Foro de elhacker.net

Seguridad Informática => Análisis y Diseño de Malware => Mensaje iniciado por: Borito30 en 7 Octubre 2016, 15:26 pm



Título: evitar alerta firewall de windows
Publicado por: Borito30 en 7 Octubre 2016, 15:26 pm
Hola estoy modificando un pequeño troyano funciona pero cuando se conecta a veces el firewall saca la alerta. Hay alguna forma de evitar que el firewall cuando el servidor se conecta por primera vez no muestre esta alerta?. :huh: :huh: :huh:


Título: Re: evitar alerta firewall de windows
Publicado por: .:UND3R:. en 9 Octubre 2016, 21:48 pm
conexión inversa o desactivar el firewall


Título: Re: evitar alerta firewall de windows
Publicado por: Kaxperday en 9 Octubre 2016, 22:33 pm
De todas maneras si es un caso en el que necesitas levantar un servidor la manera de que no te salga el aviso (suponiendo que tu programa tenga permisos de administrador) sería crearte una excepción para el firewall y luego levantar el server, supongo que en esa situación no pediría nada, los permisos de administrador casi siempre puedes escalarlos, yo tengo pensado hacerlo en C++ pero aquí tienes un comando para añadir una excepción al firewall:

Código:
netsh firewall add allowedprogram C:\MyApp\MyApp.exe MyApp ENABLE

Aunque bueno lo mejor es evitar hacer estas cosas así como las alertas, para ello recomiendo usar protocolos a través de los cuales mandar tus datos encapsulados (tunneling), actuar como cliente, usar TCP hole punching (preguntar a Kubox XD) que seguramente también valdría... o no complicarte mucho y directamente hacer la excepción pero claro para ello necesitas permisos de administrador, en mi caso ya los tendría así que me valdría.

Saludos.


Título: Re: evitar alerta firewall de windows
Publicado por: Borito30 en 10 Octubre 2016, 17:25 pm
Bueno es simplemente por transferencia de archivos salta esto. Tendré que bucar otra manera.