Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Защита ОС: вирусы, антивирусы, файрволы. (https://forum.antichat.xyz/forumdisplay.php?f=80)
-   -   Pro Rat. Руководство по настройке. (https://forum.antichat.xyz/showthread.php?t=43307)

Ky3bMu4 28.06.2007 17:54

Pro Rat. Руководство по настройке.
 
Имхо: на статью не тянет. А вот для небольшого руководства по настройке - в самый раз.

___________________________________________
Ok, let`s go! (c)

ProRat это, бекдор, который позволяет управлять компом жертвы. Функций у него ОЧЕНЬ ОЧЕНЬ ОЧЕНЬ много, поэтому перечислять не буду.



Итак, начнём.
http://rapidshare.com/files/39855571/proratfix.rar.html

Запускаем прорат, жмём создать.Что видим:
http://www.imagewoof.com/view_image/57c92829/begin.png
1)Создать ProRat сервер - сам обыкновенный вирь.
2)Создать Сервер-загрузчик - будет грузить сам вирь(п.1) с ftp и запускает его.
3)Создать CGI-скрипт жертв.(нужен будет для оповещения о том, что кто-то запустил вирь.)
Начнём с 3 пункта.
===>3<===

Создать CGI-скрипт жертв.

http://www.imagewoof.com/view_image/3973d826/p3.png
1)Пароль - ставите здесь пароль на скрипт.
2)Название CGI-скрипта - вопросов быть не должно.
3)Файл данных - вопросов быть не должно.
4)Максимальное число в списке - максимально колличество записей.
Заливаем на хост, на папку и на скрипты chmod 777.

===>2<===

Создать Сервер-загрузчик

http://www.imagewoof.com/view_image/f7a45847/p2.png
Тут нужно указать URL c ProRat сервером. Ничего сложного нет. И далее идут разные примочки:
1)Прикрипить к файлу(склейть).
2)Расширение файла.
3)Иконка.
Скринов не делаю, т.к. достало уже. Только ключевые моменты.

===>1<===

Создать ProRat сервер
1)Выбор оповещения, о запуске.
http://www.imagewoof.com/view_image/4a28a859/p1.png

Лучше всего работает ПроКоннектив(но я предпочитаю cgi скрипт).

http://www.download.com/No-IP-DUC-Dynamic-Update-Client-/3000-2165-10055182.html?part=dl-NoIPDUCDy&subj=dl&tag=button
Скачиваем и регимcя - http://www.no-ip.com/newUser.php
Заходим в свой акк и создаём хост.
Тут вписываем зарегеный хост, далее возвращаемся вглавное меню(самый первый скрин) и щёлкаем на кнопку ProConnective. Тут можно поставить галочку на запуск "ПроКоннектив maneger`а".Щёлкаем на большую кнопку, появиться чёрное окно, в нём по мере распостронения вами вашего виря будут появляться ip жертв. No-ip должен быть включён.

Следующие два это по email и icq. Не рекомендую - работает невсегда.
Update:
В последней версии email отправка работает на ура. Скачать можно на prorat.net(пасс pro), но тогда при настройке русским языком не пользоваться!!! И email лучше всего на yahoo.com

Ну и CGI-скрипт.Просто указываете адрес скрипта.

2)Основные настройка.
http://www.imagewoof.com/view_image/8194d324/end.png
Порт - номер порта, на котором будет наш вирь.
Пароль - пароль для коннекта к серверу.
Логин - логин для коннекта к серверу.
Дальше - как хотите.

Далее примочки как в создании Сервера-Загрузчика.

Ну впринципе и всё.

Внимание!Автор не несёт ответственности за использование материала по прямому назначению, т.к. статья созданна исключительно в образовательных целях.

===>The End<===
Жмём Создать Сервер - вирь готов! Когда у вас появиться первая жертва - в гл.меню введите её ip и порт, который указали при создании виря, нажмите коннект, prorat запростит пароль -введите. Можете развлекаться!

Feshh 28.06.2007 17:59

Хорошее руководство) пригодиться)
P.s. Можешь еще и видео снять )))

a1ex 28.06.2007 18:02

Цитата:

P.s. Можешь еще и видео снять )))
Как раз то чего тут не хватает!;)

Mosvit 28.06.2007 21:01

У мня не работает, запустил сервер у себя на компе, нажал конектиться к серверу, в чёрном окне так ничего не появилось.
В поле IP (DNS) Adress вписал свой IP , больше ничего не менял.

Piflit 28.06.2007 21:03

Цитата:

Сообщение от Mosvit
В поле IP (DNS) Adress вписал свой IP , больше ничего не менял.

попробуй 127.0.0.1 . или ты так и делал?

Mosvit 28.06.2007 21:31

Только что заработало, но при перезагрузке коипа удалил сервер и создал новый, и уже при нажатии Соединить пишет ошибку : "Server Message: Detected burute force atack from your ip adress" Хотя всё делал всё также как и в прошлый раз.

УлыбайсЯ_СтреляюТ 28.06.2007 23:47

Имхо былобы не плохо описать все его функции, а так очень хороший ман.

legend 29.06.2007 00:17

а почем када архив скачиваеш нод начинает ругаться? к нему случаем не приклеен ещ трой?

C!klodoL 29.06.2007 00:31

legend это же троян, естественно что нод будет ругаццо, отключи в ноде AMON

Crash2 29.06.2007 09:18

Подскажите как занести жертву в этот список где чёрный фон (proConnective) , когда на главной странице нажимаю "Соединить, то всё нормально соединяется, но когда жму кнопку proconnective и большую кнопку, то открывается просто окно с чёрным фоном, и жертвы в нём не написано.

Crash2 29.06.2007 20:30

Каким криптором его можно закриптовать, а то он антивирусами палится . ДАйте ссылу.

os1r1s 07.07.2007 01:48

Криптану ручками что угодно(наверно:) не дорого, с заявками в аську.
ProRat тоже криптану

Mosvit 07.07.2007 12:30

Долго не понимал в чём заключаются ограничения ПроРата, обнаружил их только после криптовки, оказалость что после криптования сервер увеличился на 12 КБ, а клиент начал требовать купить полную версию, иначе не будет конектиться к изменённому серверу. Итак, теперь вопрос- где можно взять полную версию?

Th1eF 07.07.2007 13:58

Имхо. Дайте полную версию

AKAdem1c 09.07.2007 20:54

подскажите а этот бэкдор подходит для Dsl? типа стрим? или работает только на длкальных сетях?

Zolden 07.10.2007 01:12

Каким пакером его можно запаковать?

Mo4x 07.10.2007 01:32

Если запокавать чтоб не видел антивирус то самыми не известными.
хотя тоже будет палитса поскольку в про рате палитсо иго .dll

Zolden 07.10.2007 01:50

каким его реально запаковать???
aspack выдает ошибку

x1nch3r 17.10.2007 16:18

Люди, не подскажете, чем может быть вызвано, что связь не устанавливается?
данные получаю а с удаленным компом никак. проверил на себе - все работает, а на ремоте-нифига. порт 5110.
версия 1.9 с офсайта.

S|\/|eliyK()T 18.10.2007 10:45

Цитата:

каким его реально запаковать???
aspack выдает ошибку
На ачате тема криптования прората уже обсуждалась, для "бесплатной" криптовки нужны ещё дополнительные файлы.. их заливали (юзать поиск)!

Цитата:

Люди, не подскажете, чем может быть вызвано, что связь не устанавливается?
данные получаю а с удаленным компом никак. проверил на себе - все работает, а на ремоте-нифига. порт 5110.
версия 1.9 с офсайта.
Как правило это вызвано не коректно работающим троем на ремоуте, в часности блокировкой его работы антивирусом или фаером!

x1nch3r 18.10.2007 11:43

Цитата:

Сообщение от S|\/|eliyK()T

Как правило это вызвано не коректно работающим троем на ремоуте, в часности блокировкой его работы антивирусом или фаером!

так в том то и дело что прорат вроде как отключает всю эту байду :-\
так а как исправить чтобы он корректно работал? склеить с чем-нить? :confused:

Ну и вопрос ко всем: есть что-нибудь пошустрее(поновее) прората, но такой-же не сложный? ессно паблик.

Кстати кто-нить пользовался платным проратом за 200? издатель соблюдает свои гарантии(вплане перекодировать если он запалится)?

x1nch3r 18.10.2007 12:34

очень все это странно как-то..
оказывается он так-же не коннектится к ip который можно узнать по мылу, кстати мыльный ip отлиается от того, что пришел в отчете :-\\

x1nch3r 18.10.2007 14:16

Ответте пожалста, возможен косяк по причине того, что использовался порт по умолчанию(5110)???

x8m6 21.10.2007 03:15

Цитата:

На ачате тема криптования прората уже обсуждалась, для "бесплатной" криптовки нужны ещё дополнительные файлы.. их заливали (юзать поиск)!
Не нашер я такой темы что то!!! Все обыскал! Скажи ссылку или скинь те не достующие файлы

И еще такой вопрос - палиться ли прорат(закриптованный) фаирволлом? Именно файрволлом,установленным на компе у пользователя? Может быть такое что когда у пользователя стоит связка Касперский(или люб другой Nod например ) + Outpost (или любой др. ) - пользователь загружает себе server.exe и запускает его - Антивирус его не палит, так как он зашифрован! А когда начинаешь подключаться то его спаливает фаирволл!

S|\/|eliyK()T 22.10.2007 17:07

Цитата:

палиться ли прорат(закриптованный) фаирволлом? Именно файрволлом,установленным на компе у пользователя?
Палится! Думать надо! Бэкдора писали 2 года назад а фаеры обновляются постоянно.. как же будет их блокировать и обходить???!
Вы блин хотите, чтоб вам всё и на шару, а так не бывает!

Цитата:

Не нашер я такой темы что то!!! Все обыскал! Скажи ссылку или скинь те не достующие файлы
Тема была 100%! если её нет, значит - её завалили...

Цитата:

оказывается он так-же не коннектится к ip который можно узнать по мылу, кстати мыльный ip отлиается от того, что пришел в отчете :-\\
А может айпишник сменился?


Цитата:

так в том то и дело что прорат вроде как отключает всю эту байду :-\
так а как исправить чтобы он корректно работал? склеить с чем-нить?
Отключает, фаеры которые были на момент выхода прората! клей, не клей, а быкдор не пролезет если порт блокирует фаер!

Ky3bMu4 22.10.2007 17:58

Цитата:

Отключает, фаеры которые были на момент выхода прората!
ПроРат помоему с инжектом. Но:
1)Обход проактивок с шансом 1 устарел.
2)Какой же уважающий себя фаер даст себя кому-нибудь завалить?

x8m6 22.10.2007 20:45

Цитата:

Сообщение от Ky3bMu4
ПроРат помоему с инжектом. Но:
1)Обход проактивок с шансом 1 устарел.
2)Какой же уважающий себя фаер даст себя кому-нибудь завалить?

А prorat 2.0? А если вообще такой( публичный) бэкдур, который сейчас может отключить современные файрволы?

Zolden 22.10.2007 23:23

Читал мануал по криптовке.
Распаковываю сервер, пропускаю через патч, закидываю на вирт, запускаю, и никаких действий не происходит.
Пробовал так же паковать обратно, криптовать, никаких действий. в архиве сам прорат и патчи
http://slil.ru/25011477

Lamia 24.10.2007 17:48

Цитата:

Сообщение от Zolden
Читал мануал по криптовке.
Распаковываю сервер, пропускаю через патч, закидываю на вирт, запускаю, и никаких действий не происходит.
Пробовал так же паковать обратно, криптовать, никаких действий. в архиве сам прорат и патчи

Ну во первых этот патч рассчитан на
ProRat V1.9 (S.Edition),а у тебя он V 1.9 Fix-2 и видимо
глючьный,потому как сервер в память не запускается!
Ищи первый из них и всё будет ок!

Lamia 24.10.2007 18:16

А вообще очень похожий троян "Darkmoon 4.11 Private Version" идет вместе с сорцами на делфе!
http://forum.xakepok.org/thread1273.html#post9957
и тут где то тема про него была!

S|\/|eliyK()T 25.10.2007 10:42

Цитата:

Сообщение от x8m6
А prorat 2.0? А если вообще такой( публичный) бэкдур, который сейчас может отключить современные файрволы?

Публичных бэкдоров с такими возможностями - нет однозначно! Если б он был фаерволы уже б давно предусмотрели защиту от него!

Zolden 25.10.2007 16:49

Цитата:

Сообщение от Lamia
Ну во первых этот патч рассчитан на
ProRat V1.9 (S.Edition),а у тебя он V 1.9 Fix-2 и видимо
глючьный,потому как сервер в память не запускается!
Ищи первый из них и всё будет ок!

Скачал ProRat V1.9 (S.Edition), пропустил через UPX и через патч, криптанул, результат один и тот же
http://slil.ru/25021109

Lamia 25.10.2007 20:42

Во блин!Какой результат!?Это же те не криптор,он всего навсего правит пару байтов
в серваке,для того что б дллки не вылазили!
Качать лень!У тя там указано ProRat_SE_Fx18.rar.
Это тоже наверно не то!Так как адреса того что нужно править уже не совпадают!

Zolden 25.10.2007 21:28

Цитата:

Сообщение от Lamia
Во блин!Какой результат!?Это же те не криптор,он всего навсего правит пару байтов
в серваке,для того что б дллки не вылазили!
Качать лень!У тя там указано ProRat_SE_Fx18.rar.
Это тоже наверно не то!Так как адреса того что нужно править уже не совпадают!

Скачай и посмотри какая там версия прората лежит.
И читай внимательней, я после КРИПТОВКИ его запускаю, а он всеравно палится. Пишет что идет внедрение в систему или что то в этом роде

Lamia 25.10.2007 22:31

Версия там у тебя V 1.9 : Fix-18
Вот те для этой версии патч,что б дллки не выкидывал
http://slil.ru/25022686
Но уж о серваке позаботься сам!

JayKa 08.03.2008 09:41

Перезалейте пожалуйста...
Уже задолбался( Моя версия походу не чинится(

Мистерео 08.03.2008 12:34

Помогите пожалуйста с проблемой
Я впарил чуваку прората все ок прислало его ип и порт со всем нужным начинаю конектится а оно не хочет...
Что делать?

gold-goblin 08.03.2008 18:27

Подкормить чтоб захотел.........
Что пишет?

Мистерео 08.03.2008 18:34

Ничего не пишет.
Начинает конектить а потом даже не подключившись пишет соеидинение прекращено.
Жертва в онлайне про рат впарен правильно файервола антивира нету

JayKa 08.03.2008 19:44

Люди так что никто из вас Dllки не прячет?

Скиньте кто-нить норм версию с патчером. Спасибо.


Время: 06:10