La comunicación de un Backdoor,
Fichero Server y Cliente
Puerto determinado
DNS/IP – normalmente se utiliza algún tipo de no-ip (para conexiones dinámicas)
Extensiones de un Backdoor (*.exe / *.scr)
¿Qué conexiones tengo en mi pc? Netstat – na
Dirección local , remota y estado
Estados Listening, Establishes, close_wait y time_wait
Donde se esconde un troyano, como salta los antivirus
La cueva del Alacrán
Msconfig
Regedit
Win.ini
System.ini
Registro avanzado [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\open\command]