ANTICHAT — форум по информационной безопасности, OSINT и технологиям
ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию.
Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club,
и теперь снова доступен на новом адресе —
forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.

02.02.2009, 00:22
|
|
Познающий
Регистрация: 10.12.2008
Сообщений: 35
Провел на форуме: 200093
Репутация:
17
|
|
Сообщение от Scripter
PenSpinner, а почему должен быть коннект? Комманда ipconfig не даёт тебе внешнего IP.
почему тогда тот ип, который я вижу у себя в ipconfig совпадает с тем, который я вижу в логах сниффера, по которому зашёл?
|
|
|

11.02.2009, 13:32
|
|
Новичок
Регистрация: 15.01.2008
Сообщений: 15
Провел на форуме: 47820
Репутация:
2
|
|
Hello,
I make some test this days can some help me with this problem I install radmin and I want to use Ardamax Keylogger (NOD32 don't detect it live virus) i make remote installation and transfer it on VICTIM machine but when I try to run it from telnet session it freeze.
If I open computer with remote management go to c:\Workign.exe with mouse and click twice keylogger is install correctly and working but I need to do it from command line.
I try with "nc" same shit
10x for all helping greetings
RADMIN
HERE IS MY TELNET SESSION
WHAT HAPPENED WHEN I RUN " telnet Working.exe" i get FREEZE proccess

|
|
|

31.01.2009, 20:09
|
|
Познающий
Регистрация: 10.12.2008
Сообщений: 35
Провел на форуме: 200093
Репутация:
17
|
|
воот, огромное спасибо.
|
|
|

01.02.2009, 02:27
|
|
Новичок
Регистрация: 26.01.2009
Сообщений: 2
Провел на форуме: 11218
Репутация:
0
|
|
может я туплю но подскажите , пароль в параметре указывается ,а чтоб его ввести нужно числа в хекс , так ведь !? и подскажите что сделать чтобы небыло в процессах видно .
|
|
|

01.02.2009, 04:35
|
|
Участник форума
Регистрация: 03.09.2008
Сообщений: 155
Провел на форуме: 1201665
Репутация:
236
|
|
выбираешь в настройках другой пароль, потом смотришь как он выглядит в реестре
|
|
|

17.02.2009, 22:06
|
|
Постоянный
Регистрация: 17.11.2008
Сообщений: 538
Провел на форуме: 1231364
Репутация:
49
|
|
вкинул. при подключении ввожу пароль (вроде как должно работать), начинает соеденяться и обрыв... но это только при полном доступе и в режиме просмотра. при обмене файлов - нормально.
что может быть, не подскажете?
|
|
|

18.02.2009, 11:34
|
|
Новичок
Регистрация: 15.01.2008
Сообщений: 15
Провел на форуме: 47820
Репутация:
2
|
|
I don't understand you very well because I translate your text but ... .
for what password you ask .... in fact when restart machine it may work I don't know why process freeze
1.When connect enter password ... for what password you talk.
- I upload and install radmin on victim PC
I need to upload keylogger and run it from RAdmin telnet sessions
Greetings
10x for helping
|
|
|

18.02.2009, 12:13
|
|
Новичок
Регистрация: 23.01.2009
Сообщений: 11
Провел на форуме: 60789
Репутация:
0
|
|
Мож не в тему, но все же интересно реально сделать чтото типа скрытого radminа вот из етого RemotelyAnywhereNH ? тогда ведь можно не только в локалке шустрить 
----------------
я немного подумал, и наверное тупанул по поводу не из локалки
а если учесть что соединение идёт через браузер, то значит ли это что фаервол не спалит??
Последний раз редактировалось Neponomat; 18.02.2009 в 12:25..
|
|
|

21.02.2009, 22:59
|
|
Новичок
Регистрация: 23.01.2009
Сообщений: 11
Провел на форуме: 60789
Репутация:
0
|
|
расскажу как скрыть иконку в трее радмин 3.3 , за информацию о том как сделать его лецензионным, как переименовать процесс в svhosts.exe ну и как собрать два exe файла в один, но только не в winrare
о как 
icq 4.7.2.4.5.3.9.4.4 без точек
Последний раз редактировалось Neponomat; 21.02.2009 в 23:09..
|
|
|

22.02.2009, 13:36
|
|
Участник форума
Регистрация: 07.01.2009
Сообщений: 186
Провел на форуме: 1247273
Репутация:
166
|
|
Neponomat, никак не скроешь иконку в радмине 3.3 если у тебя не no tray icon версия (вариант с простой подменой ключа в реестре уже не катит), не дезинформируй людей. Во всех версиях 3.* активация радмина происходит онлайн, т.е. можно использовать только длл-ки от сторонних разработчиков, которые нулят сам сервер, НО такие длл палятся антивирусами. О том как склеить два файла в один - юзай CRUM Joiner. Насчет переименования процесса - нужно убрать тайм-штамп, иначе переименованый r_server не запускается просто-напросто.
По вопросам: ГДЕ взять no tray icon версию - ко мне в ICQ (на аве)
|
|
|
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|