Dudas Taller #1 [Troyanos]

Iniciado por ANTRAX, Mayo 15, 2011, 02:08:03 AM

Tema anterior - Siguiente tema

0 Miembros y 1 Visitante están viendo este tema.

Mayo 15, 2011, 02:08:03 AM Ultima modificación: Marzo 15, 2014, 01:36:06 PM por Expermicid
Les dejo este post para que posteen todas sus dudas sobre el primer taller en el cual hablamos de troyanos.


Mayo 15, 2011, 02:09:42 AM #1 Ultima modificación: Mayo 15, 2011, 02:34:41 AM por 5TU4RT
Bueno.. Primero que todo, Esta primer Guia estuvo Exelente...! pero a la hora de hacer la practica no pude por lo siguiente  :( :(:




Bno... Espero Tu respuesta y ojala una solucion rapida para empezar con las pruebillas  :P :P

GRACIAS!!!
PD: Copia el url al portapapeles... no se porque redireccionan los links a otro lado xD
Si se puede imaginar... se puede programar.!

no hay imagenes :S
las puedes subir a un host?
No tienes permitido ver los links. Registrarse o Entrar a mi cuenta


si hay men!...

subraya, copia y pega en el navegador!
Si se puede imaginar... se puede programar.!

Las puedes subir a otro sitio? no veo nada...


ok no hay lio!
Si se puede imaginar... se puede programar.!

Pueden ser dos cosas:
El puerto esta siendo usado
El Firewall te bloquea la conexion

Proba con otro puerto que no sea el 81, pone el 2001
y si tienes AVs o Firewall desintalalos o instala una maquina virtual e intenta ahi


bro! El firewall esta desactivado junto con mi AV... y no anda con esos puertos...

Intente con el 2001 y almenos no me sale ese error... lo deja a la escucha pero no conecta :(
Si se puede imaginar... se puede programar.!

Perfecto, ahora deja el puerto que quedo a la escucha y modifica todos los datos, incluyendo el mutex, nombre de fichero y demas


No tienes permitido ver los links. Registrarse o Entrar a mi cuenta
bro! El firewall esta desactivado junto con mi AV... y no anda con esos puertos...

Intente con el 2001 y almenos no me sale ese error... lo deja a la escucha pero no conecta :(

anda a No tienes permitido ver los links. Registrarse o Entrar a mi cuenta y dale al puerto 1604 y al 81 para ver si estan abiertos.



Lindo men!! Gracias  8)
Si se puede imaginar... se puede programar.!

No tienes permitido ver los links. Registrarse o Entrar a mi cuenta
No tienes permitido ver los links. Registrarse o Entrar a mi cuenta
bro! El firewall esta desactivado junto con mi AV... y no anda con esos puertos...

Intente con el 2001 y almenos no me sale ese error... lo deja a la escucha pero no conecta :(

anda a No tienes permitido ver los links. Registrarse o Entrar a mi cuenta y dale al puerto 1604 y al 81 para ver si estan abiertos.

Men, Dice que no estan Abiertos...
Si se puede imaginar... se puede programar.!

No se fien de las webs esas. casi nunca aciertan.
Para cada troyano asignale un numero diferente.
Puede ser cualquier numero, 2000, 2001, 2002, etc...


No tienes permitido ver los links. Registrarse o Entrar a mi cuenta
No se fien de las webs esas. casi nunca aciertan.
Para cada troyano asignale un numero diferente.
Puede ser cualquier numero, 2000, 2001, 2002, etc...

Si yo mucho no me fijo ahi pero bueno. Sino podes hacerte un scan con NMAP.

EDIT: se que puede parecer medio tonta la pregunta pero igual...entraste a la configuracion del router a abrir los puertos? sino podrias abrirlos usando uTorrent.

ahh ok! Muchas Gracias... Intentare entonces con los otros troyanos...  :D
Si se puede imaginar... se puede programar.!

Una duda Antrax , si instalo un Windows en una máquina virtual para hacer practicas con troyanos y esas cosas me funcionará igual que si fuera otro PC?

Me refiero , tener el cliente en mi sistema base y el troyano en la máquina virtual....

Mayo 15, 2011, 08:31:11 AM #16 Ultima modificación: Mayo 15, 2011, 08:34:40 AM por Stiuvert
Hola Cresar, puedes usar una máquina virtual sin problemas y yo te recomendaría conectarla a otra red para NO usar el trojan como local y comprobar que funciona bien la conexión de puertos.

Otra opción es usar la máquina virtual y configurar el DNS/IP del troyano con tu dirección IP local (la encontrarás en inicio - ejecutar - cmd - ipconfig).


Nota: Según he entendido es para infectar con el server la máquina, si es para usar cliente y servidor tendrías que seguir lo del taller y funcionaria sin problemas.



Saludos

Si como bien dice Stiuvert, en la virtual te funcionara lo mas bien.
Lo unico que no se puede hacer es tener el cliente en la virtual, ya que las DNS no funcionan ahi.
Pero si la infectas con el server, servira normalmente.
Recuerda que si la tienes en red con la pc normal, deberas cambiar la ip 127.0.0.1 por la ip privada.

Saludos


Cuando trato de ejecutar el  IndSocket RAT, tanto la versión v1.6 como la v1.8 me tira el siguiente error:
Run-time error '339':
Component 'MSCOMCTL.OCX' or one of its dependencias not correctly registered: a file is missing or invalid.
Alguna idea de por que puede ser esto?

Si, te falta la OCX en tu libreria.
Que windows usas?