hacker


Ingresar con nombre de usuario, contraseña y duración de la sesión
| Portal Hacker | Editorial | Descargas | Ezine |
Inicio Ayuda Ingresar Registrarse
12 de Octubre de 2008, 10:39:12
Noticias: ¿Quieres aprender a programar en C/C++?
Para ver este enlace Registrate o Inicia Sesion
> lee aquí

+  Foros pOrtal Hacker
|-+  Hacktivismo
| |-+  Troyanos y Virus (Moderadores: Suikodenman, Huex)
| | |-+  Combinaciones para tu server
0 Usuarios y 1 Visitante están viendo este tema. « anterior próximo »
Páginas: 1 2 [3] Ir Abajo Imprimir
Autor Tema: Combinaciones para tu server  (Leído 2512 veces)
g6kb
NZ1
*
Desconectado Desconectado

Mensajes: 60



Ver Perfil
« Respuesta #30 : 11 de ſeptiembre de 2007, 10:50:48 »

Prueba con PI 2.2 o con Nuclear RAT amigo.
En línea
g6kb
NZ1
*
Desconectado Desconectado

Mensajes: 60



Ver Perfil
« Respuesta #31 : 11 de ſeptiembre de 2007, 10:51:23 »

Vaya que pregunta me dijiste me sorprendes ( Tu probaste la combinacion y scaneaste para ver cuales AVs los detectan? ) pos claro que lo probe aunke ya me la sabia pero de otros metodos, sino te hubiera dicho que salta es pork no la he probado pero nomo te lo dije obvio que la probe y jajajaa me hiciste reir jajaja perdon soy muy alegre con eso de no cibrar lo ke kiero decir juaz bueno mas claro ke el agua no puede estar, kizas no me exprese bien si si eso puede ser  Shocked ia ia mijo no se que escribas ahora vos...

Podrias especificar cuales AVs saltan?

Porque acabo de hacer un Scan y da este resultado:



Cuando se ejecutan los servers encriptados, los antivirus lo detectan porque ven movimientos extraños en el registro y dlls que se guardan en algun lugar para el Keylogger, y opciones del Troyano.

Me imagino que lo debes saber.
« Última modificación: 11 de ſeptiembre de 2007, 10:52:20 por g6kb » En línea
Suikodenman
Moderador
*****
Desconectado Desconectado

Mensajes: 2,444


WTF !!!!


Ver Perfil WWW
« Respuesta #32 : 11 de ſeptiembre de 2007, 03:57:19 »

Podrias especificar cuales AVs saltan?

Porque acabo de hacer un Scan y da este resultado:



Cuando se ejecutan los servers encriptados, los antivirus lo detectan porque ven movimientos extraños en el registro y dlls que se guardan en algun lugar para el Keylogger, y opciones del Troyano.

Me imagino que lo debes saber.

Ya parenle al Virustotal quieren¨?
En línea


Para ver este enlace Registrate o Inicia Sesion

Trayendo la Información directamente a tu cerebro
Yahoo help
NZ2
**
Desconectado Desconectado

Mensajes: 243


Ver Perfil
« Respuesta #33 : 12 de ſeptiembre de 2007, 01:31:26 »

Podrias especificar cuales AVs saltan?

Porque acabo de hacer un Scan y da este resultado:



Cuando se ejecutan los servers encriptados, los antivirus lo detectan porque ven movimientos extraños en el registro y dlls que se guardan en algun lugar para el Keylogger, y opciones del Troyano.

Me imagino que lo debes saber.

Bueno tio cuando yo probe saltaban la mayoria pero tengo para decirte que tenes suerte jajaja ya el nod no salta con themida "no he dicho que usaste themida, por si lees mal" digo que cuando yo hice tu prueba aunke queria hacerla saltaba en todos quizas le di a distribuir aunke le digo no a esa opcion, pero es cierto lo ke dice suiko paremosle jajaja o nos detectaran los servers, yo probe el mio ayer y no me lo encontraba nada asi que son ellos que estan corrigiendo la base o estan en ese proceso pork antes si detectaba... bueno .. por mi acabe el tema de salta o no.
En línea

My Web
Para ver este enlace Registrate o Inicia Sesion
http://yprog.net/
makyko66
NZ1
*
Desconectado Desconectado

Mensajes: 93


...El Àngel Caído... "Aprendiendo día a día"


Ver Perfil
« Respuesta #34 : 13 de ſeptiembre de 2007, 06:55:11 »

Yo he utilizado este metodo para el nuclear rat y a ido perfecto, indetectable para todos los que e probado, y todo ok.

El otro dia me decidí a probarlo con el PI 2.3 y pareceser que el armadillo no mata al server ya qu infecté a dos pc's y a ninguno les salto el antivirus. Pero al reiniciar el ordenador parece ser que el messenger plus se les desinstaló...

Porque puede aber pasado esto? es debido a utilizar este metodo para indetectar? espero que no porque con el Themida nunca e sabido que configuración poner y siempre me ha dado problemas...

Una ayudita porfa! y gracias
En línea



¡¡Fox!!
Recien llegado
*
Desconectado Desconectado

Mensajes: 8



Ver Perfil
« Respuesta #35 : 21 de ſeptiembre de 2007, 05:51:16 »

HOLA ESTOY DECESPERADOOOO OOOOOOOOOOOO mierd@

el tutorial esta muy bueno pero en la parte final tengo un problema y es que a la hora de guardar  me aparece esta ventana el archivo se guarda igualmente pero  lo que nose si esta bien o me  ekivoque y creo que esta mal y por eso lo hice todo de nuevo pero me aparecio lo mismo  furiapc

¿¿QUE ESTOY HACIENDO MAL??



                                            MUCHAS GRACIAS!!!
« Última modificación: 21 de ſeptiembre de 2007, 06:03:31 por ¡¡Fox!! » En línea


Para ver este enlace Registrate o Inicia Sesion
<IMG SRC=http://img4
¡¡Fox!!
Recien llegado
*
Desconectado Desconectado

Mensajes: 8



Ver Perfil
« Respuesta #36 : 21 de ſeptiembre de 2007, 01:19:54 »

HOLA
Esta claro, hice algo mal porque cuando lo guardo queda con esta imagen:



y cuando voy a cambiarle el icono con el ResHack no lo encuentra por favor hice paso por paso el manual lo unico que cambie fue donde pucistes Project y le puse el nombre donde estaba guardado mi server.


Embarrassed  NECESITO AYUDAAAAAAAAAA AAA!!!!!!! desepcion
En línea


Para ver este enlace Registrate o Inicia Sesion
<IMG SRC=http://img4
juanmigr4
Recien llegado
*
Desconectado Desconectado

Mensajes: 4



Ver Perfil
« Respuesta #37 : 23 de ſeptiembre de 2007, 12:59:34 »

AMI ME COJEN EL TOYANO 10 AV DE 32


Motor antivirus Versión Última actualización Resultado
AhnLab-V3 2007.9.22.0 2007.09.21 -
AntiVir 7.6.0.15 2007.09.21 -
Authentium 4.93.8 2007.09.23 -
Avast 4.7.1043.0 2007.09.22 -
AVG 7.5.0.485 2007.09.22 BackDoor.Gener ic8.FFS
BitDefender 7.2 2007.09.23 Trojan.Dropper .Delf.AGF
CAT-QuickHeal 9.00 2007.09.21 -
ClamAV 0.91.2 2007.09.23 Trojan.Dropper-2327
DrWeb 4.33 2007.09.22 -
eSafe 7.0.15.0 2007.09.19 Win32.Delf.agf
eTrust-Vet 31.2.5154 2007.09.21 -
Ewido 4.0 2007.09.20 -
FileAdvisor 1 2007.09.23 -
Fortinet 3.11.0.0 2007.09.23 W32/Delf.AGF!tr
F-Prot 4.3.2.48 2007.09.23 -
F-Secure 6.70.13030.0 2007.09.21 Trojan-Dropper.Win32.Delf.agf
Ikarus T3.1.1.12 2007.09.23 -
Kaspersky 4.0.2.24 2007.09.23 Trojan-Dropper.Win32.Delf.agf
McAfee 5125 2007.09.21 -
Microsoft 1.2803 2007.09.23 -
NOD32v2 2545 2007.09.23 -
Norman 5.80.02 2007.09.21 -
Panda 9.0.0.4 2007.09.23 -
Prevx1 V2 2007.09.23 -
Rising 19.41.62.00 2007.09.23 -
Sophos 4.21.0 2007.09.23 Mal/Generic-A
Sunbelt 2.2.907.0 2007.09.22 -
Symantec 10 2007.09.23 -
TheHacker 6.2.5.066 2007.09.22 -
VBA32 3.12.2.4 2007.09.23 Backdoor.Win32 .IRCBot.afc
VirusBuster 4.3.26:9 2007.09.22 -
Webwasher-Gateway 6.0.1 2007.09.21 Trojan.Drop.De lf.agf.31
En línea
g6kb
NZ1
*
Desconectado Desconectado

Mensajes: 60



Ver Perfil
« Respuesta #38 : 23 de ſeptiembre de 2007, 04:03:47 »

AMI ME COJEN EL TOYANO 10 AV DE 32


Motor antivirus Versión Última actualización Resultado
AhnLab-V3 2007.9.22.0 2007.09.21 -
AntiVir 7.6.0.15 2007.09.21 -
Authentium 4.93.8 2007.09.23 -
Avast 4.7.1043.0 2007.09.22 -
AVG 7.5.0.485 2007.09.22 BackDoor.Gener ic8.FFS
BitDefender 7.2 2007.09.23 Trojan.Dropper .Delf.AGF
CAT-QuickHeal 9.00 2007.09.21 -
ClamAV 0.91.2 2007.09.23 Trojan.Dropper-2327
DrWeb 4.33 2007.09.22 -
eSafe 7.0.15.0 2007.09.19 Win32.Delf.agf
eTrust-Vet 31.2.5154 2007.09.21 -
Ewido 4.0 2007.09.20 -
FileAdvisor 1 2007.09.23 -
Fortinet 3.11.0.0 2007.09.23 W32/Delf.AGF!tr
F-Prot 4.3.2.48 2007.09.23 -
F-Secure 6.70.13030.0 2007.09.21 Trojan-Dropper.Win32.Delf.agf
Ikarus T3.1.1.12 2007.09.23 -
Kaspersky 4.0.2.24 2007.09.23 Trojan-Dropper.Win32.Delf.agf
McAfee 5125 2007.09.21 -
Microsoft 1.2803 2007.09.23 -
NOD32v2 2545 2007.09.23 -
Norman 5.80.02 2007.09.21 -
Panda 9.0.0.4 2007.09.23 -
Prevx1 V2 2007.09.23 -
Rising 19.41.62.00 2007.09.23 -
Sophos 4.21.0 2007.09.23 Mal/Generic-A
Sunbelt 2.2.907.0 2007.09.22 -
Symantec 10 2007.09.23 -
TheHacker 6.2.5.066 2007.09.22 -
VBA32 3.12.2.4 2007.09.23 Backdoor.Win32 .IRCBot.afc
VirusBuster 4.3.26:9 2007.09.22 -
Webwasher-Gateway 6.0.1 2007.09.21 Trojan.Drop.De lf.agf.31


Algo debes estar haciendo mal..
Con PI 2.2 y 2.3 solo lo detectan el Prevx1 y el Webwasher-Gateway.
En línea
g6kb
NZ1
*
Desconectado Desconectado

Mensajes: 60



Ver Perfil
« Respuesta #39 : 23 de ſeptiembre de 2007, 04:05:33 »

HOLA ESTOY DECESPERADOOOO OOOOOOOOOOOO mierd@

el tutorial esta muy bueno pero en la parte final tengo un problema y es que a la hora de guardar  me aparece esta ventana el archivo se guarda igualmente pero  lo que nose si esta bien o me  ekivoque y creo que esta mal y por eso lo hice todo de nuevo pero me aparecio lo mismo  furiapc

¿¿QUE ESTOY HACIENDO MAL??



                                            MUCHAS GRACIAS!!!

Hazlo devuelta, en algo te estás equivocando.
Es importante, que sigas atentamente el tutorial.
En línea
gusano_t
Recien llegado
*
Desconectado Desconectado

Mensajes: 13



Ver Perfil
« Respuesta #40 : 24 de ſeptiembre de 2007, 04:34:59 »

pues segun yo ago todo segun el manual y a la hora de ejecutar la prueba si se ejecuta bien el server y todo pero me sale este mensaje

Para ver este enlace Registrate o Inicia Sesion
y el programa con el que uni el server no se ejecuta.
aver si alguien puede ayudarme
grasias ¡¡¡
En línea

shok  gusano_t  shok
xXxDarkSystemxXx
NZ1
*
Desconectado Desconectado

Mensajes: 67


La práctica y dedicación hacen al maestro


Ver Perfil
« Respuesta #41 : 24 de ſeptiembre de 2007, 06:53:49 »

Depende que server usas para proteger.

No te entiendo la pregunta, como que que server uso para proteger???.. querras decir, que server protejo?.. si esa es la pregunta la respuesta es el server del Poison Ivy 2.2.0, sigo el manual bien, infecta y todo, me gusta este metodo porque hace mas indetectable el server, pero una vez que la victima infectada prende el pc, este no me sale en la lista de infectados, mientras que si me autoinfecto yo mismo si corre el server automaticament e... no se si sera problema de puertos, que no creo.. si pueden haber otro tipo de problemas dime cual puede ser... esta es una de las razones por la que te pregunte (g6kb) que si el armadillo jodia el server.

Saludos y espero tus respuestas men que me intereso bastante este metodo
En línea
g6kb
NZ1
*
Desconectado Desconectado

Mensajes: 60



Ver Perfil
« Respuesta #42 : 24 de ſeptiembre de 2007, 06:57:38 »

Si conecta tu victima, significa que no lo jodio :S
Y si prende su pc y ya no se conecta, seguro que es por su AV, detecto una clave en el Registro o alguna dll del Keylogger, nose man :S
También puede ser que no pusiste la opcion de Startup

Ami me funciona perfecto, por algo lo posteo
En línea
Shaphire
Recien llegado
*
Desconectado Desconectado

Mensajes: 7



Ver Perfil
« Respuesta #43 : 02 de Octubre de 2007, 01:15:12 »

 shock shock Estupendo!!! mi server del poison ivy i mi Iklogger indetables 100% hoy.. alomejor mañana ya no xD  Grazias muy buen manual
En línea

Páginas: 1 2 [3] Ir Arriba Imprimir 
« anterior próximo »
Ir a:  


Ingresar con nombre de usuario, contraseña y duración de la sesión

Powered by SMF 1.1.6 | SMF © 2006-2008, Simple Machines LLC hacker

Juegos gratis - Articulos PHP - Juegos - Trucos - Letras - Juegos - Juegos Online