Драсьте.
не могу понять одного во всех прорат-подобных троянах. ведь они выплёвывают всевозможные ехе-шники в разные системные папки, каторые есессно паляцо. даже если закриптовать билдер, они все равно буду палицо.
возникает вопрос: как можно закриптовать все сразу? то есть и сервер, и выплевываемые ехе-шники.
я нашёл способ
Итак что понадобиться:
PE Explorer,PeID(качаем с cracklab.ru) и dilloDIE ссылка
ну как создать сервер я надеюсь вы знаете))
Сервер упакован Armadillo и вручную его распаковать очень сложно,поэтому я воспользовался автоматическим распаковщиком dilloDIE 1.6
Запускаем dilloDie и выбираем файл server.exe(в моём случае) ждём пару минут…итак файл распаковался.
Открываем получёный файл в PE Explorer
[IMG][/IMG]
Сохраняем файл 101(сохраняеться почемуто как GUSTOM_101) в какуюнибудь папку и также распаковываем dilloDIE.теперь бэкдор можно нормально криптовать и он некидает .exe файлы в сис.директории
Последний раз редактировалось Angel.M; 05.05.2008 в 19:22..