Foro de elhacker.net

Seguridad Informática => Análisis y Diseño de Malware => Mensaje iniciado por: CrcKr en 30 Septiembre 2010, 03:45 am



Título: [?]Lograr estabilidad en conexion de Troyano[?]
Publicado por: CrcKr en 30 Septiembre 2010, 03:45 am
Buenas, mi duda es la que se describe en el titulo.
Paso a explicar:
Las pruebas que ejecuto con los servidores de los troyanos las hago en una maquina virtual con Windows XP y Eset Smart Security 4 ( Con las bases de datos actualizadas al dia ), Para esto utilizo Crypters de forma tal que el server se ejecute sin ningun problemas. Entonces la conexion se efectua sin ningun problema.
Ahora, pasado un tiempo el AV encuentra el server y lo borra, y es aqui donde viene mi duda:
¿Existe algun metodo mas efectivo que la utilizacion de un Crypter para lograr que el server se mantenga mas tiempo activo?
Se que existen otras tecnicas para indetectabilizar el servidor, ¿Son mas convenientes en cuanto al tiempo en el que el server se mantiene activo?

Muchas Gracias.
Saludos.


Título: Re: [?]Lograr estabilidad en conexion de Troyano[?]
Publicado por: [L]ord [R]NA en 30 Septiembre 2010, 03:51 am
Crear uno tuyo propio.


Título: Re: [?]Lograr estabilidad en conexion de Troyano[?]
Publicado por: CrcKr en 30 Septiembre 2010, 08:45 am
Crear uno tuyo propio.
Interesante...

Aclaro que ya he resuelto esta cuestion.

Saludos


Título: Re: [?]Lograr estabilidad en conexion de Troyano[?]
Publicado por: [L]ord [R]NA en 30 Septiembre 2010, 15:01 pm
Entonces se podria dar el tema por solucionado?


Título: Re: [?]Lograr estabilidad en conexion de Troyano[?]
Publicado por: d(-_-)b en 30 Septiembre 2010, 19:34 pm
Buenas, mi duda es la que se describe en el titulo.
Paso a explicar:
Las pruebas que ejecuto con los servidores de los troyanos las hago en una maquina virtual con Windows XP y Eset Smart Security 4 ( Con las bases de datos actualizadas al dia ), Para esto utilizo Crypters de forma tal que el server se ejecute sin ningun problemas. Entonces la conexion se efectua sin ningun problema.
Ahora, pasado un tiempo el AV encuentra el server y lo borra, y es aqui donde viene mi duda:
¿Existe algun metodo mas efectivo que la utilizacion de un Crypter para lograr que el server se mantenga mas tiempo activo?
Se que existen otras tecnicas para indetectabilizar el servidor, ¿Son mas convenientes en cuanto al tiempo en el que el server se mantiene activo?

Muchas Gracias.
Saludos.

En realidad nada tiene que ver lo que comentas con la estabiliada de la conexion entre el cliente y el servidor.

en este caso, si el antivirus lo detecta es porque los cripters que usaste tambien son detectados o no son muy buenos. Buscas mas crypters y sigues probando.

Aunque ahora ya nos estamos saltando las reglas de esto subforo.

tienes dos pciones la primera ya te dijeron que es programar tu propio programa, la segunda, haz tu msimo tus propios cripters.

saludos...


Título: Re: [?]Lograr estabilidad en conexion de Troyano[?]
Publicado por: CrcKr en 30 Septiembre 2010, 20:22 pm
Entonces se podria dar el tema por solucionado?

Asi es.

En realidad nada tiene que ver lo que comentas con la estabiliada de la conexion entre el cliente y el servidor.

Cuando me referia a la estabilidad me referia a que se pierde la conexion entre el troyano y el server.


Muchas Gracias.
Saludos


Título: Re: [?]Lograr estabilidad en conexion de Troyano[?]
Publicado por: [L]ord [R]NA en 30 Septiembre 2010, 20:27 pm
Troyano = Server, quizas te refieres a que se pierde la conexion entre el cliente y el server.