![]() |
|
|
#1 | ||
|
Guest
Amigos
Mensajes: n/a
|
En primer lugar vamos a descargarnos un programa llamado
![]() Ahora vamos a pulsar debajo de File Path el botón Open (el de arriba). Seguidamente busquemos en la carpeta que hemos volcado Extension Creator v1.1, el archivo Extensioner.exe. Una vez que lo hayamos seleccionado, pulsemos el botón Abrir. Ahora el campo File Path se habrá rellenado con la ruta donde está Extensioner.exe. Véanlo: ![]() En esta imagen también vemos que he marcado la casilla Change Icon. con esto pretendo cambiar el icono original del ejecutable que es demasiado llamativo. Ahora desplazando las barras laterales he pinchado sobre un icono correspondiente a los archivos de imágenes (el que ven seleccionado debajo del botón Open). Pues ya está casi hecho. El último paso es poner (sin puntos ni comillas ni asterisco ni nada) la extensión que queramos crear o falsificar debajo de Custom Executable Extension. Yo he puesto en este ejemplo (tal y como ven en pantalla) la extensión jpg. Al final podemos grabarlo todo sobre el archivo Extensioner.exe original (para ello pulsamos el botón Save) o sobre otro archivo que queramos nombrar (pulsamos el botón Save As). Lo que tenemos al final es un archivo de 19 Kb que si la vÃctima lo ejecuta, permitirá que en su ordenador cualquier troyano renombrado de server.exe a server.jpg (y con el icono correspondiente de imagen) funcione perfectamente. ¡IncreÃble pero cierto!. Ahora deberÃamos utilizar un binder indetectable y fusionar este archivo de 19 Kb al servidor de un troyano. Por supuesto, Ustedes deben renombrar el troyano antes de "pegarlo" con el binder. ¿Les muestro con rapidez cómo se hace? Vamos a abrir nuestro binder favorito. En mi caso es
![]() ![]() Pulse sobre el botón Browse (debajo de Bind File). Busque ahora el servidor del troyano que quiera enviar y preocúpese de cambiarle la extensión manualmente. En mi caso de prueba he escogido el servidor del troyano Net-Devil 1.5 y Server.exe lo he renombrado a Sever.jpg (tal y como ven en pantalla). Después pulsamos OK y ya hemos añadido el servidor del troyano al binder. Ahora vamos a ponerle un icono correspondiente a una imagen jpg. Para ello pulsamos F8 y nos sale esta pantalla: ![]() Buscamos el icono correspondiente a los archivos jpg (Icon 0) y una vez lo seleccionemos, pulsamos el botón Apply. Ahora le damos otra vez al botón + y añadimos el archivo de 19 Kb que antes preparamos. Repetimos los mismos pasos y le ponemos el icono que queramos. Este archivo han de dejarlo como *.exe (es el único *.exe que deben respetar). Por último, Ustedes pueden "pegar" un tercer archivo más con una aplicación legÃtima que le quieran pasar a la vÃctima. Por ejemplo, un juego que han sacado de Internet o un crack para un programa, etc. Con esa excusa la vÃctima puede caer infectada y luego le será dificilÃsimo sospechar de un troyano porque éste estará en su ordenador como un archivo *.jpg más (jamás nadie sospechará que un archivo de imagen contenga en verdad un troyano). Incluso muchos antivirus nunca inspeccionan los archivo *.jpg (asà como otras extensiones que son inventadas por nosotros). Al final, cuando ya tengan todos los archivos seleccionados en el binder, deben pulsar F9 y ya tendrán el archivo único donde tendremos los tres archivos iniciales (la vÃctima sólo verá un archivo ejecutable y no sospechará que debajo de él hay otros dos; uno de ellos un troyano). Si queremos evitar que el antivirus de la vÃctima detecte el binder, habremos de aplicar la técnica que explicamos también en esta web sobre el archivo resultante del binder. Véanla aquÃ. El troyano también lo pueden "tratar" previamente para protegerlo aún más contra los antivirus. Lea para ello este tutorial. Como ven este método no nos evita tener que enviar la primera vez un ejecutable, pero después de esa primera vez ya podremos enviarle a esa misma persona tantos jpg falsos como queramos, y, sobre todo, los troyanos quedarán ocultos siempre bajo inofensivos archivos de imagen. Una vez más les recuerdo que todo lo que aquà hemos explicado sólo lo exponemos con objetivos didácticos y de investigación. El término vÃctima sólo nos sirve para ubicar metafóricamente nuestras explicaciones en un contexto hipotético pero pragmático desde un punto de vista docente. En absoluto apruebo el uso de estos conocimientos para perjudicar a ningún usuario que no haya dado su correspondiente autorización. Recuerden que no hay mejor laboratorio de pruebas que el ordenador de uno mismo. ------------------------------------------------------------------------------- NOTA: Este metodo es muy detectable.. pero si le agregan un Kill-AV les viene de 10 para los recien empezados |
||
|
|
#2 |
|
Gran Colaborador
![]() Fecha de Ingreso: enero-2007
Amigos 7
Mensajes: 1.822
Gracias: 6
Agradecido 296 veces en 55 mensajes.
|
el manual es muy bueno ;D, pero el problema es el primer .exe que debes enviar....... por eso me gusta más la opción de hendrix, donde no requieres hacer modificaciones en la pc de la victima, y ademas envias archivos que no son peligrosos. Es solo una opinion y además te cuento que no es facil encontrar el extension creator.
y esmuy cierto lo que dices, es un metodo muy detectado. saludos |
|
|
|
|
#3 | |
|
Guest
Amigos
Mensajes: n/a
|
Cita:
.. y el extension creator lo puse para bajar por sino lo viste xDSalutes |
|
|
|
#4 |
|
Habitual
![]() Fecha de Ingreso: junio-2007
Amigos 0
Mensajes: 299
Gracias: 0
Agradecido 2 veces en 2 mensajes.
|
que es el bendind y el AV KILL ??? :-[ soy super newbie
__________________
|
|
|
|
|
#5 |
|
Guest
Amigos
Mensajes: n/a
|
el binder es para juntar dos archivos.. digamos un .exe con un .jpg de manera q el exe se oculte en el jpg , uno muy bueno es el Cactus Joiner si te interesa manda un MP
![]() Y el AV KILL es un Anti-Virus Kill, normalmente es un .bat q esta programado para eliminar los antivirus activos en la maquina q kieres infectar.. nose si se entendio bien. Su funcion es sacar los AV para q tu server o lo q sea no sea detectado. Espero haberte ayudado. Suert
|
|
|
#6 |
|
Guest
Amigos
Mensajes: n/a
|
jeje mmm.... buen tuto
aunque de hecho ya habia visto un tema parecido a este es un buen aporte O0 |
|
|
#7 |
|
Guest
Amigos
Mensajes: n/a
|
gracias exelente aprotaso
|
|
|
#8 |
|
Veterano
![]() Fecha de Ingreso: octubre-2007
Amigos 1
Mensajes: 824
Gracias: 0
Agradecido 55 veces en 38 mensajes.
|
Vamos a hacer bromas con este programita, gracias por el tuto
|
|
|
|
|
#9 |
|
Guest
Amigos
Mensajes: n/a
|
muy buen aporte, muy bueno tu tutorial....mas sinembargo creo que ya lo habia visto en algun lado :
mmmmm en realidad el programa que usaste ya no funciona y es detectado por los antivirus como un hacktool saludos |
|
|
#10 |
|
Recien llegado
![]() Fecha de Ingreso: agosto-2012
Amigos 0
Mensajes: 2
Gracias: 0
Agradecido 0 veces en 0 mensajes.
|
|
|
|
|
|
#11 |
|
Habitual
![]() Fecha de Ingreso: julio-2011
Amigos 7
Mensajes: 219
Gracias: 24
Agradecido 42 veces en 38 mensajes.
|
Amigo, este tema se empezó en 2007 y el último mensaje es del 2008... lo raro serÃa que los enlaces funcionasen, y dudo mucho que se vuelva a pasar el que los puso a subir unos nuevos.
FÃjate antes de postear, no revivas viejos post. |
|
|
|
|
#12 |
|
Yes! I am invincible!
![]() Fecha de Ingreso: febrero-2009
Ubicación: Infierno
Amigos 32
Mensajes: 2.423
Gracias: 0
Agradecido 161 veces en 116 mensajes.
|
No se puede revivir temas viejos.
Tema cerrado. |
|
|
![]() |
| Herramientas | |
| Desplegado | |
|
|

Temas Similares
|
||||
| Tema | Autor | Foro | Respuestas | Último mensaje |
| OCULTAR ip | shadow123 | HacK GeneraL | 3 | 20-feb-2007 11:44 |
| Ocultar la ip | Banano | Dudas, Comentarios Y Sugerencias Sobre El Foro | 2 | 30-jul-2006 16:58 |
| ocultar un exe en un txt | DmS | Hack para newbies | 12 | 23-abr-2005 06:21 |
| Ocultar mi ip | the8_marvel | Hack para newbies | 5 | 07-feb-2005 13:54 |
| Ocultar IP | Hard | Networking & Wireless | 1 | 03-feb-2005 21:21 |