Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   С/С++, C#, Delphi, .NET, Asm (https://forum.antichat.xyz/forumdisplay.php?f=24)
-   -   BackDoor для windows (https://forum.antichat.xyz/showthread.php?t=163227)

Iater 13.12.2009 16:28

BackDoor для windows
 
что необходимо знать/уметь чтобы написать BackDoor для windows?

ситуация: знаю Си, но не представляю как написать Бэкдор

при этом ничего сложного не нужно, вполне достаточно просто считывать инф. с клавы

т.е. вопрос: о чем нужно иметь понятие, чтобы въехать в тему и написать бэкдор самому?
какие знания потребуются?

если будут ответы - желательно в полном объёме названия т.к. они потом будут искаться в гугле...

спасибо!

Nightmarе 13.12.2009 16:36

Знать надо то, что ты понимаешь под словом бекдор.
Ну вот к примеру, тебе нужен бекдор чтобы он умел просматривать содержимое винчестеров и скачивать файлы.
Ты знаешь команду на с++ как получить листинг, теперь тебе остаётся сообразить по какому принципу ты будешь получать содержимое к себе, можно например через сокэты(древний и не актуальный способ), а можно отправить на гейт, тоже самое и считывание информации и т.д...
И с файлами по аналогии.

Iater 13.12.2009 16:39

так вот я и не знаю как это все работать-то должно

как бэкдор передает инф. хозяину?

как он маскируется?

вообще ничего не знаю )))
что нужно изучить чтобы разобраться во всем что нужно, чтобы бэкдор по итогам был вдумчиво создан )))

бэкдор как килогер (пока что, будет ставить простые задачи)

Adio 13.12.2009 17:07

Я в Си не шарю но элементарно подумать могу.
1) Составляеш план что будет делать бэкдор (План можеш легкий по началу типа как привел пример выше про листинг и скачку файлов)
2)Начинаеш расписывать все нужные функции для выполнение команд в пункте 1.
3) Делаеш.

Суть я думаю такая.

Запуск бэдора - считывание файла - отправка файла.

Крипт или скрытие я думаю ты с этим сталкнешься при его создании ибо некоторые фунуции паляться антивиром как бэдор или троян.

Вот и все.

И все это я знаю читая только форум . Может и ошибаюсь в чем то но думаю если бы я взялся делать то наверно бы смог )

Chrome~ 13.12.2009 17:14

Цитата:

Сообщение от Nightmarе
Ты знаешь команду на с++ как получить листинг, теперь тебе остаётся сообразить по какому принципу ты будешь получать содержимое к себе, можно например через сокэты(древний и не актуальный способ), а можно отправить на гейт, тоже самое и считывание информации и т.д...

Может передача данных через сокеты и древняя, но, все-таки, нельзя сказать, что это не актуально.

Насчет передачи данных на гейт. В некотором смысле это хорошо, так как создатель получает дополнительную анонимность. Но на сервак создается большая нагрузка. Лично я считаю, что самым эффективным есть не PHP гейт, а какой нибудь свой собственный сервер, который устанавливается на сильной машине, и сервак с клиентом "общаются" за правилами своего протокола (не HTTP, как в большинстве случаев бывает, при использовании PHP гейта).

Iater 13.12.2009 17:28

Цитата:

Сообщение от Chrome~
Может передача данных через сокеты и древняя, но, все-таки, нельзя сказать, что это не актуально.

Насчет передачи данных на гейт. В некотором смысле это хорошо, так как создатель получает дополнительную анонимность. Но на сервак создается большая нагрузка. Лично я считаю, что самым эффективным есть не PHP гейт, а какой нибудь свой собственный сервер, который устанавливается на сильной машине, и сервак с клиентом "общаются" за правилами своего протокола (не HTTP, как в большинстве случаев бывает, при использовании PHP гейта).


ммм... вот сейчас про сокеты, гейты, клиенты общаюцца, протоколы

вот это чтобы понять что нужно знать? есть какое-то общее название для всего этого, я вижу ты разбираешься, значит что-то изучал - что?

Chrome~ 13.12.2009 17:39

Цитата:

Сообщение от Iater
ммм... вот сейчас про сокеты, гейты, клиенты общаюцца, протоколы

вот это чтобы понять что нужно знать? есть какое-то общее название для всего этого, я вижу ты разбираешься, значит что-то изучал - что?

Ничего сложного здесь нету. Прочитай, например, вот эту статью:
_http://www.realcoding.net/article/view/250

Сразу многое поймешь. Правда в этой статье описывается работа на Delphi, но на самом деле от работы на C почти ничем не отличается.

Silly.worm 13.12.2009 18:47

ТС, у тебя выходит, что "бекдор" как ты говоришь по совместительству еще и троян и кейлогер и хрен знает что еще...

DeaD_MoroZ 13.12.2009 19:26

тебе нужно сделать клиента и сервер, клиент подключается к серверу, потом делается хук на клавиатуру, если хук что то поймал-то он отправляет что он поймал серверу. Вот и всё(= а по поводу криптовки-я думаю врятли тебе кто то что то бесплатно скажет...

Nightmarе 13.12.2009 19:34

Цитата:

Сообщение от DeaD_MoroZ
тебе нужно сделать клиента и сервер, клиент подключается к серверу, потом делается хук на клавиатуру, если хук что то поймал-то он отправляет что он поймал серверу. Вот и всё(= а по поводу криптовки-я думаю врятли тебе кто то что то бесплатно скажет...

тут ничего сложного нету. берём любой паблик алгоритм с открытым ключём и всё. шифруем и передаём инфу серверу, а он по этому же алгоритму дешифрует с этим же ключём.
если возникуют проблеммы с бинарным кодом, всегда есть база 64 которой зашифрованный текст обычно поверх кодируется ;)
ну и главное объём данных увеличивается на треть.

hacknick 13.12.2009 19:56

Как тут некоторые сказали, советую сначала разобраться, что ты хочешь сделать и уже потом начать это делать))

Если тебя испугали слова типа гейт сокет .. Напиши сначала посоредством FTP протокола, это придаст тебе опыта, а потом перепишешь уже зная что тебе нужно и как сие будет работать. ИМХО

В любом случае поставь себе задачу "Что мне надо? какие функции мне нужны?", удачи ;)

Iater 13.12.2009 22:49

может какую литературу посоветуете?

BrainDeaD 13.12.2009 23:09

_http://www.xakep.ru/post/13713/
_http://www.xakep.ru/post/13750/

Matnya 13.12.2009 23:51

Это вполне легко. Просто выучи C++ (основы) и научись работать среде C++ Bulider

flabber 23.12.2009 16:37

я бы посоветовал начать с азов ибо не зная что такое сокет и т.д. нет смысла углубляться в сетевое программирование на любом языке...

Linkus 23.12.2009 18:53

ТС, если хочешь написать какую-либо программу, целесообразно изучить подобные программы :) так что качай соурсы паблик-бэкдоров, изучай :) не торопись, изучай всё по максимуму!

щас ещё в ПМ отпишу

cupper 23.12.2009 21:22

Цитата:

Сообщение от Nightmarе
сокэты(древний и не актуальный способ)

немножко не в тему, но почему сокеты это не актуально О_о

gisTy 24.12.2009 06:22

Цитата:

Сообщение от Nightmarе
можно например через сокэты(древний и не актуальный способ), а можно отправить на гейт

а с гейтом ты не через сокет работаешь, не, не, не, никак не через сокет.

sn0w 24.12.2009 19:34

wininet еще никто не отменял)

Gar|k 24.12.2009 22:24

мда закакали просто тему ))) "это легко выучи builder C++" :)

для начала что такое бекдор (мое ИМХО) - это программа с помощью которой ты осуществляешь доступ ко взломанной системе.

В наши времена подключится к чужой машине просто зная её IP практически не реально (конечно если у машины не "белый" адрес - кури маршрутизацию NAT, DNS, Proxy - серверы - если интересно), поэтому действовать нужно в обход - через свой сервер (взломай сайтик например забугорный на выделенном серваке хехе или заведи страничку на free хостах - но там админы бдительные... хотя возможно у тебя не надолго получится запустить perl скрипт в беграунде открывающий порт, если конечно админ спит и сервак не палется IDS и не закупорен напрочь фаерволами... помню на бразильских серверах мои сишные proxy работали месяцами)

ок ты вкурил unix комманты можешь на perl-е наклепать сервачек (perl ибо он есть на любом unixовом серваке, а gcc и прочие компиляторы нормальный админ или удаляет нахрен или закрывает доступ, выход скопилить на тойже версии ядра, но я не думаю что у тебя есть такая возможность да и левые процессы быстра палятся, на perl подозрений меньше, мож какой скрипт cgi для сайта...)

осталось написать тот самый клиент - бекдор - который будет коннектится к серверу и ждать твоих указаний.
самый просто вариант - клиент коннектится к серверу и запускает в pipe cmd под админом.

ну а ты своей хакерской программой тоже конектишся к твоему серверу даешь ему команнду типа show
он показывает что сейчас подключен бекдор на компе васи пупкина - коммандуешь и теперь как через proxy сервер работаешь удаленно с cmd под админом на компе васи пупкина )

ну тупа через cmd можно что сделать полазить по компу через ftp посливать, позаливать файлики. надо другие возможности пиши )

А вот тебе ссылка чтобы отпугнуть тебя от написания подобных программ )) - Как стать невидимым в Windows NT

Lucy_Near 24.12.2009 23:06

Прежде чем браться за бэкдоры,советую посмотреть на простые системы удаленного администрирования.
Дабы не забивать голову криптовкой и сокрытием в системе.

Первое что нужно разобрать это Клиент-Сервер.

Если хочешь обойтись без уже готовых компонентов предложенных в средах разработки, то читай "Сокеты в Си".
Как первую задачу,сделай соединение и передачу данных.

Потом можешь и cmd "привязать")

Gar|k 25.12.2009 00:22

угу угу Lucy_Near одобря ) вот уже задолбался рекомендовать К. Касперски - Самоучитель игры на WINSOCK, еще советую почитать для саморазвития книжку Йон Снейдер - Эффективное программирование TCP/IP, но это конечно если сетевым программированием заинтересуешься

cheater_man 25.12.2009 23:23

Писал я както раз бек дор на C#. Реализовал простые ф-ции, но все счетно палится антивирями как шпионское ПО. На мой взгляд не надо писать никаких бекдоров, а использовать например radmin.


Время: 08:46