HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Безопасность и Анонимность > АнтиАдмин
   
 
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 02.02.2009, 00:22
PenSpinner
Познающий
Регистрация: 10.12.2008
Сообщений: 35
Провел на форуме:
200093

Репутация: 17
Отправить сообщение для PenSpinner с помощью ICQ
По умолчанию

Цитата:
Сообщение от Scripter  
PenSpinner, а почему должен быть коннект? Комманда ipconfig не даёт тебе внешнего IP.
почему тогда тот ип, который я вижу у себя в ipconfig совпадает с тем, который я вижу в логах сниффера, по которому зашёл?
 

  #2  
Старый 11.02.2009, 13:32
eazy
Новичок
Регистрация: 15.01.2008
Сообщений: 15
Провел на форуме:
47820

Репутация: 2
По умолчанию

Hello,
I make some test this days can some help me with this problem I install radmin and I want to use Ardamax Keylogger (NOD32 don't detect it live virus) i make remote installation and transfer it on VICTIM machine but when I try to run it from telnet session it freeze.
If I open computer with remote management go to c:\Workign.exe with mouse and click twice keylogger is install correctly and working but I need to do it from command line.
I try with "nc" same shit

10x for all helping greetings

RADMIN


HERE IS MY TELNET SESSION


WHAT HAPPENED WHEN I RUN " telnet Working.exe" i get FREEZE proccess
 

  #3  
Старый 31.01.2009, 20:09
PenSpinner
Познающий
Регистрация: 10.12.2008
Сообщений: 35
Провел на форуме:
200093

Репутация: 17
Отправить сообщение для PenSpinner с помощью ICQ
По умолчанию

воот, огромное спасибо.
 

  #4  
Старый 01.02.2009, 02:27
elmo
Новичок
Регистрация: 26.01.2009
Сообщений: 2
Провел на форуме:
11218

Репутация: 0
По умолчанию

может я туплю но подскажите , пароль в параметре указывается ,а чтоб его ввести нужно числа в хекс , так ведь !? и подскажите что сделать чтобы небыло в процессах видно .
 

  #5  
Старый 01.02.2009, 04:35
Scripter
Участник форума
Регистрация: 03.09.2008
Сообщений: 155
Провел на форуме:
1201665

Репутация: 236
По умолчанию

выбираешь в настройках другой пароль, потом смотришь как он выглядит в реестре
 

  #6  
Старый 17.02.2009, 22:06
clin
Постоянный
Регистрация: 17.11.2008
Сообщений: 538
Провел на форуме:
1231364

Репутация: 49


По умолчанию

вкинул. при подключении ввожу пароль (вроде как должно работать), начинает соеденяться и обрыв... но это только при полном доступе и в режиме просмотра. при обмене файлов - нормально.
что может быть, не подскажете?
 

  #7  
Старый 18.02.2009, 11:34
eazy
Новичок
Регистрация: 15.01.2008
Сообщений: 15
Провел на форуме:
47820

Репутация: 2
По умолчанию

I don't understand you very well because I translate your text but ... .
for what password you ask .... in fact when restart machine it may work I don't know why process freeze

1.When connect enter password ... for what password you talk.

- I upload and install radmin on victim PC

I need to upload keylogger and run it from RAdmin telnet sessions

Greetings
10x for helping
 

  #8  
Старый 18.02.2009, 12:13
Neponomat
Новичок
Регистрация: 23.01.2009
Сообщений: 11
Провел на форуме:
60789

Репутация: 0
По умолчанию

Мож не в тему, но все же интересно реально сделать чтото типа скрытого radminа вот из етого RemotelyAnywhereNH ? тогда ведь можно не только в локалке шустрить
----------------
я немного подумал, и наверное тупанул по поводу не из локалки
а если учесть что соединение идёт через браузер, то значит ли это что фаервол не спалит??

Последний раз редактировалось Neponomat; 18.02.2009 в 12:25..
 

  #9  
Старый 21.02.2009, 22:59
Neponomat
Новичок
Регистрация: 23.01.2009
Сообщений: 11
Провел на форуме:
60789

Репутация: 0
Smile

расскажу как скрыть иконку в трее радмин 3.3 , за информацию о том как сделать его лецензионным, как переименовать процесс в svhosts.exe ну и как собрать два exe файла в один, но только не в winrare
о как
icq 4.7.2.4.5.3.9.4.4 без точек

Последний раз редактировалось Neponomat; 21.02.2009 в 23:09..
 

  #10  
Старый 22.02.2009, 13:36
ex3me
Участник форума
Регистрация: 07.01.2009
Сообщений: 186
Провел на форуме:
1247273

Репутация: 166
Отправить сообщение для ex3me с помощью ICQ
По умолчанию

Neponomat, никак не скроешь иконку в радмине 3.3 если у тебя не no tray icon версия (вариант с простой подменой ключа в реестре уже не катит), не дезинформируй людей. Во всех версиях 3.* активация радмина происходит онлайн, т.е. можно использовать только длл-ки от сторонних разработчиков, которые нулят сам сервер, НО такие длл палятся антивирусами. О том как склеить два файла в один - юзай CRUM Joiner. Насчет переименования процесса - нужно убрать тайм-штамп, иначе переименованый r_server не запускается просто-напросто.

Цитата:
По вопросам: ГДЕ взять no tray icon версию - ко мне в ICQ (на аве)
 
 





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ