Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей.
Здесь обсуждаются безопасность, программирование, технологии и многое другое.
Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
 |
|

13.12.2009, 16:28
|
|
Новичок
Регистрация: 29.06.2007
Сообщений: 10
Провел на форуме: 20486
Репутация:
0
|
|
BackDoor для windows
что необходимо знать/уметь чтобы написать BackDoor для windows?
ситуация: знаю Си, но не представляю как написать Бэкдор
при этом ничего сложного не нужно, вполне достаточно просто считывать инф. с клавы
т.е. вопрос: о чем нужно иметь понятие, чтобы въехать в тему и написать бэкдор самому?
какие знания потребуются?
если будут ответы - желательно в полном объёме названия т.к. они потом будут искаться в гугле...
спасибо!
|
|
|

13.12.2009, 16:36
|
|
Познавший АНТИЧАТ
Регистрация: 29.04.2007
Сообщений: 1,189
Провел на форуме: 5749763
Репутация:
1680
|
|
Знать надо то, что ты понимаешь под словом бекдор.
Ну вот к примеру, тебе нужен бекдор чтобы он умел просматривать содержимое винчестеров и скачивать файлы.
Ты знаешь команду на с++ как получить листинг, теперь тебе остаётся сообразить по какому принципу ты будешь получать содержимое к себе, можно например через сокэты(древний и не актуальный способ), а можно отправить на гейт, тоже самое и считывание информации и т.д...
И с файлами по аналогии.
|
|
|

13.12.2009, 16:39
|
|
Новичок
Регистрация: 29.06.2007
Сообщений: 10
Провел на форуме: 20486
Репутация:
0
|
|
так вот я и не знаю как это все работать-то должно
как бэкдор передает инф. хозяину?
как он маскируется?
вообще ничего не знаю )))
что нужно изучить чтобы разобраться во всем что нужно, чтобы бэкдор по итогам был вдумчиво создан )))
бэкдор как килогер (пока что, будет ставить простые задачи)
|
|
|

13.12.2009, 17:07
|
|
Постоянный
Регистрация: 23.05.2005
Сообщений: 617
Провел на форуме: 1262031
Репутация:
71
|
|
Я в Си не шарю но элементарно подумать могу.
1) Составляеш план что будет делать бэкдор (План можеш легкий по началу типа как привел пример выше про листинг и скачку файлов)
2)Начинаеш расписывать все нужные функции для выполнение команд в пункте 1.
3) Делаеш.
Суть я думаю такая.
Запуск бэдора - считывание файла - отправка файла.
Крипт или скрытие я думаю ты с этим сталкнешься при его создании ибо некоторые фунуции паляться антивиром как бэдор или троян.
Вот и все.
И все это я знаю читая только форум . Может и ошибаюсь в чем то но думаю если бы я взялся делать то наверно бы смог )
|
|
|

13.12.2009, 17:14
|
|
Постоянный
Регистрация: 13.12.2008
Сообщений: 354
Провел на форуме: 1747641
Репутация:
175
|
|
Сообщение от Nightmarе
Ты знаешь команду на с++ как получить листинг, теперь тебе остаётся сообразить по какому принципу ты будешь получать содержимое к себе, можно например через сокэты(древний и не актуальный способ), а можно отправить на гейт, тоже самое и считывание информации и т.д...
Может передача данных через сокеты и древняя, но, все-таки, нельзя сказать, что это не актуально.
Насчет передачи данных на гейт. В некотором смысле это хорошо, так как создатель получает дополнительную анонимность. Но на сервак создается большая нагрузка. Лично я считаю, что самым эффективным есть не PHP гейт, а какой нибудь свой собственный сервер, который устанавливается на сильной машине, и сервак с клиентом "общаются" за правилами своего протокола (не HTTP, как в большинстве случаев бывает, при использовании PHP гейта).
|
|
|

13.12.2009, 17:28
|
|
Новичок
Регистрация: 29.06.2007
Сообщений: 10
Провел на форуме: 20486
Репутация:
0
|
|
Сообщение от Chrome~
Может передача данных через сокеты и древняя, но, все-таки, нельзя сказать, что это не актуально.
Насчет передачи данных на гейт. В некотором смысле это хорошо, так как создатель получает дополнительную анонимность. Но на сервак создается большая нагрузка. Лично я считаю, что самым эффективным есть не PHP гейт, а какой нибудь свой собственный сервер, который устанавливается на сильной машине, и сервак с клиентом "общаются" за правилами своего протокола (не HTTP, как в большинстве случаев бывает, при использовании PHP гейта).
ммм... вот сейчас про сокеты, гейты, клиенты общаюцца, протоколы
вот это чтобы понять что нужно знать? есть какое-то общее название для всего этого, я вижу ты разбираешься, значит что-то изучал - что?
|
|
|

13.12.2009, 17:39
|
|
Постоянный
Регистрация: 13.12.2008
Сообщений: 354
Провел на форуме: 1747641
Репутация:
175
|
|
Сообщение от Iater
ммм... вот сейчас про сокеты, гейты, клиенты общаюцца, протоколы
вот это чтобы понять что нужно знать? есть какое-то общее название для всего этого, я вижу ты разбираешься, значит что-то изучал - что?
Ничего сложного здесь нету. Прочитай, например, вот эту статью:
_http://www.realcoding.net/article/view/250
Сразу многое поймешь. Правда в этой статье описывается работа на Delphi, но на самом деле от работы на C почти ничем не отличается.
|
|
|

13.12.2009, 18:47
|
|
Познающий
Регистрация: 13.07.2009
Сообщений: 65
Провел на форуме: 507007
Репутация:
54
|
|
ТС, у тебя выходит, что "бекдор" как ты говоришь по совместительству еще и троян и кейлогер и хрен знает что еще...
|
|
|

13.12.2009, 19:26
|
|
Banned
Регистрация: 03.11.2009
Сообщений: 112
Провел на форуме: 98006
Репутация:
17
|
|
тебе нужно сделать клиента и сервер, клиент подключается к серверу, потом делается хук на клавиатуру, если хук что то поймал-то он отправляет что он поймал серверу. Вот и всё(= а по поводу криптовки-я думаю врятли тебе кто то что то бесплатно скажет...
|
|
|

13.12.2009, 19:34
|
|
Познавший АНТИЧАТ
Регистрация: 29.04.2007
Сообщений: 1,189
Провел на форуме: 5749763
Репутация:
1680
|
|
Сообщение от DeaD_MoroZ
тебе нужно сделать клиента и сервер, клиент подключается к серверу, потом делается хук на клавиатуру, если хук что то поймал-то он отправляет что он поймал серверу. Вот и всё(= а по поводу криптовки-я думаю врятли тебе кто то что то бесплатно скажет...
тут ничего сложного нету. берём любой паблик алгоритм с открытым ключём и всё. шифруем и передаём инфу серверу, а он по этому же алгоритму дешифрует с этим же ключём.
если возникуют проблеммы с бинарным кодом, всегда есть база 64 которой зашифрованный текст обычно поверх кодируется 
ну и главное объём данных увеличивается на треть.
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|