Busco el tipico tutorial sobre encriptacion de apis, para temas de eludir la heuristica de los antivirus. He estado buscando por google y demas y solo encuentro para delphi y poco mas.
Me han llegado varios pm de gente con un mansaje en el foro... me parece algo extraño... Actualmente lo que mas necesito un servidor donde poder realizar las pruebas.
E:\Wifi\AirCrack-ng>aireplay-ng.exe -1 0 -a 00:0D:88:XX:XX:XX -h 11:22:33:44:55:66 127.0.0.1:12345 Connecting to 127.0.0.1 port 12345... Connection successful The interface MAC (00:13:F7:XX:XX:XX) doesn't match the specified MAC (-h). ifconfig 127.0.0.1:12345 hw ether 11:22:33:44:55:66 17:34:44 Waiting for beacon frame (BSSID: 00:0D:88:XX:XX:XX) 17:34:45 Sending Authentication Request 17:34:47 Sending Authentication Request 17:34:49 Sending Authentication Request 17:34:51 Sending Authentication Request 17:34:53 Sending Authentication Request 17:34:55 Sending Authentication Request 17:34:57 Sending Authentication Request
Attack was unsuccessful. Possible reasons:
* Perhaps MAC address filtering is enabled. * Check that the BSSID (-a option) is correct. * Try to change the number of packets (-o option). * The driver/card doesn't support injection. * This attack sometimes fails against some APs. * The card is not on the same channel as the AP. * You're too far from the AP. Get closer, or lower the transmit rate.
E:\Wifi\AirCrack-ng>
El Ap es mio y solo tiene cifrado WEP de 128 bits.... Y mi tarjeta wifi es una PCMCIA SMC SMCWCBT-G con el driver de commview instalado.
Buenas vamos a ver, soy notavo en esto y tengo muchas dudas.
Actualmente inyecto paquetes pero es muy lento... vamos no van muy rapidos xDD A parte de leer me todo, no me queda claro como obtener la direccion MAC del cliente asociado con el AP y como saber que AP tiene clientes o no.
Os pongo unas capturas de lo que estoy haciendo.
1º 2º El que sale con el recuardo verde es al cual le estoy atacando... 3º El ataque de inyeccion??¿¿¿
Otra pregunta. se me crean unos ficheros replay_arp-0423-133156.cap de 1kb, supongo que sera para el aircrack no??? Llevo como 1 hora inyectando y sigue con el mismo tamañao. Alguna idea???
Si entiendo esto lo que hace es tener una o mas maquinas zombies a tu control. Aclarame por favor.
Mas o menos es una mezcla de zombies + troyano, uno de los problemas de Poison IVY y el Bifrost es que tus victimas se conctan directamente a ti, para que esto no suceda se monta un servidor por medios el cual es capaz de hacer una gestion completa con distintas automatizaciones a un no disponibles.
Bueno, antes de explicar en que consiste el proyecto me voy a presentar. Soy del staff de Indetectables.net, aunque publicamente no este muy activo no quiere que no haga nada, lo digo por que no modero el foro, ni escribo cosas, voy un poco a mi bola. Tengo como amigote a XpyXt (Creador del Taladrator, CRShell Stealth, Bersek...) que me ayuda de vez en cuando, supongo que os sonara mas de Indetectables...
Bueno al grano, se que esde hace tiempo los usuarios buscan o ha habido proyectos de troyanos lan to lan, es decir conexion saliente tanto para infectados como administradores, osea montar por ahi un servidor que se encargue de enlazar y mantener todos los zombies conectados. Desde hace unos 6 meses estoy trabajando en un proyecto asi llamado Synapse Zombie, actualmente en funcionalidades de zombies hay poco, solo tiene transferencia de ficheros y una shell con los comandos basicos de administracion, wget, dispone de transferencia de ficheros, y plugins, por si nos quedamos cortos en funcionalidades. A nivel masivo enviar comandos a todos los zombies conectados y transferencia de archivos a todos los zombies, sistema de actualizacion automatica. Tambien se dispone de una shell virtual igualita al del zombie. Sistema de cifrado de 2048 bits, configurable. A nivel de Bypasing, pues se salta sistemas de euristica, sistemas de deteccion de intrusos y diversos firewalls, y rootkit integrado.
A mediados de verano hice un video de presentacion, de dichas tecnicas. Nod 32 y ZoneAlarm 7 presentes.
El proyecto no esta terminado ni muchisimo menos, le queda mucho por hacer y por eso os pido que me ayudeis a testearlo y reparlo, a si que los interesados me podeis mandar un MP y yo os lo pasare...
Os pongo unas imagenes:
Actualmente el servidor solo lo tengo desarrollado para Windows, el administrador esta programado en Managed C++ ( C++.Net/CLI), el que infecta esta desarrollado en C++.