hackers! Bienvenido(a), Visitante. Por favor, ingresa o regístrate.
¿Perdiste tu email de activación?
29 de Julio de 2010, 09:00:15
Inicio Buscar Ayuda Ingresar Registrarse
Noticias: ¿Quieres usar GNU/linux y no sabes como? Entonces haz click > AQUÍ <
Gracias gente :
Ecuador!Guatemala!!UruguayBrasilRepublica DominicanaBolivia *USAColombia!ESPAÑA!Venezuela!Chile **El Peru!ArgentinaMexico
+  Foros pOrtal Hacker
|-+  Hacktivismo
| |-+  Troyanos y Virus (Moderador: !x0k.)
| | |-+  [MANUAL]PI-Paso a paso. Como usar tu primer troyano[By Ackman]
0 Usuarios y 1 Visitante están viendo este tema. « anterior próximo »
Páginas: [1] 2 3 Ir Abajo Imprimir
Autor Tema: [MANUAL]PI-Paso a paso. Como usar tu primer troyano[By Ackman]  (Leído 9495 veces)
Que buscas?..
.:ACKMAN:.
Yo vivo en CPH
***
Desconectado Desconectado

Mensajes: 368



Ver Perfil
« : 03 de Agosto de 2007, 02:22:35 »

-Introducción-
Hola, como vi que tubo exito mi anterior manual del Poison Ivy 2.2.0, se me ocurrio hacer uno con la nueva version. Y mas informacion.

Aqui pondre todas las herramientas necesarias:
Poison Ivy 2.3.0:Aqui
DUC No-Ip:Aqui
Open Cripter:Aqui
PECompact:Aqui
Sco Binder:Aqui
Themida 18.5.5:Aqui
Pack Iconos:Aqui


Si aun no sabes nada de troyanos te dire que el P.I.(Poison Ivy) es un troyano de conexion inversa, lo que significa que la victima se conecta a nosotros. Esto nos presenta grandes problemas si (por desgracia) usamos router.  Si usais router, el troyano no sabra a que PC conectar. Por ello, la conexion se perdera en el router. Para solucionar esto tendremos que abrir los puertos en el router.

Bueno, ahora una pequeña explicacion de las partes de mi manual:

Capitulo Uno:Aqui explico como hacernos una NO-IP. Es muy util sobre todo para los que usan router. Ya que funciona como IP fija.

Caputulo Dos:Aqui configuramos el P.I. para crear nuestro server. Solo explico lo basico para el primer server. Para algo mas detallado podeis ver el manual de RaZ!el AQUI

Capitulo Tres:Aqui abrimos los puertos en el router. Si no teneis router pues os lo saltais.

Capitulo Cuatro:Haremos indetectable el server. El manual esta hecho por Franza_110, espero que no le importe que lo copie. Fuente



-Capitulo Uno-
Ahora toca hacer otra cosa. Dejamos eso como esta y nos vamos a www.no-ip.com.
Luego vais y le dais a Sing up now! y os registráis... poned los datos que queráis(yo me llamo Sr. Mortadela Sin Pan). Lo único importante es poner un e-mail correcto para luego verificar.
Cuando hayan validado la cuenta, iniciáis sesión en la pagina.
Luego en el menú de la izquierda, cliqueais donde pone "Hosts/Redirects" y cliqueen en "ADD A HOST".
Lo único que tienen que completar es:
    Hostname: deben escribir un nombre CUALQUIERA (pero no debe estar usado ya).  Por ejemplo, "algo", "ackman", "soy-gilipollas", etc.
Luego, seleccionen un dominio que este dentro de la columna de "NO-IP Free Domains" (no-ip.info,  zapto.org, etc)
    Host Type: asegúrense de  que este seleccionado DNS Host (A)
Después de eso no toquen nada mas. Vayan hacia abajo y cliqueen en create host.
Ahora abran el NO-IP. Hay que instalarlo y eso.
Luego lo ejecutáis, os saldrá una ventana en la que deberéis poner vuestro correo y la contraseña.
Después aparecerá otra ventana. Debe aparecer el dominio que registraron, en mi caso, poduro.zapto.org.
Ahora marcáis la casilla que hay justo al lado, la cara debería ponerse con coloretes. Si es así, todo correcto.
Ahora escuchen muy bien esto:
Si usas router, no hagas el ultimo paso, es muy importante esto, si lo haces, no te conectaran las victimas
Por ultimo, vamos a options y en la casilla de conecction marcamos las dos casillas. Así:
(¡¡¡¡¡¡Si usas router no lo hagas!!!!!!)


Aqui termina el primer capitulo.



-Capitulo Dos-
Una vez que tenemos el P.I. abrimos el cliente(la hoja) y nos saldra esto:

Ahora vamos: File>New Server
Luego le damos a Create Profile y ponemos el nombre que sea

Nos saldra algo asi:

Le damos a Add saldra algo asi:
Ahora allí tenemos que poner nuestra No-Ip, en mi caso "poduro.zapto.org" y al lado tenemos que poner el puerto que queramos. Yo ahora elegire 3460.
Las siguientes funciones utiles son:
ID:Aqui devemos poner el nombre que queremos que tenga la victima al conectar. Asi que yo simplemente pongo Victim.
Group:Esto no es muy util pero... esta funcion se puede usar para que nuestras victimas se clasifiquen en grupos. Yo por mi parte prefiero dejarlo en blanco.
Password:Aqui devemos poner una contraseña cualquiera, pero devemos recordarla. Tambien simplemente podemos dejar la que viene por defecto, admin.

Ahora le damos a Next.
Sale una ventana como esta:

Aqui es donde seleccionamos donde queremos que se copie y esas cosas.
Actibamos la casilla de ActiveX Startup y le damos a random. Si la marcáis, se iniciara con windows, así no hará falta que se ejecute el server otra vez.
Tambien marcamos la casila Copy File. Ahora devemos elegir si queremos que se instale en la carpeta de WINDOWS o en system32. Luego ponemos el nombre del archivo que se creara en el PC de la victima. Hay que poner algo que disimule... como rundll33.exe o algo asi. Sea cual sea el nombre deve ser asi: loquesea.exe siempre con la extension .exe
Las siguientes opciones no son necesarias pero no esta mal saber que hacen:
Melt:Si la marcais el server al abrirse desaparecera. Se autoborrara solo.
Key Logger:Esto actiba la funcion del keylogger. La pega de esto es que si lo actibais. La PC infectada no podra poner acentos... hay gente que se da cuenta de esto pero bueno, haced lo que sea...
Persistence:No estoy seguro pero creo que lo que hace es que sea mas dificil matar el server.

Ahora pulsamos Next. Saldra una ventana asi:

De aqui solo devemos tocar la funcion "Inject into a custom process" que sirve para que el server se oculte tras otra aplicacion. Os recomiendo una de estas 3: iexplore.exe, msnmsgr.exe y explorer.exe.

Pulsamos Next de nuevo y saldra algo asi:

Ahora pinchamos en Icon y seleccionamos el icono que queramos que tenga el server. Luego lo podremos cambiar asi que hasta podemos dejarlo sin icono.

Para crear el server pulsamos en Generate y seleccionamos donde queremos que se guarde nuestro server.

Ahora solo queda ir a File>New Client. Ponemos nuestro puerto y pass y le damos a Start

Con esto termina el segundo  capitulo.



-Capitulo Tres-
Si usas router deves seguir este capitulo. Si usas modem, pasa de esta parte.
Repito, esto es muy importante para los que usan router.

Ahora nos disponemos a abrir los puertos en nuestro router. Como cada persona usa un modelo de router diferente, explicare solo una pequeña parte. Por ejemplo, voy a poner el manual que encontre en www.adslayuda.com de un router cualquiera. Para que os sirva de ejemplo.
http://www.adslayuda.com/3CR100Y72-abrir_puertos.html

Bueno, mis dos paginaspreferidas para buscar manuales de esto son:
www.adslzone.com
www.adslayuda.com

Esto es lo mas importante de el manual, asi que aseguraros de que lo haceis bien.

Termina aqui el capitulo tres.



-Capitulo Cuatro-
Primero que nada pasaremos nuestro server por el Open Cripter nos saldra esta pantalla



aqui le damos en Add File para buscar el server del poison lo encriptamos asi nos dejara más tarde pasarlo por el themida este es el resultado



ahora vamos a comprimirlo para que pese menos el server con el PECompact nos saldra esta pantalla




solo le damos en Browse for files buscamos el server y le damos a Compress selected nos quedara asi



este sera el resultado del peso del server



ahora vamos a juntarlo con el binder Sco Binder 1.0 abrimos nos saldra esta pantalla



le damos en Add Files buscamos el server le dan en Hidden y a system o windows donde quieran quedara asi



ahora vamos a buscar la imagen o con lo que se quiera unir el server eso es lo que la victima vera yo utilizo una imagen le damos an add file y despues en Normal y windows o system quedara asi



bueno ahora le damos en Bind ,change icon y cambiamos el icono del server por otro  quedara asi



como ven se le puede cambiar la extension al archivo final del binder no es aconsejable yo por lo menos no la toco este sera el resultado final y peso del mismo



le pueden cambiar el nombre con el boton derecho del mouse.

ahora le vamos a pasar el Themida 1.8.5.5 abrimos solo expondre la imagenes para que lo dejen asi

Advanced Options



Virtual Machine



Protection Options



una vez hecho todo buscamos el server y lo encriptamos este sera el peso final del server


Fuente

Termina el capitulo cuatro.



Este manual esta 100% hecho por mi, excepto la ultima parte que es de Franza_110 pero que pronto pondre mi forma XD.

Espero que os sirva
« Última modificación: 03 de Agosto de 2007, 04:07:46 por .:ACKMAN:. » En línea


[/url]
.:ACKMAN:.
Yo vivo en CPH
***
Desconectado Desconectado

Mensajes: 368



Ver Perfil
« Respuesta #1 : 03 de Agosto de 2007, 04:08:10 »

A disfrutarlo
En línea


[/url]
_fran_
Visitante
« Respuesta #2 : 03 de Agosto de 2007, 04:55:54 »

Muy bueno ack  cool

Saludos cordiales

 cool cool cool cool cool cool
« Última modificación: 03 de Agosto de 2007, 04:58:21 por fran6630 » En línea
metroix
Me das tu password?
**
Desconectado Desconectado

Mensajes: 198



Ver Perfil WWW
« Respuesta #3 : 03 de Agosto de 2007, 05:11:32 »

man e echo todo eso, osea ya yo sabia aser todo primero lo ise y no se me conectan las victimas y ahora verificando con tu manual tengo todo igual :s pero ise unas cosas mas como abrir los puertos por protocolo y asignarme una ip estatica que me lo recomendaron y nada man no entiendo la verdad porq no se me conectan el server ta bien configurado, el av desactivado la de mi victima , y el firewall tambien desactivado, los puertos abiertos, nocccc que pasa SadSad
En línea

Suikodenman
Si te metes con CPH
te metes conmigo
****
Desconectado Desconectado

Sexo: Masculino
Mensajes: 2,818


Hmmm...


Ver Perfil WWW
« Respuesta #4 : 03 de Agosto de 2007, 10:20:33 »

Buen manual man, felicitaciones. Es el mismo manual que hicistes y le haz editado el titulo o no es el mismo, para agregarlo al indice o cambiar el nombre q le puce en el indice.
En línea


Trayendo la Información directamente a tu cerebro
!x0k.
Allowed!
Moderador
*****
Desconectado Desconectado

Sexo: Masculino
Mensajes: 6,385



Ver Perfil WWW
« Respuesta #5 : 03 de Agosto de 2007, 10:39:12 »

ACKMAN muy bueno a ver si pones tu forma,yo tengo otra pronto la postearé para compartirla si Suikodenman es el mismo post pero editado
En línea


Todos los post de la sección Troyanos fuera de lugar serán combinados a su respectivo lugar, asi que si no lo encuentran búsquenlo en los temas pegados...
metroix
Me das tu password?
**
Desconectado Desconectado

Mensajes: 198



Ver Perfil WWW
« Respuesta #6 : 03 de Agosto de 2007, 12:09:55 »

naa si alguie me puede decir segui esta guia paso a paso ya que como lo asia me dava problemas y ya tenia todo igual en el ivi me da un _/ tonces ya noc que puede ser esta todo bien, puertos abierto, duc carita feliz, server creado bien, me puedo autoinfectar, bueno en fin probe los puertos aver si tan abierto cualquier ayuda ademas de lo que ya dije me serviria hablamos
En línea

.:ACKMAN:.
Yo vivo en CPH
***
Desconectado Desconectado

Mensajes: 368



Ver Perfil
« Respuesta #7 : 03 de Agosto de 2007, 01:06:26 »

ACKMAN muy bueno a ver si pones tu forma,yo tengo otra pronto la postearé para compartirla si Suikodenman es el mismo post pero editado

Lo que coji del otro post es el Manual del No-Ip. Pero lo demas es nuevo. Ademas, aun le faltan dos capitulos(y quizas uno ultimo).

Suiko, agregalo. Te prometo que este sera mucho mejor que el anterior. Y si tiene exito le agregare ese ultimo capitulo
En línea


[/url]
.:ACKMAN:.
Yo vivo en CPH
***
Desconectado Desconectado

Mensajes: 368



Ver Perfil
« Respuesta #8 : 04 de Agosto de 2007, 11:54:48 »

Em... quiero hacer una pregunta a los que ya saben de esto:


Quiero ir añadiendo unos pocos de capitulos. Pero quiero saber cual opinais que devo hacer antes:

1-Abrir puertos en firewall de XP
2-Indetectar server(ya que el que hay lo puse provisional. No es mio.
3-Una vez que se tiene infectada a la victima, unas pocas de funciones basicas.
4-Mas informacion sobre los routers.
5-Manual de otro troyano. Para que haya mas variedad. Puedo hacer de: Ducktoy, Hav-rat y bifrost(los demas no me apetece XD uso demasiados)

Opinen para mejorar el manual y ayudar mejor a los newbies
En línea


[/url]
Hondamena
Me das tu password?
**
Desconectado Desconectado

Sexo: Masculino
Mensajes: 185



Ver Perfil WWW
« Respuesta #9 : 04 de Agosto de 2007, 01:27:02 »

abrir puertos del xp y routers

Me puedes cojer las imagenes de el XP
http://cph.freehostia.com/index.php?topic=51.0
En línea

.:ACKMAN:.
Yo vivo en CPH
***
Desconectado Desconectado

Mensajes: 368



Ver Perfil
« Respuesta #10 : 05 de Agosto de 2007, 02:41:48 »

Vale gracias
En línea


[/url]
Iozimages
CPQUE??
*
Desconectado Desconectado

Mensajes: 4


Ver Perfil
« Respuesta #11 : 06 de Agosto de 2007, 01:03:41 »

Wenas ! Muy bueno este tuto aunkke...
ay algo que no me funciona Sad.. bueno es lo siguiente:
Yo creo el server con el ivy poison 2.3
y no le pongo ni icono ni nada  y lo abro con el open crypter dice
file acces denied y me guarda un archivo encriptado pero pesa menos que el que se muestra en la imagen del tutorial y al final... despues de pasarlo por el therna no funciona ...  :-[ que me recomendarian ??
En línea
.:ACKMAN:.
Yo vivo en CPH
***
Desconectado Desconectado

Mensajes: 368



Ver Perfil
« Respuesta #12 : 09 de Agosto de 2007, 07:46:21 »

Pues no se.... mmm... Prueva a usar otro metodo
En línea


[/url]
pacopakero
Me das tu IP?
*
Desconectado Desconectado

Sexo: Masculino
Mensajes: 44


solo soy un paco mas :p


Ver Perfil
« Respuesta #13 : 23 de Agosto de 2007, 10:17:12 »

ahhh graxias ya entiendo porque antes me funcionava y ahora no era x k antes tenia un moden y ahora un router genial tutorial








                                                                                                         SALU2
En línea
UsaNo
CPQUE??
*
Desconectado Desconectado

Mensajes: 2



Ver Perfil
« Respuesta #14 : 23 de Agosto de 2007, 02:07:18 »

buenas tio! está muy bien el manual, pero una cosa, esque siempre me pasa ésto de los puertos, cuando le doy a test connections me sale la crucecita roja de que está mal y lo he puesto todo, la no-ip,he activado las casillas, etc ...
a ver si me podéis contestar, tengo un modem del kit adsl ese, y he probado 1000 maneras y he buscado por muchos posts, pero la mayoría de las cosas son para ruters y no me van ...    Angry
asi que ayudadme porfa
gracias y sigue asi !!    Cheesy
En línea

El RiTmO MeNtAl As De CoNtRoLaRlO, Me CrEo El MeJoR, XrO PuEdO DeMoStRaRlO !!
Páginas: [1] 2 3 Ir Arriba Imprimir 
« anterior próximo »
Ir a:  


Ingresar con nombre de usuario, contraseña y duración de la sesión
Powered by SMF 1.1.11 | SMF © 2006-2009, Simple Machines LLC hacker descargas gratis
Ranking-Hits