elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Arreglado, de nuevo, el registro del warzone (wargame) de EHN


  Mostrar Mensajes
Páginas: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 [15] 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 ... 243
141  Seguridad Informática / Análisis y Diseño de Malware / Re: no-ip en Bitfrost en: 31 Marzo 2013, 16:32 pm
No tengo ni idea, pero tu intenta con otra pc fuera de tu red y fuera de una maquina virtual a ver si anda.
142  Seguridad Informática / Análisis y Diseño de Malware / Re: no-ip en Bitfrost en: 31 Marzo 2013, 15:38 pm
Dejalo si quieres para autoinfectarte cuando quieras, eso solo hara efecto en tu pc.
Es que antes existia otra version del DUC donde te dejaba poner unas opciones para los que les pasaba lo mismo que a ti, pero creo que los nuevos ya no. Por eso se me ocurrio hacer eso del archivo hosts. Yo por ejemplo no necesito hacer nada de eso, porque uso un modem, sin router.

Envialo y fijate si anda, pero dile que haras eso asi desactiva el antivirus, porque sino lo eliminara. Porque primero tienes que saber si anda bien. Una vez que sepas que esta todo bien ahi si empiezas a hacerlo indetectable y bla bla.
143  Foros Generales / Foro Libre / Re: Ayuda con mi comedero de cabeza!!! en: 31 Marzo 2013, 15:34 pm
Lo que pasa que no llegaremos nunca a la unidad indivisible.
Y cuando hablas de que somos capaces de saber y comprender como funciona NUESTRA realidad tienes razon, lo haremos, pero aceptaremos que hay algo mas alla que no podemos lograr comprender y lo que se nos muestra a nosotros es el infinito.
144  Programación / Programación Visual Basic / Re: ¿Como sustituyo este codigo por otro para que no salte el AV? en: 31 Marzo 2013, 05:09 am
Intentas hacer un crypter? Si es asi tendrias que aclararlo y no ocultarlo porque tal vez no te detecta solo eso el antivirus.

De cualquier forma a los AVs no les gusta que se lean a si mismo los archivos, podrias cambiar esas strings a algo mas confuso y caeran algunos antivirus, auqnue no todos pero tal vez te sirve. Por ejemplo poner:

a = "e"
b = "x"
c = "."

entonces formas ".exe" llamando a esas variables, pero por ejemplo lo mezclas usando StrReverse o como sea la funcion para dar vuelta un string asi haces StrReverse("EXE.").

Pero creo que lo mejor de todo es buscar o crear alguna funcion propia que devuelva la ruta de tu archivo para que luego hagas Open ruta as binary... pero sin usar App.path y demas que son muy explicitos.
145  Seguridad Informática / Análisis y Diseño de Malware / Re: no-ip en Bitfrost en: 31 Marzo 2013, 05:01 am
Esque eso del archivo hosts es para cuando tenes problemas para autoinfectarte.
Solo para eso. Despues las otras pcs que ejecuten eso fuera de tu red no tienen que cambiar nada. Enviales el servidor que has creado, acuerdate lo del mutex por si intentaras ejecutar el server en la pc de tu amigo por decima vez xD que tal vez pasa eso, acuerdate que tiene que salir el cartelito segun tu configuracion.

Si sigue sin funcionar, es porque tal vez no has abierto bien los puertos.
Para asegurarte de eso tienes que entrar a http://www.yougetsignal.com/tools/open-ports/ y pones el puerto que usas.
Ojo, antes de todo tienes que tener tu cliente en "escucha" de ese puerto, es decir esperando conexiones, ya que esa web te dira si esta funcionando bien.
146  Seguridad Informática / Análisis y Diseño de Malware / Re: no-ip en Bitfrost en: 31 Marzo 2013, 01:48 am
Repito, si lees mis comentarios ya lo solucionas. Me dijiste que no habias visto nada de Mutex pero yo si que veo la palabra Mutex en tus imagenes. Cambia eso que tiene escrito por algo como hdbawjhdvbawgdh e intenta.

El mutex es una opcion que le pones a tu server para que no se pueda ejecutar 2 veces el mismo archivo. Por lo tanto, si en uno de tus intentos anteriores ejecutaste un server con un mutex igual al mismo de los que estas intentando ahora, entonces no se ejecutara.

Tampoco has dicho si has hecho lo que te dije del archivo hosts.
147  Seguridad Informática / Análisis y Diseño de Malware / Re: no-ip en Bitfrost en: 31 Marzo 2013, 00:56 am
Fijate si cada vez que reinicias el router tienes la misma ip privada, porque si ésta cambia, tendras que abrir los puertos otra vez. Para solucionar eso haces que no cambie la ip privada (local) y listo.

Lo del mutex lo decia por si ese troyano tenia eso, si no tiene no te preocupes con eso.

Lo del archivo hosts lo decia porque asi ya tu creas el servidor con la config con tu dns, para que puedan entrar pc ajenas, y tienes la posibilidad de probar exactamente lo que enviaras, porque andara en tu pc tambien.
Fijate que despues tendras que hacerlo indetectable y mas cosas y si lo haces con el mismo servidor siempre es mejor.
Con eso solucionas lo de la autoinfeccion.

Fijate que todo esto de abrir los puertos es para que conecten desde afuera, tu podras autoinfectarte aunque no abras los puertos.

Si haces todo lo que te hemos dicho lo solucionaras, si no quieres hacerlo, pues tu veras :P
148  Seguridad Informática / Análisis y Diseño de Malware / Re: no-ip en Bitfrost en: 31 Marzo 2013, 00:24 am
Se referia a hacer un "ping tunombrededominio.no-ip.org" para ver si te decia que estaba todo bien y te mostraba tu ip publica, que es lo que tiene que mostrar.

Configura bien el servidor, pone tu nombrededominio.no-ip.org o como sea. Cambiale el MUTEX si es que te lo pide por ahi, porque tal vez ya te has infectado y no te has dado cuenta y si no cambias de MUTEX los siguientes servidores que has intentado ejecutar no se han ejecutado.

Ahora, prendes el DUC y te fijas si ha actualizado bien y te muestra que el dns esta haciendo referencia a tu ip publica.

Con eso tendria que funcionar una conexion DESDE OTRA PC FUERA DE TU RED.
Si no funciona, entonces es porque te ha faltado abrir el puerto en tu router, el puerto que usas en la configuracion del servidor.

Pero, lo mejor siempre es poder autoinfectarse para saber si esta todo bien.
Si no te puedes autoinfectar cuando pones el nombre de dns en tu config del servidor, entonces fijate si esa version del DUC tiene alguna opcion como para que cuando la conexion con el dns la hagas vos, que funcione como si estuvieras conectando con la ip privada. Si no encuentras eso tendras que modificar el archivo hosts que se encuentra en %windir%\System32\drivers\etc , lo abres con el block de nota y agregas una linea al final del archivo que sea:

127.0.0.1          tunombrededominio.no-ip.org

Y cierras y guardas cambios. Con eso haras que cada conexion de tu pc que se quiera conectar a tunombrededominio.no-ip.org lo haga a la ip 127.0.0.1 que seras tu mismo, por lo que podras autoinfectarte aunque uses el dns en la config del servidor.

Con eso solucionas.
149  Seguridad Informática / Análisis y Diseño de Malware / Re: duda poison ivy en: 30 Marzo 2013, 04:22 am
Dark Commet
150  Programación / Scripting / Re: [Ayuda] Retrasar ejecucion de un programa al inicio de windows en: 28 Marzo 2013, 17:47 pm
Intenta de esta forma:

Código
  1. @echo off
  2. echo Ejecutando: "Ares"
  3. cd "%homedrive%\Archivos de programa\Ares\Ares.exe" -h
  4. echo Esperar 15 segundos para iniciar proximo programa.
  5. ping -n 15 127.0.0.1>null
  6. cd [AQUI_EL_OTRO_PROGRAMA]
  7. ping -n 15 127.0.0.1>null
  8. ::Y así sucesivamente con los otros programas...


CD para ejecutar archivos? te has confundido me parece.
Es con Start como hizo el usuario en su codigo.
Páginas: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 [15] 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 ... 243
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines