Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   С/С++, C#, Delphi, .NET, Asm (https://forum.antichat.xyz/forumdisplay.php?f=24)
-   -   BackDoor для windows (https://forum.antichat.xyz/showthread.php?t=163227)

Iater 13.12.2009 16:28

BackDoor для windows
 
что необходимо знать/уметь чтобы написать BackDoor для windows?

ситуация: знаю Си, но не представляю как написать Бэкдор

при этом ничего сложного не нужно, вполне достаточно просто считывать инф. с клавы

т.е. вопрос: о чем нужно иметь понятие, чтобы въехать в тему и написать бэкдор самому?
какие знания потребуются?

если будут ответы - желательно в полном объёме названия т.к. они потом будут искаться в гугле...

спасибо!

Nightmarе 13.12.2009 16:36

Знать надо то, что ты понимаешь под словом бекдор.
Ну вот к примеру, тебе нужен бекдор чтобы он умел просматривать содержимое винчестеров и скачивать файлы.
Ты знаешь команду на с++ как получить листинг, теперь тебе остаётся сообразить по какому принципу ты будешь получать содержимое к себе, можно например через сокэты(древний и не актуальный способ), а можно отправить на гейт, тоже самое и считывание информации и т.д...
И с файлами по аналогии.

Iater 13.12.2009 16:39

так вот я и не знаю как это все работать-то должно

как бэкдор передает инф. хозяину?

как он маскируется?

вообще ничего не знаю )))
что нужно изучить чтобы разобраться во всем что нужно, чтобы бэкдор по итогам был вдумчиво создан )))

бэкдор как килогер (пока что, будет ставить простые задачи)

Adio 13.12.2009 17:07

Я в Си не шарю но элементарно подумать могу.
1) Составляеш план что будет делать бэкдор (План можеш легкий по началу типа как привел пример выше про листинг и скачку файлов)
2)Начинаеш расписывать все нужные функции для выполнение команд в пункте 1.
3) Делаеш.

Суть я думаю такая.

Запуск бэдора - считывание файла - отправка файла.

Крипт или скрытие я думаю ты с этим сталкнешься при его создании ибо некоторые фунуции паляться антивиром как бэдор или троян.

Вот и все.

И все это я знаю читая только форум . Может и ошибаюсь в чем то но думаю если бы я взялся делать то наверно бы смог )

Chrome~ 13.12.2009 17:14

Цитата:

Сообщение от Nightmarе
Ты знаешь команду на с++ как получить листинг, теперь тебе остаётся сообразить по какому принципу ты будешь получать содержимое к себе, можно например через сокэты(древний и не актуальный способ), а можно отправить на гейт, тоже самое и считывание информации и т.д...

Может передача данных через сокеты и древняя, но, все-таки, нельзя сказать, что это не актуально.

Насчет передачи данных на гейт. В некотором смысле это хорошо, так как создатель получает дополнительную анонимность. Но на сервак создается большая нагрузка. Лично я считаю, что самым эффективным есть не PHP гейт, а какой нибудь свой собственный сервер, который устанавливается на сильной машине, и сервак с клиентом "общаются" за правилами своего протокола (не HTTP, как в большинстве случаев бывает, при использовании PHP гейта).

Iater 13.12.2009 17:28

Цитата:

Сообщение от Chrome~
Может передача данных через сокеты и древняя, но, все-таки, нельзя сказать, что это не актуально.

Насчет передачи данных на гейт. В некотором смысле это хорошо, так как создатель получает дополнительную анонимность. Но на сервак создается большая нагрузка. Лично я считаю, что самым эффективным есть не PHP гейт, а какой нибудь свой собственный сервер, который устанавливается на сильной машине, и сервак с клиентом "общаются" за правилами своего протокола (не HTTP, как в большинстве случаев бывает, при использовании PHP гейта).


ммм... вот сейчас про сокеты, гейты, клиенты общаюцца, протоколы

вот это чтобы понять что нужно знать? есть какое-то общее название для всего этого, я вижу ты разбираешься, значит что-то изучал - что?

Chrome~ 13.12.2009 17:39

Цитата:

Сообщение от Iater
ммм... вот сейчас про сокеты, гейты, клиенты общаюцца, протоколы

вот это чтобы понять что нужно знать? есть какое-то общее название для всего этого, я вижу ты разбираешься, значит что-то изучал - что?

Ничего сложного здесь нету. Прочитай, например, вот эту статью:
_http://www.realcoding.net/article/view/250

Сразу многое поймешь. Правда в этой статье описывается работа на Delphi, но на самом деле от работы на C почти ничем не отличается.

Silly.worm 13.12.2009 18:47

ТС, у тебя выходит, что "бекдор" как ты говоришь по совместительству еще и троян и кейлогер и хрен знает что еще...

DeaD_MoroZ 13.12.2009 19:26

тебе нужно сделать клиента и сервер, клиент подключается к серверу, потом делается хук на клавиатуру, если хук что то поймал-то он отправляет что он поймал серверу. Вот и всё(= а по поводу криптовки-я думаю врятли тебе кто то что то бесплатно скажет...

Nightmarе 13.12.2009 19:34

Цитата:

Сообщение от DeaD_MoroZ
тебе нужно сделать клиента и сервер, клиент подключается к серверу, потом делается хук на клавиатуру, если хук что то поймал-то он отправляет что он поймал серверу. Вот и всё(= а по поводу криптовки-я думаю врятли тебе кто то что то бесплатно скажет...

тут ничего сложного нету. берём любой паблик алгоритм с открытым ключём и всё. шифруем и передаём инфу серверу, а он по этому же алгоритму дешифрует с этим же ключём.
если возникуют проблеммы с бинарным кодом, всегда есть база 64 которой зашифрованный текст обычно поверх кодируется ;)
ну и главное объём данных увеличивается на треть.


Время: 11:39