Una pregunta, de que manera se puede ocultar una ip en una backdoor, es decir, si le instalo una backdoor a alguien y esa persona hace un netstat vera mi ip ahi y me podra rastrear.
Tengo esa tarea en la universidad xd, agradezco ayuda.
No hay manera si lo planteas de esa forma
tienes que replantearte el modo de conexion a otra diferente
aqui la misma pregunta en diferentes fuentes:
https://stackoverflow.com/questions/3172569/how-does-mw2-hide-connection-information-from-netstat
https://security.stackexchange.com/questions/103089/can-a-trojan-horse-hide-its-activity-from-tcpview
https://stackoverflow.com/questions/58086760/nginx-how-to-hide-ip-on-netstat
Cita de: clay2332xd en 1 Diciembre 2019, 22:57 PM
Una pregunta, de que manera se puede ocultar una ip en una backdoor, es decir, si le instalo una backdoor a alguien y esa persona hace un netstat vera mi ip ahi y me podra rastrear.
Tengo esa tarea en la universidad xd, agradezco ayuda.
Usa un servidor en el medio.
Cita de: clay2332xd en 1 Diciembre 2019, 22:57 PM
de que manera se puede ocultar una ip en una backdoor
La unica manera es utilizar un rootkit compatible con el sistema que utilices, y modificar el
backdoor para que lo instale adecuadamente.
Cita de: @XSStringManolo en 17 Diciembre 2019, 14:39 PM
Usa un servidor en el medio.
Usar ngrok por ejemplo? Y luego poner a la escucha con netcat el servidor de ngrok... Ns e es algo que se me ha ocurrido :rolleyes:
Cita de: clay2332xd en 1 Diciembre 2019, 22:57 PM
Una pregunta, de que manera se puede ocultar una ip en una backdoor, es decir, si le instalo una backdoor a alguien y esa persona hace un netstat vera mi ip ahi y me podra rastrear.
Tengo esa tarea en la universidad xd, agradezco ayuda.
Interesante esas tareas que mandan ahora de ocultar backdoor o servidores de troyanos >:D? Ojala que no te hayas perdido las clases de ETICA en tu UNI
depende es de conexión directa o inversa?
si es directa has pasar el trafico por la red tor.
si es inversa pon un intermediario como un servidor o una pc que controles recomiendo un equipo publico como el de una biblioteca en este solo instala un programa que te reenviare el trafico de la victima y que envié tu trafico a la victima
como extra cifra el codigo y programa el virus para que si en x tiempo no te conectas se auto-destruya y si tratan de detener su poseso se auto-destruya
Cita de: el etrno en 6 Septiembre 2020, 05:09 AMcomo extra cifra el codigo y programa el virus para que si en x tiempo no te conectas se auto-destruya y si tratan de detener su poseso se auto-destruya
No es práctico.