Normas del foro

Curso Hacker
Bienvenido(a), Visitante. Favor de ingresar o registrarse.
¿Perdiste tu email de activación? - Noviembre 18, 2008, 03:25:52
Inicio Ayuda Ingresar Registrarse
Visita: Articulos - Juegos Gratis - Da Foros

Comunidad Underground Hispana  |  Hack Novato  |  Troyanos y virus (Moderador: Angelus_7722)  |  Tema: [Manual]Como configurar, protejer y enviar(P.I.) 0 Usuarios y 1 Visitante están viendo este tema. « anterior próximo »
Páginas: [1] Ir Abajo Imprimir
Autor Tema: [Manual]Como configurar, protejer y enviar(P.I.)  (Leído 2287 veces)
ACKMAN
Miembro
*****
Desconectado Desconectado

Mensajes: 24


...............................


Ver Perfil
« en: Junio 01, 2007, 08:38:45 »

[Primer paso:descargar]

Las cosas podeis bajarlas de aqui:
Necesitas ser usuario para ver los enlaces Crear Usuario  Hacer Sesion
DESCARGA


[Segundo paso:configurar el Poison Ivy]

Tras bajarlo, lo descomprimimos y ejecutamos el cliente(esa cosa con una hoja). Luego, veremos esto(un poco feo):

Ahora mismo esto no nos interesa, así que vamos a donde pone build. Veremos esto:


[Tercer paso:configurar el no-ip]

Ahora toca hacer otra cosa. Dejamos eso como esta y nos vamos a
Necesitas ser usuario para ver los enlaces Crear Usuario  Hacer Sesion
www.no-ip.com
.
Luego vais y le dais a Sing up now! y os registráis... poned los datos que queráis(yo me llamo Sr. Mortadela Sin Pan). Lo único importante es poner un e-mail correcto para luego verificar.
Cuando hayan validado la cuenta, iniciáis sesión en la pagina.
Luego en el menú de la izquierda, cliqueais donde pone "Hosts/Redirects" y cliqueen en "ADD A HOST".
Lo único que tienen que completar es:
    Hostname: deben escribir un nombre CUALQUIERA (pero no debe estar usado ya).  Por ejemplo, "algo", "ackman", "soy-gilipollas", etc.
Luego, seleccionen un dominio que este dentro de la columna de "NO-IP Free Domains" (no-ip.info,  zapto.org, etc)
    Host Type: asegúrense de  que este seleccionado DNS Host (A)
Después de eso no toquen nada mas. Vayan hacia abajo y cliqueen en create host.
Ahora descarguen e instalen este programa:
Necesitas ser usuario para ver los enlaces Crear Usuario  Hacer Sesion
NO-IP DUC

Luego lo ejecutáis, os saldrá una ventana en la que deberéis poner vuestro correo y la contraseña.
Después aparecerá otra ventana. Debe aparecer el dominio que registraron, en mi caso, poduro.zapto.org.
Ahora marcáis la casilla que hay justo al lado, la cara debería ponerse con coloretes. Si es así, todo correcto.
Por ultimo vamos a options y en la casilla de conecction marcamos las dos casillas. Así:

Dejamos a un lado eso y volvemos a nuestro troyano. Estábamos aquí:

Ahora viene lo bueno. Pulsamos donde dice "add". Nos saldrá esto:

Hay ponemos nuestro dominio NO-IP. Y donde dice port, podemos poner el 80, asi no hay que liarse abriendo puertos(recuerdo que esto es para el principio, así que si luego aprendéis a abrir puertos y ponéis otros... pues mejor). Luego pulsamos Test Conections. Si sale una señal verde, esta bien. Si no, aseguraos de que el no-ip esta abierto.

[Segundo paso:configurar el Poison Ivy]

Despues aceptamos y volvemos a la otra ventana.
Mas abajo, pone ID, esto es como queremos llamar a la víctima... podemos poner el nombre o lo que nos de la gana... no es nada esencial.
En password poned alguna contraseña que se os ocurra, pero recordadla.
Ahora, en la casilla que pone start up. Si la marcáis, se iniciara con windows, así no hará falta que se ejecute el server otra vez(yo aconsejo marcarla).
Donde pone filename hay que poner algo que no llame la atención, sera el nombre del archivo que se cree en el otro PC. Tenéis que ponerle la extensión .exe, no lo olvidéis.
Recomiendo marcar la casilla siguiente... mejor dicho, no lo recomiendo. Os obligo a que lo pongais. Y luego penéis sistem folder o windows folder... recomiendo sistem folder.
Las siguientes tres casillas:
Melt: si lo marcáis, el server se borrara tras abrirlo. No se si es bueno o malo... es igual que lo pongais o no.
Key logger: esto activa la función de keylogger. Marcadla. Muy recomendable.
Persistance: no se bien lo que hace. Creo que es para que sea mas dificil eliminarlo. Yo la marco.
Lo ultimo no lo toquéis. Cuando sepáis mas, ya lo pondréis.

Toca irse a la pestaña de settings. Es así:

Ya estamos terminando. Solo tenemos que tocar una cosa. Donde pone listen on port. Ponemos el mismo puerto que pusimos en build. Yo, como dije, pondría el 80.
Y en password ponemos la misma contraseña que en build.

[Cuarto paso:crear el server.exe]

Ahora, vamos a build y pulsamos en el botón que hay abajo del todo en la esquina derecha(encima hay otro para cambiar el icono, pero no me entretendré). Solo pulsamos en Build.


Ya esta nuestro server.exe. Lo guardamos y ya tenemos troyano.

[Quinto paso:unir con otros archivos]

Pasemos a unirlo con otro archivo. Por ejemplo, una imagen.

Abrimos el Joiner Cactus. Veremos esto:

Pulsamos en "Añadir archivo" y buscamos nuestro server.exe. Luego volvemos a añadir otra cosa, como ya dije, podéis añadir una imagen.
Luego pulsamos en "Opciones Avanzadas" y cliqueamos en "Con Icono":

Luego buscamos el icono que queremos poner. Este programa trae una carpeta con iconos. Yo los cojo de allí.

Por ultimo, pulsamos en "Compilar Joiner". Elegimos el nombre y ya esta.

Ya hemos terminado de unirlo.

[Sexto paso:usar el themida]

Ahora toca hacerlo indetectable.

Abrimos el Themida:

Pulsando en el boton marcado, examinamos el server.exe que unimos antes con la imagen. Luego vamos a "Virtual Machine".
Ponemos las opciones siguientes:

Luego le damos a "Protect" y veremos esto:

Le damos a Protect. Esperamos un poco, veremos esto:

¡Pulsad en "Close"! Si pulsais en la otra opcion abrireis el server.exe y os infectareis.

[Ultimo paso:comprimir y enviar]

Hecho esto, solo nos queda comprimirlo. Pulsamos con el boton derecho y le damos a "Añadir a "server.rar"". Asi:


Por ultimo se envia por msn y ya esta, cuando lo abra la victima, nos conectara(o deveria). Si no conecta, revisad los pasos anteriores.

Por favor, si alguien copia este manual, poned quien lo hizo.


by:
         ACKMAN


©2007 mi casa
todos los derechos e izquierdos bien puestos
(etc)
« Última modificación: Marzo 22, 2008, 02:27:34 por Angelus_7722 » En línea

ACKMAN
Miembro
*****
Desconectado Desconectado

Mensajes: 24


...............................


Ver Perfil
« Respuesta #1 en: Junio 01, 2007, 08:39:41 »

Como primer post en el foro creo que esta bien evil grin evil grin

saludos saludos!
En línea

-Erick-
Gran Colaborador
*****
Desconectado Desconectado

Mensajes: 1500



Ver Perfil WWW Email
« Respuesta #2 en: Junio 01, 2007, 10:08:35 »

Esta muy bueno el post,luego lo pegaré o añadiré a la lista de tutoriales y demás.
Muy buen trabajo de verdad.
Saludos.
« Última modificación: Marzo 22, 2008, 02:29:13 por Angelus_7722 » En línea

ACKMAN
Miembro
*****
Desconectado Desconectado

Mensajes: 24


...............................


Ver Perfil
« Respuesta #3 en: Junio 01, 2007, 10:15:40 »

 Grin muchas gracias jeje Roll Eyes que bien que sirve de algo mi manual.........
En línea

ACKMAN
Miembro
*****
Desconectado Desconectado

Mensajes: 24


...............................


Ver Perfil
« Respuesta #4 en: Junio 01, 2007, 03:38:09 »

 Grin wayy!! jeje ya esta fijado
En línea

-Erick-
Gran Colaborador
*****
Desconectado Desconectado

Mensajes: 1500



Ver Perfil WWW Email
« Respuesta #5 en: Junio 02, 2007, 04:01:48 »

Lo dejaré fijado un tiempo para que lo vean,luego lo añadiré al indice.
« Última modificación: Marzo 22, 2008, 02:30:44 por Angelus_7722 » En línea

Th3On31.1
Recien Llegado
*
Desconectado Desconectado

Mensajes: 10


Th3On31.1


Ver Perfil
« Respuesta #6 en: Junio 08, 2007, 11:24:16 »

Bravo dude! te felicito por tu post permiteme decirte que me aclaro muchas cosas!, tengo poco tiempo aprendiendo e indagando el underworld aveces paso hasta 6 o 7 horas diarias de lectura y permiteme decirte que esta muy completa tu informacion al igual q sencilla de procesar, mi respeto y felicitaciones.
En línea

El Conocimiento es Poder!-Don't be weak.
darknessfeatsunny
Visitante
« Respuesta #7 en: Junio 13, 2007, 06:10:21 »

Este tema ha sido añadido al indice...Un gran aporte...le quito la chincheta...para acceder a el hacedlo a traves del indice.

Un saludo
« Última modificación: Marzo 22, 2008, 02:31:49 por Angelus_7722 » En línea
kyo3000
Miembro
*****
Desconectado Desconectado

Mensajes: 30


Ver Perfil Email
« Respuesta #8 en: Junio 25, 2007, 05:09:29 »

hola   pero tengo una duda como consigo un dominio no -ip
sabes  es necesario comprimirlo con win rar no hay otra forma  de hacerlo solo con que lo extraiga queda infectado o es necesario que lo execute  ?

es 100 % indetectable  almomento de que la victima lo execute  x ke normalmente   los AV  saltan cuando  se executa un server 

de antemano graxias
En línea
ek_col
Visitante
« Respuesta #9 en: Junio 25, 2007, 05:24:37 »

hola   pero tengo una duda como consigo un dominio no -ip
sabes  es necesario comprimirlo con win rar no hay otra forma  de hacerlo solo con que lo extraiga queda infectado o es necesario que lo execute  ?

es 100 % indetectable  almomento de que la victima lo execute  x ke normalmente   los AV  saltan cuando  se executa un server 

de antemano graxias

entra
Necesitas ser usuario para ver los enlaces Crear Usuario  Hacer Sesion
www.no-ip.com
y sigue las instrucciones.


Puedes crear un sfx usando winrar, asi cuando la victima haga clic creyendo que lo va a descomprimir...bang, tu server se ejecuta


Por otro lado gracias a ACKMAN por este post...esta muy bueno y creeme que ayuda mucho
 
palmas  palmas  palmas  palmas  palmas  palmas
« Última modificación: Julio 02, 2007, 02:19:54 por ek_col » En línea
alexlinux
Miembro
*****
Desconectado Desconectado

Mensajes: 73



Ver Perfil
« Respuesta #10 en: ſeptiembre 14, 2007, 12:49:26 »

alguna descarga de cactus joiner???
En línea

Páginas: [1] Ir Arriba Imprimir 
Comunidad Underground Hispana  |  Hack Novato  |  Troyanos y virus (Moderador: Angelus_7722)  |  Tema: [Manual]Como configurar, protejer y enviar(P.I.) « anterior próximo »
Ir a:  


Ranking-Hits
Powered by SMF 1.1.7 | SMF © 2006-2007, Simple Machines LLC