ANTICHAT — форум по информационной безопасности, OSINT и технологиям
ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию.
Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club,
и теперь снова доступен на новом адресе —
forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
 |
|

15.07.2007, 21:30
|
|
Участник форума
Регистрация: 06.03.2007
Сообщений: 283
Провел на форуме: 1547094
Репутация:
120
|
|
Metal пресоединяюсь.
Что с троем?
|
|
|

19.07.2007, 01:33
|
|
Постоянный
Регистрация: 16.04.2007
Сообщений: 398
Провел на форуме: 3371897
Репутация:
1462
|
|
heh , я скачал TICQClient , а он сам с троем оказался 
|
|
|

19.07.2007, 12:55
|
|
Участник форума
Регистрация: 11.07.2006
Сообщений: 125
Провел на форуме: 413927
Репутация:
71
|
|
а вам не проще на сервере хранить файлик с пасами:уинами запрашивать его через пхп скрипт который каждый раз при выполнений удалял бы и зфайла 1 пару и выводил бы ее на страницу потом парсить эту страницу и и скать эту пару лучше делайте это через сокеты трой лопнет от еще одного компонента.
|
|
|

21.07.2007, 04:59
|
|
Новичок
Регистрация: 15.07.2007
Сообщений: 16
Провел на форуме: 32430
Репутация:
3
|
|
Компоненты это херня полная ) идея самая backdoor - писать на icq протоколе это тупо
1 Есть такая штука как IRC
2 Зачем делать то что сделали (я имею ввиду что идея та же самая что IRC ботов ) к тому же нада придумать реестрацию самого бекдора (получения логина и пароля )
3 Тут надо поставить вопрос еще что делать с нашимы видами защиты к примеру фаеры KIS и тому подобноя херня ) ведь обходить их слижновато (нада скакать с User moda в ring0 или Shadow System Service Table ) про это надо еще подумать а сам бекдор или тот самый Shell (I/O Thread ) скрытую консоль можно сделать за пару дней Писать надо без всяких там компонентов. С++ или масм или делфи это не имеет значения
|
|
|

21.07.2007, 13:57
|
|
Постоянный
Регистрация: 16.04.2007
Сообщений: 398
Провел на форуме: 3371897
Репутация:
1462
|
|
Сообщение от f04c3
1 Есть такая штука как IRC
надо же кокой гений , а почему тя еще в Micrisoft работать не взяли?
Сама идея реслизации анонимной авторизации трояна в сети через icq - оригинальна , если не гениальна...
Здесь не говорилось про облод фаерволов ... см др топик...
Предположим есть удаленный комп c динамическим ip (dialup/vpn) а тебе нада к нему регулярно коннектица , еще и анонимно...
Поднимать на нем irc сервер - идиотизм , а заставлять его заходить в какой либо канал - безрассудство (ибо палишь и себя и канал)...
А Icq обоспечивает как удобство (вместо ip юзаешь уин) , так и анонимность (что мешает те заюзать левый уин + прокси (как в qip,miranda) ) при этом еще и в качестве дополнительного прокси выступит сам сервер icq ...
А успешность, универсальность ,скрытность проэкта зависит уже от мастерства кодеров...
Кстати автору топика респект , а програмистам - совет : Сделайте настройщик трояна (с указанием уина и т п) , например в трояне фиксированый ini как resource... и настройщик , редактирующий его, как ресурс...
Последний раз редактировалось Jes; 21.07.2007 в 13:59..
|
|
|

21.07.2007, 14:30
|
|
Новичок
Регистрация: 15.07.2007
Сообщений: 16
Провел на форуме: 32430
Репутация:
3
|
|
--> Jes "Поднимать на нем irc сервер - идиотизм , а заставлять его заходить в какой либо канал - безрассудство (ибо палишь и себя и канал)..."
Так скажи же мне почему первое место по популярности занимает Agobot, насчитывающий свыше пятисот своих модификаций ? а про icq так глухо ???
потомучто до вас такие гении как вы уже пытались это сделать но широкого роспространения не вышло!! (сказано не обиду ) Говорю про то что не надо делать то что делали ) Я понию что было круто управлять ботом по icq (даже с того самого моб. телл ) но есть но ...
|
|
|

21.07.2007, 15:41
|
|
Постоянный
Регистрация: 16.04.2007
Сообщений: 398
Провел на форуме: 3371897
Репутация:
1462
|
|
Сообщение от f04c3
Так скажи же мне почему первое место по популярности занимает Agobot, насчитывающий свыше пятисот своих модификаций ? а про icq так глухо ???
ни разу не видел троя с использованием irc ...
ps: а как ты будешь узнавать динамический ip жертвы каждый раз?
pps: буть у меня винда , ticq клиент для С++ и желание, я б за неделю написал...
|
|
|

21.07.2007, 15:51
|
|
Постоянный
Регистрация: 05.06.2007
Сообщений: 335
Провел на форуме: 4319431
Репутация:
677
|
|
протокол ойсикью слишком абузный для этого, могут не дать подключиться из за слишком частых подключений и так далее, не лучше ли использовать джабер или мэйл агент, работа с протоколом джабера проще ойсикью, + трой сам сможет регацо на сервере так как картинки там нет
|
|
|

21.07.2007, 16:16
|
|
Новичок
Регистрация: 15.07.2007
Сообщений: 16
Провел на форуме: 32430
Репутация:
3
|
|
to --> Jes "ни разу не видел троя с использованием irc ...
ps: а как ты будешь узнавать динамический ip жертвы каждый раз?" по функцыональности любой бот это и есть почти тот самый бекдор ) А зачем тебе IP ?? у тебя твой бекдор попадает на какую нить жертву вот после чего делает реверз коннект на сервак irc после чего висит на канале ) и все ) просто нада еще иметь опыт в irc
|
|
|

21.07.2007, 16:44
|
|
Постоянный
Регистрация: 27.08.2006
Сообщений: 367
Провел на форуме: 2009677
Репутация:
472
|
|
Поднимать на нем irc сервер - идиотизм , а заставлять его заходить в какой либо канал - безрассудство (ибо палишь и себя и канал)...
что за бред? зачем поднимать irc сервер? дело ограничивается ботом, который заходит на канал и получает команды. посмотри исходники irc ботов.
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|