BlackSun RAT v1.0 by Cytech

Discussion in 'Безопасность и Анонимность' started by ShadOS, 11 Jun 2007.

  1. ShadOS

    ShadOS ы

    Joined:
    11 Feb 2007
    Messages:
    667
    Likes Received:
    351
    Reputations:
    413
    поздновато выкладываю, но всё же дабы было достоянием общественности:
     
    4 people like this.
  2. Alexsize

    Alexsize Fail

    Joined:
    17 Sep 2005
    Messages:
    1,771
    Likes Received:
    1,221
    Reputations:
    704
    Давно их смотрел. Очень познавательно и интересно, НО не компилиться. Ругаеться на недостаток H файла.
     
  3. ShadOS

    ShadOS ы

    Joined:
    11 Feb 2007
    Messages:
    667
    Likes Received:
    351
    Reputations:
    413
    Какого именно хедера там не хватает? Если что я могу с Сайтексом сконтактировать, если сам не разберусь.
     
  4. Alexsize

    Alexsize Fail

    Joined:
    17 Sep 2005
    Messages:
    1,771
    Likes Received:
    1,221
    Reputations:
    704
    Error 1 fatal error C1010: unexpected end of file while looking for precompiled header. Did you forget to add '#include "stdafx.h"' to your source?
     
  5. ShadOS

    ShadOS ы

    Joined:
    11 Feb 2007
    Messages:
    667
    Likes Received:
    351
    Reputations:
    413
    Скорее всего ты пытаешься собрать его в MSVC, что в корне неверно т.к. в readme автор совершенно чётко написал что собирать надо в компиляторе lcc. У меня собирается без проблем. lcc можно скачать здесь:
    http://www.cs.virginia.edu/~lcc-win32/
     
  6. Alexsize

    Alexsize Fail

    Joined:
    17 Sep 2005
    Messages:
    1,771
    Likes Received:
    1,221
    Reputations:
    704
    Окей. Спасибо. Я действительно собирал у мелкомягких.

    Вот выдержка из ридми кстати:


    Сначало необходимо поправить конфигурационные файлы: conf.h (бэкдор) и conf.php (гейт).
    Затем компилируем (у меня Microsoft (R) 32-bit C/C++ Standard Compiler Version 12.00.8168)
     
  7. ShadOS

    ShadOS ы

    Joined:
    11 Feb 2007
    Messages:
    667
    Likes Received:
    351
    Reputations:
    413
    OK, так тоже можно.
     
  8. _Great_

    _Great_ Elder - Старейшина

    Joined:
    27 Dec 2005
    Messages:
    2,032
    Likes Received:
    1,119
    Reputations:
    1,139
    Особых различий в компиляторах нет. Разве что только какиенить заумные прагмы
     
    1 person likes this.
  9. _kREveDKo_

    _kREveDKo_ _kREveDKo_

    Joined:
    4 Dec 2005
    Messages:
    778
    Likes Received:
    620
    Reputations:
    1,040
    Йа компилел в DevC++, Mars Digital compiler, lcc.... везде ошибки... везде разные... =((
    По линку с компилеру, что дал ShadOS линк на компилер не нашёл =\ только хелп и что-то ещё...
     
  10. PAKOT

    PAKOT Member

    Joined:
    13 Feb 2007
    Messages:
    21
    Likes Received:
    6
    Reputations:
    1
    Вот полный линк.
    http://www.q-software-solutions.de/pub/lccwin32.exe
     
  11. Zliden

    Zliden Elder - Старейшина

    Joined:
    7 Feb 2007
    Messages:
    0
    Likes Received:
    26
    Reputations:
    0
    Скачал я оттуда компилятор, не выходит все равно:(
    а где найти тот, что автор юзал?
    или подскажите как скомпилить норм.
     
    1 person likes this.
  12. razzzar

    razzzar Elder - Старейшина

    Joined:
    16 Jun 2007
    Messages:
    92
    Likes Received:
    75
    Reputations:
    5
    пытался скомпилировать через cl.exe:

    Code:
    LIBC.lib(chkstk.obj) : error LNK2005: __chkstk already defined in ntdll.lib(ntdll.dll)
    blacksun.exe : fatal error LNK1169: one or more multiply defined symbols found
    кто может подсказать как это исправить?
     
  13. razzzar

    razzzar Elder - Старейшина

    Joined:
    16 Jun 2007
    Messages:
    92
    Likes Received:
    75
    Reputations:
    5
    2Zliden, компиль через cl.exe - это компилятор мелкомягких. Находится по адрессу: /path/to/Visual/Studio/Vc7/bin/cl.exe
     
  14. ShadOS

    ShadOS ы

    Joined:
    11 Feb 2007
    Messages:
    667
    Likes Received:
    351
    Reputations:
    413
    Найди это объявление в исходниках RAT.
     
  15. Cytech

    Cytech Member

    Joined:
    9 Apr 2007
    Messages:
    4
    Likes Received:
    16
    Reputations:
    29
    скоро будет новая версия... ) багфикс + новые фичи. ждите )
    p.s: ShadOS покажи где я написал, что компилиить надо в lcc-win32? MSVC рулит... причем VC98 :D
     
    #15 Cytech, 26 Jun 2007
    Last edited: 26 Jun 2007
    4 people like this.
  16. Namelles One

    Namelles One Elder - Старейшина

    Joined:
    8 Jul 2005
    Messages:
    43
    Likes Received:
    14
    Reputations:
    19
    ShadOS
    Враки всё. Не в исходниках РАТ, а действительно происходит перекрытие в ntdll.lib и libcd.lib

    Причем происходит только при попытке прогнать пошагово через Студию в дебаг режиме. При простой компиляции при помощи cl.exe - все норм.

    Раскрою страшную тайну, не бейте. ;)

    Вот это впишите вверху headers.h и всё скомпилится в любом варианте.
    Радуйтесь все, кто до сих пор не смог это сделать.
     
    4 people like this.
  17. Aves

    Aves New Member

    Joined:
    24 Jul 2007
    Messages:
    2
    Likes Received:
    1
    Reputations:
    0
    Ребят помогите при компиляции неможет найти NTstatus.h. пытался сам его найти но не в инете не в MSDN ни в стандартных его нет. Дайте его. Буду очень благодарен
     
  18. ShadOS

    ShadOS ы

    Joined:
    11 Feb 2007
    Messages:
    667
    Likes Received:
    351
    Reputations:
    413
    смотри в DDK. Может ещё вот этот подойдёт:
    http://www.cyboretum.com/tarballs/libfpx-1.2.0.9/oless/props/h/ntstatus.h
    http://www.cs.colorado.edu/~main/cs1300/include/ddk/ntstatus.h
     
  19. Aves

    Aves New Member

    Joined:
    24 Jul 2007
    Messages:
    2
    Likes Received:
    1
    Reputations:
    0
    Thanks
    но есть проблема скомпилировал я BlackSun RAT v1.0 by Cytech но он не на всех машинах пашет иногда в 50% случаев выпадает в синий экран. толи из-за того что антивирь не дает паметь писат там где не надо толи из-за чего-нибудь еще. Но обидно хотелось 100% случаев работы.

    да и почему для загрузки используется просто реестр. Очень легко отключить.

    А кеогда будет новый релиз.
    Так хочется....
     
    1 person likes this.
  20. Namelles One

    Namelles One Elder - Старейшина

    Joined:
    8 Jul 2005
    Messages:
    43
    Likes Received:
    14
    Reputations:
    19
    Aves
    Скорее всего из-за того, что Cr4sh в паблик отдает невероятно сырые исходники уровня ring0. И при восстановление SST имеем BSOD.

    Чтобы оно заработало как надо - там надо еще доводить и доводить, впрочем, я пока сам хз еще как... Ничего, знания доступны, времени - бесконечность. :)