Bueno, aquí dejo el server tal y como quedó luego de hacer todo el proceso. Conecta a localhost, supongo se puede cambiar con un editor hex .

File Info

Report generated: 30.7.2009 at 19.28.10 (GMT 1)
Filename: 18.png
File size: 33 KB
MD5 Hash: d26d74cbd578ec2dcb684c8ce8571e80
SHA1 Hash: D78AC833BDBD8254EEC53C16E605EB112C35B1A5
Self-Extract Archive: Nothing found
Binder Detector: Nothing found
Detection rate: 0 on 22

[Enlace externo eliminado para invitados]

Saludos
Última edición por Hacker_Zero el 30 Jul 2009, 19:20, editado 1 vez en total.
en teoría sin encryptar, desde hex, se podría ver a donde conecta y modificar :D , thanks man, sobre todo, thanks por la iinfooo !
Imagen

http://img844.imageshack.us/img844/8088/mujerrara.jpg
http://img715.imageshack.us/img715/5813/tigree.png
http://img830.imageshack.us/img830/6484/camaleon.png

http://img839.imageshack.us/img839/4944/tigrev2.jpg
http://img843.imageshack.us/img843/443/spidermanxn.png

http://www.youtube.com/watch?v=wHYYkciIKE0
xpro escribió:en teoría sin encryptar, desde hex, se podría ver a donde conecta y modificar :D , thanks man, sobre todo, thanks por la iinfooo !
Se puede porque no modifico el .data que si no estoy mal es en donde se encuentra los datos de la conexion.... puede que este mal no le meto al servidor ese a un hexadecimal hace rato.
"Un buen pintor copia, Un gran pintor roba."
Siempre podemos tirar el ordenador a la basura y comprar uno nuevo, pero es una solución demasiado Mac.
Imagen
Si, está en la .data, y sin encriptar, esa sección no la toqué. De todas formas, de estar en la .text y siguiendo el tuto a la inversa se podría hcer tambien .

Saludos
Responder

Volver a “Troyanos y Herramientas”