Aprobado: Fortect
En esta guía, identificaremos algunas de las posibles causas que podrían causar la solución de problemas de Poisen ivy 2.3.0, y luego sugeriremos formas de intentar solucionar sin duda el problema.
< / p>
Qué necesita para este proyecto
- El servidor web virtual de Windows 2008 Server que usó en proyectos anteriores.
- Una máquina real o virtual saludable con Windows XP, Ivy.
Contexto
Poison es a menudo una gran herramienta de administración remota (RAT)de hecho, es muy popular entre los criminales yciberataques patrocinados por el gobierno. Esto se consideró usadoCompromiso RSA 2011.
El fabricante ofrece una alternativa gratuita quedetectado por productos antivirus, sin embargoen algún momento, una propuesta particular del desarrollador Poison Ivy (“Jonas”)Se han garantizado los artículos hechos a medidapara evitar la detección de virus.
Su computadora primero: servidor C&C
Inicie nuestra máquina virtual Windows Server 2008. Estasu C&C (Comando y adicionalmente Control) con servidor.
Instalación de 7-Zip
En su buena máquina virtual de Windows 2008 ServerExplorador abierto, vaya a algún tipo de Internethttp://7-zip.org,Descargue y configure 7-zip.
Mostrar extensiones de nombre de archivo
prensaempezar,un ordenador…
Deshabilite “Ocultar complementos para tipos de alojamiento conocidos”El cuadro se da a continuación.
Descubra la dirección IP de su servidor C&C
Haga clic en el escritorio de Windowsempezar… Entrar en el campo de vislumbreCMD e ingrese la clave.
En la ventana Gather Command Prompt, ingrese el comando IPCONFIG y presione Enter. Aparecen varias direcciones IP
Encuentre el adaptador que se extiende con su red local. En S214, este será un adaptador cuya dirección IP comienza trabajando con “192 s.168.1”. El brillo de esta dirección IP.
Descarga Poison Ivy
En un servidor C&C de Windows 2008Abra Internet Explorer y luego vaya ahttp://www.poisonivy-rat.com/index.php
Ubicación de descarga alternativa
Si esta página, que es CCSF, está bloqueada,Descarga aquí. Esto está encriptado con 7 zipPor lo general, biblioteca con contraseña sam
Veneno% 20 Ivy% 202.3.2.7z
Aprobado: Fortect
Fortect es la herramienta de reparación de PC más popular y eficaz del mundo. Millones de personas confían en él para mantener sus sistemas funcionando de forma rápida, fluida y sin errores. Con su sencilla interfaz de usuario y su potente motor de análisis, Fortect encuentra y soluciona rápidamente una amplia variedad de problemas de Windows, desde la inestabilidad del sistema y los problemas de seguridad hasta la gestión de la memoria y los cuellos de botella en el rendimiento.
Cuando se extraiga cada uno de nuestros archivos, abra PI2.3. Y 2haga doble clic en la carpetaEl archivo Poison Ivy 2.3.2.exe.
Solución de problemas de eliminación
Si el veneno de la hiedra se niega a correr,y aparece el mensaje “ya no funciona”,La Prevención de ejecución de datos de Windows (DEP) puede bloqueareste es.
Para deshabilitar DEP, vaya a AvanzadoConfiguración del sistema como piensa aquí en el proyecto 2.
Si la tasa DEP se debe indudablemente al siguiente hecho,está mal en el uso”Póngase en contacto con DEP para obtener información sobre los programas básicos de Windows.y principalmente servicio ”.
Luego reinicie el servidor de Windows.
Creación de un caballo de Troya
Normalmente, en la ventana Veneno a la hiedra, haga clic enenviar, “Nuevo servidor”.
En nuestra cajaEn la página “Conexión”, cambie la dirección enFormulario de DNS / puerto”127.0.0.To 1″ suele ser su verdadDirección IP como se muestra a continuación.
Esto es solo comando y control(C&C) Computadora para sus bots.codificado a través de un troyano.
Haga clic en el botón Agregar.Se abrirá el campo DNS / Puerto. prensaTu dirección IP para distribuirlo.
En el sitio,No cambie nada “avanzado”.Keylogger también seduce,pero congeló mi objetivo cuando mi cónyuge lo intentóutilizar esta.
Iniciar el servidor C&C
En la ventana de tipo de Veneno, haga clic en una hiedra específica., “nuevo cliente”.
Se muestra la página deseadaCambie las situaciones del puerto o agregue una contraseña.
Hiedra venenosa – [escucharPuerto: 3460 (Conexiones: 0)] “Aparecerá una ventana¿Cómo? ‘O queindicada a continuación.
Objetivo infectado
Inicie cualquier Windows XPmáquina virtual.
Abra la plantilla de orden de ping y suEquipos de C&C. Si no recibe una respuesta,Usas para resolver problemas de redAntes de continuar.
Mueva todo el archivo VOTRENOM.exe deEl servidor C&C de destino en alguna computadora.Debería poder arrastrar y soltar ese archivo directamente de un escritorio a otro. Si esta carta falla,ya veces una memoria USB o tal vez una carpeta montada.
Mírelos a ambos
El objetivo parece hiedra en venenoLa ventana que se ve a continuación muestraSu nombre en relación con la línea de identificación.
Guardar captura de pantalla
Por lo general, tenga cuidado para que el objetivo aparezca en la hiedra dañina.Ventana como se muestra arriba.
Haga clic en la barra de tareas en la parte inferior del escritorio de un útil host de Windows para mostrar una lista de una amplia variedad de computadoras que escuchan y que pueden usar el teclado junto con la computadora real Vera.
Por lo general, presione la tecla PrintScrn en la esquina superior derecha de algunos de los teclados. Esto definitivamente debería copiar toda la superficie de la mesa en el portapapeles.
En el host, no en la computadora exclusiva, haga clic en el botón Inicio.
Escriba mspaint a través del cuadro de búsqueda y presione Entrar.
Haga clic en la ventana sin nombre – Paint, en esta puede presionar Ctrl + V en su teclado. El escritorio permanece en la ventana de dibujo.
Guarde el letrero con el nombre de archivo “YOUR NAME Proj 11a” y reemplace “YOUR NAME” con su nombre legal válido.
Propósito de la operación
Lo haceVentana de hiedra venenosaMíralo dos veces en todas las computadoras de destino.
Aparecerá una caja con más o menos todas estas cosas.Puede alcanzar un objetivo individualComo se muestra abajo.
Prueba las opciones. Aquí están actualmente los exactosque funcionó mejor para mí.
Proceso
Hashes de Windows
Guardar detalles de la pantalla
Envíe su proyecto
Envíe por correo electrónico el símbolo con respecto a:[email protected] en la línea de asunto con “Proyecto 11 TU NOMBRE”y reemplace” SU NOMBRE “con su nombre real.
Fuentes