PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : Poison und No-Ip konfigurieren [Ausführlich]



keyfraster
01.02.2010, 18:12
1. Download
1.1 Poison Ivy
1.2 No-Ip + Erklärung
2. Vorbereitung
2.1 Port freischalten
2.2 Bei No-Ip registrieren und einen DNS-Server erstellen
2.3 No-Ip konfigurieren
3. Poison konfigurieren
3.1 Clienten erstellen
3.2 Server erstellen

============================================



1. Download
1.1 Poison Ivy Downloaden
Als erstes Ladet ihr euch das Remote Administrator Tool (Rat) namens „Poison Ivy” von folgender Website:
http://www.poisonivy-rat.com/index.php?link=download
Mit diesem erstellen wir nachher unseren Server.


============================================


1.2 No-Ip Downloaden
Nachdem ihr eben Poison Ivy runtergeladen habt, braucht ihr zur Anonymisierung noch „No-Ip”.
Downloaden könnt ihr das auf folgender Website:
http://www.no-ip.com/downloads.php

Erklärung zu No-Ip:
Wie ihr gleich sehen werdet, müsst ihr bei der Erstellung eures Servers einstellen, wohin dieser Connecten soll. Standardmäßig ist
127.0.01 eingestellt, diese Ip-Adresse führt immer zum eigenen Rechner. Der Nachteil liegt auf der Hand, die Daten werden vom Vic direkt
zum eigenen Rechner gesendet, somit wird man leicht busted.
Das Programm No-Ip sorgt dafür, dass die Daten vom Vic erst zu einem DNS-Server geleitet werden, dieser DNS-Server sendet die Daten dann
letzten endes an euren Rechner.


============================================



2. Vorbereitung
2.1 Port freischalten
Damit ihr überhaupt etwas von euren Vics empfangen könnt, muss an eurem Router ein Port freigeschaltet werden, über den die Daten gesendet werden können.
Wie das für die Fritz.Box geht, wird jetzt erklärt, wer Erklärungen für andere Router hat, soll mir bescheid sagen, dann füge Ich sie hier ein.

Erklärung zur Portfreigabe:
Der Standard Port bei Poison ist "3460". Ihr könnt diesen natürlich ändern, für den Anfang würde Ich das aber nicht empfehlen. Beachtet,
dass wenn ihr den Port bei Poison ändert, ihr euch in eurem Router einen anderen Port auswählen müsst.

Fritz.Box:
Als erstes ruft ihr im Browser das Menü eurer Fritz.Box auf. Gebt dazu einfach "Fritz.Box" in die Adressleiste ein.
Jetzt seid ihr im Fritz.Box-Menü. Solltet ihr ein Passwort haben, gebt dieses ein.
Nun geht es los, klickt auf "Internet" -> "Port-Freigabe". Jetzt sollte ein Menü erscheinen, indem ihr sehen könnt, welche Ports schon freigegeben sind.
Jetzt klickt ihr auf Neue Portfreigabe und stellt folgendes ein:

Portfreigabe aktiv für: Andere Anwendung
Bezeichnung: Gebt hier z.B Poison Ivy ein, die Bezeichnung spielt keine große Rolle.
Protokoll: UPD
Von Port: 3460 bis Port 3460
An IP-Adresse: Eure Ip-Adresse
An Port: 3460

Wiederholt diesen Schritt, wählt aber bei Protokoll nicht UPD sondern TCP aus.
Das sollte dann so aussehen:

Portfreigabe aktiv für: Andere Anwendung
Bezeichnung: Auch hier spielt die Bezeichnung keine große Rolle.
Protokoll: TCP
Von Port: 3460 bis Port 3460
An IP-Adresse: Eure Ip-Adresse
An Port: 3460



============================================



2.2 Bei No-Ip registrieren/einen DNS-Server erstellen:
Achtung: Gebt nicht eure echten Daten an, immerhin werden über diesen Account die Daten eurer Vics laufen.

Registriert euch auf http://www.no-ip.com/
Klickt dazu auf "Create Account".
http://3ntr1x-pr0j3ct.org/img/faq/poison/noipanmeldung.jpg

Jetzt füllt alle Felder aus, und stimmt den Nutzungsbedingungen zu.
http://3ntr1x-pr0j3ct.org/img/faq/poison/noipregistrierung.jpg


Nach der Registrierung erhaltet ihr eine E-Mail, in der ihr eure Registrierung bestätigen müsst. Jetzt logt euch ein, Ich zeige euch,
wie ihr einen DNS-Server erstellt:

Klickt zuerst auf "Add a Host".
http://3ntr1x-pr0j3ct.org/img/faq/poison/noipaddahost.jpg

Danach füllt ihr alle Felder aus, das Feld mit der Ip-Adresse lasst ihr, wie es ist, genau wie den Typ des DNS-Servers. Wenn ihr
eine Gruppe erstellen wollt, könnt ihr das ruhig machen.
http://3ntr1x-pr0j3ct.org/img/faq/poison/noipdnsconfig.jpg


Fertig sind wir! Euer DNS-Server ist erstellt.



============================================



2.3 No-Ip konfigurieren:
In Schritt 1.2 habe Ich euch erklärt, was No-Ip ist und wo ihr es runterladen könnt. Jetzt installiert ihr die heruntergeladene Datei. Nachdem ihr das gemacht habt, erscheint im Infobereich unten rechts am Bildschirm folgendes Symbol:
http://3ntr1x-pr0j3ct.org/img/faq/poison/noipicon.jpg

Macht einen Doppelklick drauf. Loggt euch jetzt mit euren No-Ip Zugangsdaten ein, und ihr werdet eine Liste eurer DNS-Server sehen.
http://3ntr1x-pr0j3ct.org/img/faq/poison/noipprogramm.jpg

Nun sind wir auch mit diesem Schritt fertig! Jetzt können wir unseren Server erstellen.



============================================




3. Poison konfigurieren
3.1 Clienten erstellen:
Startet Poison. Klickt auf "File" und wählt "New Client" aus.
http://3ntr1x-pr0j3ct.org/img/faq/poison/poisonnewclient.jpg

Jetzt müsst ihr die Einstellungen wählen. Bei Port stellt ihr natürlich den Port ein, den ihr auch in der Fritz.Box freigeschaltet habt.
Im Passwort Feld wählt ihr ein beliebiges Passwort aus.
Achtung: Das Passwort muss das gleiche sein, wie das, welches ihr im nächsten Schritt bei der Servererstellung benutzt!
http://3ntr1x-pr0j3ct.org/img/faq/poison/poisonportclient.jpg

So, der Client ist fertig gestellt.
Bei jedem neuen Server muss ein Port angegeben werden, wie ihr im nächsten Schritt sehen werdet. Bestimmte Server können nur mit
übereinstimmendem Port benutzt werden. Habt ihr also bei der Clienterstellung Port "3460" ausgewählt, muss das im Server eingestellt sein.
Auch das Passwort muss gleich wie im Client sein!



============================================



3.2 Server erstellen:
Um einen Server zu erstellen, klickt anstatt auf "New Client" auf "New Server".
http://3ntr1x-pr0j3ct.org/img/faq/poison/poisonnewclient.jpg

Jetzt klickt auf "Create Profil" und gebt dem Server einen Namen.
Nun sind wir im Fenster "Connections". Füllt alles so aus, wie im Beispiel, wenn ihr aufmerksam gelesen habt, sollten hier sowieso keine
Fragen sein.
http://3ntr1x-pr0j3ct.org/img/faq/poison/poisonadvanced.jpg

Klickt auf "Next"

Im folgenden Fenster müsst ihr weitere Optionen einstellen. Auf dem Screenshot sind sie erklärt.
http://3ntr1x-pr0j3ct.org/img/faq/poison/poisoninstall.jpg


Klickt auf "Next"

Im nächsten Fenster, Advanced, gibt es wieder einiges einzustellen, auch hier sind die Dinge direkt im Bild erklärt.
http://3ntr1x-pr0j3ct.org/img/faq/poison/poisonadvanced.jpg


Klickt nocheinmal auf "Next".

Jetzt seid ihr beim letzten Schritt. Hier könnt ihr noch ein passendes Icon auswählen, im großen weißen Textfenster steht der Buildvorgang.
Mit einem klick auf "Generate" erstellt ihr den Server, mit einem klick auf "Ok" speichert ihr die Einstellungen und könnt den Server später
erstellen.
http://3ntr1x-pr0j3ct.org/img/faq/poison/poisonbuild.jpg


Das war es auch schon. Der Server ist jetzt natürlich Detected, und ihr benötigt einen Crypter, um ihn FUD zu machen. Aber VIcs ohne
Antivirensystem könnt ihr den Server natürlich senden.


Copyright by Keyfraster.
Dieses TUT DARF weitergepostet werden
NUR mit meinem Namen darunter.

100
01.02.2010, 18:45
Also erstmal was NoIp ist und macht stimmt leider nicht.. da stellst du dir was falsches drunter vor.

Und wenn du wirklich ein richtiges Tutorial über PI machen willst (und ich gehe davon aus dass du das auch gut könntest) dann BITTE mit Video.. ein solches Tutorial interessiert nur newbs und die haben nie Bock zu lesen.. deswegen ist es immer besser wenn du denen zeigst wies geht.. bei den Gestalten die hier rumlaufen werden viele mit den Anweisungen Schwierigkeiten haben.

/edit
Desweiteren hast du mit Voice auch die Möglichkeit die einzelnen Funktionen zu erklären was ja durchaus sinnvoll wäre.
Da steht im Screenshot sind die erklärt.. welcher Screenshot??

m.c. krime
01.02.2010, 19:14
geht Poison unter Windows 7 64bit?

Chiqsaw
01.02.2010, 19:17
ähhm nimm einfach spy net oO das geht^^

auf x64 und x86 ...

Cheese
01.02.2010, 19:18
Epic fail, kannst du mir sagen warum du ein "tutorial" schreibst ohne annährend ahnung zu haben wie dinge funktionieren?


Erklärung zu No-Ip:
Wie ihr gleich sehen werdet, müsst ihr bei der Erstellung eures Servers einstellen, wohin dieser Connecten soll. Standardmäßig ist
127.0.01 eingestellt, diese Ip-Adresse führt immer zum eigenen Rechner. Der Nachteil liegt auf der Hand, die Daten werden vom Vic direkt
zum eigenen Rechner gesendet, somit wird man leicht busted.
Das Programm No-Ip sorgt dafür, dass die Daten vom Vic erst zu einem DNS-Server geleitet werden, dieser DNS-Server sendet die Daten dann
letzten endes an euren Rechner.

Fertig sind wir! Euer DNS-Server ist erstellt.
das ist einfach unglaublich witzig xD

hab ich wohl verpasst das noip reverse dns tunnel mit extra server für jeden user anbietet und dns tunneling von pi supportet wird xDxDxD

m.c. krime
01.02.2010, 19:24
kannst du pls ein link für spy net posten??

100
01.02.2010, 19:26
kannst du pls ein link für spy net posten??

Kannst du mit deinen behinderten OT Posts aufhören und mal den Gehirn anschalten?
Es gibt ne RAT Sektion!
http://free-hack.com/forumdisplay.php?f=633

Chiqsaw
01.02.2010, 19:28
oO sowas sollte verboten werden...finde den threat ja gut aber..eig ist es das einfachste was es gibt nen troja zum laufen zu bekommen...

Barny
01.02.2010, 20:49
Hiho!
Ich nehme jetzt einmal kritisch Stellung zu deinem Tut.^^

Ich fass mich kurz: Ausfürhlich isses, aber die Richtigkeit der "Fakten" lässt sehr zu wünschen übrig. Hier ein kleines Beispiel:

Erklärung zu No-Ip:
Wie ihr gleich sehen werdet, müsst ihr bei der Erstellung eures Servers einstellen, wohin dieser Connecten soll. Standardmäßig ist
127.0.01 eingestellt, diese Ip-Adresse führt immer zum eigenen Rechner. Der Nachteil liegt auf der Hand, die Daten werden vom Vic direkt
zum eigenen Rechner gesendet, somit wird man leicht busted.
Das Programm No-Ip sorgt dafür, dass die Daten vom Vic erst zu einem DNS-Server geleitet werden, dieser DNS-Server sendet die Daten dann
letzten endes an euren Rechner.

Hier eine kleine Richtigstellung(vielleicht ersetzen bzw. ergänzen^^):
No-Ip wird in verbindung mit Trojanern verwendet, damit der Trojaner immer weiß wohin er sich connecten soll. Also man trägt die Adresse seines DNS-Servers bei der Servererstellung ja vorher ein. Und dahin versucht sich der Trojanern ständig zu verbinden. Wenn ihr jetzt euer No-Ip startet dann updatet das Programm halt eure Ip-Adresse und die Verbindung der Trojaners erfolgt dann halt über den DNS - Server. Das wird gebraucht damit sich der Trojaner sich mit euch verbinden kann und ihr ihn nicht erst wieder suchen müsst (Sub7 - btw trotzdem guter Trojaner meiner Meinung nach)
Kurz und knackig und ich denke mal es passt auch so gut in der Tut rein, weil -> Sehr,sehr einfach^^

Außerdem hast du in deinem Tut sehr viele Tipp-und Rechtschreibfehler reingehauen. Dazu kommt noch dass sich die Mehrheit hier glaube ich eher über ein Vid-Tut gefreut hätte bei so einem anspruchsvollen Thema was das dokumentieren anbetrifft.

Ich hoffe ich konnte dir ein wenig helfen.

mfg

Barny

keyfraster
01.02.2010, 20:53
danke , das hast du aufjedenfall :)

ein Video Tut. wird folgen :)

100
02.02.2010, 06:00
Mit der Rechtschreibung hastes selber nicht so Barny ;)

So und jetzt nochmal:
No-Ip bietet euch eine DNS an - wozu braucht ihr die?
Weil ihr beim Trojaner eine IP angeben müsst.. und wie man weiß ändert sich die IP Adresse im Laufe des Computeraltags.. so wäre schade wenn man dann keinen Zugriff mehr auf die Vics hätte. Also Trojaner macht who is peter.no-ip.info.. dann Trojaner weiß who is peter.no-ip.info und dann Trojaner connected zu xxx.xxx.xxx.xxx :!!!

Barny
02.02.2010, 16:10
Mit der Rechtschreibung hastes selber nicht so Barny ;)

Ja sry, ich musste bisschen schneller schreiben, weil wegen der Zeit^^ Hatte noch was zu erledigen :P

Aber wenn ich nen Tut machen stimmt die Rechtschreibung immer ;)

CrazyB0ris
02.02.2010, 16:16
Hey sehr schönes Tutorial : )

Aber vll. sollte noch aufgezeigt werden, dass es vielleicht über http://dyndns.org
um einiges leichter geht ;)

Ich liebe euch,
b0ris