[VB 6.0] Dioxis 5.0 LITE by 50l3r

Iniciado por 50l3r, 18 Septiembre 2009, 02:05 AM

0 Miembros y 1 Visitante están viendo este tema.

Castg!

mira vos no lo habia leido eso. habria que ver como se configura el puerto de dioxis para que use tor, osea si pongo 80 (http) no me lo ari asi como si nada.

50l3r

tor tambien es compatible fuera de pagina web

el bifrost, como podeis ver tiene la posibilidad de usarlo


simplemente puedes usar programas que conecten proxys entre si para "Ocultarte", como sockschain aunque este es muy viejo, u otros que no conozco

yo para navegar "anonimamente" uso un proxy configurado desde firefox que sea ultraanonimo y luego me conecto con este a un webproxy, asi tendras dos ya ;) y mas o menos te sirve

pd: siempre te acaban cogiendo, uses proxys o no ya que la mayoria de las empresas de proxy ceden la informacion en caso de algo grave, pero siempre de como sea la gravedad de la situacion

Jaixon Jax

Tienes que habilitar el puerto en el fichero torrc el puerto virtual que es el que utilizara tu server  y abrira la red proxy y el real que es donde recibiras las conexiones tienes que tener un buen ancho de banda  :-\ ya que la velocidad se reduce bastante

pd: siempre te acaban cogiendo, uses proxys o no ya que la mayoria de las empresas de proxy ceden la informacion en caso de algo grave, pero siempre de como sea la gravedad de la situacion

  Tor no es una empresa privada es un proyecto publico como freenet y es la red proxy legal mas segura  :) no digo que sea imposible pero para que alguien se tome la molestia de rastrearte por tor ha de ser muy pero muy grave lo que se hace En teoria es posible rastrear pero en la practica no he sabido de ningun caso de alguien que alla caido con tor a no ser que Cardeo von los controles Active X Activo  :P .....

Shempi

A ver si alguien me puede ayudar porque esto escapa de mi comprensión:

He probado bastantes troyanos y con ninguno consigo "escucharme" a mi mismo. En el caso del Dioxis Pongo mi IP actual (por si el no-ip no funcionase, aunque se que funciona y tambien lo he probado con él) Pongo el puerto (en este caso el 2000) y sí si lo he abierto llevo mucho tiempo abriendo puertos ya sea para unas cosas u otras y Sí otra vez, tengo desactivado el FW de windows.

Uso el Avast! y para hacer toda la prueba detengo la proteccion por acceso.

Más datos que pueda dar... uso ip estática y uso Vista y nada de nada no consigo infectarme a mi mismo, asique supongo que el probea está en la IP y el puerto pero esque está abierto el puerto y la IP se seguro que es esa... a ver si alguien lo entiende...

50l3r

si no tienes enrutador, no puedes conectarte a dioxis tu mismo ya que el modulo csocketmaster que usa no comprende localhost, al menos yo lo intente y no, tuve que hacerlo con mi ip privada

BrokenWindow

Puedes usar gethostbyname() de winsock para resolver direcciones...
La funcion se le pasa un puntero a la cadena de la direccion (localhost) y te devuelve un puntero a una estructura hostent

typedef struct hostent {
 char FAR *    h_name;
 char FAR  FAR **h_aliases;
 short         h_addrtype;
 short         h_length;
 char FAR  FAR **h_addr_list;
}HOSTENT, *PHOSTENT, FAR *LPHOSTENT;




el primer miembro (h_name) apunta a una lista, la cual el primer elemento es la ip (en caso de localhost por supuesto te devolvera 127.0.0.1)

invoke  gethostbyname, "localhost"
mov eax, [(hostent ptr [eax]).h_list]


Saludos


Shempi

Ah, de acuerdo muchas gracias.


Lo he pasado por el novirusthanks y ya es detectado por bastantes AV. Veo que hay mucha gente que ha retocado y versión. Sabeis alguno de vosotros alguna version que no sea tan detectado? O algun tutorial actualizado sobre cómo indetectarlos que yo (que no se programar) pueda entenderlo? >.<

Estoy intentando meterme en el mundillo y poco a poco voy entendiendo las cosas pero no me puedo creer que no haya versiones de troyanos actualizasas y modificadas por gente que de verdad sabe (como soler).

Gracias por toda la ayuda que me podais prestar.

50l3r

pues si sabes vb puedes editar los strings, asi sera menos detectado, eso si luego tendras que montarlo  :D

Shempi

No, no se vb (supongo que sera VisualBasics) ni editar strings ni montarlo xD

Por eso digo de alguie nque ya lo haya modificado y que no le importe compartirlo

IgnPes

al intentar descarga el archivo, el avast lo detecta como troyano... q hago lo instalo igual???