Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей.
Здесь обсуждаются безопасность, программирование, технологии и многое другое.
Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
 |
|

03.05.2008, 17:04
|
|
Новичок
Регистрация: 16.06.2006
Сообщений: 12
Провел на форуме: 26603
Репутация:
12
|
|
Сообщение от nepster
Я не ставил . попробывал один раз , начал орать каспер. Я так подумал , ведь это может быть двустронний плагин , он отсылает тебе , то что ты хочешь и им . Ведь может быть такое.
Да такая фича есть. Но антивирь орёт только если на каспере включена расширеная проактивка и интерактивная защита, из 15 юзеров, которым я вчера всадил турка лишь у 2-х была она врублена (спрашивала про обращения реестра и про плагин) притом один из ник (наверна нуб) разрешил изменния реестра и разрешил работу плагина, 2-й шарящий юзер трояна обрубил. А у остальных каспер без расширеного проактива, ил всякие там НОДы Др.Вебы, которые необладают проактивкой, там работало 100%.
Вывод просица сам собой.
Кстати когда я компилю Турка, я не ставлю автозагрузку, чтоб не орал антивирь. НО потом у "потенциальных лузеров" (у кот не каспер или каспер без интерактива) с помощью редактора реестра турка прописую автозапуск вручную, аналогично и плагин для пассворда
|
|
|

03.05.2008, 17:45
|
|
Участник форума
Регистрация: 14.01.2008
Сообщений: 132
Провел на форуме: 404369
Репутация:
26
|
|
Сообщение от aseffect
Да такая фича есть. Но антивирь орёт только если на каспере включена расширеная проактивка и интерактивная защита, из 15 юзеров, которым я вчера всадил турка лишь у 2-х была она врублена (спрашивала про обращения реестра и про плагин) притом один из ник (наверна нуб) разрешил изменния реестра и разрешил работу плагина, 2-й шарящий юзер трояна обрубил. А у остальных каспер без расширеного проактива, ил всякие там НОДы Др.Вебы, которые необладают проактивкой, там работало 100%.
Вывод просица сам собой.
Кстати когда я компилю Турка, я не ставлю автозагрузку, чтоб не орал антивирь. НО потом у "потенциальных лузеров" (у кот не каспер или каспер без интерактива) с помощью редактора реестра турка прописую автозапуск вручную, аналогично и плагин для пассворда
С реестром можно и не мучатся. Склеиваешь ксинча , который вырубает антивирь и турка и кидаешь кому-то. Ксинч вырубает антивирус , но иконка его остается в трее (у меня вродь так , и на виртуалке) , и он нормально прописывается в автозапуск.
Один раз просто запустил , нажимаю старт , а оно мне выводит , что мол какой-то тип из германии нашелся. =) Я зашел , действительно из германии. То ли это прокси было , но ему я точно не давал троя.
|
|
|

03.05.2008, 17:53
|
|
Новичок
Регистрация: 16.06.2006
Сообщений: 12
Провел на форуме: 26603
Репутация:
12
|
|
мой трой попал владельцу Vista. Турк прошол, всё путём, не спалил ни каспер и брандмауер. Закинул ИВУ, её на стадии конекта палит стандартный брандмауер Висты.
Нужна альтернатива. Лутшую альтернативу я вижу в поднятии ФТП сервера на уд. машине с Вистой. Нужен Хинч....
P.S былобы неплохо скомпильть Хинча на эту ф-ю и выложить на всеобщее обозрение.
Тока у мну праблема пробывал компилить 4 разными билдерами- выходит нерабочий торй, мож ты сможешь это сделать.
P.P.S, а что Хинч безпаривно завершает процесс КАСПЕРА?
|
|
|

03.05.2008, 18:17
|
|
Участник форума
Регистрация: 14.01.2008
Сообщений: 132
Провел на форуме: 404369
Репутация:
26
|
|
Сообщение от aseffect
мой трой попал владельцу Vista. Турк прошол, всё путём, не спалил ни каспер и брандмауер. Закинул ИВУ, её на стадии конекта палит стандартный брандмауер Висты.
Нужна альтернатива. Лутшую альтернативу я вижу в поднятии ФТП сервера на уд. машине с Вистой. Нужен Хинч....
P.S былобы неплохо скомпильть Хинча на эту ф-ю и выложить на всеобщее обозрение.
Тока у мну праблема пробывал компилить 4 разными билдерами- выходит нерабочий торй, мож ты сможешь это сделать.
P.P.S, а что Хинч безпаривно завершает процесс КАСПЕРА?
Ыть... в том то и дело... я сам удивился
Он как бы вырубается , но в диспетчере задач он остается , включенным не мной , а System. Но ничего не выдает , не орет.
Хочу попробывать поставить прокси , но не могу найти. Кто знает прокси троян ?
|
|
|

03.05.2008, 20:15
|
|
Постоянный
Регистрация: 20.12.2007
Сообщений: 577
Провел на форуме: 1636674
Репутация:
171
|
|
Сообщение от aseffect
Закинул ИВУ, её на стадии конекта палит стандартный брандмауер Висты.
в иве есть инжект в доверенные приложения
|
|
|

03.05.2008, 20:59
|
|
Новичок
Регистрация: 16.06.2006
Сообщений: 12
Провел на форуме: 26603
Репутация:
12
|
|
А теперь моя мини мануалка по клейке и криптовке Туркояна для непаливности Dr.Web
Я криптовал и юзал троя как показано в видеомануалке от nepstera (кста БОЛЬШОЕ ему СПС) топовые антивири вроде KIS7, NOD32 его не видят, а ГАЛИМЫЙ на первый взгляд Dr.Web его ПАЛИТ(!!!) я долго парился и наконец нашол метод борьбы с этим.
Итак нап понадобиться GIOFF cryptor, pohernax 1.0.7 и клей - FJS (вообщем в видео было это всё кроме GIOFF cryptor)
1) Компилим Турка (как на видео)
2) С помощью ResHack выдираем рес-сы DENEME и ROOTKIT и криптим их с помощью pohernax 1.0.7 (в настройках оставляем ЕДИНСТВЕННУЮ галочку Crypt Import), внедряем их опять в троя (как это сделать подробно описано в видео)
3) Криптуем самого троя с помощью GIOFF cryptor (в настройках ставим галочки Оригинальная точка входа (OEP) (Not change Original Entry Point) и Дополнительная упаковка (pack the file, using packer)->>> UPX v3.0)
4) Клеим его с другим .ехе при помощи FJS. (етот клей палит Dr.WEB; KIS и NOD не палят)
5) Склееный файл (result.exe) криптуем при помощи pohernax 1.0.7 (в настройках оставляем ЕДИНСТВЕННУЮ галочку Crypt Import).
ВСЁ!!!!
Мы имеем закриптованый, склееный файл, который 100% работоспособен ( сам проверял) и не палиться Dr.WEB.... ну само собой великие и могучие KIS и NOD и всякие AVG его НЕ ПАЛЯТ!!!!
Имее универсальный непалящийся на данный момент файл!!!
|
|
|

03.05.2008, 21:02
|
|
Новичок
Регистрация: 16.06.2006
Сообщений: 12
Провел на форуме: 26603
Репутация:
12
|
|
Незабываем, что нужный инструментарий берём здесь
http://forum.antichat.ru/forum80.html
в разделах "Джойнеры" и "Крипторы" там всё есть что нада
|
|
|

04.05.2008, 02:42
|
|
Познающий
Регистрация: 31.01.2008
Сообщений: 46
Провел на форуме: 124111
Репутация:
8
|
|
Сообщение от aseffect
это фактически не плагин для Туркояна, просто исп. этой ф-ии возможно при апдейте на сервер, что на уд. машине, некоторыми компонентами. Ты жмёш в клиенте Туркояна server passwords, выбираешь любой из пассов на кражу, выскочит окно с запросом Install PLugin ты жмёшь yes. И когода оно поставит плагин на уд. машину будут тырица пассы)
Иссправите, если что не так сказал )))
Да нет я думаю здесь проблема в том что прога все-таки планая и эти плагины будут доступны после покупки, а так как ты написал- не прокатывает
|
|
|

04.05.2008, 04:11
|
|
Banned
Регистрация: 22.04.2008
Сообщений: 74
Провел на форуме: 315280
Репутация:
17
|
|
склеил с пинчём криптованым...
использовал методу выше.
не палится ничем...
вот только после установки не удоляется.
Последний раз редактировалось p@rke®™; 04.05.2008 в 05:40..
|
|
|

04.05.2008, 06:12
|
|
Познающий
Регистрация: 31.01.2008
Сообщений: 46
Провел на форуме: 124111
Репутация:
8
|
|
Сообщение от p@rke®™
склеил с пинчём криптованым...
использовал методу выше.
не палится ничем...
вот только после установки не удоляется.
У себя попробовал - все равно нод палит 
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|