elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Introducción a la Factorización De Semiprimos (RSA)


+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Hacking (Moderador: toxeek)
| | |-+  actualizacion de troyanizando radmin
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: 1 2 [3] 4 Ir Abajo Respuesta Imprimir
Autor Tema: actualizacion de troyanizando radmin  (Leído 28,366 veces)
octalh


Desconectado Desconectado

Mensajes: 518


"El sueño de la razón produce monstruos"


Ver Perfil WWW
Re: actualizacion de troyanizando radmin
« Respuesta #20 en: 15 Febrero 2006, 04:41 am »

Eso estaria bien, pero si se va usar reversing pa eso mejor hay que hacer indetectable un back door mejor como el wolft

esa si que es una back door  :shocked:
En línea

N3X1O

Desconectado Desconectado

Mensajes: 3



Ver Perfil
Re: actualizacion de troyanizando radmin
« Respuesta #21 en: 11 Mayo 2006, 16:53 pm »

Excelente aportación OCTALH siendo este mi primer post, no quiere decir que no siga mucho esta web. He probado el anterior post "troyanizando radmin" y me fue de vicio. El problema lo tengo ahora con esta actualización. Tengo todo creado y el SFX hace su función a la perfección, pero en "Opciones avanzadas SFX/general" tengo ejecutar tras extracción, donde pongo el archivo.bin
y ejecutar antes de la extracción, aquí pondría una animación flash o lo que sea?¿¿?
He probado esto y me instala todo lo que es el radmin pero no abre el programa ejecutable que le puse.

Como haríais para os abriese un archivo y por detrás se instale el SFX?¿¿

Por cierto al SFX no logro cambiarle el icono...Vosotros si?
Saludoosh
En línea

D3mo0n

Desconectado Desconectado

Mensajes: 51



Ver Perfil
Re: actualizacion de troyanizando radmin
« Respuesta #22 en: 24 Mayo 2006, 21:20 pm »

yo intente lo mismo y te aconsejo q uses un blinder q es muxo mejor para este caso no te aconsejo q uses el ipackertools porque la mayoria de los antivirus lo reconoce como un joiner asi q te aconsejo q uses el redbinder q funciona muy bien y sobre todo con el bat me parece q el programa ya se termina de ejecutar es decir el server asjunta los tres archivitos el bat, el dll, y el server, tb ya q estas puedes adjuntar el nc asi matas dos pájaros de un tiro bye y suerte.

P.D: ya eh echo este totu  y me parece q es un aportacion importante para los iniciados y siempre encontrar vuestras propias vias no siempre ir todo al pie de la letra porque lo unico q hara es repetir como un loro todo lo q se dice. Salu2
En línea




octalh


Desconectado Desconectado

Mensajes: 518


"El sueño de la razón produce monstruos"


Ver Perfil WWW
Re: actualizacion de troyanizando radmin
« Respuesta #23 en: 24 Mayo 2006, 23:41 pm »

bueno antes que nada perdon por no responder a tiempo la verdad me ausente del foro un tiempo pero aqui estoy denuevo  :P

para el flash primero tienes que crear el player de esa forma no sera un swf sino un exe, el player de macromedia lo hace pero hay muchos programas que hacen lo mismo, por lo del joiner es bueno pero ya que la mayoria son detectados tarde que temprano por eso me gusto la idea de usar winrar de joiner asi estaremos seguros que  el antivirus no se entrometera en nuestros asuntos

salu2 y suerte....
En línea

frodho

Desconectado Desconectado

Mensajes: 38


Ver Perfil
Re: actualizacion de troyanizando radmin
« Respuesta #24 en: 29 Mayo 2006, 18:12 pm »

Si tengo una pc con windows xp y esta posee dos cuentas, si lo instalo en una cuenta con permisos de administrador no tiene problemas.
El problema esta cuando lo quiero instalar en una cuenta de tipo limitada, ya que me pide permisos de administrador.
Lo que quiero es levantar el servicio desde la cuenta limitada, sin entrar a la cuenta de administrador
En línea

The_Dark_Wolf

Desconectado Desconectado

Mensajes: 199


Las ideas son la puerta para obtener la sabiduria


Ver Perfil
Re: actualizacion de troyanizando radmin
« Respuesta #25 en: 5 Junio 2006, 22:06 pm »

Buenas amigos, bueno mi pregunta es tan simple como elemental

Esto funciona solo hasta q la persona reinicie el equipo?
Despues de que reinicie la pc no podremos acceder mas?

Gracias
Saludos
En línea

octalh


Desconectado Desconectado

Mensajes: 518


"El sueño de la razón produce monstruos"


Ver Perfil WWW
Re: actualizacion de troyanizando radmin
« Respuesta #26 en: 5 Junio 2006, 22:26 pm »

funciona con cada reinicio ..  ;D siempre tendras acegurado tu acceso al sistema infectado
En línea

xclom13

Desconectado Desconectado

Mensajes: 4


Ver Perfil
Re: actualizacion de troyanizando radmin
« Respuesta #27 en: 15 Junio 2006, 19:16 pm »

Una unica pregunta:

Si el problema principal fue y será que siempre el antivirus detecta al radmin como virus de acceso remoto, etc.... seria posible agregar una linea que antes de descomprimirlo / ejecutarlo desactive el escaneo en tiempo real de archivos del antivirus???


Sdos.- :huh: :huh: :huh:
En línea

WHK
Moderador Global
***
Desconectado Desconectado

Mensajes: 6.589


Sin conocimiento no hay espíritu


Ver Perfil WWW
Re: actualizacion de troyanizando radmin
« Respuesta #28 en: 17 Junio 2006, 05:53 am »

Hay un programa que es un 80% efectivo para que no sean detectados como virus los dll, scr, exe y ocx... en realidad es un software de proteccion diseñado para que no te puedan crackear un programa hecho por ti. las ventajas son:

Advanced Anti-Debugger
Advanced API-Wrapping
Anti Dumpers
Virtual Machine Emulaion
Entry Point Ofuscation
Metamorph Security
Resources Encryption
Memory Guard
VMWare / Virtual PC compatible [on-off]

A demas de:

Resources Compression
Monitor Blockers [File and Registry]
Delphi / BCB Form Protection
Ring-0 Protection

y bueno.... algunos usan este programa para filtrar virus y troyanos y hacerlos indetectables por los AV ya que no lo pueden descompilar ni nada--..  digo 80% efectivo porque lo hice con 2 keyloggers, 5 troyanos y 3 virus, de los cuales una makina con windows nt200 mas el Mcafee 8.0 (Pagado) me detectó solo 2 troyanos y un keylogger.
Supuestamente era 100% efectivo, pero me desepciono ver como borraba mis troyanitos :(
La idea es hacer pasar el DLL del radmin por el themida 1.5 y ver que sucede... yo mientras lo pruevo les dejo la inquietud :D

Si me preguntan donde busqué el crack.. pues estuve metido como media hora en google buscando hasta que di con un foro que ya ni me acuerdo con el link del themida 1.5+manual con fotos+Crack.

DATO: yo tambien juego mucho con el winrar pero con la diferencia que siempre le doy la instruccion de que me omita los archivos existentes porque me ha pasado que al tratar de sobreescribir un archivo en uso se traba y aparece un tremendo pantallazo diciendo que trataba de afiliarte la pc con el radmin. ( obiamente si ya tiene el radmin en su computador es porque deve estar corriendo o no? )

APORTE: Yo opino! que puedes darle otro nombre al dll como por ejemplo: pro.jpg e incluir en el bat que te haga un tskill al radmin, borrar el dll original y renombrar el tuyo, pero esto no es necesario porque quedaria exactamente igual que antes no? con la diferencia que este esta pasado por themida y no sufrira ante el indeseable AV cuando le pongan uno bueno a esa pc ..... Puede ser no???? porque si aún esta en esa makina es porque el antivirus que utiliza si es que tiene deve ser malo y talves algun dia lo actualizen y nos dejen tirados sin conecccion remota. (Considerar que si ya esta instalado el radmin y esta corriendo... cuando ejecutes el SFX (rar ejecutable) te saldrá un error no muy atractivo. A demas con el @echo off que octalh le puso no se verá el error si realmente no estaba instalado con anterioridad.

Otro aporte es bajar el bat2com que me recomendo octalh y el com2exe para encapsular el bat dentro de un *.exe o *.com en caso de que nos quieran espiar y quieran ver el bat para ver lo que hacen o por lo menos ya no saldrá tan llamativamente el bat. incluso puedes pasarlo tambien por el themida junto con el ejecutable del radmin para que sea aún mas dificil de detectar y pierda ese toque de "Hagalo usted mismo" y sea algo mas "Proffessionnal" jajajaja

y con respecto a xclom: si se puede, es mas... es posible sesmenuzar cada antivirus con multiples tecnicas, pero el problema está en que cada antivirus es diferente y sería muy facil si todos tubieran el mismo antivirus no crees?
« Última modificación: 17 Junio 2006, 06:19 am por WHK » En línea

octalh


Desconectado Desconectado

Mensajes: 518


"El sueño de la razón produce monstruos"


Ver Perfil WWW
Re: actualizacion de troyanizando radmin
« Respuesta #29 en: 22 Junio 2006, 03:03 am »

el themida es muy bueno el unico inconveniente es que aumenta demasiado el peso de la app seria bueno encontrar alguno que haga lo mismo pero que no infle tanto al exe


gracias por las portaciones WHK  ;D

salu2..
En línea

Páginas: 1 2 [3] 4 Ir Arriba Respuesta Imprimir 

Ir a:  
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines