ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Безопасность > Soft - Windows
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Небольшой бекдор от меня..(клиент+сервер)
  #1  
Старый 11.05.2010, 19:19
Аватар для [ac1D]
[ac1D]
Banned
Регистрация: 06.12.2009
Сообщений: 47
Провел на форуме:
191390

Репутация: 74
По умолчанию Небольшой бекдор от меня..(клиент+сервер)

Недавно написал бекдор для своих целей. Решил поделить, потому что:
[+] - Ничем не палится.
[+] - Весит 10кб.
[+] - Можно открыть любой порт и спрятать(будет только в процессах).
[+] - Главный поток ничем не забит -> не тормозит.
[+] - Можно конектиться к серверу сколько влезет, пока он есть в процессах.
[-] - Не пишется в автозагрузку. Могу сделать, просто с мои личные, эта цель не входила.




P.S. В качестве клиента советую юзать NetCat, свой клиент написал за 5 мин, так как не хотел изобретать велосипед))

How2:
Открываем nvvsvc.exe вписываем свой порт, жмем Open, затем Hide Me, и сервер остается только в процессах.
Затем в клиенте конектимся , и отсылаем команду) И нам приходит результат ее выполнения.

[ Download this shit ]

Хотелось бы услышать предложения по развитию этого сервера)

Код:
Report date:2010-05-12 19:15:39 (GMT 1)                  File name:nvvsvc.exe                 File size:10752 bytes                 MD5 hash:e662c3ebed0894f2cd018b1e5d179c2e                 SHA1 hash:8a0a78a31aeb4c067fb44f1288fddb0c45d07511                                 Detection rate:                 0 on 20 (0%)                Status:CLEAN                                                                                                                                                               AntivirusDatabaseEngineResult                                               a-squared12/05/20105.0.0.7-Avast100331-14.8.1368-AVG271.1.1/28689.0.0.725-Avira AntiVir7.10.7.917.6.0.59-BitDefender12/05/20107.0.0.2555-ClamAV12/05/20100.96.1-Comodo34683.13.579-Dr.Web12/05/20105.0-F-PROT6201005124.5.1.85-G-Data21.1402.0.7309.847-Ikarus T312/05/20101.1.84.0-Kaspersky12/05/20109.0.0.736-McAfee31/03/20105.1.0.0-NOD3251094.0.474-Panda11/05/201010.0.3.0-Solo12/05/20109.0-2010-TrendMicro1619.120-1004-VBA3212/05/20103.12.12.2-VirusBuster
1.5.6-Zoner12/05/20100.2-                                                                                                                                Extra information                                               File type:Executable File (EXE)Packer:Nothing foundBinder detector:Nothing foundPDF analyzer:Nothing found
_http://scanner.novirusthanks.org/analysis/e662c3ebed0894f2cd018b1e5d179c2e/bnZ2c3ZjLmV4ZQ==/

Последний раз редактировалось [ac1D]; 12.05.2010 в 22:04..
 
Ответить с цитированием

  #2  
Старый 11.05.2010, 21:22
Аватар для phpdreamer
phpdreamer
Постоянный
Регистрация: 26.07.2009
Сообщений: 321
Провел на форуме:
444589

Репутация: 123
Отправить сообщение для phpdreamer с помощью ICQ
По умолчанию

если не ошибаюсь, запретная тема на форуме
 
Ответить с цитированием

  #3  
Старый 11.05.2010, 21:52
Аватар для POS_troi
POS_troi
Познавший АНТИЧАТ
Регистрация: 01.12.2006
Сообщений: 1,769
Провел на форуме:
3718311

Репутация: 1118


Отправить сообщение для POS_troi с помощью ICQ
По умолчанию

Ну его к вирусам отнести сложно, его можно например использовать в полне мирных целях
 
Ответить с цитированием

  #4  
Старый 11.05.2010, 21:53
Аватар для [ac1D]
[ac1D]
Banned
Регистрация: 06.12.2009
Сообщений: 47
Провел на форуме:
191390

Репутация: 74
По умолчанию

Согласен, но с другой стороны он не пишется в автозагрузку, пользователь должен разрешить доступ к сети, ну и так далее)
 
Ответить с цитированием

  #5  
Старый 11.05.2010, 21:59
Аватар для MAQUEEN
MAQUEEN
Moderator - Level 7
Регистрация: 27.09.2008
Сообщений: 469
Провел на форуме:
784549

Репутация: 309
Отправить сообщение для MAQUEEN с помощью ICQ Отправить сообщение для MAQUEEN с помощью AIM Отправить сообщение для MAQUEEN с помощью Yahoo
По умолчанию

мне вполне понравилось.... все просто.
 
Ответить с цитированием

  #6  
Старый 11.05.2010, 22:12
Аватар для Adio
Adio
Постоянный
Регистрация: 23.05.2005
Сообщений: 617
Провел на форуме:
1262031

Репутация: 71


По умолчанию

Тс сидиш попивает чайок читая логи от ачатавцев ))))))))))) шучю
 
Ответить с цитированием

  #7  
Старый 11.05.2010, 22:15
Аватар для ghostwizard
ghostwizard
Участник форума
Регистрация: 04.12.2005
Сообщений: 202
Провел на форуме:
414834

Репутация: 99
По умолчанию

Console mode есть?
 
Ответить с цитированием

  #8  
Старый 11.05.2010, 22:18
Аватар для [ac1D]
[ac1D]
Banned
Регистрация: 06.12.2009
Сообщений: 47
Провел на форуме:
191390

Репутация: 74
По умолчанию

Adio, боже мой) ты что.. Я лучше куплю загрузок.
ghostwizard, так там только и есть консолька
 
Ответить с цитированием

  #9  
Старый 11.05.2010, 22:20
Аватар для MAQUEEN
MAQUEEN
Moderator - Level 7
Регистрация: 27.09.2008
Сообщений: 469
Провел на форуме:
784549

Репутация: 309
Отправить сообщение для MAQUEEN с помощью ICQ Отправить сообщение для MAQUEEN с помощью AIM Отправить сообщение для MAQUEEN с помощью Yahoo
По умолчанию

под какой .NET ?
 
Ответить с цитированием

  #10  
Старый 11.05.2010, 22:21
Аватар для [ac1D]
[ac1D]
Banned
Регистрация: 06.12.2009
Сообщений: 47
Провел на форуме:
191390

Репутация: 74
По умолчанию

У меня framework 3.5 , на других не тестировал.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Помогите найти историю GrimmJow Болталка 11 05.04.2010 21:34
Письма девочек-подростков в журнал "Yes!" Lolik Болталка 43 03.03.2009 22:43
Коды состояния HTTP - Коды ошибок http сервера D=P=CH= MOD= *nix 6 15.10.2006 20:47



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ