lunes 11 de agosto de 2008

Tutorial: si no te funciona tu troyano !AQUI!

Tutorial: Si no te funciona tu troyano, entra Aqui.


COMO HACER QUE MI TROYANO FUNCIONE

- Vamos a seguir ciertos pasos e caso de que nuestro troyano no funcione correctamente y asi no le preguntemos 3 millones de veces la misma pregunta a los moderadores/usuarios del foro.


1. Crearemos el server de nuevo siguiendo paso a paso el tutorial con el antivirus o cualquier otra suite de seguridad desactivada.

2. Continuaremos durante todo el proceso con el AV/Firewall desactivados.

3 . Comprobamos que nuestro no ip es la última versión actualizada y que lo tenemos como la siguiente imagen:


En caso de que no sea así iremos de nuevo al tutorial del no ip

4. Comprobaremos que tenemos los puertos bien abiertos. Recordad que los usuarios de este foro no son vuestros exclavos para que busquen por vosotros.

Buscad en google la marca y modelo de vuestro router que los hay a montones. Fijaos en poner bien los puertos y poner si son TCP o UDP en cada sitio que le corresponda.

Podeis comprobar si teneis el puerto bien abierto ejecutando el cliente y entrando en este escaner de puertos http://www.internautas.org/w-scanonline.php e introduciendo el puerto que hallais escogido.


5. (OPCIONAL) Comprobaremos que el servidor no está corrupto por haberle cambiado el icono, empaquetado mal o echo cualquier otra trastada de la siguiente manera:
  • AUTOINFECTANDONOS (recordad que la autoinfección a veces es complicada pero siempre se puede llegar a cabo si el cliente del troyano que utiliceis tenga la opción de desintalación ( la cual creo que tienen casi todos hoy en dia jejej) para ver si el troyano conecta bien.
  • En caso de que el problema sea que el server está dañado y no arranca, repetiremos el proceso paso por paso, probando que nos funcione el servidor en cada modificacion que hacemos, !!!!pero!!! desintalando el servidor de nuestro PC entre cada prueba para no sobreescribir el troyano (personalmente me ha pasado que se cuelga y luego no logro desintalarlo).
(La mejor manera para probar si un server funciona es crear una maquina virtual XP en un programa tipo VirtualBOX e instalar los Antivirus y Firewall correspondientes; os ahorrareis de muchos problemas en vuestro propio sistema operativo)

****** A partir de este punto, el problema ya no es de vuestro pc, si no del de la victima a quien intentais infectar ******


6. ¿Mi troyano no conecta a mi cliente?¿ A que se debe?
  • Puede ser que la victima tenga un cortafuegos. Si es asi tenemos una minima posibilidad; los troyanos actuales tienen la opción de inyectarse en procesos (inyectarse es hacerse pasar por un proceso) en los cuales el firewall confie y permita la conexión. Actualmente los firewall en un nivel bajo-medio de seguridad permiten la conexión por este método. Asi que busca un proceso adecuado donde inyectar el troyan (por favor, que no sea el paint.exe o similares, buscad un proceso que suela tener la autorización de firewall. !!OJO!! no todos los PCs tienen programas P2P asi que tampoco escojais esos).
  • Si no has echo el troyano suficientemente indetectable al server es probable que el Anti Virus lo detecte y ni siquiera se ejecute.
  • Puede que la victima no haya caido en el engaño y no haya ejecutado el servidor.
  • Cabe la posibilidad de que la victima tenga un PING alto, es decir, que tenga el ancho de banda demasiado ocupado (programas P2P, etc) o la conexión muy lenta; y que el servidor tarde un tiempo en enviar la conexión a vuesto PC. Podeis esperar un tiempo por si es eso aunque no suele ser lo frecuente.
7. ¿ Que puedo hacer si no logro infectar a alguien?
  • Lo mejor es que dejes pasar un tiempo y se lo intentes enviar de otras maneras.
  • Puedes recurrir a muchos otros tutoriales de ocultación en este post tan bueno


Por ultimo, intentad aprender por vuestros medios, leyendo tutoriales y probando una vez tras otra (no olvideis que si alguien hizo un tutorial es porque le funciona, proque no a vosotros?). No pidais a los demas que os enseñen, APRENDED POR VOSOTROS MISMOS. Si no quemais a los moderadores y usuarios del foro con preguntas sin sentido, siempre os van a dar una respuesta que os ayude.


Un saludo para todos y si haceis el favor, postead aqui cosas que se os ocurran para mejorar el tutorial.