Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   С/С++, C#, Delphi, .NET, Asm (https://forum.antichat.xyz/forumdisplay.php?f=24)
-   -   Спам боты (https://forum.antichat.xyz/showthread.php?t=61367)

4nob1oz 09.02.2008 15:23

Спам боты
 
Народ я тут задумался над это темой. Вот в осоновном юзают для рассылок спам ботов так вопрос такой как он рассылает c заражённой машины? То есть метод рассылки какой он шлёт через данные ему мыльники или он поднимает свой smtp и шлёт через себя? Короче просвятите кто знает как работают спам боты...

LEE_ROY 09.02.2008 15:29

www.xakep.ru/post/36312/default.asp вот описание одного из методов, НО имхо устаревшего, так как новые методы никто расскрывать небудт, ибо спам боты самые дорогие на рынке...

4nob1oz 10.02.2008 14:41

Офигенный ты мне линк кинул, только и говорят что рассылка рассылка а как рассылает хз и мне не нужно говорить что вот тебе никто не скажет итд итп, я не утверждаю но предполагаю что либо дать список мыл с пассами с слать через них, либо поднять свой smtp на заражённой машине и слать через него, либо юзать так же список мыл но рассылать через NDR, может ещё както слать можно поэтому и спрашиваю...

Просвятите

LEE_ROY 10.02.2008 15:11

ппц как меня бесят такие как ты, какого хера ты хочеш. чтобы тебе рассказали технологию работы бота, который стоит 30 кускос зелени? Вообще попутал? Они из-за того и дорогие самые, из-за того что инфы по ним нихрена нету... Гугли технические описания на инглише уже готовых ботов. на секурити порталах. Там все есть, просто в упрощенном варианте.

LEE_ROY 10.02.2008 15:12

Цитата:

Сообщение от 4nob1oz
Офигенный ты мне линк кинул

нет, надо было ссылку на готовые решение скинуть. сорри затупил.... :D
Кстати на форуме где-то год назад кез вылаживал какието сорцы, недописанные для спам ботнета вроде, юзай поиск.

4nob1oz 10.02.2008 16:47

От тебя толку мало кода не знаешь то не пиши просто.

Спецом для такого оленя как ты рассказываю всё по порядку.

Во первых 30k может стоить только одно да и оно как раз столько и стоит а точнее это метод обхода обсолютно всех проактивок на уровне драйвера который перехватывает весь траф на который идёт но уровне NDIS и нужные ему данные не блочит а пропускает.

Во вторых мне не нужны готовые решения но если они есть я бы не отказался взглянуть.

В третих я узнать хотел как боты шлют а если не знаешь не говни в топике а какое ты ламо я и так уже понял ;)

KEZ 10.02.2008 19:17

Задача ясна. Вообщем спам бот работает так.

Код:

//
// spam bot sample
//
// 0day priv8
//
#include <spam.h>
#include <0day.h>
#include <bypass_all_proactive_and_firewalls.h>
#include <ndis_hackers_edition.h>

int main(int argc,char *argv[])
{
 NDIS_BypassAllProtections(Firewalls::GetList());
 NDIS_LockAllTrafficButOur();
 bool stop = false;
 SPAM_STATUS SpamStatus;
 while (!stop)
 {
    Smap_Send(SpamStatus,Spam::GetFromWeb(),&stop);
 }
 return SpamStatus.GetExitCode();
}


KEZ 10.02.2008 19:20

Через mx они шлют, насколько мне известно (!), и через веб-интерфейсы разных мыльников (редко).

ps во всяком случае про второй вариант - мне предлагали такое организовать.

4nob1oz 10.02.2008 22:44

Угу разобрался. Через DnsQuery() получить mx серв и слать. А через веб слать есль то эт лучьше на php или perl писать но никак не на С++ или Делфи

LEE_ROY 11.02.2008 00:07

Цитата:

Сообщение от 4nob1oz
От тебя толку мало кода не знаешь то не пиши просто.

Спецом для такого оленя как ты рассказываю всё по порядку.

Во первых 30k может стоить только одно да и оно как раз столько и стоит а точнее это метод обхода обсолютно всех проактивок на уровне драйвера который перехватывает весь траф на который идёт но уровне NDIS и нужные ему данные не блочит а пропускает.

Во вторых мне не нужны готовые решения но если они есть я бы не отказался взглянуть.

В третих я узнать хотел как боты шлют а если не знаешь не говни в топике а какое ты ламо я и так уже понял ;)

да ладно тебе, я рога свои спилил еще перед НГ... ;)
Извени меня пожалуйста за то что обосрал тебя, или наговнил чуток, я ненарошно... какашки хоть оттерлись, ааа да еще, на вкус как, норм? :confused:
я ежик. :D


Время: 06:54