elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Introducción a Git (Primera Parte)


+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Análisis y Diseño de Malware (Moderador: fary)
| | |-+  Rastrear troyano como???
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Rastrear troyano como???  (Leído 6,838 veces)
suche_antrax

Desconectado Desconectado

Mensajes: 7


Ver Perfil
Rastrear troyano como???
« en: 4 Octubre 2011, 02:30 am »

Que tal amigos, pues bien stoy entrando al mundo de los troyanos y puedo crearlos y funcionan bien, bueno si no es dificil pero para mi lo fue al principio... XD ahora quisiera aprender a rastrear un troyano como podria hacerlo??
Primero deberia obtener la ip verdad, pero como saberlo?? haciendo un netstat que deberia ver??

Gracias por la atencion
Salu2
En línea

2Fac3R


Desconectado Desconectado

Mensajes: 300


Why be a king when you can be a god


Ver Perfil WWW
Re: Rastrear troyano como???
« Respuesta #1 en: 4 Octubre 2011, 02:55 am »

Puedes ejecutar el server en una virtual, poner a escucha un sniffer y ver a que IP se conecta, lo demas depende de tu ingenio...
Zalu2
En línea

Escuela de Hackers & Programación. http://ihackndev.blogspot.com/
skapunky
Electronik Engineer &
Colaborador
***
Desconectado Desconectado

Mensajes: 3.667


www.killtrojan.net


Ver Perfil WWW
Re: Rastrear troyano como???
« Respuesta #2 en: 4 Octubre 2011, 11:18 am »

Podrías también abrir el ejecutable con un debugger para ver si hay strings que contengan la IP. Por lo general así es muy sencillo encontrarlas ya que este detalle los creadores de troyanos lo pasan por alto.

A veces la puedes encontrar cifrada, aunque con un tiempo puedes sacarla si el cifrado no es muy complejo.

Te recomiendo los dos siguientes debuggers: IDA o Ollydebug
En línea

Killtrojan Syslog v1.44: ENTRAR
WHK
Moderador Global
***
Desconectado Desconectado

Mensajes: 6.605


Sin conocimiento no hay espíritu


Ver Perfil WWW
Re: Rastrear troyano como???
« Respuesta #3 en: 4 Octubre 2011, 11:22 am »

Puedes hacer que el troyano suba a alguna web la ip o te la mande por correo o haga conexión inversa.
En línea

madpitbull_99
Colaborador
***
Desconectado Desconectado

Mensajes: 1.911



Ver Perfil WWW
Re: Rastrear troyano como???
« Respuesta #4 en: 4 Octubre 2011, 11:39 am »

Con un sniffer también puedes ver a que IP se conecta. De este modo identificarías la dirección IP o el dominio del atacante.

En línea



«Si quieres la paz prepárate para la guerra» Flavius Vegetius

[Taller]Instalación/Configuración y Teoría de Servicios en Red
cark

Desconectado Desconectado

Mensajes: 47


Ver Perfil
Re: Rastrear troyano como???
« Respuesta #5 en: 6 Noviembre 2011, 02:33 am »

si el server te busca a ti,(como cliente) hay una ip
En línea

[Zero]
Wiki

Desconectado Desconectado

Mensajes: 1.082


CALL DWORD PTR DS:[0]


Ver Perfil WWW
Re: Rastrear troyano como???
« Respuesta #6 en: 7 Noviembre 2011, 04:09 am »

Lo más rápido creo que sería abrir el archivo con Olly (desde una máquina virtual obviamente), poner un BP en la función connect y a partir de la estructura sockaddr obtener la IP y puerto :) .

Saludos
En línea


“El Hombre, en su orgullo, creó a Dios a su imagen y semejanza.”
Nietzsche
[L]ord [R]NA


Desconectado Desconectado

Mensajes: 1.513

El Dictador y Verdugo de H-Sec


Ver Perfil WWW
Re: Rastrear troyano como???
« Respuesta #7 en: 2 Diciembre 2011, 05:39 am »

Joder... es que siempre me ignoran. No usen Olly, el Olly puede joderte todo por un TLS CallBack. Immunity Debugger o IDA
En línea

Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
Como rastrear una IP
Seguridad
OtroVientoMejor 9 18,418 Último mensaje 15 Marzo 2011, 15:06 pm
por Jake Logan
Cómo rastrear una computadora robada
Dudas Generales
Bleas 7 14,656 Último mensaje 10 Enero 2013, 20:01 pm
por jgarciagg
Como rastrear a alguna persona
Dudas Generales
Pablo03 7 2,891 Último mensaje 31 Enero 2018, 21:07 pm
por simorg
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines