.
BenRu
The Prodigy
Colaborador

Desconectado Desconectado

Mensajes: 3.845


Primero la música y luego las palabras...


Ver Perfil
Re: Manual Hav-Rat 1.3.1 [CONEXION INVERSA] [BUENO] Dudas para este Troyano [Sui
« Respuesta #2 en: 27 Junio 2007, 14:08 »

Se ve bueno.

Agregado a:

Temas Frecuentes, Temas Pegados, Temas importantes
http://foro.elhacker.net/index.php/topic,137216.0.html

Gracias por el aporte  ;)
En línea

De vacaciones hasta Septiembre :D
VirtualAtack

Desconectado Desconectado

Mensajes: 2


Ver Perfil
Re: Manual Hav-Rat 1.3.1 [CONEXION INVERSA] [BUENO] Dudas para este Troyano [Sui
« Respuesta #3 en: 29 Junio 2007, 18:47 »

Parece muy bueno!!! ahora lo probare ;D
Da algun tipo de problema al encriptarlo??? es decir, como el poison 2.3 con el Themida...
Es indetectable? sin k le haga falta encriptacion quiero decir

Saludos
En línea
black-hand

Desconectado Desconectado

Mensajes: 16


Ver Perfil
Re: Manual Hav-Rat 1.3.1 [CONEXION INVERSA] [BUENO] Dudas para este Troyano [Sui
« Respuesta #4 en: 30 Junio 2007, 09:41 »

en transfer port debo dejar ese port 1459? me podrias decir concretamente que es transfer port y que puertos he de poner?

y otra cosa si dejo ese port tambien lo tengo que abrir en mi ordenador?
En línea
GN1000

Desconectado Desconectado

Mensajes: 192



Ver Perfil
Re: Manual Hav-Rat 1.3.1 [CONEXION INVERSA] [BUENO] Dudas para este Troyano [Sui
« Respuesta #5 en: 30 Junio 2007, 13:04 »

Parece muy bueno!!! ahora lo probare ;D
Da algun tipo de problema al encriptarlo??? es decir, como el poison 2.3 con el Themida...
Es indetectable? sin k le haga falta encriptacion quiero decir

Saludos

No es indetectable, así que hay que usar algún programa para hacer que lo sea (Themida no da problemas).

en transfer port debo dejar ese port 1459? me podrias decir concretamente que es transfer port y que puertos he de poner?

y otra cosa si dejo ese port tambien lo tengo que abrir en mi ordenador?

En los puertos puedes poner los que quieras (que noe stén ya en uso). Ten en cuenta que si usas router tendrás que abrirlos allí para que los servers se conecten.

Salu2!

En línea
[S]hadow.Maste[R]

Desconectado Desconectado

Mensajes: 18


Ver Perfil
Re: Manual Hav-Rat 1.3.1 [CONEXION INVERSA] [BUENO] Dudas para este Troyano [Sui
« Respuesta #6 en: 19 Julio 2007, 19:41 »

Una pregunta, cree el troyano desactive mi antivirus para que no lo detecte y lo ejecuté pero no funciona. La no-ip que pongamos debe estar creada y ejecutada con el no-ip duc ese o como se diga? O solo ponemos una inventada? Esque no se porqué no me funciona, supongo que tendrá que ver con eso. :-\

Atte,
Shadow Master
.
En línea
Páginas: [1] Ir Arriba Imprimir 
Ir a:  





Consolas     La Web de Goku     MilW0rm     MundoDivx

Hispabyte     Truzone     TodoReviews     ZonaPhotoshop

hard-h2o modding    Foros de ayuda    Yashira.org    Videojuegos    indetectables.net   

Noticias Informatica    Seguridad Informática    ADSL    Foros en español    eNYe Sec

Todas las webs afiliadas están libres de publicidad engañosa.

Powered by SMF 1.1.5 | SMF © 2006-2008, Simple Machines LLC