Foro de elhacker.net

Seguridad Informática => Análisis y Diseño de Malware => Mensaje iniciado por: Hack-11 en 30 Abril 2011, 15:33 pm



Título: Porblema con Sub Seven (Troyano)
Publicado por: Hack-11 en 30 Abril 2011, 15:33 pm
Salu2,

soy nuevo en el foro me llamo German y tengo 13 años.Soy pequeño y tal pero me considero que se bastante de informatica , hasta hace poco estuve creando un videojuego con unas 9 personas mas pero bueno el proyecto se fue al garete por una historia muy larga xD.

Y ahora como me aburro y quiero aprender mas empeze  a mirar cosas sobre hacks y demas y vi que uno simple era sub seven asi que lo descarge para aprender y tal. Queria infectar mi propia pc para hacer pruebas y demas pero a la hora de abrir el server.exe me salta un error:

No se encuentra el punto de entrada del procedimiento WNetEnumCachedPasswords en la biblioteca de vínculos dinámicos mpr.dll.

Nose si   alguien lo pregunto ya pero busque y no encontre nada parecido en el foro , espero que puedan ayudarme.

Grax!


Título: Re: Porblema con Sub Seven (Troyano)
Publicado por: Edu en 30 Abril 2011, 16:11 pm
"..se bastante de informatica", te sorprenderias todo lo que te falta por aprender xD

Que antivirus tenes? desactivalo para trabajar con estas cosas, ya que talve te lo jodio el av.
El sub seven es un troyano viejisimo, de conexion directa, es decir que la conexion la haces vs a la pc que ejecuto el server y eso trae problemas de si la pc que ejecuta el server tiene abierto el puerto que usaste en la configuracion del servidor.
Entonces busca otro troyano de conexion inversa, Spy-Net 2.6, Cibergate, etc.. buscalos y probalos.
Aca en el foro no encontraras mucho sobre esto ya que no se hablan de estas cosas "principiantes" ya que la mayoria de las veces los q vienen a pedir eso solo quiere hacer daño y creerse hackers, no creo q sea tu caso por eso intento darte una mano.

Suerte


Título: Re: Porblema con Sub Seven (Troyano)
Publicado por: Hack-11 en 30 Abril 2011, 16:25 pm
Bueno jaja eso de que se muchod e informatica se que en parte noe s cierto peor solo lo decia para dejar claro que no soy el tipico niño tonto que no sabe nada y quiere empezara  hackear xD bueno los antivirus supuse que podria ser eso asi que los desactive y bueno...con lo de que es antiguo creo que tienes razon seria bueno probar con bifrost? o tambien es demasiado antiguo?¿

Grax

Por cierto tambien queria decir que yo lo que quiero es pasar un buen rato y aprender mas tampoco esque quiera ser Kevin Mitnick xD por eso digo que no necesito programas muy potentes con cuaquier cosa que funcione me sirve


Título: Re: Porblema con Sub Seven (Troyano)
Publicado por: Hack-11 en 30 Abril 2011, 17:17 pm
bueno al final te hice caso y me descarge el spy net esta bastante bastante bien ya lo tengo configurado y he creado un server pero ahora que hago despues de enviarselo a alguien que hago?


Título: Re: Porblema con Sub Seven (Troyano)
Publicado por: Edu en 30 Abril 2011, 17:38 pm
Ya se que tu intencion es buena por eso te intento ayudar, el bifrost es medio viejo si y tendras mas problemas para hacerlo indetectable por una configuracion q requiere al usar crypters, asique busca sobre crypters a ver q encuentras, nos vemos

edit: Respondi tarde xD, trata de no hacer doble post, sino modificar el post, te digo para la proxima vez..

Segui estos pasos:
1- Configurar server
2- Autoinfectarse ( probarlo con vs mismo en tu pc) y luego desintalar
3- cifrar servidor para hacerlo indetectable
4- Volver a autoinfectarte para ver si luego de encryptarlo sigue todo bien. Y luego desintalar.
5- Unirlo con otro programa ( recomendable .exe porque siempre quedara .exe el resultado de la union de tu server.exe con otro programa)
6- Volver a autoinfectarte y luego desintalar.
7- Si todo anda bien ya tienes todo listo para enviarlo a la otra pc.

Ahora si tenes una duda con cualkier de esos pasos busca en google q encontraras, por ejemplo podrias buscar "Como encrypto el servidor para hacerlo indetectable?" xD todo asi y lee y lee


Título: Re: Porblema con Sub Seven (Troyano)
Publicado por: Hack-11 en 30 Abril 2011, 17:47 pm
Bueno pues hize un server para que al abrirlo me infectase pero al dar doble click no sale absolutamente nada de nada y nose pues si estoy infectado o no xD y en el caso de que lo estuviese como lo sabria en el cliente de spy net me sale algo? siento tanta pregunta qe alomejor son tontas pero esque es la 1º vez que algo algo asi de virus o cosas de estas

Salu2

Y otra cosa en la configuracion hay una parte que en el DNS dice en un video que hay que poner la No-ip yo lo que puse fue un numero que saque haciendo un host en dyndns es lo mismo no?


Título: Re: Porblema con Sub Seven (Troyano)
Publicado por: Edu en 30 Abril 2011, 18:16 pm
Vos entras en www.no-ip.com y te creas un dominio, despues te bajas un programa q sirve para actualizar ese dominio con tu nueva ip, ya q eso funciona para eso.. Si en la configuracion del servidor pones tu ip publica, cuando tu ip publica cambie, ya no se conectara mas el servidor, por eso se usa el no-ip, ya q entonces vs pones en la configuracion del servidor el nombre.no-ip.org o lo q sea que hayas creado y entonces el servidor siempre va a intentar conectarse con ese dominio sea cual sea la ip q le corresponde. Por eso siempre tienes q actualizar el no-ip con tu ip ( usando el programita ).

Buscate un buen tutorial del spynet y hace lo q dije antes, cuando tengas una duda de los pasos buscalo en google q estas preguntas ya tienen su respuesta si buscas bien


Título: Re: Porblema con Sub Seven (Troyano)
Publicado por: SuperDraco en 30 Abril 2011, 18:57 pm
Uf el sub7... eso es más viejo que la tos! aunque acabo de buscar la version 2.3.1 parece ser la más nueva... pero la sigo viendo igual de... puaj!  :xD


Podrias empezar por cambiar de RAT xD... te Voy a decir el más completo y el que mas me gusta:

http://www.darkcomet-rat.com/

Por cierto el DarkComet tiene soporte para noip, sin tener que instalartelo para actualizar tu host :rolleyes:

El Spy-Net a veces me ha dado muchos problemas con usuarios que usan Vista, o donde usan portatitles, el keylogger no funcionaba con los que usaban un pc-portatil, no se porque... en fin creo que si te acostumbras al Spy-Net sin darle una oportunidad al darkComet lo acabarás pagando... es mi opinion xD


Título: Re: Porblema con Sub Seven (Troyano)
Publicado por: Hack-11 en 30 Abril 2011, 19:18 pm
la verdad no quiero acostumbrarme a nada fijo pero prefiero seguir al menos unas semanas con el spy y hoy es mi 1º dia y como cambie mas de  troyano me vuelvo loco xDD por cierto nose porque pero al intentar auto infectarme me sale el mensaje que yo puse y tal pero despues en el spy-net no em sale nada de que alguien este infectado ni nada entonces inteto infectarme de nuevo pero al abrirlo no me sale nada ahora y me cabree empeze a clikear mucho a lo loco y se me apago el pc jajaja Que hago?
PD: los puertos que he puesto nose con seguridas si estan abiertos puse el port 80 pero nosee... xD

Y ya hice lod e la no-ip segui un tutorial de una media hora paso a paso xD ademas lod e la no-ip ya lo manejo bien porque la use creando un server de un videojuego

Actualizo: No he hecho nada pero por arte de magia me ha salido ya me funciona xd grax por vuestra ayuda


Título: Re: Porblema con Sub Seven (Troyano)
Publicado por: SuperDraco en 30 Abril 2011, 19:38 pm
Es que la estás cagando... personalmente a mi el spy-net (Uso windows 7 x64) me fallaba muchas veces al autoinfectarme y despuesta INTENTAR desinstalarme el troyano desde el menú, en ese punto me fallaba, y se quedaban las claves de registro y el proceso corriendo en segundo plano, no se llegaba a desinstalar. Puede que eso te esté pasando a ti y por eso no puedes infectarte con el mismo server que has creado...

¿Porque no puedes?, simple:

No puedes tener corriendo 2 servers con el mismo MUTEX en tu pc, digamos que es su código de identificación o su código de barras, así que vete a crear otro server en el spynet pero simplemente cambiale el MUTEX por otro y lo guardas, y ya está, aunque ahora tendrás corriendo 2 servers y te gastará más RAM, directamente te vuelvo a insistir en el DarkComet que no da problemas.
 


EDITO: veo que ya lo has arreglado, igual aprendete lo dle mutex, en un futuro quizás te sirva  :xD