elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado:


+  Foro de elhacker.net
|-+  Foros Generales
| |-+  Foro Libre
| | |-+  Como saber Si tiene un server
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Como saber Si tiene un server  (Leído 3,074 veces)
ANTRUCK

Desconectado Desconectado

Mensajes: 242


Ganar es no tener miedo de perder!!


Ver Perfil WWW
Como saber Si tiene un server
« en: 9 Agosto 2011, 01:32 am »

Bueno he bajado unos cuantos RAT del mismo pero diferente paginas el "ProSpy" herramienta de pago, la cosa es como saber que no esta infectado por un server, ya que todo esto programas son detectado por los antivirus ?
En línea

$Edu$


Desconectado Desconectado

Mensajes: 1.842



Ver Perfil
Re: Como saber Si tiene un server
« Respuesta #1 en: 9 Agosto 2011, 01:45 am »

Analisando en una maquina virtual las cosas que hace al ejecutar el cliente que es lo que trae regalito xD

Me dijieron buenas herramientas hace unos dias, bajatelas:

-Moo0 FileMonitor 1.05
-Moo0 ConnectionWatcher 1.50
-Regshot 1.8.2

Con eso en una maquina virtual para mas seguridad ejecutas un regshot con el programa mismo, luego el filemonitor y el conection watcher. Luego ejecutas el cliente.exe del rat y te fijas en los otros 2 programas a ver que hace ese cliente.exe, si crea otro archivo para copiarse o si se crea una conexion que no tendria que crear. Si ves que se crea otro archivo.exe y se guardo en una carpeta pues es sospechoso eso y ya sabras donde se guardo. Luego cierras el filemonitor y el watcher y el regshot que seguia abierto le das a otro regshot mas asi te saldra una opcion para comparar el primer regshot con el q hiciste luego de q se ejecuto el cliente.exe, si este venia infectado veras que las modiicaciones nuevas son entradas al registro para q se inicie con windows o cosas asi.

Pero se puede hacer de muchas otras formas xD
En línea

ANTRUCK

Desconectado Desconectado

Mensajes: 242


Ganar es no tener miedo de perder!!


Ver Perfil WWW
Re: Como saber Si tiene un server
« Respuesta #2 en: 9 Agosto 2011, 02:11 am »

Analisando en una maquina virtual las cosas que hace al ejecutar el cliente que es lo que trae regalito xD

Me dijieron buenas herramientas hace unos dias, bajatelas:

-Moo0 FileMonitor 1.05
-Moo0 ConnectionWatcher 1.50
-Regshot 1.8.2

Con eso en una maquina virtual para mas seguridad ejecutas un regshot con el programa mismo, luego el filemonitor y el conection watcher. Luego ejecutas el cliente.exe del rat y te fijas en los otros 2 programas a ver que hace ese cliente.exe, si crea otro archivo para copiarse o si se crea una conexion que no tendria que crear. Si ves que se crea otro archivo.exe y se guardo en una carpeta pues es sospechoso eso y ya sabras donde se guardo. Luego cierras el filemonitor y el watcher y el regshot que seguia abierto le das a otro regshot mas asi te saldra una opcion para comparar el primer regshot con el q hiciste luego de q se ejecuto el cliente.exe, si este venia infectado veras que las modiicaciones nuevas son entradas al registro para q se inicie con windows o cosas asi.

Pero se puede hacer de muchas otras formas xD

Gracias uff siempre se me olvida que existe la maquina virtual y la tengo en el escritorio  :xD
En línea

Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
Como saber que proteccion tiene un programa?
Ingeniería Inversa
asustado 4 2,970 Último mensaje 15 Septiembre 2005, 19:20 pm
por asustado
Como saber si una BDD mysql no tiene contraseña?
Hacking
sebpes 1 2,317 Último mensaje 30 Enero 2013, 05:46 am
por gothic_krow
¿como puedo saber si mi windows tiene licencia original o tiene un crack?
Windows
gomez morgan 5 7,713 Último mensaje 29 Diciembre 2016, 18:34 pm
por gomez morgan
Cómo saber cuánta ‘potencia’ tiene una CPU antes de comprarla
Noticias
wolfbcn 5 2,414 Último mensaje 21 Enero 2018, 16:20 pm
por engel lex
Qué es NFC y cómo saber si mi móvil lo tiene
Noticias
wolfbcn 0 1,447 Último mensaje 24 Enero 2018, 21:33 pm
por wolfbcn
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines