Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Защита ОС: вирусы, антивирусы, файрволы. (https://forum.antichat.xyz/forumdisplay.php?f=80)
-   -   Pro Rat. Руководство по настройке. (https://forum.antichat.xyz/showthread.php?t=43307)

Ky3bMu4 28.06.2007 17:54

Pro Rat. Руководство по настройке.
 
Имхо: на статью не тянет. А вот для небольшого руководства по настройке - в самый раз.

___________________________________________
Ok, let`s go! (c)

ProRat это, бекдор, который позволяет управлять компом жертвы. Функций у него ОЧЕНЬ ОЧЕНЬ ОЧЕНЬ много, поэтому перечислять не буду.



Итак, начнём.
http://rapidshare.com/files/39855571/proratfix.rar.html

Запускаем прорат, жмём создать.Что видим:
http://www.imagewoof.com/view_image/57c92829/begin.png
1)Создать ProRat сервер - сам обыкновенный вирь.
2)Создать Сервер-загрузчик - будет грузить сам вирь(п.1) с ftp и запускает его.
3)Создать CGI-скрипт жертв.(нужен будет для оповещения о том, что кто-то запустил вирь.)
Начнём с 3 пункта.
===>3<===

Создать CGI-скрипт жертв.

http://www.imagewoof.com/view_image/3973d826/p3.png
1)Пароль - ставите здесь пароль на скрипт.
2)Название CGI-скрипта - вопросов быть не должно.
3)Файл данных - вопросов быть не должно.
4)Максимальное число в списке - максимально колличество записей.
Заливаем на хост, на папку и на скрипты chmod 777.

===>2<===

Создать Сервер-загрузчик

http://www.imagewoof.com/view_image/f7a45847/p2.png
Тут нужно указать URL c ProRat сервером. Ничего сложного нет. И далее идут разные примочки:
1)Прикрипить к файлу(склейть).
2)Расширение файла.
3)Иконка.
Скринов не делаю, т.к. достало уже. Только ключевые моменты.

===>1<===

Создать ProRat сервер
1)Выбор оповещения, о запуске.
http://www.imagewoof.com/view_image/4a28a859/p1.png

Лучше всего работает ПроКоннектив(но я предпочитаю cgi скрипт).

http://www.download.com/No-IP-DUC-Dynamic-Update-Client-/3000-2165-10055182.html?part=dl-NoIPDUCDy&subj=dl&tag=button
Скачиваем и регимcя - http://www.no-ip.com/newUser.php
Заходим в свой акк и создаём хост.
Тут вписываем зарегеный хост, далее возвращаемся вглавное меню(самый первый скрин) и щёлкаем на кнопку ProConnective. Тут можно поставить галочку на запуск "ПроКоннектив maneger`а".Щёлкаем на большую кнопку, появиться чёрное окно, в нём по мере распостронения вами вашего виря будут появляться ip жертв. No-ip должен быть включён.

Следующие два это по email и icq. Не рекомендую - работает невсегда.
Update:
В последней версии email отправка работает на ура. Скачать можно на prorat.net(пасс pro), но тогда при настройке русским языком не пользоваться!!! И email лучше всего на yahoo.com

Ну и CGI-скрипт.Просто указываете адрес скрипта.

2)Основные настройка.
http://www.imagewoof.com/view_image/8194d324/end.png
Порт - номер порта, на котором будет наш вирь.
Пароль - пароль для коннекта к серверу.
Логин - логин для коннекта к серверу.
Дальше - как хотите.

Далее примочки как в создании Сервера-Загрузчика.

Ну впринципе и всё.

Внимание!Автор не несёт ответственности за использование материала по прямому назначению, т.к. статья созданна исключительно в образовательных целях.

===>The End<===
Жмём Создать Сервер - вирь готов! Когда у вас появиться первая жертва - в гл.меню введите её ip и порт, который указали при создании виря, нажмите коннект, prorat запростит пароль -введите. Можете развлекаться!

Feshh 28.06.2007 17:59

Хорошее руководство) пригодиться)
P.s. Можешь еще и видео снять )))

a1ex 28.06.2007 18:02

Цитата:

P.s. Можешь еще и видео снять )))
Как раз то чего тут не хватает!;)

Mosvit 28.06.2007 21:01

У мня не работает, запустил сервер у себя на компе, нажал конектиться к серверу, в чёрном окне так ничего не появилось.
В поле IP (DNS) Adress вписал свой IP , больше ничего не менял.

Piflit 28.06.2007 21:03

Цитата:

Сообщение от Mosvit
В поле IP (DNS) Adress вписал свой IP , больше ничего не менял.

попробуй 127.0.0.1 . или ты так и делал?

Mosvit 28.06.2007 21:31

Только что заработало, но при перезагрузке коипа удалил сервер и создал новый, и уже при нажатии Соединить пишет ошибку : "Server Message: Detected burute force atack from your ip adress" Хотя всё делал всё также как и в прошлый раз.

УлыбайсЯ_СтреляюТ 28.06.2007 23:47

Имхо былобы не плохо описать все его функции, а так очень хороший ман.

legend 29.06.2007 00:17

а почем када архив скачиваеш нод начинает ругаться? к нему случаем не приклеен ещ трой?

C!klodoL 29.06.2007 00:31

legend это же троян, естественно что нод будет ругаццо, отключи в ноде AMON

Crash2 29.06.2007 09:18

Подскажите как занести жертву в этот список где чёрный фон (proConnective) , когда на главной странице нажимаю "Соединить, то всё нормально соединяется, но когда жму кнопку proconnective и большую кнопку, то открывается просто окно с чёрным фоном, и жертвы в нём не написано.


Время: 04:11