antes de explica mi situacion y lo que quiero hacer, quiero decir que no he visto ninguna respuesta que me pueda ayudar y que si lo considerais oportuno, que movais o borreis el post.

mi situacion es que abri un archivo, y no se me paso por la cabeza el analizarlo.
a la hora de abrirlo vi como tardaba demasiado y sospeche.lo subi a novirusthanks y vi que era un troyano.

mi pregunta es la siguiente.
se puede "redireccionar" el servidor para infectar al atacante ??
lo que quiero decir es que solamente con el seridor, si puedo volverlo contra el que me infecto y asi manejar yo su computador.
o almenos, saber los datos.
si consiguiera la ip ¿podria hacerle algo?
bueno espero e podais ayudar o almenos gracias por molestaros en leerlo.
salu2

pdta: muy buena web, me encanta y ademas aprendo mucho de ustedes. mis felicitaciones
La autoestima no es tan vil pecado como la desestimación de uno mismo.
se que no estais obligados a responderme. solo soy alguien que quiere aprender y que necesita una ayudita.
solo os pido que os ahorreis los comentarios tontos y si alguien tiene una respuesta sensata y me puede ayudar le estare agradecido
salu2
La autoestima no es tan vil pecado como la desestimación de uno mismo.
ey amigo no es una respuesta tonta busca en verdad ese programa informate del tema no es broma con sacacorchos puedes ver el no ip de tu atacante y contrarestarla busca informacion del tema ... no se si ay en indetetcables ....
INFECTOR escribió:se que no estais obligados a responderme. solo soy alguien que quiere aprender y que necesita una ayudita.
solo os pido que os ahorreis los comentarios tontos y si alguien tiene una respuesta sensata y me puede ayudar le estare agradecido
salu2
[Enlace externo eliminado para invitados]
Saludos
gracias amigos por vuestra rapida respuesta. ciertamente que me impresiona el ampeño que poneis a la web.
mis felicitaciones y agradecimientos.espera aprender mas de todos vosotros
gracias
La autoestima no es tan vil pecado como la desestimación de uno mismo.
Muy bueno no lo sabia. Pero solo funciona con Bifrost osea con un server de PI no funciona?
Saludos
Imagen
Leem escribió:Muy bueno no lo sabia. Pero solo funciona con Bifrost osea con un server de PI no funciona?
Saludos
Tambien funciona pero con versiones anteriores a la PI 2.3. Si el server esta encryptado logicamente no sacaras nada.
Si el server esta encryptado logicamente no sacaras nada.
error!! buca el server manualmente lo encuntras facil con las herramientas para sacar lamers xD
franbv2009 escribió:
Si el server esta encryptado logicamente no sacaras nada.
error!! buca el server manualmente lo encuntras facil con las herramientas para sacar lamers xD
Si tienes razon, la verdad que no se pq alguna vez probe con algunos encryptados y no funciono. De ahi que creia q no lo sacaba. Seguramente estarian empacados o no se.
hay alguna buena erramienta para "sacar lammers" ?
ya prove el sacacorchos pero con el server encryptado, dejandolo fud y poniendo una version de bifrost compatible y no saca nada. voy a probar ahora sin indetectabilizarlo haber si sale algo...
La autoestima no es tan vil pecado como la desestimación de uno mismo.
INFECTOR escribió:hay alguna buena erramienta para "sacar lammers" ?
ya prove el sacacorchos pero con el server encryptado, dejandolo fud y poniendo una version de bifrost compatible y no saca nada. voy a probar ahora sin indetectabilizarlo haber si sale algo...
usa el runpe killer y luego el sacacorchos
el runPE killer sirve para desencriptar todos los archivos que hayan sido encriptados por medio de un crypter runtime que use el modulo RunPE.. que suelen ser la mayoría... una vez desencriptado usas el sacacorchos que te dará la configuración del troyano si es bifrost o poison ivy (algunas versiones)... trata de saber su ip real (y puerto por el que te ataca) y con esos datos puedes montarte un ataque explorando sus puntos débiles

Un saludo. R-007
PD: dale caña
R-007 escribió:el runPE killer sirve para desencriptar todos los archivos que hayan sido encriptados por medio de un crypter runtime que use el modulo RunPE.. que suelen ser la mayoría... una vez desencriptado usas el sacacorchos que te dará la configuración del troyano si es bifrost o poison ivy (algunas versiones)... trata de saber su ip real (y puerto por el que te ataca) y con esos datos puedes montarte un ataque explorando sus puntos débiles

Un saludo. R-007
PD: dale caña
Si es bifrost no hace falta pasarle el runPe killer ni similares, ya que usa EOF y eso no lo encriptan los crypters
Saludos
Responder

Volver a “Dudas y Preguntas”