hackers! Bienvenido(a), Visitante. Por favor, ingresa o regístrate.
¿Perdiste tu email de activación?
15 de Marzo de 2010, 06:04:11
Inicio Buscar Ayuda Ingresar Registrarse
Noticias: Haz orgullo a tu nacionalidad y compartela con todo el foro en este post >> De Donde Eres?
Gracias gente :
Ecuador!Guatemala!!UruguayBrasilRepublica DominicanaBolivia *USAColombia!ESPAÑA!Venezuela!Chile **El Peru!ArgentinaMexico
+  Foros pOrtal Hacker
|-+  Hacktivismo
| |-+  Troyanos y Virus (Moderadores: ANTRAX, SolanGe)
| | |-+  [ACTUALIZADO]Manual-P.I._Configurar, crear, indetectavilizar y enviar[by ack]
0 Usuarios y 1 Visitante están viendo este tema. « anterior próximo »
Páginas: [1] 2 3 4 5 6 ... 8 Ir Abajo Imprimir
Autor Tema: [ACTUALIZADO]Manual-P.I._Configurar, crear, indetectavilizar y enviar[by ack]  (Leído 14407 veces)
Que buscas?..
.:ACKMAN:.
Yo vivo en CPH
***
Desconectado Desconectado

Mensajes: 369



Ver Perfil
« : 14 de Mayo de 2007, 10:41:32 »

[Primer paso:descargar]

Las cosas podeis bajarlas de aqui: DESCARGA

[Segundo paso:configurar el Poison Ivy]

Tras bajarlo, lo descomprimimos y ejecutamos el cliente(esa cosa con una hoja). Luego, veremos esto(un poco feo):

Ahora mismo esto no nos interesa, así que vamos a donde pone build. Veremos esto:


[Tercer paso:configurar el no-ip]

Ahora toca hacer otra cosa. Dejamos eso como esta y nos vamos a www.no-ip.com.
Luego vais y le dais a Sing up now! y os registráis... poned los datos que queráis(yo me llamo Sr. Mortadela Sin Pan). Lo único importante es poner un e-mail correcto para luego verificar.
Cuando hayan validado la cuenta, iniciáis sesión en la pagina.
Luego en el menú de la izquierda, cliqueais donde pone "Hosts/Redirects" y cliqueen en "ADD A HOST".
Lo único que tienen que completar es:
    Hostname: deben escribir un nombre CUALQUIERA (pero no debe estar usado ya).  Por ejemplo, "algo", "ackman", "soy-gilipollas", etc.
Luego, seleccionen un dominio que este dentro de la columna de "NO-IP Free Domains" (no-ip.info,  zapto.org, etc)
    Host Type: asegúrense de  que este seleccionado DNS Host (A)
Después de eso no toquen nada mas. Vayan hacia abajo y cliqueen en create host.
Ahora descarguen e instalen este programa: NO-IP DUC
Luego lo ejecutáis, os saldrá una ventana en la que deberéis poner vuestro correo y la contraseña.
Después aparecerá otra ventana. Debe aparecer el dominio que registraron, en mi caso, poduro.zapto.org.
Ahora marcáis la casilla que hay justo al lado, la cara debería ponerse con coloretes. Si es así, todo correcto.
Por ultimo vamos a options y en la casilla de conecction marcamos las dos casillas. Así:

Dejamos a un lado eso y volvemos a nuestro troyano. Estábamos aquí:

Ahora viene lo bueno. Pulsamos donde dice "add". Nos saldrá esto:

Hay ponemos nuestro dominio NO-IP. Y donde dice port, podemos poner el 80, asi no hay que liarse abriendo puertos(recuerdo que esto es para el principio, así que si luego aprendéis a abrir puertos y ponéis otros... pues mejor). Luego pulsamos Test Conections. Si sale una señal verde, esta bien. Si no, aseguraos de que el no-ip esta abierto.

[Segundo paso:configurar el Poison Ivy]

Despues aceptamos y volvemos a la otra ventana.
Mas abajo, pone ID, esto es como queremos llamar a la víctima... podemos poner el nombre o lo que nos de la gana... no es nada esencial.
En password poned alguna contraseña que se os ocurra, pero recordadla.
Ahora, en la casilla que pone start up. Si la marcáis, se iniciara con windows, así no hará falta que se ejecute el server otra vez(yo aconsejo marcarla).
Donde pone filename hay que poner algo que no llame la atención, sera el nombre del archivo que se cree en el otro PC. Tenéis que ponerle la extensión .exe, no lo olvidéis.
Recomiendo marcar la casilla siguiente... mejor dicho, no lo recomiendo. Os obligo a que lo pongais. Y luego penéis sistem folder o windows folder... recomiendo sistem folder.
Las siguientes tres casillas:
Melt: si lo marcáis, el server se borrara tras abrirlo. No se si es bueno o malo... es igual que lo pongais o no.
Key logger: esto activa la función de keylogger. Marcadla. Muy recomendable.
Persistance: no se bien lo que hace. Creo que es para que sea mas dificil eliminarlo. Yo la marco.
Lo ultimo no lo toquéis. Cuando sepáis mas, ya lo pondréis.

Toca irse a la pestaña de settings. Es así:

Ya estamos terminando. Solo tenemos que tocar una cosa. Donde pone listen on port. Ponemos el mismo puerto que pusimos en build. Yo, como dije, pondría el 80.
Y en password ponemos la misma contraseña que en build.

[Cuarto paso:crear el server.exe]

Ahora, vamos a build y pulsamos en el botón que hay abajo del todo en la esquina derecha(encima hay otro para cambiar el icono, pero no me entretendré). Solo pulsamos en Build.


Ya esta nuestro server.exe. Lo guardamos y ya tenemos troyano.

[Quinto paso:unir con otros archivos]

Pasemos a unirlo con otro archivo. Por ejemplo, una imagen.

Abrimos el Joiner Cactus. Veremos esto:

Pulsamos en "Añadir archivo" y buscamos nuestro server.exe. Luego volvemos a añadir otra cosa, como ya dije, podéis añadir una imagen.
Luego pulsamos en "Opciones Avanzadas" y cliqueamos en "Con Icono":

Luego buscamos el icono que queremos poner. Este programa trae una carpeta con iconos. Yo los cojo de allí.

Por ultimo, pulsamos en "Compilar Joiner". Elegimos el nombre y ya esta.

Ya hemos terminado de unirlo.

[Sexto paso:usar el themida]

Ahora toca hacerlo indetectable.

Abrimos el Themida:

Pulsando en el boton marcado, examinamos el server.exe que unimos antes con la imagen. Luego vamos a "Virtual Machine".
Ponemos las opciones siguientes:

Luego le damos a "Protect" y veremos esto:

Le damos a Protect. Esperamos un poco, veremos esto:

¡Pulsad en "Close"! Si pulsais en la otra opcion abrireis el server.exe y os infectareis.

[Ultimo paso:comprimir y enviar]

Hecho esto, solo nos queda comprimirlo. Pulsamos con el boton derecho y le damos a "Añadir a "server.rar"". Asi:


Por ultimo se envia por msn y ya esta, cuando lo abra la victima, nos conectara(o deveria). Si no conecta, revisad los pasos anteriores.

Por favor, si alguien copia este manual, poned quien lo hizo.


by:
         ACKMAN


©2007 mi casa
todos los derechos e izquierdos bien puestos
(etc)
« Última modificación: 15 de Mayo de 2007, 09:40:02 por .:ACKMAN:. » En línea


[/url]
eR CoNe
Yo vivo en CPH
***
Desconectado Desconectado

Sexo: Masculino
Mensajes: 363


CPH Manda!!


Ver Perfil
« Respuesta #1 : 14 de Mayo de 2007, 06:09:11 »

Te felicito por el manual esta muy bien pero yo sigo sin conectar tambien probe con bifrooos cooon coolvibes0.4-scr q el manual que izo zirkua esta muy bien explicao tambien pero yo ya nose que es porque abro los puertos pongo la no-ip pruebo sin la no-ip y nada.. x'd
En línea

sn0x.
Si te metes con CPH
te metes conmigo
****
Desconectado Desconectado

Sexo: Masculino
Mensajes: 6,110



Ver Perfil WWW
« Respuesta #2 : 15 de Mayo de 2007, 05:30:31 »

Te felicito por el manual esta muy bien pero yo sigo sin conectar tambien probe con bifrooos cooon coolvibes0.4-scr q el manual que izo zirkua esta muy bien explicao tambien pero yo ya nose que es porque abro los puertos pongo la no-ip pruebo sin la no-ip y nada.. x'd

puede q contigo no funke pero con las victimas si si la config esta ok como en el manual  y el puerto abierto prueva a envier el server alguna victima ya veras como si conecta xDD
En línea
eR CoNe
Yo vivo en CPH
***
Desconectado Desconectado

Sexo: Masculino
Mensajes: 363


CPH Manda!!


Ver Perfil
« Respuesta #3 : 15 de Mayo de 2007, 05:54:39 »

El caso es que acavo de ir a portal alejandra abri el puerto 80 me dijo que ok abierto!! fui a MS-DOS puse neststat -na y ahi no salia el puerto 80 xdxd
En línea

usuario77
Me das tu password?
**
Desconectado Desconectado

Sexo: Masculino
Mensajes: 129

Batch coder


Ver Perfil WWW
« Respuesta #4 : 15 de Mayo de 2007, 06:15:19 »

en el no-ip duc es necesario canbiar lo de la imagen para que salga la marca verde en el poison?
Si hay que marcarlas eso es lo que me fallaba
El puerto 80 me lo pone con la X roja y el 3640 no, nose que pasara :S
« Última modificación: 15 de Mayo de 2007, 06:53:32 por usuario77 » En línea

.:ACKMAN:.
Yo vivo en CPH
***
Desconectado Desconectado

Mensajes: 369



Ver Perfil
« Respuesta #5 : 15 de Mayo de 2007, 06:23:55 »

pues si, hay que marcarlas
En línea


[/url]
.:ACKMAN:.
Yo vivo en CPH
***
Desconectado Desconectado

Mensajes: 369



Ver Perfil
« Respuesta #6 : 15 de Mayo de 2007, 08:35:58 »

les informo que estoy actualizando el manual
En línea


[/url]
usuario77
Me das tu password?
**
Desconectado Desconectado

Sexo: Masculino
Mensajes: 129

Batch coder


Ver Perfil WWW
« Respuesta #7 : 15 de Mayo de 2007, 09:08:09 »

les informo que estoy actualizando el manual
:-) sienpre esta bien tener varias fuentes.
Aunque al crear el server conectando al puerto 80 me pondria la X ya he conseguido autoinfectarme asi que Funciona!
Ahora solo queda ocultarlo y mandarlo. Que metodo me recomiendan para ocultar este troyano?
En línea

.:ACKMAN:.
Yo vivo en CPH
***
Desconectado Desconectado

Mensajes: 369



Ver Perfil
« Respuesta #8 : 15 de Mayo de 2007, 09:37:44 »

sigue leyendo, ya lo actualize. esta perfecto. desde el principio al final
En línea


[/url]
chupetin
Visitante
« Respuesta #9 : 15 de Mayo de 2007, 09:54:27 »

un manual de la put.. madre!!!!!!!

lo de derechos e izquierdos bien puestos se lo afanaste a alejo y valentina xD
En línea
.:ACKMAN:.
Yo vivo en CPH
***
Desconectado Desconectado

Mensajes: 369



Ver Perfil
« Respuesta #10 : 15 de Mayo de 2007, 09:55:51 »

si XD esque tiene gracia
En línea


[/url]
.:ACKMAN:.
Yo vivo en CPH
***
Desconectado Desconectado

Mensajes: 369



Ver Perfil
« Respuesta #11 : 15 de Mayo de 2007, 10:08:16 »

si veo que el tema se mira bastante pongo tambien algunas funciones de lo que se hace a la victima
En línea


[/url]
chupetin
Visitante
« Respuesta #12 : 15 de Mayo de 2007, 10:17:23 »

lindo nombre el del server xD carlitox.exe recuerdo que una vez le puse ese nombre a mi server  rock
« Última modificación: 15 de Mayo de 2007, 10:19:06 por chupetin » En línea
.:ACKMAN:.
Yo vivo en CPH
***
Desconectado Desconectado

Mensajes: 369



Ver Perfil
« Respuesta #13 : 15 de Mayo de 2007, 10:19:55 »

realmente no tengo ese... pero lo puse para hacerle la imagen
En línea


[/url]
usuario77
Me das tu password?
**
Desconectado Desconectado

Sexo: Masculino
Mensajes: 129

Batch coder


Ver Perfil WWW
« Respuesta #14 : 15 de Mayo de 2007, 10:52:39 »

Yo ya lo he conseguido hacer indetectable (por lo menos para el norton).
El manual esta muy b¡en eeee, esta muy bien que tanbien explique como hacerlo indetectable.
sigue asi Wink
En línea

Páginas: [1] 2 3 4 5 6 ... 8 Ir Arriba Imprimir 
« anterior próximo »
Ir a:  


Ingresar con nombre de usuario, contraseña y duración de la sesión
Powered by SMF 1.1.11 | SMF © 2006-2009, Simple Machines LLC hacker descargas gratis
Ranking-Hits