Nuevas NORMAS para el foro

Curso Hacker
Bienvenido(a), Visitante. Favor de ingresar o registrarse.
¿Perdiste tu email de activación? - Agosto 20, 2008, 05:42:16
Boton Buscar
Inicio Ayuda Ingresar Registrarse
Visita: Articulos - Juegos Gratis - Da Foros

Comunidad Underground Hispana  |  Hack Novato  |  Troyanos y virus (Moderadores: -Erick-, Angelus_7722)  |  Tema: [TUTORIAL By Cr4sill] Turkojan 4.0 INDETECTABLE 0 Usuarios y 1 Visitante están viendo este tema. « anterior próximo »
Páginas: 1 2 [3] Ir Abajo Imprimir
Autor Tema: [TUTORIAL By Cr4sill] Turkojan 4.0 INDETECTABLE  (Leído 3490 veces)
n00bato
Miembro
*****
Desconectado Desconectado

Mensajes: 23



Ver Perfil
« Respuesta #50 en: Junio 08, 2008, 06:18:44 »

Necesito Ayuda!!!!!!!!

YA pude hacer todos los pasos y al enviarselo a la Victima me dice que loa bre y aparese el mensaje que yoo pongo pero el problema es que miro el cliente y no me aparese nada como si no tubiera victimas solo estoy yo como una autovictima pero entonces que ago? seran los puertos? tengo modem adsl de etb colombia

me podrian ayudar???  ya lo tengo todo listo lo que falta es que me llege la informacion de las victimas pero cuando les envio el server lo abren pero no me llega a mi nada

ayudenmen porfavor soy nuevo en esto Cheesy
En línea
yerco
Miembro
*****
Desconectado Desconectado

Mensajes: 118


Ver Perfil
« Respuesta #51 en: Junio 08, 2008, 06:49:33 »

mmm la verdad nose xq si te lograste autoinfectar no tiene ke haber diferencia si infectas a alguien mas.
probaste con el mismo servidor terminado o solo con el encriptado y luego lo bindeaste a otro archivo??





Y3Rc0
En línea


en cualquier parte  en cualquier lugar de cualquier forma todo es posible...
41v4r0
Recien Llegado
*
Desconectado Desconectado

Mensajes: 2


Ver Perfil
« Respuesta #52 en: Junio 09, 2008, 08:31:42 »

buenas, aver si alguien me ayuda, yo lo e exo todo bien bien como lo pone ai, y el problema, ske yo le envio el serve aun colega pero en plan para probar si funciona, y dice k le salee   error 406 o algo asi y ami no se me conecta nada, no me puedo conectar con su pc, y yo el mensaje k tengo k ponga  es error imposible de iniciar xD, el caso es k yo le doi a mi serve pa abrirlo y tampco me pone nada de eso, no pasa nada... nose k e echo mal si alguienpuede ayudarme..
gracias de antemano
En línea
Angelus_7722
Moderadores
Gran Colaborador
*****
Desconectado Desconectado

Mensajes: 1215



Ver Perfil
« Respuesta #53 en: Junio 09, 2008, 10:39:34 »

buenas, aver si alguien me ayuda, yo lo e exo todo bien bien como lo pone ai, y el problema, ske yo le envio el serve aun colega pero en plan para probar si funciona, y dice k le salee   error 406 o algo asi y ami no se me conecta nada, no me puedo conectar con su pc, y yo el mensaje k tengo k ponga  es error imposible de iniciar xD, el caso es k yo le doi a mi serve pa abrirlo y tampco me pone nada de eso, no pasa nada... nose k e echo mal si alguienpuede ayudarme..
gracias de antemano

Ese error suele salir cuando rompes el server......... lo que puedes hacer para probar y descartar posibles causas, es descargar el archivo que enviaste comprimido y ejecutarlo en tu pc (autoinfectarte), la idea es tener las mismas condiciones que tiene la victima, por eso debes usar el server que dejaste comprimido.

prueba y nos comentas, ya el av de la vicitma puede ser otra posible causa

saludos
En línea

.~[GalKons]~.
Colaborador
*****
Desconectado Desconectado

Mensajes: 431


Staff E-r00t

GalKons@msn.com
Ver Perfil
« Respuesta #54 en: Junio 09, 2008, 05:12:05 »

A mi me pasa que estoy en el editor y a la hora de salvar  me dice "Ocurrio un error a la hora de salvar algunas configuraciones..."
En línea

"Lo que no mata, solo puede hacerme mas fuerte"
n00bato
Miembro
*****
Desconectado Desconectado

Mensajes: 23



Ver Perfil
« Respuesta #55 en: Junio 10, 2008, 09:01:33 »

Mi problema es que ya cuando las victimas ayan ejecutado el server en mi cliente no aparese nada que sera???

sera algo de los puertos o esas cosas??

tengo internet ADSL con un modem y es internet banda ancha

podrian ayudarme plis???

Cr4sill plis contestame
En línea
g4ia
Recien Llegado
*
Desconectado Desconectado

Mensajes: 15


Ver Perfil
« Respuesta #56 en: Junio 15, 2008, 01:23:53 »

bueno... ahora yo tengo algo que decir de este pequeño troyaniux*

- Casi lloro al ver nuevamente un troyano con funciones similares al buenisimo SubSeven. Sinceramente muy divertido esta.
- Rapido, confiable y demasiado amigable la interface.. es hora de los Kiddies u_u'


- Ahora bien... el tutorial que se ve aqui usando el Themida es bueno, explica en si lo que es el troyano y un metodo :s algo "malo" para evitar su deteccion.. ahora bien, si bien he logrado hacer el troyano (el server en si) indetectable.., no he logrado que las partes de este (los dll que se inyectan en windows) sean indetectables o.o'... me pregunto como es posible eso..

Si bien el server pasa desapercibido al scaneo y al ejecutarse.. pero no los demas archivos que se generan apartir de este..

- El metodo que utilice fue partir el server en pedazos de 10000, 1000 , 10 y 1 bite.. tenerlos tan pequeños que puedan ser facilmente leidos con Hex Workshop y asi encontrar la sentencia HEX (la "signature") que es detectada por el antivirus (AVG, NOD32)
- La sentencia termino siendo "R.O.O.T.K.I.T.." cambiando dicha sentencia se logra facilmente pasarse el antivirus.

- Si alguien conoce un metodo para volver los DLL que inyecta el server en "WINDOWS",. porfavor digamelo.. ya que hasta el momento esa ha sido la traba.

Thx in advance Grin
En línea
demon666ro
Miembro
*****
Desconectado Desconectado

Mensajes: 70



Ver Perfil Email
« Respuesta #57 en: Junio 17, 2008, 11:00:04 »

me encanto tu tutorial y todo muy bien hecho mucas gracias men Wink
En línea

Soy un demonillo xDDD
PERKER
Colaborador
*****
Desconectado Desconectado

Mensajes: 614


iron rules

perker@el-hacker.org
Ver Perfil WWW
« Respuesta #58 en: Junio 17, 2008, 11:34:16 »

bueno... ahora yo tengo algo que decir de este pequeño troyaniux*

- Casi lloro al ver nuevamente un troyano con funciones similares al buenisimo SubSeven. Sinceramente muy divertido esta.
- Rapido, confiable y demasiado amigable la interface.. es hora de los Kiddies u_u'


- Ahora bien... el tutorial que se ve aqui usando el Themida es bueno, explica en si lo que es el troyano y un metodo :s algo "malo" para evitar su deteccion.. ahora bien, si bien he logrado hacer el troyano (el server en si) indetectable.., no he logrado que las partes de este (los dll que se inyectan en windows) sean indetectables o.o'... me pregunto como es posible eso..

Si bien el server pasa desapercibido al scaneo y al ejecutarse.. pero no los demas archivos que se generan apartir de este..

- El metodo que utilice fue partir el server en pedazos de 10000, 1000 , 10 y 1 bite.. tenerlos tan pequeños que puedan ser facilmente leidos con Hex Workshop y asi encontrar la sentencia HEX (la "signature") que es detectada por el antivirus (AVG, NOD32)
- La sentencia termino siendo "R.O.O.T.K.I.T.." cambiando dicha sentencia se logra facilmente pasarse el antivirus.

- Si alguien conoce un metodo para volver los DLL que inyecta el server en "WINDOWS",. porfavor digamelo.. ya que hasta el momento esa ha sido la traba.

Thx in advance Grin

es muy cierto , el problema no es el server sino las dll, como la twimsico.dll que es la de las contraseñas , te la salta el av, y asi com otras mas,

seria bueno si alguien sabe algo acerca de esas dll y su indetectabilidad, hechara la mano.

salu2s
En línea

demon666ro
Miembro
*****
Desconectado Desconectado

Mensajes: 70



Ver Perfil Email
« Respuesta #59 en: Junio 18, 2008, 08:49:11 »

wenas :
necesito que me pongais el link o me digais lo de por que no va el virus era por culpa del router no que lo filtra y no deja no?
PERKER exate una ayudita xDDDD
haber si me podeis ayudar
salu2!
En línea

Soy un demonillo xDDD
Blacjaac
Recien Llegado
*
Desconectado Desconectado

Mensajes: 4


Ver Perfil Email
« Respuesta #60 en: Junio 22, 2008, 10:44:20 »

Tengo un problema a la hora de instalar el Turkojan 4.0, al terminar la instalacion me aparece un error: CreateProcessFailed;code 5.
Tengo el firewall y el antivirus desactivado asi que no se que puede ser.



Gracias!!!

Yo sigo teniendo este problema,alguien me puede acahr una mano??Muchas gracias

PD:Tengo todo desactivado y al ejecutarlo desde la carpeta y pichandole directamente a client.exe me dice que puede que no tenga los permisos pero le doy a ejecutar como administrador y nada.Gracias a quien me ayude
En línea
g4ia
Recien Llegado
*
Desconectado Desconectado

Mensajes: 15


Ver Perfil
« Respuesta #61 en: Junio 23, 2008, 09:17:25 »

Citar

Yo sigo teniendo este problema,alguien me puede acahr una mano??Muchas gracias

PD:Tengo todo desactivado y al ejecutarlo desde la carpeta y pichandole directamente a client.exe me dice que puede que no tenga los permisos pero le doy a ejecutar como administrador y nada.Gracias a quien me ayude

Sin ser GROCERO te dire que debes REVISAR BIEN EL FORO... hasta el cansancio se ha dicho que DEBES DESHABILITAR LA PROTECCION EN TIEMPO REAL DE TU ANTIVIRUS.

Una vez mas ... LEE, LEE y LEE!
Ches webones!
En línea
plof
Miembro
*****
Desconectado Desconectado

Mensajes: 83



Ver Perfil Email
« Respuesta #62 en: Junio 23, 2008, 09:46:13 »

Yo sigo teniendo este problema,alguien me puede acahr una mano??Muchas gracias
PD:Tengo todo desactivado y al ejecutarlo desde la carpeta y pichandole directamente a client.exe me dice que puede que no tenga los permisos pero le doy a ejecutar como administrador y nada.Gracias a quien me ayude
Como te ha dicho g4iA, cerciórate de que el antivirus no esté en marcha. Abre el administrador de tareas y fijate que no esté incluído el proceso de tu antivirus.
Y para cualquier duda...no dudes en preguntar, que el foro está para echar una mano  Wink.
En línea
Zpartan
Miembro
*****
Desconectado Desconectado

Mensajes: 47


Algunos nos llaman "Delicuentes" otros "Artistas"

comun@el-hacker.org
Ver Perfil Email
« Respuesta #63 en: Julio 06, 2008, 11:57:46 »

Muyu buen aporte.
   Sabes me lo ha detectado como virus a todas las victimas que se los he mandado :/
  Salut
En línea

Quienes somos los chilenos y de donde?
http://foro.el-hacker.com/index.php/topic,123586.0.html
                             //\\Orgulloso de ser Chileno//\\
Angelus_7722
Moderadores
Gran Colaborador
*****
Desconectado Desconectado

Mensajes: 1215



Ver Perfil
« Respuesta #64 en: Julio 07, 2008, 10:51:00 »

El nod32 no están facil de cerrar ya que mantienen siempre activo un proceso que te hace la vida imposible..........dime la versión completa del nod32 para decirte como debes modificar la configuración.

saludos
En línea

dani92
Recien Llegado
*
Desconectado Desconectado

Mensajes: 1


Ver Perfil
« Respuesta #65 en: Julio 13, 2008, 06:32:22 »

HOla

Ice todo bien, pero hice la prueva de los puertos i me sale impossble de conectar.
QUe puertos tendria que abrir para el virus i como abrirlos?

Gracias de antemano Afro
En línea
elnecio323
Habitual
*****
Desconectado Desconectado

Mensajes: 284



Ver Perfil Email
« Respuesta #66 en: Julio 14, 2008, 11:00:23 »

ok yo tengo un problema y es que a mi no me deja seleccionar nada para la configuracion del server no me deja poner el mensaje ni que el server se borre despues de ejecutarse solo me deja poner el puerto y el no ip!!
En línea

PERKER
Colaborador
*****
Desconectado Desconectado

Mensajes: 614


iron rules

perker@el-hacker.org
Ver Perfil WWW
« Respuesta #67 en: Julio 14, 2008, 01:28:44 »

prueba, bajandote otro turkojan, y checate que no teng regalo, porque ese error no esta bien,
En línea

2pla
Miembro
*****
Desconectado Desconectado

Mensajes: 49


sometimes the answers just fall to us from the sky

wn_x@el-hacker.org
Ver Perfil Email
« Respuesta #68 en: Julio 14, 2008, 07:05:53 »

 prueba poniendo modo oculto primero ya q si no lo pones turko no da las dmas opciones
En línea

~[ReY]~
Colaborador
*****
Desconectado Desconectado

Mensajes: 615



Ver Perfil WWW Email
« Respuesta #69 en: Agosto 13, 2008, 08:42:19 »

Wenas, muy bueno el tuto, lo pondre en practica cuando vaya al cyber =D
Gracias!

Aprovechando el post, pregunto..

Se puede ocultar 2 veces el troyano?
Me explico, se puede ocultar con el themida y luego pasarlo por otro y lo hace menos detectable?
O sencillamente no?
Saludos!
El troyano es justo lo q necesito para sacar unas fotitos >Smiley
Gracias nuevamente!
En línea



Entra aqui -->http://el-hacker.myminicity.com/ y ayudaras a crecer la Ciudad Virtual de El-Hacker.com Cool

Blog de Noticias y Actualidad Tecnológica
http://rey122.wordpress.com
Entra!
Angelus_7722
Moderadores
Gran Colaborador
*****
Desconectado Desconectado

Mensajes: 1215



Ver Perfil
« Respuesta #70 en: Agosto 13, 2008, 11:42:36 »

Lo más seguro es que se te rompa el server, puede que entre otros encryptadores te funcione, pero con tthemida lo dudo.

Lo mejor es probar autoinfectandote antes de enviar el server para estar seguros de su funcionalidad   Wink

saludos
En línea

Páginas: 1 2 [3] Ir Arriba Imprimir 
Comunidad Underground Hispana  |  Hack Novato  |  Troyanos y virus (Moderadores: -Erick-, Angelus_7722)  |  Tema: [TUTORIAL By Cr4sill] Turkojan 4.0 INDETECTABLE « anterior próximo »
Ir a:  


Ranking-Hits
Powered by SMF 1.1.5 | SMF © 2006-2007, Simple Machines LLC