Foro de elhacker.net

Seguridad Informática => Análisis y Diseño de Malware => Mensaje iniciado por: elea en 15 Marzo 2016, 19:45 pm



Título: darkcomet dudas
Publicado por: elea en 15 Marzo 2016, 19:45 pm
Hola a todos hace bastantes años que sigo este foro y pocas veces me he decidido a escribir sobre mis dudas ya que con ojear un poco el foro consigues bastante informacion necesaria, por esa parte gracias por todos estos años y fuera del pasteleo voy al tema.
                      Troyano darkcomet 5.3

Mi duda surge cuando tengo todo instalado y todo instalado me refiero a todo empiezo aqui:


tengo el troyano Darkcomet 5.3, tambien e estado con las otras versiones pero en concreto esta es la que quiero.
Tengo instalado y configurado proXPN ( CONECTADO ).
Tengo Hecha la Configuracion NO-IP.

se supone que lo que describo aqui arriba es lo justo y necesario y nada mas pero aparte de todo esto utilizo sandboxie para probar los servers y aqui es donde salta la duda.
Si yo despues de hacer todo esta configuracion ya incluso configurado el no ip con el proXPN  osea los dos tienen la misma ip. porque cuando pruebo el server en sandboxie me sirve perfectamente y el server se conecta pero cuando el server esta en la maquina de alguna persona prueba  no me conecta. a que se puede deber? en que podria estar fallando?

Creo estar seguro de que esta todo bien y me da a pensar que quizas cuando hago la configuracion del server en network settings  dns/ip  pongo la ip real configurada ya en dichos programa, quizas la ip que tenga que poner sea la de la victima  o no? pfff tengo opciones pero muchas dudas.





Título: Re: darkcomet dudas
Publicado por: Arnaldo Otegi en 15 Marzo 2016, 20:36 pm
Una pregunta para que usas proXPn,y como se supone que configuras el server,si tu abres  un puerto en router y creas una cuenta no ip no te haria falta nada mas,pones el puerto y el dns cuando configuras el server y listo,no tienes por que usar proXPN para nada,tu cuando instalas el no ip DUC y lo abres ya te salen los host que creaste,y es lo que tienes que poner,ej:
 
IP\DNS              |PORT
ej:abc.ddns.net  | ej:8080


Título: Re: darkcomet dudas
Publicado por: fary en 15 Marzo 2016, 20:40 pm
@elea intenta evitar las palabras como victima y similares.

Gracias.


Título: Re: darkcomet dudas
Publicado por: elea en 15 Marzo 2016, 20:56 pm
Lo de victima es para que lo entendais por la victima soy yo y vale por lo demas hago y digo.



Buenas de nuevo, Despues de eliminar el proXPN y hacer lo que me has dicho no e tenido ningun resultado, lo de utilizar proXPN porsupuesto era para ocultar mi ip y aparte de eso tener una que se pudiese utilizar y no tener problema.. En fin despues de eliminar este programa  y poner mi nombre de no ip osea el ejemplo que me has puesto pero con mi usuario logico no me conecta ni siquiera mi ordenador. antes creaba el server lo abria y se conectaba en el darkcomet sobre la marcha. lo he probado en otro ordenador antes que el mio el server hecho y nada... tendria que abrir algun puerto en mi pc especifico'? los puertos que vienen por defecto en el programa 1605 1606 que son los que activo , siren de algo o ese es el fallo?


MOD EDIT: No hacer doble post. Si tu post es el ultimo del thread, editalo.


Título: Re: darkcomet dudas
Publicado por: Arnaldo Otegi en 16 Marzo 2016, 19:04 pm
Sobre darckomet hay cientos de tutoriales,el puerto lo tienes que abrir en el router,y luego ponerlo en darkcomet como puerto de escucha, y claro esta que tambien en el server,puedes abrir el que mas e guste 5050,1010,etc,bajaste e instalaste no-ip DUC?

mira en youtube que tendras info sobre todo esto de sobras y viendolo en un video lo entenderas mejor,lo del proXPN ya me imaginaba que era para eso,pero ten por seguro que como se te ocurra hacer algo ilegal daran contigo uses o  no proXPN,si lo que qieres es probar en tus pcs no te hara falta para nada,y espero que esa sea tu intencion,porque no mola joder a nadie.
saludos.


Título: Re: darkcomet dudas
Publicado por: elea en 16 Marzo 2016, 19:48 pm
No se preocupen todo es contra mi y mis 4 ordenadores, he probado otros troyanos como dije con este me quede pillado y es una cosa muy sencilla, queria ver algunas respuestas pero dare con la solucion y si, tengo el duc funcionando..
Gracias seguire mirando algunos videos y eso como siempre .
Gracias por las respuestas

Pueden cerrar este tema


Título: Re: darkcomet dudas
Publicado por: elea en 23 Marzo 2016, 21:32 pm
Buenas después de unos dias dandole muchas vueltas por si a alguien le pasa también:
Me instalaron router nuevo y no me di cuenta que tenia todos los puertos cerrados la solucion abrirlos. es una tonteria pero para aquellos que configuran todo lo que es el troayno y después les pasa esto puede que sean los puertos cerrados.

Saludos y gracias por... por.. nada. ahora si pueden cerrar y eliminar el post si quieren. (Y) paz y amor


Título: Re: darkcomet dudas
Publicado por: Arnaldo Otegi en 23 Marzo 2016, 23:01 pm
Saludos y gracias por... por.. nada. ahora si pueden cerrar y eliminar el post si quieren. (Y) paz y amor

Veo que tu de agradecida\o tienes poco,y la verdad q me la suda,pero que yo sepa se te intento ayudar en un tipico post basura de alguien que ni se molesto en verse 4 tutoriales y leer un poco,y que la gente ni se molesta en responder ya que alguien que se pone a intentar configurar un server sin abrir un puerto en el router sea nuevo o viejo ya...........
asi que te deseo lo mismo paz y amor y se agradeceria que antes de abrir post  leas un pokito y no seas tan desagradecida\o con la gente que se molesto en pulsar las teclas para contestar a esto,es un consejo si quieres que alguien la proxima vez se moleste en responder.
saludos.


Título: Re: darkcomet dudas
Publicado por: fary en 24 Marzo 2016, 08:07 am
Buenas después de unos dias dandole muchas vueltas por si a alguien le pasa también:
Me instalaron router nuevo y no me di cuenta que tenia todos los puertos cerrados la solucion abrirlos. es una tonteria pero para aquellos que configuran todo lo que es el troayno y después les pasa esto puede que sean los puertos cerrados.

Saludos y gracias por... por.. nada. ahora si pueden cerrar y eliminar el post si quieren. (Y) paz y amor

Fue lo primero que te dijo Inflamable, que abrieras un puerto. Asique el te dio la solución a tu problema, no vallas de listo.

Saludos.