Unread | Nuevos | Web IH | E-Zine
Páginas: [1] 2 3 ... 16   Ir Abajo
Imprimir
Autor Tema: Bifrost 1.2.1 (Manual)  (Leído 15855 veces)
0 Usuarios y 1 Visitante están viendo este tema.
TXS
Administrador
Miembro Activo
*****
Desconectado Desconectado

Mensajes: 1454


#include <threat>


Mi Perfil WWW
« : 24/11/2007, 09:22:31 am »

Manual Bifrost 1.2.1, por TxShack:

Introduccion:

El Bifrost se trata de un troyano de conexion inversa, es decir, que el server, una vez alojado en la Pc de nuestra victima, se conecta a nosotros para poder controlar su ordenador.

Comenzemos:

Pueden descargar el Bifrost de  Para ver los links... 
Registrate o Logueate
aqui
(Es un enlace seguro. Ir abajo y clicquear download)

Una vez descargado, ejecutenlo y les aparecera la pantalla principal del bifrost. En la parte inferior, hagan clic en Settings.

En ports: tienen 3 huecos a rellenar. Esto es el puerto por el que el sever se conectara con vosotros. Se conectara por el puerto que este primero escrito, si por este no puede lo ara por el 2º  y sino por el 3º. En caso de que querais poner un solo puerto (por ejemplo el 2000) dejad los otros dos espacion en 0.

En password: introduzcan uno que recuerden.

En Name of extension after upload pondremos addon.dat (es el nombre que tendra la extension)

Despues seleccionaremos tal y como se muestra en la imagen, la casilla, Msn style notification (para que al conectarse las victimas nos lo notifique con una ventana estilo a la del MSN)

Seleccionaremos tambien, Compress file transfer ( que comprimirá los datos de la transferencia de archivos para que se realice más rápido)

Si marcamos la casilla, Check password for incoming connections, nos pedira la contraseña cada vez que halla una coñexion.

Method to determine flag, es la forma que bifrost determina la bandera del pais de la victima. Podemos elegir segun las opciones de region e idioma del PC, o segun el idioma que utilice el teclado.



Una vez echo esto, damos a ok, y ahora cliqueamos en Builder, que es donde crearemos el server.



En Dynamic DNS/IP deveremos ingresar nuestra IP, que sera a la que se conectara nuestro server. Pero existe un problema, que como la IP es dinamica (es decir va cambiando) cuando nuestro server se intente conectar a nuestra PC, cuando esta cambie no lo podra hacer. Por esta razon deveremos crear una no-ip, que lo que hace es redireccionar siempre nuestro server a nuestra IP en caso de que cambie. Es un proceso que tardaremos 10 minutos tan solo, y teneis su manual en esta misma seccion (troyanos y virus)
En este caso la no-ip que emos usado a sido "ejemplo.no-ip.info". Una vez escrita, damos a Add.
En Password y Port deveremos escrivir lo mismo que en Settings.

Ahora pasemos a la lengueta Installation.



Filename when installed: sera el nombre con el que se instalara nuestro server en el pc de la victima. Es recomendable un nombre que no levante sospecah y que parezca cosa del sistema, como SR032.exe, SIP43.exe etc
Directory to install to: sera el nombre de la carpeta donde se instalara. Esta estara dentro de Systen32, y como en la vez anterior, es aconsejable algo que no levante sospecha como Systcod, RZWIN, 309CF, etc
El resto de las opciones lo mas aconsejable es marcarlas como en la imagen. (Si teneis alguna duda sobre que significa alguna de ellas, no dudeis en postear, os respondere con la mayor brebedad posible)

Bien, ahora pasemos a Stealth.



Como en la vez anterior, os aconsejo marcar las mismas casillas que en la imagen.
Aqui teneis su significado.
Stealth Mode: aqui elegimos el modo de ocultación del server. Si seleccionamos Visible mode,el server se ejecutara de forma visible. Si seleccionamos Cautious mode, el server se ejecutará de forma oculta, pero si no logra injectarse se cerrará para no ser descubierto. Si seleccionamos Agressive mode, el server se ejecutará de forma oculta, y si la inyección falla, intentará conectarse igual.
Set attribute hidden: el server tendrá la opción "Oculto" activada.
Set older file date: el server y su carpeta tendrán su fecha de creación antiguas.
Melt server: cuando el server sea ejecutado, va a desaparecer.
Kernel level unhooking: esta opción sirve para lograr pasar más cantidad de firewalls. Igualmente no es recomendable activarla, ya que esa función todavia es beta y puede presentar problemas.
Delayed Connection: sirve para darle al server un tiempo antes de ejecutarse. Si seleccionamos No delay se ejecutará inmediatamente . Con Delay to next reboot lo hará cuando la PC se reinicie. La tercera opción nos permite establecer un tiempo exacto, con días, minutos y horas, para que el server se ejecute.
Hide Process: intenta ocultar el proceso del server. Esta función requiere que la víctima posea Windows XP y que el usuario sea administrador. Igualmente, es beta y es probable que no funcione correctamente.

La ventana de Miscellanius, es una forma de conectarse a una red TOR, pero por su complejidad y posibles fallos que pueda producir, es aconsejable no marcarla.

Y bien, una vez echo esto, ya tenemos nuextro server configurado. Ahora hacemos clic en Build, y se creara el server.exe en la carpeta donde tengamos el bifrost.



Bien, aora ya tenemos el server creado. Este sera el que deveremos enviar a nustra victima, lo cual es algo mas complicado, pero no dificil. Para que resulte mas facil deveremos hacerlo indetectable para los anti virus y enviarlo por correo o subirlo a lagun servidor para que lo descarguen.

Despues el uso que le den, pues ya depende de cada quien...

Pueden sacar informacion muy personal de la gente, como por ejemplo contraseñas...



... aechivos e imagenes de su pc... etc, asi que tratenlo con respeto hacia la persona... no agan lameradas... y sean buenos xD

Si tienen alguna pregunta no duden en postear.

Un saludo; TxShack
En línea

La gloria de un pueblo, no reside en el poder del gobernante para mandarlos a la muerte segura, sino en saber que el rey muera con su pueblo ante cualquier guerra.
adri-hack
Usuario guru
****
Desconectado Desconectado

Mensajes: 1858


"He vuelto, y es tu hora de morir" - Frank Castle


Mi Perfil WWW
« Respuesta #1 : 25/11/2007, 05:53:49 am »

Muy bueno! si señor
En línea

Adri! The punisher
¿Quieres aprender diseño gráfico? Pues entra  Para ver los links... 
Registrate o Logueate
aquí­


 Para ver los links... 
Registrate o Logueate
DhackR
Moderadores
Miembro Activo
*****
Desconectado Desconectado

Mensajes: 843


El poder ES nuestro, el saber DEBE ser nuestro


Mi Perfil
« Respuesta #2 : 25/11/2007, 08:11:05 am »

un gran manual, todo muy bien explicado y con imagenes :ok:
En línea

 Para ver los links... 
Registrate o Logueate

Saber es poder, y el poder es nuestro
MySteRio
Visitante
« Respuesta #3 : 25/11/2007, 08:35:51 am »

Link no funciona  :ok:

Gracias por el manual!;)
En línea
TXS
Administrador
Miembro Activo
*****
Desconectado Desconectado

Mensajes: 1454


#include <threat>


Mi Perfil WWW
« Respuesta #4 : 25/11/2007, 09:09:02 am »

Link no funciona  :ok:

Gracias por el manual!;)

Arreglado  Gui&ntilde;ar
En línea

La gloria de un pueblo, no reside en el poder del gobernante para mandarlos a la muerte segura, sino en saber que el rey muera con su pueblo ante cualquier guerra.
Alakran
Recien llegado
*
Desconectado Desconectado

Mensajes: 65


Mi Perfil
« Respuesta #5 : 27/11/2007, 01:25:10 pm »

miren me salta un error de que no se puede crear o algo haci.
Desactive el NOD32 y todo
En línea
DarkClown
Moderador
User Infernal
*****
Desconectado Desconectado

Mensajes: 590


Un lado oscuro, un sitio olvidado...


Mi Perfil
« Respuesta #6 : 27/11/2007, 01:42:55 pm »

miren me salta un error de que no se puede crear o algo haci.
Desactive el NOD32 y todo

No lo desactivaste bien, checalo bien :ok:

Saludos
En línea
Alakran
Recien llegado
*
Desconectado Desconectado

Mensajes: 65


Mi Perfil
« Respuesta #7 : 27/11/2007, 06:48:23 pm »

una cosa, a mi no me dice para instalarlo y cuando hago el server no se donde se guarda
En línea
DarkClown
Moderador
User Infernal
*****
Desconectado Desconectado

Mensajes: 590


Un lado oscuro, un sitio olvidado...


Mi Perfil
« Respuesta #8 : 27/11/2007, 06:53:25 pm »

una cosa, a mi no me dice para instalarlo y cuando hago el server no se donde se guarda

El server se guarda en la misma carpeta que esta el cliente

Saludos
En línea
cuadrao
Moderadores
User Infernal
*****
Desconectado Desconectado

Mensajes: 493


...:::CuAdRaO:::..


Mi Perfil WWW
« Respuesta #9 : 01/12/2007, 08:44:35 pm »

bueno aki estoy de nuevo tengo el bifrost, lo tengo en el puerto 80 por k el 81 en el router no se abre, bueno lo unico k logro con el es autoinfectarme, yo lo pruebo en otro ordenador k tengo aki en mi casa, y lo e provado de todas la maneras posibles, en ninguno tengo antivirus, y si el firewalll del otro me lo fuera pillao me fuera avisao de algo, vueno aber si alguno de ustedes sabeis algo de esto, gracias de antemano

saludos.

 :help: :help:
En línea

...:::el poder de las ideas:::...
 Para ver los links... 
Registrate o Logueate
DarkClown
Moderador
User Infernal
*****
Desconectado Desconectado

Mensajes: 590


Un lado oscuro, un sitio olvidado...


Mi Perfil
« Respuesta #10 : 01/12/2007, 08:57:36 pm »

bueno aki estoy de nuevo tengo el bifrost, lo tengo en el puerto 80 por k el 81 en el router no se abre, bueno lo unico k logro con el es autoinfectarme, yo lo pruebo en otro ordenador k tengo aki en mi casa, y lo e provado de todas la maneras posibles, en ninguno tengo antivirus, y si el firewalll del otro me lo fuera pillao me fuera avisao de algo, vueno aber si alguno de ustedes sabeis algo de esto, gracias de antemano

saludos.

 :help: :help:


Te sale el candado abierto? como te dije en el msn checa que tengas al bifrost permitido que tengas habilitados los puertos de windows algo haces mal, hechale un ojo a todos tus pasos

Saludos
En línea
cuadrao
Moderadores
User Infernal
*****
Desconectado Desconectado

Mensajes: 493


...:::CuAdRaO:::..


Mi Perfil WWW
« Respuesta #11 : 01/12/2007, 10:16:22 pm »

paso el puerto poniendo mi ip y sale k el 81 esta abierto, pongo la ip del router y sale k esta cerrado, pero es k e abrieto el puerto komo dice el tuto de mi mismo router y la opcion de permitir el bifrost en mi router no esta,

saludos ;pun;
En línea

...:::el poder de las ideas:::...
 Para ver los links... 
Registrate o Logueate
DarkClown
Moderador
User Infernal
*****
Desconectado Desconectado

Mensajes: 590


Un lado oscuro, un sitio olvidado...


Mi Perfil
« Respuesta #12 : 01/12/2007, 10:54:29 pm »

paso el puerto poniendo mi ip y sale k el 81 esta abierto, pongo la ip del router y sale k esta cerrado, pero es k e abrieto el puerto komo dice el tuto de mi mismo router y la opcion de permitir el bifrost en mi router no esta,

saludos ;pun;


En  el firewall
En línea
AleCarvajal
Recien llegado
*
Desconectado Desconectado

Mensajes: 5


Mi Perfil
« Respuesta #13 : 15/12/2007, 09:46:32 am »

Oye cuando baje tu bifrost y lo intente instalar, el norton me lo detecto cmo un virus.... :odigo sto para ver si es 100% seguro, ignoro la alerta de norton y lo instalo....si no es asi...cual es la gracia? :gun:
En línea
xXxDarkSystemxXx
Moderadores
Miembro Activo
*****
Desconectado Desconectado

Mensajes: 1154


La practica hace al maestro


Mi Perfil
« Respuesta #14 : 15/12/2007, 09:49:21 am »

men, es un troyano, obviamente lo detecta como virus, desactiva el antivirus para que puedas utilizar el bifrost.. y pienso que si esta 100% seguro, porque no creo que txs le ponga regalito, confiamos en el

Suerte bro,
En línea

Perdiste la llave de tu cerradura y no sabes que hacer??, no la puedes abrir?.. pues entra en la seccion de  Para ver los links... 
Registrate o Logueate
LockPicking
y aprende como abrirla, sin llave, y sin dañarla ^^
Páginas: [1] 2 3 ... 16   Ir Arriba
Imprimir
Ir a: