PDA

Просмотр полной версии : Трояномейкерство для всех


DeRek-X
18.08.2006, 00:33
http://zhurnal.lib.ru/img/s/sutugin_a_n/troia2/troyan_horse2.jpg


Статья, возможно в будущем книга

Трояномейкерство для всех


все уже давно знают, что пишется статья про кодинг троянов надо помочь

Итак :

----->!!! Ни в одном архиве exe файлов нету !!!------>!!! !только исходники, тексты и картинки к ним !!!-------> все архивы без паролей

сама статья, только один sailor.doc файлик : http://slil.ru/22977089 [20,8 КБ]

целиком (troy.rar) : http://slil.ru/22977122 [2,69 МБ]
или
http://slil.ru/22979103 (http://slil.ru/22977122) [2,62 МБ]
в последнем pdf книга заменена на doc

_включая
*саму статью sailor.doc и исходные коды всех примеров

*подробные описание компонентов ServerSocket и ClientSocket,

*обновлённую подборку свежих исходников троянов (Backdoor),
vendetta_s.rar , Turlte.rar , Trojan.BackDoor.RemoteAdm.Dem@nXP Sources.rar , последний любезно предоставлен нашим другом Dem@nXP

*также большое описание различных западло с системой,

*далее небольшой файлик - описание всех сервисов в winXP

__________________________________________________ ____



Короче, так в архиве troy.rar
много всего ,
сама статья -- \troy\about troy\sailor.doc

\troy\about troy\ 1--5 *.rar --- уже готовые сырцы

\troy\about troy\dop.dop -- это весь доп материал (описание компонентов, другие статьи и т.д.)

твоя задача посмотреть статью (sailor.doc)
там в принципе план и начало уже прикинуто, и дополнить тем, чем считаешь нужным

например можешь описать все функции из (\troy\about troy\dop.dop\Windows_commands\)

просьба, когда уже статья будет готова её перегнать в pdf (или html или ещё во что то) и хорошо оформить (например как здесь http://php5.ru/study/install)

DeRek-X
12.11.2006, 00:10
Благодаря Dem@nXP

теперь статью можно скачать здесь (http://demanxp.net.ru/download/DeRek-X/sailor.rar)

и весь архив лежит здесь (http://demanxp.net.ru/download/DeRek-X/about_troy.rar)

__________________
+добавлен полный исходник для скрытой отправки писем, коменты правда на французском
лежит в архиве : \about troy\dop.dop\tidsmtp.zip
+новая версия трояна Trojan.BackDoor.RemoteAdm.Dem@nXP$DeRek-X_1.01.a
в нём ListBox с файлами и папками заменён на ListView, теперь в отдельных столбцах отображаются имя файла\папки, размер файла и дата создания файла\папки
также устранены небольшие ошибки
исходник лежит в папке со всеми троянами

sn0w
13.11.2006, 17:38
этим сеня никого не удивишь. свое оно конечно приятнее, но муть, увы. вот еслибы написали алгоритм быстрой онлайн передачи десктопа, как у радмина,то другое дело.

DeRek-X
14.11.2006, 01:15
для тех, кто в танке
в трое уже давно есть :
видео наблюдение за монитором жертвы (графическое отображение рабочего стола и всего его содержимого, делаются снимки через интервал времени и получается изменяющаяся картинка с расширением, установленным на мониторе у жертвы)
при тестировании на вирт машинке (через nat) на скорости 48 кБит/сек
рабочий стол жертвы прорисовывался практически идеально
http://demanxp.net.ru/?troj

вот еслибы написали алгоритм быстрой онлайн передачи десктопа, как у радмина,то другое дело.

онлайн передача десктопа определяется в большей степени скоростью работы канала связи (скорость в свою очередь также зависит от ряда параметров), объёмом пересылаемой информации(картинки) и способом пересылаемой информации, и как правило канал у жертвы изменить трудно,

а вот особым алгоритмом пережимать картинки перед отправкой -- это сделать можно, и это уже давно реализовано

Если тебе интересно, как можно быстро передавать изображение по каналам связи, можно почитать много книг
например для телевещания DVD - потоковое видео
передаётся не сам кадр целиком, а межкадровая разность (с помошью спец кодера и декодера) и через каждые 15 кадров передаётся опорный кадр

здесь ещё всё зависит от ширины полосы пропускания, например, для обычного телевидения это 6,5 МГц , для видео наблюдения 12МГц
а у развед. структур на много больше

_http://video-format.ru/p3.html
_http://rus.625-net.ru/625/1999/08/r12.htm
_http://www.osp.ru/text/302/141184/
_http://bez.net.ru/1/Video-10.html

sn0w
14.11.2006, 15:52
для тех, кто в танке
в трое уже давно есть :

при тестировании на вирт машинке (через nat) на скорости 48 кБит/сек
рабочий стол жертвы прорисовывался практически идеально
http://demanxp.net.ru/?troj



онлайн передача десктопа определяется в большей степени скоростью работы канала связи (скорость в свою очередь также зависит от ряда параметров), объёмом пересылаемой информации(картинки) и способом пересылаемой информации, и как правило канал у жертвы изменить трудно,

а вот особым алгоритмом пережимать картинки перед отправкой -- это сделать можно, и это уже давно реализовано

Если тебе интересно, как можно быстро передавать изображение по каналам связи, можно почитать много книг
например для телевещания DVD - потоковое видео
передаётся не сам кадр целиком, а межкадровая разность (с помошью спец кодера и декодера) и через каждые 15 кадров передаётся опорный кадр

здесь ещё всё зависит от ширины полосы пропускания, например, для обычного телевидения это 6,5 МГц , для видео наблюдения 12МГц
а у развед. структур на много больше

_http://video-format.ru/p3.html
_http://rus.625-net.ru/625/1999/08/r12.htm
_http://www.osp.ru/text/302/141184/
_http://bez.net.ru/1/Video-10.html

ты говоришь много, но не по делу. я думаю ты прекрасно понял что я имею в виду говоря о передаче десктопа. о том что на это влияет я тоже прекрасно знаю. меня волнует лишь отсутствие реализаций. ибо практически все алгоритмы с которыми я знаком (опсорсы) либо создают очевидные тормоза либо заметно нагружают проц.

Iceangel_
15.11.2006, 21:19
А исходников(Delphi) чтобы троян пассы жрал ни у кого нет?

W!z@rD
16.11.2006, 00:05
Iceangel_ че мучаешься? в пинче 1 есть модули для расшифровки, стоит только поискать =)