Просмотр полной версии : BackDoor для windows
что необходимо знать/уметь чтобы написать BackDoor для windows?
ситуация: знаю Си, но не представляю как написать Бэкдор
при этом ничего сложного не нужно, вполне достаточно просто считывать инф. с клавы
т.е. вопрос: о чем нужно иметь понятие, чтобы въехать в тему и написать бэкдор самому?
какие знания потребуются?
если будут ответы - желательно в полном объёме названия т.к. они потом будут искаться в гугле...
спасибо!
Nightmarе
13.12.2009, 16:36
Знать надо то, что ты понимаешь под словом бекдор.
Ну вот к примеру, тебе нужен бекдор чтобы он умел просматривать содержимое винчестеров и скачивать файлы.
Ты знаешь команду на с++ как получить листинг, теперь тебе остаётся сообразить по какому принципу ты будешь получать содержимое к себе, можно например через сокэты(древний и не актуальный способ), а можно отправить на гейт, тоже самое и считывание информации и т.д...
И с файлами по аналогии.
так вот я и не знаю как это все работать-то должно
как бэкдор передает инф. хозяину?
как он маскируется?
вообще ничего не знаю )))
что нужно изучить чтобы разобраться во всем что нужно, чтобы бэкдор по итогам был вдумчиво создан )))
бэкдор как килогер (пока что, будет ставить простые задачи)
Я в Си не шарю но элементарно подумать могу.
1) Составляеш план что будет делать бэкдор (План можеш легкий по началу типа как привел пример выше про листинг и скачку файлов)
2)Начинаеш расписывать все нужные функции для выполнение команд в пункте 1.
3) Делаеш.
Суть я думаю такая.
Запуск бэдора - считывание файла - отправка файла.
Крипт или скрытие я думаю ты с этим сталкнешься при его создании ибо некоторые фунуции паляться антивиром как бэдор или троян.
Вот и все.
И все это я знаю читая только форум . Может и ошибаюсь в чем то но думаю если бы я взялся делать то наверно бы смог )
Ты знаешь команду на с++ как получить листинг, теперь тебе остаётся сообразить по какому принципу ты будешь получать содержимое к себе, можно например через сокэты(древний и не актуальный способ), а можно отправить на гейт, тоже самое и считывание информации и т.д...
Может передача данных через сокеты и древняя, но, все-таки, нельзя сказать, что это не актуально.
Насчет передачи данных на гейт. В некотором смысле это хорошо, так как создатель получает дополнительную анонимность. Но на сервак создается большая нагрузка. Лично я считаю, что самым эффективным есть не PHP гейт, а какой нибудь свой собственный сервер, который устанавливается на сильной машине, и сервак с клиентом "общаются" за правилами своего протокола (не HTTP, как в большинстве случаев бывает, при использовании PHP гейта).
Может передача данных через сокеты и древняя, но, все-таки, нельзя сказать, что это не актуально.
Насчет передачи данных на гейт. В некотором смысле это хорошо, так как создатель получает дополнительную анонимность. Но на сервак создается большая нагрузка. Лично я считаю, что самым эффективным есть не PHP гейт, а какой нибудь свой собственный сервер, который устанавливается на сильной машине, и сервак с клиентом "общаются" за правилами своего протокола (не HTTP, как в большинстве случаев бывает, при использовании PHP гейта).
ммм... вот сейчас про сокеты, гейты, клиенты общаюцца, протоколы
вот это чтобы понять что нужно знать? есть какое-то общее название для всего этого, я вижу ты разбираешься, значит что-то изучал - что?
ммм... вот сейчас про сокеты, гейты, клиенты общаюцца, протоколы
вот это чтобы понять что нужно знать? есть какое-то общее название для всего этого, я вижу ты разбираешься, значит что-то изучал - что?
Ничего сложного здесь нету. Прочитай, например, вот эту статью:
_http://www.realcoding.net/article/view/250
Сразу многое поймешь. Правда в этой статье описывается работа на Delphi, но на самом деле от работы на C почти ничем не отличается.
Silly.worm
13.12.2009, 18:47
ТС, у тебя выходит, что "бекдор" как ты говоришь по совместительству еще и троян и кейлогер и хрен знает что еще...
DeaD_MoroZ
13.12.2009, 19:26
тебе нужно сделать клиента и сервер, клиент подключается к серверу, потом делается хук на клавиатуру, если хук что то поймал-то он отправляет что он поймал серверу. Вот и всё(= а по поводу криптовки-я думаю врятли тебе кто то что то бесплатно скажет...
Nightmarе
13.12.2009, 19:34
тебе нужно сделать клиента и сервер, клиент подключается к серверу, потом делается хук на клавиатуру, если хук что то поймал-то он отправляет что он поймал серверу. Вот и всё(= а по поводу криптовки-я думаю врятли тебе кто то что то бесплатно скажет...
тут ничего сложного нету. берём любой паблик алгоритм с открытым ключём и всё. шифруем и передаём инфу серверу, а он по этому же алгоритму дешифрует с этим же ключём.
если возникуют проблеммы с бинарным кодом, всегда есть база 64 которой зашифрованный текст обычно поверх кодируется ;)
ну и главное объём данных увеличивается на треть.
hacknick
13.12.2009, 19:56
Как тут некоторые сказали, советую сначала разобраться, что ты хочешь сделать и уже потом начать это делать))
Если тебя испугали слова типа гейт сокет .. Напиши сначала посоредством FTP протокола, это придаст тебе опыта, а потом перепишешь уже зная что тебе нужно и как сие будет работать. ИМХО
В любом случае поставь себе задачу "Что мне надо? какие функции мне нужны?", удачи ;)
может какую литературу посоветуете?
BrainDeaD
13.12.2009, 23:09
_http://www.xakep.ru/post/13713/
_http://www.xakep.ru/post/13750/
Это вполне легко. Просто выучи C++ (основы) и научись работать среде C++ Bulider
я бы посоветовал начать с азов ибо не зная что такое сокет и т.д. нет смысла углубляться в сетевое программирование на любом языке...
ТС, если хочешь написать какую-либо программу, целесообразно изучить подобные программы :) так что качай соурсы паблик-бэкдоров, изучай :) не торопись, изучай всё по максимуму!
щас ещё в ПМ отпишу
сокэты(древний и не актуальный способ)
немножко не в тему, но почему сокеты это не актуально О_о
можно например через сокэты(древний и не актуальный способ), а можно отправить на гейта с гейтом ты не через сокет работаешь, не, не, не, никак не через сокет.
wininet еще никто не отменял)
мда закакали просто тему ))) "это легко выучи builder C++" :)
для начала что такое бекдор (мое ИМХО) - это программа с помощью которой ты осуществляешь доступ ко взломанной системе.
В наши времена подключится к чужой машине просто зная её IP практически не реально (конечно если у машины не "белый" адрес - кури маршрутизацию NAT, DNS, Proxy - серверы - если интересно), поэтому действовать нужно в обход - через свой сервер (взломай сайтик например забугорный на выделенном серваке хехе или заведи страничку на free хостах - но там админы бдительные... хотя возможно у тебя не надолго получится запустить perl скрипт в беграунде открывающий порт, если конечно админ спит и сервак не палется IDS и не закупорен напрочь фаерволами... помню на бразильских серверах мои сишные proxy работали месяцами)
ок ты вкурил unix комманты можешь на perl-е наклепать сервачек (perl ибо он есть на любом unixовом серваке, а gcc и прочие компиляторы нормальный админ или удаляет нахрен или закрывает доступ, выход скопилить на тойже версии ядра, но я не думаю что у тебя есть такая возможность да и левые процессы быстра палятся, на perl подозрений меньше, мож какой скрипт cgi для сайта...)
осталось написать тот самый клиент - бекдор - который будет коннектится к серверу и ждать твоих указаний.
самый просто вариант - клиент коннектится к серверу и запускает в pipe cmd под админом.
ну а ты своей хакерской программой тоже конектишся к твоему серверу даешь ему команнду типа show
он показывает что сейчас подключен бекдор на компе васи пупкина - коммандуешь и теперь как через proxy сервер работаешь удаленно с cmd под админом на компе васи пупкина )
ну тупа через cmd можно что сделать полазить по компу через ftp посливать, позаливать файлики. надо другие возможности пиши )
А вот тебе ссылка чтобы отпугнуть тебя от написания подобных программ )) - Как стать невидимым в Windows NT (http://wasm.ru/article.php?article=hidingnt)
Lucy_Near
24.12.2009, 23:06
Прежде чем браться за бэкдоры,советую посмотреть на простые системы удаленного администрирования.
Дабы не забивать голову криптовкой и сокрытием в системе.
Первое что нужно разобрать это Клиент-Сервер.
Если хочешь обойтись без уже готовых компонентов предложенных в средах разработки, то читай "Сокеты в Си".
Как первую задачу,сделай соединение и передачу данных.
Потом можешь и cmd "привязать")
угу угу Lucy_Near одобря ) вот уже задолбался рекомендовать К. Касперски - Самоучитель игры на WINSOCK (www.insidepro.com/kk/006/006r.shtml), еще советую почитать для саморазвития книжку Йон Снейдер - Эффективное программирование TCP/IP, но это конечно если сетевым программированием заинтересуешься
cheater_man
25.12.2009, 23:23
Писал я както раз бек дор на C#. Реализовал простые ф-ции, но все счетно палится антивирями как шпионское ПО. На мой взгляд не надо писать никаких бекдоров, а использовать например radmin.
vBulletin® v3.8.14, Copyright ©2000-2026, vBulletin Solutions, Inc. Перевод: zCarot