Foro de elhacker.net

Seguridad Informática => Análisis y Diseño de Malware => Mensaje iniciado por: biznaka en 9 Enero 2012, 16:50 pm



Título: como hacer indetectable el servidor de un troyano
Publicado por: biznaka en 9 Enero 2012, 16:50 pm
Hola Amigos, estoy jugando con el Spy-Net, y tengo creado el servidor a mandar. El gran problema, la pregunta del millon es, como hacerlo indetectable para que entre en la makina, llamemosle victima, sea ejecutado, se instale en dicha maquina victima y no sea detectado por ningun AV?
He leido por ahi en diversos manuales, localizar la firma digital, unos hablan de localizar la firma del stub del crypter, otros de localizar la firma del servidor creado para la makina victima. Por lo tanto la primera pregunta es, hay buscarla la firma en el stub del crypter o en el servidor del spy-net?
Pregunta dos, con el signatureZero, mas o menos. encierro bien rellenando con ceros, donde puede estar la firma. Pero al irme al programa hexadecimal, al kedarme unas 10 lineas por poner a cero aproximadamente, al pasar el scanner ya no me lo detecta los AVs, por lo que no puedo localizar la firma exactamente donde esta.
- Me gustaria que me dijeran si hay algun programa para localizar directamente donde esta la firma digital.
- Que me pusieran un link de scaneadores online de AVs.
- si existe un metodo mejor y mas actualizado de hacer indetectable el servidor de un troyano.
- Si me recomendais otro programa mejor que el Spy-Net.

No se si abuso con tantas preguntas, pero es que uno se vuelve loco leyendo y leyendo, y hay que saber buscar actual para no dar palos de ciego. Y es que esto de los troyanos es una asignatura pendiente, nunca pude colar ninguno.

Gracias.


Título: Re: como hacer indetectable el servidor de un troyano
Publicado por: biznaka en 9 Enero 2012, 16:55 pm
Otra cosa amigos, a la hora de configurar la web No-Ip, hay que poner la Ip de mi makina, o con poner la vale(ejemplo  usuario@no-ip.biz?
gracias.


Título: Re: como hacer indetectable el servidor de un troyano
Publicado por: biznaka en 9 Enero 2012, 23:02 pm
Sres. por favor, que he leído de todo. Unos manuales dicen una cosa y otros otra cosa. No quiero que me resuelvan las dudas sin mover un dedo. quiero que me aclaren dudas, para saber cual es el camino correcto y no dar palos de ciego. Los que saben mas en esto, por favor que colaboren ye respondan a las cuestiones que he dejado posteadas. Gracias.


Título: Re: como hacer indetectable el servidor de un troyano
Publicado por: xiruko en 9 Enero 2012, 23:16 pm
Aprende a programar y crea un virus tu mismo, asi ningun antivirus lo reconocera como tal.

y por cierto, la gente suele tener mas cosas que hacer en su dia a dia a parte de entrar en este foro y contestar a tus dudas, asi que un poco de paciencia.

un saludo


Título: Re: como hacer indetectable el servidor de un troyano
Publicado por: biznaka en 10 Enero 2012, 11:25 am
bu!!! La gente, por ejemplo, tiene que aprender a programar en vez de entrar en este foro no...?


Título: Re: como hacer indetectable el servidor de un troyano
Publicado por: kub0x en 10 Enero 2012, 12:43 pm
Sin saber programar siempre utilizaras herramientas de terceros sin saber las funciones ocultas que puedan llevar en su código dichas aplicaciones.

Saludos


Título: Re: como hacer indetectable el servidor de un troyano
Publicado por: biznaka en 10 Enero 2012, 18:31 pm
No digo que no lleves razon pero para aprender a programar, que lo estoy haciendo, estoy estudiando una carrera, cuanto tiempo me llevaria aprender hasta el nivel de poder diseñar o desarrolar una aplicacion de cualquier clase? evidentemente, quiero aprender a colar troyanos sin que salten los antivirus y los corta fuegos. Seria aprender algo que ya alguien ha hecho, pero no es asi como evoluciona la humanidad, aprendiendo de lo que hacen otros antes e imitandolos despues no? Saludos, demasiado profunda me salio esta respuesta o razonamiento.


Título: Re: como hacer indetectable el servidor de un troyano
Publicado por: kub0x en 11 Enero 2012, 00:23 am
No te lo decía con mala intención, te hablo de la experiencia ya que en su día también trastee con programas de conexión remota (troyanos, spyware, backdoors) y casi todos los AV me los tiraban.

Uhm, hay lenguajes de programación muy sencillos que en un par de meses estás codeando como un artista, para aprender tienes Visual Basic .NET , C# (no te recomiendo VB6 está desfasado), C/C++ o Python (lenguaje novel) con los que podrás programar todo aquello que salga de tu imaginación.

Te recomiendo una vez que domines las nociones básicas de la programación, como sentencias de control, condicionales, variables, estructuras etc que mires la parte de Sockets, ya que te servirá para conectar un ordenador a otro (Servidor - Cliente). Es una parte bastante divertida de la programación, solo que tienes que saber como saltar un Firewall, ya que podría bloquear dicha conexión.

A esto último un consejo: Agregas una excepción en dicho puerto y programa y listo ;)

Saludos.


Título: Re: como hacer indetectable el servidor de un troyano
Publicado por: biznaka en 11 Enero 2012, 18:39 pm
Muchas gracias Amigo, ha sido de utilidad tus nocione de por donde debo tirar. Gracias. Podria agregarte al msn o hablar contigo por privado? Gracias de nuevo.


Título: Re: como hacer indetectable el servidor de un troyano
Publicado por: H1tchclock en 15 Enero 2012, 00:40 am
Bwen post... muy elucidativo...


Título: Re: como hacer indetectable el servidor de un troyano
Publicado por: Aridai en 22 Enero 2012, 16:25 pm
Puedes pasarle un Crypter , puedes buscar uno en google u youtube. Yo tengo uno bueno pero no me acuerdo de donde lo descargué .


Título: Re: como hacer indetectable el servidor de un troyano
Publicado por: skapunky en 22 Enero 2012, 22:13 pm
Citar
llamemosle victima

Llamemosle lee las reglas, post bloqueado.