Jump to content
daatdraqq

Folosirea unui trojan (Remote Access Trojan)

Recommended Posts

Daca am netu cascadat prin mai multe routere cum pot sa fac sa imi pun un ip bun acolo la care sa se conecteze servaru? Nu am acces la routere, nu la toate, e vb de o retea de cartier.

Banuiesc ca e facuta intre voi asa reteaua ,ca o firma nu face asa ceva ... Singura ta sansa ar fi sa aibe toate DMZ ca sa nu fi nevoit sa deschizi porturi ,altfel nu se poate ca sunt porturile inchise .

De fapt daca ma gandesc mai bine ,nu cred ca merge nici asa .Aveti toti acelasi ip ,nu ?De ce draqq nu folositi switch-uri?

Link to comment
Share on other sites

Superb tutorial,numai ca eu am intampinat o problema,victima are ca si mine ip de retea iar pe net avem acelasi ip amandoi,desigur diferit de cele de retea.

Si pur si simplu nu imi apare ip-ul victimei infectate cand deschid bifrostul(asa cum iti aparea in video tie).

Ce e de facut?

Explica-mi te rog cum sta treaba cu no-ip-ul ca nu am inteles.

Multumesc!

Link to comment
Share on other sites

pe net iesim toti cu acelasi ip, nu pot sa pun pe un virtual server ceva?

Sau alt tip de trojan care ar merge, pe forma unui id universal ca la team viewer, ;)))

Trebuie sa ai acces la routere sa le faci forwarding. Daca nu avand in vedere "tipologia retelei" tale e cam imposibil.

Ar mai fi o varianta, routerul meu are optiunea sa imi aloce IP extern daca vreau de la IP intern, nu garantez ca merge, nu am incercat!

Link to comment
Share on other sites

Sau alt tip de trojan care ar merge, pe forma unui id universal ca la team viewer, ;)))

Ai putea sa folosesti un RAT (cele vechi ) cu conexiune directa gen ProRat ,adica sa te conectezi tu la server nu invers .

Superb tutorial,numai ca eu am intampinat o problema,victima are ca si mine ip de retea iar pe net avem acelasi ip amandoi,desigur diferit de cele de retea.

Si pur si simplu nu imi apare ip-ul victimei infectate cand deschid bifrostul(asa cum iti aparea in video tie).

Ce e de facut?

Explica-mi te rog cum sta treaba cu no-ip-ul ca nu am inteles.

Multumesc!

Daca e in retea cu tine din cauza unui router ,trebuie sa-i bagi serverului ip-ul intern dat de router pc-ului victimei ,cel de genul 192.168.xx.xxx ,tocmai de aceea eu am bagat ,daca te-ai uitat atent mai multe ip-uri .

Treaba cu no-ip e simpla ,mergi pe No-IP - Dynamic DNS, Static DNS for Your Dynamic IP ,iti faci un cont ,dai "ADD A HOST" apoi iti faci un no-ip de genul "nume.no-ip.biz " .Din momentul ala "nume.no-ip.biz" si ip-ul tau extern vor fi aceleasi .Daca ai ip dinamic vei avea alt ip de fiecare data cand pornesti pc-ul .Mergi pe

My IP address? Free IP Address tracer and IP address lookup ,vezi care e ip-ul --mergi pe no-ip la contul tau ,dai "Manage Host" si modifici ip-ul .Astfel daca intr-o zi ai ip 177.255.255.255 si in alta zi ai 177.255.255.222 ,serverul care foloseste ca adresa "nume.no-ip.biz" o sa stie unde sa te gasesca .Sper ca m-ai inteles. :)

Link to comment
Share on other sites

ma scuzati ca dezgrop un thread vechi dar,mai merge chestia? poate fi encriptat programul sa nu fie recunoscut de nici1 AV

si cel mai importat,il pot cripta intr-o melodie/imagine etc?! multumesc frumos.

1. chestia mai merge.

2. se poate 'encripta' intr-o imagine (melodie habar n-am).

Link to comment
Share on other sites

Nu e vorba ca "vreau sa imi fie totul oferit pe tava",mi-am batut capul vreo cateva ore si nu am gasit cripter bun sa nu mai fie detectat de AV, la un momentdat il facusem sa fie detectat doar de avast kaspersky si avira dar mai mult nu am reusit... ma poti ajuta cu ceva programel? Si daca imi poti recomanda un programel ceva,sau in ce directie sa ma uit sa gasesc un programel sa il "pun" intr-o imagine .jpg pe care sa o pot uploada sau trimite pe mess si sa se deschida ca una normala as fi recunoscator.

LE: Din cate am citit pe ici pe colo am inteles ca encriptarea in imagini poate distruge serverul RAT-ului, e posibil?

Link to comment
Share on other sites

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.



×
×
  • Create New...