PDA

Просмотр полной версии : Вечный Дэдик


SimbyOS
21.12.2011, 20:10
Здравствуйте дорогие пользователи АНТИЧАТА

Сегодгя хотел бы рассказать как сделать дедик... Ну почти вечным

Нам понадобится:

1.Мозг (Что безусловно имеется у каждого пользователя Antichat)

2.Фантазия

3.No-Ip (С зарегиным аккаунтом)

4.Какой нибудь вирус Я выбрал DarkComet

Оффицыальный сайт http://www.darkcomet-rat.com/

Ну начнём

1.Нужно зарегить аккаунт на No-Ip и создать хост

2.Скачиваем DarkComet http://www.darkcomet-rat.com/

На офф сайте нажимаем DownLoad

Качаем версию "DarkComet-RAT v3.3 FWB" Так как багов в ней очень мало

Дальше приступим к настройке

1.Скачиваем No-Ip DUC (На главном сайте No-Ip)

2.Логинемся

3.На этом всё

Идём к DarkComet

1.Запускаем

2.В главном окне программы нажимаем кнопку Edit Server->Server Module

3.Переходим в вкладку Network Settings Там где IP/DNS Пишите названия хоста созданого на No-Ip

Порт оставте прежним

4.Переходим в вкладку Module Startup и ставим галку на Enable server module startup

5.Переходим в Module Sheild

Ставим галки

Hide StartUp key

Active perssistant procces

Active FWB

6.переходим в вкладку BuildModule нажимаем BuildServer

Ложим сервер в какую нить папку

7.Запускаем сервер на компе (Созданый файл) и смотрим в окно DarkComet Если ничего непроизошло то в главном окне нажмите

+Listen и в следуйщем окне нажмите LIsten

8.Если ваш комп отстучался всё ок

9.Теперь залейте этот файл (Можно криптануть) на сервер

10.Войдите на дедик и запустите его

11.Если на дедике есть Antivirus отключите его (Навремя) после запуска добавте папку winupdate в исключения (Expetions)

12.Дедик отстучится и если вашего юзера потрут вы можете через консоль создать новую

Что вы можете делать на деде неподключаясь к нему

Скачивать закачивать файлы

Ломать процесы

Использовать cmd От имени админа)

Если вы запустили файл из по админа то при входе пользователя вы можете следить за ним!

Вот что получилось

http://gyazo.com/120fb20b2d003bffb3ad7b8d9ab36507.png

Вопросы/Ответы

Я открыл файл но ничего непроизошло,что не так?

На вашем роутере должен был открыт порт 1604

P.S.Это моя первая тема в иннте (Кроме продаж)

DooD
21.12.2011, 21:07
лучше видео сделай

z0mbyak
21.12.2011, 21:22
Ботоводы, блин... тем более комета... ты бы еще бифрост вспомнил)

SimbyOS
21.12.2011, 21:31
Ботоводы, блин... тем более комета... ты бы еще бифрост вспомнил)


Неразделяю эронии

Это пока лучший BackDoor с БэкКонектом!

+ Постоянные обновления!

P.S. Видео пока что немогу

SimbyOS
21.12.2011, 21:33
Знаком с БэкДорами очень давно

Ещё помню старый Poison IVY (Первые версии)

Ничего стоящего кроме Комэта нет!

CyberGate платный + ко всему очень ГЛЮЧЕНЫЙ!

SpyNet старый как МИР! (Он старее ГУГЛА)

koyan
21.12.2011, 21:34
Легче уже набрутить дедиков побольше и юзать...

А то сделаешь все что выше ты описал, а он бац и умер) облом))

и вообще я таким не страдаю...

Есть другие методы для получения "вечного" дедика)

много кто знает, но палить не буду)

SimbyOS
21.12.2011, 21:45
Легче уже набрутить дедиков побольше и юзать...
А то сделаешь все что выше ты описал, а он бац и умер) облом))
и вообще я таким не страдаю...
Есть другие методы для получения "вечного" дедика)
много кто знает, но палить не буду)


Ты понял что я написал????

Что всё? Явно видно что ты "Далёкий в этом деле"

Зальёш файл на сервер и на каждом дэдике просто скачиваешь

И у тебя будет полный доступ над всеми твоими дедами!

Зачем писать про метод если ты нехочешь его "палить"

http://gyazo.com/d11a4fef4d9de1c283163896da907189.png

http://gyazo.com/a0c8e3ce171da4b7382125eb0933e0e9.png

z0mbyak
21.12.2011, 21:50
Неразделяю эронии
Это пока лучший BackDoor с БэкКонектом!
+ Постоянные обновления!
P.S. Видео пока что немогу


При наличии прямых рук и шпионского глаза... ну не говорил бы я так про лучшего)))

В целом лучший бекдор, который я видел - модульник на асме (кажись масм, точно не помню), эта тварь не обладает интерфейсом windows 7 и прочими украшательствами, но может реально все, от работы через гейты и цепочки до записывания себя в мбр)

Стоила эта радость в 2010 году порядка 700$ за каждый модуль из 18, полная версия = 1200$... а вы про комету...

P.S. Видел видео, сам не юзал, так как ботоводством не страдаю...


Есть другие методы для получения "вечного" дедика) много кто знает, но палить не буду)


а что их палить?

Пара модификаций с реестром + строчка в autoexec.bat на запуск стукача, который ничем не палится)

SimbyOS
21.12.2011, 21:53
При наличии прямых рук и шпионского глаза... ну не говорил бы я так про лучшего)))
В целом лучший бекдор, который я видел - модульник на асме (кажись масм, точно не помню), эта тварь не обладает интерфейсом windows 7 и прочими украшательствами, но может реально все, от работы через гейты и цепочки до записывания себя в мбр)
Стоила эта радость в 2010 году порядка 700$ за каждый модуль из 18, полная версия = 1200$... а вы про комету...
P.S. Видел видео, сам не юзал, так как ботоводством не страдаю...


Ну и нафиг такое щастье???

Лучше просто простеньким пользоватся!

P.S.Тоесть вы хотите сказать что для Дэдика который стоит 1-2$

Нужно покупать этот БэкДор

koyan
21.12.2011, 21:53
Ты понял что я написал????
Что всё? Явно видно что ты "Далёкий в этом деле"
Зальёш файл на сервер и на каждом дэдике просто скачиваешь
И у тебя будет полный доступ над всеми твоими дедами!
Зачем писать про метод если ты нехочешь его "палить"


Слушай чел, нажми на мой ник - Найти все темы с koyan - и поищи там темку связанную с дедиками.. и тогда уже суди "Далёкий в этом деле" я или нет.

Просто мне, например легче сбрутить дедик, чем делать по твоей меготеме, и я высказал лично свое мнение, на что имею полное право!

z0mbyak
21.12.2011, 21:58
P.S.Тоесть вы хотите сказать что для Дэдика который стоит 1-2$
Нужно покупать этот БэкДор


Я хочу сказать, что он вообще для дедика не нужен, это же просто, в твоем примере все зависит от крипта, а пользоваться ты будешь, разумеется пабликом, который спалится через неделю = все боты подохли)

Для отстука можно пользовать телнет, который есть везде, практически, тем более, что использовать деды с динамикой (IP) это бред и изврат, аптайм нулевой, юзер постоянно за компом... и нафига такой дед?

dimonx15
21.12.2011, 23:06
Похвалите парня хоть... Все как цепные собаки. Если так продолжаться будет, то не увидите новых статей!

A.N.T
22.12.2011, 05:59
Мда...

Полезная статейка!

Здесь описан в полне действующий способ, а каким образом добывать дед и как сним работать это дело сугубо личное каждого. Не будем спорить о вкусах!

SimbyOS - молодец! Пиши еще.

SimbyOS
22.12.2011, 19:21
Мда...
Полезная статейка!
Здесь описан в полне действующий способ, а каким образом добывать дед и как сним работать это дело сугубо личное каждого. Не будем спорить о вкусах!
SimbyOS - молодец! Пиши еще.


))))))))))))))))))))))))))))))

Brosco
22.12.2011, 19:58
На счёт данного метода ни чего сказать не могу, так как ни пробовал, а если по ситуации то мне как раз и нужен практически вечный дедик)для работы по соц. сетям а то перепривязывать весь софт постоянно это не выход конечно...

SimbyOS
23.12.2011, 15:34
На счёт данного метода ни чего сказать не могу, так как ни пробовал, а если по ситуации то мне как раз и нужен практически вечный дедик)для работы по соц. сетям
а то перепривязывать весь софт постоянно это не выход конечно...


Ну вот этот способ и подойдёт

SimbyOS
23.12.2011, 19:27
Слушай чел, нажми на мой ник - Найти все темы с koyan - и поищи там темку связанную с дедиками.. и тогда уже суди "Далёкий в этом деле" я или нет.
Просто мне, например легче сбрутить дедик, чем делать по твоей меготеме, и я высказал лично свое мнение, на что имею полное право!


Извени что так написал

У каждого есть своя точка зрения!

Прошу прощения

koyan
23.12.2011, 19:56
Извени что так написал
У каждого есть своя точка зрения!
Прошу прощения


Да ничего) А за статью и старание однозначно +

s62
26.12.2011, 13:01
Да у достаточно многих антивирей в доверенные добавляй, не добавляй - все равно убьют комету..(тот-же каспер например)..Только актуальный криптор.

SimbyOS
26.12.2011, 14:23
Да у достаточно многих антивирей в доверенные добавляй, не добавляй - все равно убьют комету..(тот-же каспер например)..Только актуальный криптор.


Никто и не запрещает криптовать

Ну прикол в том что если всё таки удалили тебя а вирь остался то можешь с под любого юзера нового создать (Если кто то заходит на дедик ты можешь делать с под его имени всё что хочешь)

s62
26.12.2011, 16:53
Ну прикол в том что если всё таки удалили тебя а вирь остался то можешь с под любого юзера нового создать
(Если кто то заходит на дедик ты можешь делать с под его имени всё что хочешь)


Это я понял, сложнее сделать живучий комету на долгое время, в один прекрасный день обновится база анивируса и твой трой криптанутый через приват криптор досвидос..про паблик- так там вообще буквально на день - два хватает спрятать, дальше все пропалится..

IIIyRiK
26.12.2011, 20:24
Не раз не пользовался ДаркКометом. Всё сделал. Дед отстучал. Что я дальше могу с ним сделать? Как вызвать консольку хотяб?

SimbyOS
26.12.2011, 20:39
Не раз не пользовался ДаркКометом. Всё сделал. Дед отстучал. Что я дальше могу с ним сделать? Как вызвать консольку хотяб?


Нажми правой кнопкой по дэдику "Quick Windows Open"->RemoteShell

aladin1
28.12.2011, 01:57
Для отстука можно пользовать телнет, который есть везде, практически


Пробовал telnet юзать, для этого нужна учетка дополнительная, в случае палива админ меняет пасс + удаляет/закрывает лишние учетки, вобщем спасает только если админ тупо закрывает RDP подключения.

Или есть выход? имею ввиду telnet

z0mbyak
28.12.2011, 02:01
Пробовал telnet юзать, для этого нужна учетка дополнительная, в случае палива админ меняет пасс + удаляет/закрывает лишние учетки, вобщем спасает только если админ тупо закрывает RDP подключения.
Или есть выход? имею ввиду telne


Ну есть еще неткат)

Ev!lCode
08.01.2012, 11:48
Прикольная тема, только не актуальна щас

fl00der
08.01.2012, 12:57
Все такие дерзкие.

Забыли, небось, что на аче такие темы под запретом?

s62
08.01.2012, 13:31
Прикольная тема, только не актуальна щас


Чем она тебе не актуальна..

Ev!lCode
08.01.2012, 17:02
Чем она тебе не актуальна..


Крипторы-ВОТ ЕЁ не актуальность!

s62
08.01.2012, 18:13
Крипторы-ВОТ ЕЁ не актуальность!


Все ,что в паблике - нуждается в криптовке, вообще-то..

Reymon
10.01.2012, 20:21
Названия темы: Бредовое ( вечного ничего нет ).

Один аргумент:

1) Администратор может сменить операционную систему как только заметит что то неладное ( доступ мы теряем).

Статьи подходит названия "Удлиняем жизнь дедику".

s62
17.01.2012, 16:56
Названия темы: Бредовое ( вечного ничего нет ).

Один аргумент:

1) Администратор может сменить операционную систему как только заметит что то неладное ( доступ мы теряем).




Ага..давай сразу все железо поменяем..

Не проще на заражение просканить.. и усё..

Ev!lCode
18.01.2012, 18:44
Ага..давай сразу все железо поменяем..
Не проще на заражение просканить.. и усё..


Проще, но эти троянов фиг уберёшь!

s62
19.01.2012, 12:16
Проще, но эти троянов фиг уберёшь!


Понятно .. с троянами знакомы лишь по наслышке..

Убить ту-же комету легче легкого..

Справится любой антивирус..Ну с паблик криптором проживет пару дней, не больше..

даже и без стороннего ПО, просто внимательный человек проанализирует и удалит один exe - конец халяве..

Ev!lCode
27.01.2012, 20:21
Понятно .. с троянами знакомы лишь по наслышке..
Убить ту-же комету легче легкого..
Справится любой антивирус..Ну с паблик криптором проживет пару дней, не больше..
даже и без стороннего ПО, просто внимательный человек проанализирует и удалит один exe - конец халяве..


Да...

Ну в новой хер без антивиря удалишь

dirol666
27.02.2012, 15:42
видео конечно бы нагляднее было