Nuevas NORMAS para el foro

Curso Hacker
Bienvenido(a), Visitante. Favor de ingresar o registrarse.
¿Perdiste tu email de activación? - Agosto 30, 2008, 02:15:49
Boton Buscar
Inicio Ayuda Ingresar Registrarse
Visita: Articulos - Juegos Gratis - Da Foros

Comunidad Underground Hispana  |  Hack Novato  |  Troyanos y virus (Moderadores: -Erick-(Vacaciones), Angelus_7722)  |  Tema: Tengo a la "victima". ¿mio para siempre? 0 Usuarios y 1 Visitante están viendo este tema. « anterior próximo »
Páginas: [1] Ir Abajo Imprimir
Autor Tema: Tengo a la "victima". ¿mio para siempre?  (Leído 383 veces)
lyche
Miembro
*****
Desconectado Desconectado

Mensajes: 21



Ver Perfil
« en: Junio 24, 2008, 10:04:26 »

Hola que tal este es mi primer posteo.  Mas que una consulta quisiera saber las diversas formas de (una vez obtenida la “victima” con nuestro troyanito) tener su conexión como quien dice…un buen rato. Ya que todos sabemos que basta con que actualice y haga correr su antivirus o antispyware o en su defecto esperar hasta que nuestro Server sea con el tiempo detectado para quedar sin la conexión “victima”


Cita..
“quiero decir que pongo “victima” con comillas, por que en realidad en mi caso no lo son en su totalidad, pues en muchos casos fui de mas ayuda que de problemas para las “victimas” nunca he borrado, dañado, modificado, sus sistema y datos para mal, pero si para bien (con exencion del troyano no) muchas de las pcs “victimas” tienen problemas basicos en su sistemas en la cual he dado una mano invisible para solucionarlos (seguro que el varón de la familia de la PC “victima” acabo diciendo que fue él el que arreglo el problema, je). Espero que ustedes también lo hagan pues en mi caso es experiencia y aprendizaje y pienso que eso es la diferencia entre el aprendiz de hacker a ser un lamer

Volviendo…
La cosa es que una vez ya obtenido el acceso remoto, una de las formas mas efectivas es el RADMIN TROYANIZADO, el cual me anda muy bien hasta que la PC “victima” esta detrás de un router, ahí es donde fracasa el radmin, no puedo evadir su router de ninguna forma pues de su shell he intentado abrir un puerto al  router “victima” sin éxito.
Otras de las formas intentadas (además de colar otro Server) pienso que es el NETCAT pero también tengo problemas con los puertos y el no-ip para la “victimas” con el tray oculto que anda dando vueltas por ahí tampoco me a funcionado, seria bueno escuchar formas de mantener la conexión “victima” hasta un nuevo formateo. Saludos
En línea
PERKER
Colaborador
*****
Desconectado Desconectado

Mensajes: 614


iron rules

perker@el-hacker.org
Ver Perfil WWW
« Respuesta #1 en: Junio 25, 2008, 03:46:52 »

asi e , puedes utilizar otro soft de acceso remoto,
puedes hacer lammeradas y borrarle el update del av, o
puedes ir actualizando tu server,
solo es cuetion de que tu decidas,
salu2
En línea

lyche
Miembro
*****
Desconectado Desconectado

Mensajes: 21



Ver Perfil
« Respuesta #2 en: Julio 06, 2008, 09:23:43 »

PERKER Nunca he probado el borrarle el update al antivirus "victima" es buena idea pero no salta error o algo al reinicio??? otra cosa: como puedo hacer para que el radmin pueda salterarse el router??
En línea
kj
Colaborador
*****
Desconectado Desconectado

Mensajes: 753


el que madruga dios lo arruga

jjk_192@hotmail.com
Ver Perfil Email
« Respuesta #3 en: Julio 08, 2008, 09:10:36 »


borrale la licencia del av mediante el editor del registro de windows, eso te puede servir.

saludos

kj
En línea

*si la vida te da la espalda agarrale el culo.
*la cerveza mata lentamente, pero no tengo apuro  alguno.
*daria todo lo que se por la mitad de lo que ignoro.

Para ver los enlaces debes ser usuario Crear Usuario o Hacer Sesion
acabemos con rapidshare y megaupload      :: clic aqui ::


Para ver los enlaces debes ser usuario Crear Usuario o Hacer Sesion
no mas lista negra para kaspersky - recupera y utiliza keys en lista negra   :: clic aqui ::
Angelus_7722
Moderadores
Gran Colaborador
*****
Desconectado Desconectado

Mensajes: 1245



Ver Perfil
« Respuesta #4 en: Julio 08, 2008, 09:23:45 »

borrale la licencia del av mediante el editor del registro de windows, eso te puede servir.
Con eso creo que tambien levantarías la sospecha en el user ya que al tratar de actualizar saldria el cartelito de error por licensia.

Lo mejor es modificar opciones del av y excluir carpetas para proteger nuestro server.
aquí tienes un ejemplo: 
Para ver los enlaces debes ser usuario Crear Usuario o Hacer Sesion
Registry key (larga vida para tu server)


saludos
En línea


Para ver los enlaces debes ser usuario Crear Usuario o Hacer Sesion



Para ver los enlaces debes ser usuario Crear Usuario o Hacer Sesion
Leer antes de Trabajar con Troyanos
kj
Colaborador
*****
Desconectado Desconectado

Mensajes: 753


el que madruga dios lo arruga

jjk_192@hotmail.com
Ver Perfil Email
« Respuesta #5 en: Julio 09, 2008, 09:49:38 »

si, es una mejor opcion.

saludos

kj
« Última modificación: Julio 09, 2008, 09:50:48 por kj » En línea

*si la vida te da la espalda agarrale el culo.
*la cerveza mata lentamente, pero no tengo apuro  alguno.
*daria todo lo que se por la mitad de lo que ignoro.

Para ver los enlaces debes ser usuario Crear Usuario o Hacer Sesion
acabemos con rapidshare y megaupload      :: clic aqui ::


Para ver los enlaces debes ser usuario Crear Usuario o Hacer Sesion
no mas lista negra para kaspersky - recupera y utiliza keys en lista negra   :: clic aqui ::
lyche
Miembro
*****
Desconectado Desconectado

Mensajes: 21



Ver Perfil
« Respuesta #6 en: Julio 09, 2008, 11:54:22 »

Haaaa  Buenooo!!! exelente. es muy buen aporte Bravooo!!!
En línea
Páginas: [1] Ir Arriba Imprimir 
Comunidad Underground Hispana  |  Hack Novato  |  Troyanos y virus (Moderadores: -Erick-(Vacaciones), Angelus_7722)  |  Tema: Tengo a la "victima". ¿mio para siempre? « anterior próximo »
Ir a:  


Ranking-Hits
Powered by SMF 1.1.5 | SMF © 2006-2007, Simple Machines LLC