hackers! Bienvenido(a), Visitante. Por favor, ingresa o regístrate.
¿Perdiste tu email de activación?
17 de Marzo de 2010, 03:06:55
Inicio Buscar Ayuda Ingresar Registrarse
Noticias: Ayuda a mantener organizados los foros utilizando en tus post los iconos correspondientes: Para preguntas, para aportes, para temas resueltos
Gracias gente :
Ecuador!Guatemala!!UruguayBrasilRepublica DominicanaBolivia *USAColombia!ESPAÑA!Venezuela!Chile **El Peru!ArgentinaMexico
+  Foros pOrtal Hacker
|-+  Hacktivismo
| |-+  Troyanos y Virus (Moderadores: ANTRAX, SolanGe)
| | |-+  manual del poison ivy 2.3.0 by Raz!el
0 Usuarios y 1 Visitante están viendo este tema. « anterior próximo »
Páginas: [1] 2 3 4 5 6 ... 25 Ir Abajo Imprimir
Autor Tema: manual del poison ivy 2.3.0 by Raz!el  (Leído 50958 veces)
Que buscas?..
Raz!el
Yo vivo en CPH
***
Desconectado Desconectado

Sexo: Masculino
Mensajes: 503


I born to Fuck... Debian Lover


Ver Perfil
« : 10 de Junio de 2007, 10:39:25 »

                                              MANUAL DEL POISON IVY 2.3.0 By Raz!el

Bueno antes q nada quiero decir que este manual es 100% creado por mi!
aclarado esto vamos comenzemos!  Cool

*antes q nada descargamos el troyano de AQUI

*ahora lo ejecutamos
*click en "new client"
 

*aparecera la siguient ventana


*listen on port es el puerto a las escucha!
*pasword (ya saben lo q hace jejeje)
*luego q lo configuren a su antojo el puerto y el pasword le dan click en start


*ahora en file hacemos click en "new server"


*click en "create profile" y escribimos cualkier nombre y click en ok


*en la parte dns/port le dan click en add y colocan su ip o su dominio no-ip, el mismo puerto q colocaron antes y el mismo pasword
*le dan en test connections y les saldra como en la imagen! luego click en ok y luego en next


*seleccionan la casilla de activeX Startup y  click en random
*en copy file
*en filename colocan un nombre q no sea tan llamtativo como el q yo le puse XD!  Wink
*seleccionan en que carpeta deseen que se copiel el server
*seleccionan las opciones q deseen (melt, persistence,keylogger)
*una vez terminado todo click en next!


*process mutex les recomiendo q lo dejen como estan y cambienlo si solo saben lo q hacen!!
*por defecto viene q el server se inyecte en el proceso del msn , pero si desean cambiarlo clickeen en la casilla inject  a custom process y coloken el proceso q kieran!
*en format les aconsejo q lo dejen como esta, cambienlo si saben lo q hacen!
*click en next


*si kieren cambiar el icono delen click en icon y buscamos un icono! dejo el link de un pack de iconos
AQUI
*luego click en generate, colocan el nombre q kieran al server y le dan en guardar (el server se creara en la carpeta dond tengan el cliente del poison ivy 2.3.0) luego le dan ok!

editado: ... para los q kieran encriptar sus servers con el themida o otros, aqui les dejo esto!



como ven cuando esten configurando el server y lleguen a esta parte! NO seleccionen la casilla donde dice "Executed third-party aplication after build" y le dan en "generate"
y listo ya luego q tengan sus servers joineados con lo q kieran (video,mp3,programas,jpg) pueden pasarle el themida! eso creo q no tengo q explicarlo XD

editado: ya teniendo la (Roll Eyes victima (Roll Eyes veremos esto!


*al hacer doble click sobre la victima aparecen la siguiente ventana

information: aqui aparece la informacion del pc victima

*files: aqui tenemos acceso a los archivos de la pc victima! aqui la imagen...haciendo click derecho apareceran las siguientes opciones!
refresh folder: para refrescar la carpeta, esto por si renombramos,ejecutamos o borramos algo, al hacer click en refresh veremos los cambios.
search: esto sirve para buscar archivos especificos en la pc victima!
show thumbnails: esto nos mostrara los iconos de los archivos! en mi caso estaba en la carpeta de imagenes y pueden ver las imagenes en miniatura! ideal si kieren descargarse una imagen especificamente! XD
download: para descargar cualkier archivo d la pc victima a tu pc
upload: para cargar cualkier archivo de tu pc a la pc victima!
execute: este nos trae dos opciones "excute=>normal" es decir visible a la victima y "excute=>hidden" invisible a la victima es decir de manera oculta!
rename: para renombrar cualkier archivo o carpeta en la pc victima!
delete: para borrar archivos en la pc victima


regedit: aqui tenemos acceso al registro de nuestra victima!

processes: muestra los procesos activos en la pc infectada!
haciendo click derecho en esta ventana veremos las siguientes opciones:
refresh: para refrescar la carpeta!
show modules: esta opcion sirve para mostrar los modulos q componen el proceso en el cual estan
kill process: para matar el proceso seleccionado
suspend process: para suspender el proceso seleccionado
si estamos seleccionando un modulo (como se ve en la imagen) aparece la opcion "unload module" esto nos permite hacer q algun modulo q compone el proceso no cargue! (en este caso yo estoy seleccionado el modulo "kernel32" del proceso del nod32)


services: aqui vemos los servicios de la pc victima...haciendo click derecho sobre alguno de ellos apareceran las siguientes opciones:
refresh: refresca la ventana
save to file: crea un archivo .txt con la descripcion del servicio!
start: si el servicio esta detenido lo arranca!
stop: sirve para detener un servicio activo
edit: para editar el servicio
install: instalar un servicio
uninstall desinstalar un servicio


windows: aqui se veran las ventanas que estan abiertas en la pc infectada...al hacer click sobr alguna de estas ventanas apareceran estas opciones:
capture windows para hacer una captura de dicha ventana
show muestra la ventana en la pc victima en caso d q este oculta
hide oculta la ventana la ventana en la pc victima
maximize maximiza la ventana la ventana en la pc victima
minimize minimiza la ventana la ventana en la pc victima
close cierra la ventana en la pc victima


active ports para ver los puertos activos en la pc victima


remote shell* para ver la consola MS-DOS de la victima... la activamos haciendo click en activate y tambien podemos limpiar la ventana y guardar los registros


key logger para registrar las teclas presionadas en la pc victima!... para verlo le damos click derecho luego refresh y listo ...tambien tenemos la opcion de guardarlo en un archivo de texto plano y limpiar la ventana!

recuerden activar la opcion en la creacion del server!

screen capture sirve para capturar la pantalla de la victima y desde alli poder manejarla!

Cita de: mandiubi
Stretch:
sirve para ajustar la pantalla de la victima a la ventana.
Mouse:
sirve para manejar el mouse de la victima y poder clickear en donde queramos.
Keyboard:
sirve para manejar el teclado de la victima y poder escribir en donde queramos.
Interval:
es el intervalo de tiempo en que se toma una y otra captura.
Start:
comienza a capturar pantallazos seguidamente.
Single:
captura un unico pantallazo.
Save:
sirve para guardar la pantalla en un archivo. Si seleccionamos "Autosave" se guardaran todas las que se capturen.
Options:
sirve para cambiar el tamaño y la calidad de la pantalla.

webcam capture para capturar la camara de nuestra victima
Cita de: mandiubi
Stretch:
igual que en la captura de pantalla, sirve para ajustar la imagen a la ventana.
Interval:
el intervalo de tiempo entre cada captura.
Start:
comienza a capturar imagenes.
Single:
captura una unica imagen.
Driver:
muestra las camaras web instaladas en la PC de la victima. Podemos seleccionar cualquiera y con el boton "Activate" la activamos. Si no se encuentra ninguna camara aparecera "No webcam installed!"
Save:
para guardar la imagen a un archivo. Con "Autosave" se guardaran todas automaticamente.

edit id para cambiar el nombre de la victima!
Share: sirve para compartir la conexion del server! es decir como otro cliente
DNS/Port:aqui agregaremos la ip o la cuenta de no-ip para q se conecte el server
ID: aqui va el nombre de la victima! q se vera en el nuevo "cliente"
Password:clave con el q se conectara el nuevo cliente
Run in Same Process/New Process:aqui el server se podra ejecutar en el mismo proceso q estaba anteriormentew o en uno nuevo!
Privileges: son los privilegios q se le daran al nuevo cliente!


update : para cargar un nuevo server a la pc infectada y reemplazar el anterior!
restart para resetear el server
uninstall para desinstalar el server en la pc infectada!
no suban sus server a paginas de antivirus on-line usen su propio av es lo mas recomendable


By Raz!el
« Última modificación: 16 de Mayo de 2008, 06:04:24 por Raz!el » En línea
sn0x.
Si te metes con CPH
te metes conmigo
****
Desconectado Desconectado

Sexo: Masculino
Mensajes: 6,110



Ver Perfil WWW
« Respuesta #1 : 10 de Junio de 2007, 10:50:25 »

muy bueno Raz!el ya era hora q sacaran la nueva version abra q provarla a ver q tal esta esta thanxs por el aporte
En línea
Raz!el
Yo vivo en CPH
***
Desconectado Desconectado

Sexo: Masculino
Mensajes: 503


I born to Fuck... Debian Lover


Ver Perfil
« Respuesta #2 : 10 de Junio de 2007, 10:52:27 »

pues la interfaz es diferent y la conexion es buenisima en comparacion q la version anterior! sin duda uno de los mejores actualmente !!

salu2 bro!
En línea
Suikodenman
Si te metes con CPH
te metes conmigo
****
Desconectado Desconectado

Sexo: Masculino
Mensajes: 2,819


Hmmm...


Ver Perfil WWW
« Respuesta #3 : 11 de Junio de 2007, 03:17:48 »

                                              MANUAL DEL POISON IVY 2.3.0 By Raz!el

Bueno antes q nada quiero decir que este manual es 100% creado por mi!
aclarado esto vamos comenzemos!  Cool

*antes q nada descargamos el troyano de AQUI

*ahora lo ejecutamos
*click en "new client"
 

*aparecera la siguient ventana


*listen on port es el puerto a las escucha!
*pasword (ya saben lo q hace jejeje)
*luego q lo configuren a su antojo el puerto y el pasword le dan click en start


*ahora en file hacemos click en "new server"


*click en "create profile" y escribimos cualkier nombre y click en ok


*en la parte dns/port le dan click en add y colocan su no-ip
 manual de no-ip por mandiubi , el mismo puerto q colocaron antes y el mismo pasword
*le dan en test connections y les saldra como en la imagen! luego click en ok y luego en next


*seleccionan la casilla de activeX Startup y  click en random
*en copy file
*en filename colocan un nombre q no sea tan llamtativo como el q yo le puse XD!  Wink
*seleccionan en que carpeta deseen que se copiel el server
*seleccionan las opciones q deseen (melt, persistence,keylogger)
*una vez terminado todo click en next!


*process mutex les recomiendo q lo dejen como estan y cambienlo si solo saben lo q hacen!!
*por defecto viene q el server se inyecte en el proceso del msn , pero si desean cambiarlo clickeen en la casilla inject  a custom process y coloken el proceso q kieran!
*en format les aconsejo q lo dejen como esta, cambienlo si saben lo q hacen!
*click en next


*si kieren cambiar el icono delen click en icon y buscamos un icono! dejo el link de un pack de iconos
AQUI
*luego click en generate, colocan el nombre q kieran al server y le dan en guardar (el server se creara en la carpeta dond tengan el cliente del poison ivy 2.3.0) luego le dan ok!

ya teniendo una victima las opciones son casi las mismas de la version anterior ver
manual del poison ivy por mandiubi

no suban sus server a paginas de antivirus on-line usen su propio av es lo mas recomendable

bueno esto es todo del manual espero q les sirva! si van a copiar el manual completo o part de el, publicar el nombre del autor

By Raz!el

Wow , todo el tiempo revisando la pagina y ahora es que sale, respecto al manual  esta muy bueno thanks.
En línea


Trayendo la Información directamente a tu cerebro
raquelgomez
CPQUE??
*
Desconectado Desconectado

Mensajes: 1


Ver Perfil
« Respuesta #4 : 11 de Junio de 2007, 03:56:36 »

Necesito ayuda para entrar en el ordenador de mi ex...
Si te interesa dime cuánto pides y cuándo quedamos en censurado:-com

« Última modificación: 11 de Junio de 2007, 04:05:44 por franza_110 » En línea
sn0x.
Si te metes con CPH
te metes conmigo
****
Desconectado Desconectado

Sexo: Masculino
Mensajes: 6,110



Ver Perfil WWW
« Respuesta #5 : 11 de Junio de 2007, 04:06:47 »

LEER las REGLAS los correos por privado

dudo q alguien te ayude en eso aprende tu misma q no es tan dificil en el foro esta todo lo necesario para ello
« Última modificación: 11 de Junio de 2007, 04:08:59 por franza_110 » En línea
Raz!el
Yo vivo en CPH
***
Desconectado Desconectado

Sexo: Masculino
Mensajes: 503


I born to Fuck... Debian Lover


Ver Perfil
« Respuesta #6 : 11 de Junio de 2007, 04:42:03 »

cabe destacar q tiene la opcion para tner varios clientes! si luego de tener ya el primero configurado repetimos la primera part del manual y lo uniico q abria q colocar diferent es el puerto  por todo lo demas seria iwal

salu2
En línea
eR CoNe
Yo vivo en CPH
***
Desconectado Desconectado

Sexo: Masculino
Mensajes: 363


CPH Manda!!


Ver Perfil
« Respuesta #7 : 11 de Junio de 2007, 05:09:37 »

j0j0j0j0j0 interesante el manual muy bueno Tongue por cierto no sabia que podria tener las mismas victimas del 2.2 en el 2.3 poniendo la misma pass y el puerto :S x'DD ole.. xDDD
En línea

txuben
Me das tu IP?
*
Desconectado Desconectado

Sexo: Masculino
Mensajes: 84



Ver Perfil
« Respuesta #8 : 11 de Junio de 2007, 05:14:27 »

recien me entero de que hay uno nuevo, abra que probarlo  Wink
En línea

InfoByte: InfoSeC Blog" style="border:0
Hondamena
Me das tu password?
**
Desconectado Desconectado

Sexo: Masculino
Mensajes: 186



Ver Perfil WWW
« Respuesta #9 : 11 de Junio de 2007, 08:20:58 »

el server pesa solo 8kb  Grin Grin
En línea

Raz!el
Yo vivo en CPH
***
Desconectado Desconectado

Sexo: Masculino
Mensajes: 503


I born to Fuck... Debian Lover


Ver Perfil
« Respuesta #10 : 11 de Junio de 2007, 09:00:42 »

el server pesa solo 8kb  Grin Grin

si y no solo eso por los momentos esta indetectable el server recien generado!
aaunq no esta demas q lo encripten solo por precaucion

salu2
En línea
Sekron
Me das tu IP?
*
Desconectado Desconectado

Sexo: Masculino
Mensajes: 25


Ver Perfil
« Respuesta #11 : 11 de Junio de 2007, 10:59:16 »

aora k iba a deskargar y veo dos programas, me surge la duda de, para k sirve el SDK del poison ¿

x cierto el themida 1.8.5 me da problemas kn el poison 2.3.0, kuando le doy a protect me da un error en el 3 paso o asi
« Última modificación: 11 de Junio de 2007, 11:18:20 por Sekron » En línea

Sekron Master*
eR CoNe
Yo vivo en CPH
***
Desconectado Desconectado

Sexo: Masculino
Mensajes: 363


CPH Manda!!


Ver Perfil
« Respuesta #12 : 11 de Junio de 2007, 11:21:31 »

Bueno pues desde que a salido ahora la V 2.3 la 2.2 no me conectan los infectados!! x'DDD

pero abro la 2.3 y los que no conectan en la 2.2 se me conectan en la 2.3 x'DDDDDDDDDDDDDDDD que cosa mas rara  Undecided
En línea

eR CoNe
Yo vivo en CPH
***
Desconectado Desconectado

Sexo: Masculino
Mensajes: 363


CPH Manda!!


Ver Perfil
« Respuesta #13 : 11 de Junio de 2007, 11:37:13 »

Bueno tengo 1 problema al crear el server cuando pongo mi NO-Ip y el puerto 80 me sala X y una llavita al lado :S

pero sigo teniendo los mismos conectados que en el 2.2 :S
yo quiero seguir usando el puerto 80 que devo hacer? a que se deve la llavita esa???
En línea

eR CoNe
Yo vivo en CPH
***
Desconectado Desconectado

Sexo: Masculino
Mensajes: 363


CPH Manda!!


Ver Perfil
« Respuesta #14 : 11 de Junio de 2007, 02:43:59 »

Bueno.. xd ya me funka pa crear el server en el port 80 :X nose que abre echo pero bueno el caso es que me funka.. x') aun estoy perdido con esta version pero es la que usare ahora.. xd
En línea

Páginas: [1] 2 3 4 5 6 ... 25 Ir Arriba Imprimir 
« anterior próximo »
Ir a:  


Ingresar con nombre de usuario, contraseña y duración de la sesión
Powered by SMF 1.1.11 | SMF © 2006-2009, Simple Machines LLC hacker descargas gratis
Ranking-Hits