ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Безопасность > Защита ОС: вирусы, антивирусы, файрволы.
   
Закрытая тема
 
Опции темы Поиск в этой теме Опции просмотра

  #291  
Старый 19.03.2008, 02:13
КучО
Новичок
Регистрация: 27.09.2007
Сообщений: 25
Провел на форуме:
209084

Репутация: 25
По умолчанию

посоветуйте троян, который сможет организовать удаленный доступ к файловой системе компа жертвы под ОС Windows
примечание: у меня динамический IP с закрытыми портами
 

  #292  
Старый 25.03.2008, 07:41
shellz[21h]
Постоянный
Регистрация: 20.12.2007
Сообщений: 334
Провел на форуме:
1934122

Репутация: 118
Отправить сообщение для shellz[21h] с помощью ICQ
По умолчанию

Backdoor Injector™ - Version 2.0

Backdoor Injector v2.0 - это оболочка для внедрения "модулей" в указанную
программу (ЕХЕ-файл) написанная польностью на ассемблере. Оболочка инжектит
модуль в адресное пространство файла на диске. (т.е. работает на подобие
инфектора). Оболочка обеспечивает получение управления модулем с помощью
специального загрузчика, при этом заботясь о безошибочном выполнении программы
носителя.Загрузчик модуля в жертве получая управление первым, создает Thread
(нить) с точкой входа на код модуля, основная нить возвращается на выполнение
самой программы носителя. В загрузщике так же реализован защитный механизм и
механизм шифр/дешифр модуля. Вторая версия оболочки значительно отличается от
предыдущей, прежде всего в новой версии модуль внедряется не в заголовок ЕХЕ
файла, а как дополнительная секция. Такая необходимость возникла прежде всего
из за увеличения размеров новых модулей. Модуль (файл *.m0d) - это обыкновенный
БИН файл с кодом написанный в шел код стиле. Содержимое легко просматривается в
любом HEX - редакторе, файл .m0d не зашифрован.
--
Модули:
Bind_shell.m0d - обыкновенный бинд шел. Т.е шелл (cmd.exe) доступ
открытый на указанном порту. При завершении (закрытии) программы -
носителя выполнение модуля прекращается.

Inject_BIND_SHELL.m0d - мод созданный как дополнение к модулю bind_shell.m0d
прицип работы модуля: при получении управления модуль производит поис активного
процесса указанного параметром [Injection Process] и внедряет в него модуль bind_shell.m0d
При завершении программы носителя выполнение модуля будет продолжаться в зараженном процессе.
Например, стоит заразить процесс explorer.exe (Проводник) и выполнение модуля гарантировано
до завершения работы системы.(конечно если пользователь не произведет перезапуск процесса explorer.exe)

Inject_REVERSE_SHELL.m0d - мод созданный как дополнение к модулю reverse_shell.m0d
прицип работы модуля: при получении управления модуль производит поис активного
процесса указанного параметром [Injection Process] и внедряет в него модуль reverse_shell.m0d
При завершении программы носителя выполнение модуля будет продолжаться в зараженном процессе.
Например, стоит заразить процесс explorer.exe (Проводник) и выполнение модуля гарантировано
до завершения работы системы.(конечно если пользователь не произведет перезапуск процесса explorer.exe)

Reverse_shell.m0d - обыкновенный бэкконнект шел. Т.е шелл (cmd.exe) доступ
открываемый при удачном соединении с указанным в параметрах "хостом".
При завершении (закрытии) программы носителя выполнение модуля прекращается.
Попытки соединения проходят интервалом указаным параметром [interval]


Download
pass: 123

Jotti's malware scan:
Код:
A-Squared - Found nothing
AntiVir 	  - Found nothing
ArcaVir 	  - Found nothing
Avast 	  - Found nothing
AVG Antivirus - Found nothing
BitDefender   -  Found nothing
ClamAV 	      - Found nothing
Dr.Web 	       - Found nothing
F-Prot Antivirus -	Found nothing
F-Secure Anti-Virus - Found nothing
Fortinet 	- Found nothing 
Ikarus  -  Found nothing
Kaspersky Anti-Virus - Found nothing
NOD32 - Found nothing
Norman Virus Control - Found nothing
Panda Antivirus - Found nothing
Rising Antivirus - Found nothing
Sophos Antivirus - Found nothing
VirusBuster - Found nothing
VBA32 -	Found nothing

Последний раз редактировалось shellz[21h]; 25.03.2008 в 07:49..
 

  #293  
Старый 30.03.2008, 15:49
Lis_ka
Познающий
Регистрация: 14.03.2008
Сообщений: 71
Провел на форуме:
206248

Репутация: 0
Отправить сообщение для Lis_ka с помощью ICQ
По умолчанию

Кто знает что-нибудь новое для удалённого администрирования?
 

  #294  
Старый 01.04.2008, 11:31
Alekzzzander
Участник форума
Регистрация: 05.09.2007
Сообщений: 151
Провел на форуме:
1327895

Репутация: 67
Отправить сообщение для Alekzzzander с помощью ICQ
По умолчанию

зачем новое? принцип у всех один...если не хочеш что антивирь спалил, юзай крипторы
 

  #295  
Старый 01.04.2008, 18:13
Lis_ka
Познающий
Регистрация: 14.03.2008
Сообщений: 71
Провел на форуме:
206248

Репутация: 0
Отправить сообщение для Lis_ka с помощью ICQ
По умолчанию

Цитата:
Сообщение от Alekzzzander  
зачем новое? принцип у всех один...если не хочеш что антивирь спалил, юзай крипторы
Я перепробовал кучу всего, хотел Xcontrol закриптовать но он категорически не хочет работать как с джонерами так и с ктипторами, хз почему? Вот я спрашиваю есть ли не свете софтина принцип действия которой похадил бы на Xcontrol только чтобы поддавалась криптовки?
 

  #296  
Старый 02.04.2008, 16:15
Jey
Познающий
Регистрация: 26.03.2007
Сообщений: 87
Провел на форуме:
750683

Репутация: 30
Отправить сообщение для Jey с помощью ICQ
По умолчанию

Poison Ivy 2.3.2
Сам юзаю очень доволен, довольно хорошо криптуется...
 

  #297  
Старый 04.04.2008, 12:59
Lis_ka
Познающий
Регистрация: 14.03.2008
Сообщений: 71
Провел на форуме:
206248

Репутация: 0
Отправить сообщение для Lis_ka с помощью ICQ
По умолчанию

Кто тестил темы на http://pyccxak.com/forum/topic_571, ????
 

  #298  
Старый 11.04.2008, 22:02
Bleed
Новичок
Регистрация: 12.01.2008
Сообщений: 13
Провел на форуме:
59083

Репутация: 6
По умолчанию

Есть ковото патч для ProRata чтоб Dllшки не выплёвывались?
 

  #299  
Старый 11.04.2008, 23:53
NetSter
студент
Регистрация: 30.07.2007
Сообщений: 800
Провел на форуме:
4275992

Репутация: 1188


По умолчанию

Цитата:
Сообщение от Bleed  
Есть ковото патч для ProRata чтоб Dllшки не выплёвывались?
посмотри, может узнаеш что нить нового ЗДЕСЬ
+)
 

  #300  
Старый 12.04.2008, 04:28
Belfigor
Участник форума
Регистрация: 14.11.2007
Сообщений: 195
Провел на форуме:
1210861

Репутация: 98
Отправить сообщение для Belfigor с помощью ICQ
По умолчанию

Цитата:
Сообщение от Bleed  
Есть ковото патч для ProRata чтоб Dllшки не выплёвывались?
ну блин уже сколько раз писал в предыдущих постах , да фиг с ними пусть выплёвываются , он полноценно работает даже без этих длл , 2 антивируса палять его (сервер ProRAT ) KIS 7 и Avira , а все остальные палят эти длл , но сам сервак прекрасно живёт в системе , и антивири воспринимают его как родного !
 
Закрытая тема



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
ссылки по фрику silveran Электроника и Фрикинг 17 30.04.2007 01:35
iframe вместо ссылки на снифер ilyha Форумы 21 06.02.2006 23:16



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ