PDA

Просмотр полной версии : Бэкконнектер !!!


M()N$TeR
14.09.2008, 15:20
Просьба модеров и управляющего персонала не удалять и не перемещать этот топик этот топик...
Такс... Раньше когда небыло фаерволов было куда проще, вот например для установки бэкдора на серве было достаточно запустить перл скрипт и телнетится к нему.... Но вот один нехороший для нас дядя придумал фаервол и эра троянов стала почти законченной, так как фаерволы обрезают все подключения к левым портам... Но ктото начал нас спасать , придумал бэкконнекты... А зачем это нужно , Вы спросите, а ответ простой : когда ломаешь хостинг, нередко что прав юзера не хватает для дефа других сайта, а чтоб заюзать шеллкод нужно выходить из под баша, но через вебшелл так не получится (((. Вот сейчас как раз они и спасают: бэкконнекты помагают юзать баш обходя фаерволл... А работает бэкконнект очень просто: он коннектится на ваш порт и просто ждет команд от вашего компа... Но чтоб открыть порт и ждать комманд нужна какаето софтина... Вот ее я и предлогаю : Это BackConnecteR который скачать можно с моего сайта...
Вот скриншот :
http://monster.ex6.ru/lit.jpg


А увеличеный можно посмотреть сдесь:
http://monster.ex6.ru/big.jpg


--------------------------------
http://monster.ex6.ru/dl.png (http://monster.ex6.ru/BackConnecteR.exe)
--------------------------------

[:|||||:]
14.09.2008, 15:26
ты открыл америку?
или думаешь, что фаеры никого не впускают, зато всех выпускают?
способ не универсален

з.ы.

Antivirus Version Last Update Result
AhnLab-V3 2008.9.13.0 2008.09.12 -
AntiVir 7.8.1.28 2008.09.12 -
Authentium 5.1.0.4 2008.09.13 W32/NewUnknownMalware-P184!Maximus
Avast 4.8.1195.0 2008.09.13 -
AVG 8.0.0.161 2008.09.14 -
BitDefender 7.2 2008.09.14 -
CAT-QuickHeal 9.50 2008.09.13 -
ClamAV 0.93.1 2008.09.14 PUA.Packed.NPack-2
DrWeb 4.44.0.09170 2008.09.14 -
eSafe 7.0.17.0 2008.09.11 Suspicious File
eTrust-Vet 31.6.6087 2008.09.12 -
Ewido 4.0 2008.09.14 -
F-Prot 4.4.4.56 2008.09.14 W32/NewUnknownMalware-P184!Maximus
F-Secure 8.0.14332.0 2008.09.14 W32/Packed_Nspack.A
Fortinet 3.113.0.0 2008.09.14 -
GData 19 2008.09.14 -
Ikarus T3.1.1.34.0 2008.09.14 Trojan-PWS.Win32.Delf.su
K7AntiVirus 7.10.454 2008.09.13 -
Kaspersky 7.0.0.125 2008.09.14 -
McAfee 5383 2008.09.12 New Malware.aq
Microsoft 1.3903 2008.09.14 -
NOD32v2 3440 2008.09.13 -
Norman 5.80.02 2008.09.12 W32/Packed_Nspack.A
Panda 9.0.0.4 2008.09.13 -
PCTools 4.4.2.0 2008.09.13 Packed/NSPack
Prevx1 V2 2008.09.14 -
Rising 20.61.42.00 2008.09.12 -
Sophos 4.33.0 2008.09.14 Mal/Packer
Sunbelt 3.1.1633.1 2008.09.13 Trojan.Win32.Packed.gen (v)
Symantec 10 2008.09.14 -
TheHacker 6.3.0.9.082 2008.09.14 W32/Behav-Heuristic-063
TrendMicro 8.700.0.1004 2008.09.12 -
VBA32 3.12.8.5 2008.09.13 -
ViRobot 2008.9.12.1375 2008.09.12 -
VirusBuster 4.5.11.0 2008.09.14 Packed/NSPack
Webwasher-Gateway 6.6.2 2008.09.14 Win32.Malware.gen (suspicious)

M()N$TeR
14.09.2008, 15:30
Очень часто на сервах фаеры выпускают ))

M()N$TeR
14.09.2008, 15:32
А да, забыл сказать, я его запаковал Nspack'ом, для уменьшения веса...

Daned
15.09.2008, 00:56
мм, netcat уже не актуален?)

BlackCats
15.09.2008, 01:12
чтобы небыло бочек в твою сторону - непакованный в студию(или исходные коды)
(ато достанут тебя что ты форум трояниш)

MaSTeR GэN
24.09.2008, 09:50
ТС возможно ли получить исходники ?

Pernat1y
24.09.2008, 10:11
netcat +1
не вижу особой разницы, кроме кривоватого гуи...

зы. кому надо, анпакер есть тут http://ap0x.jezgra.net/unpackers.html

ARseny
26.09.2008, 22:18
netcat актуален, потому что он прост и универсален.

RIxH
30.09.2008, 11:55
неплохой бэкконнект,но nc привычней...