Ссылки на трояны

Discussion in 'Безопасность и Анонимность' started by TROJ@N, 27 Jan 2006.

Thread Status:
Not open for further replies.
  1. Sleep

    Sleep Elder - Старейшина

    Joined:
    31 Oct 2007
    Messages:
    274
    Likes Received:
    65
    Reputations:
    4
    http://vx.org.ua/rrlf/virii.html в основном в исходниках
     
    1 person likes this.
  2. Kэт

    Kэт New Member

    Joined:
    22 Feb 2008
    Messages:
    1
    Likes Received:
    0
    Reputations:
    0
    большая потребность в хорошем файерволе
    подулитесь кому не жалко плз
     
  3. Ru}{eeZ

    Ru}{eeZ Elder - Старейшина

    Joined:
    19 Feb 2008
    Messages:
    454
    Likes Received:
    73
    Reputations:
    -5
    а парольчег?)
     
  4. diehard

    diehard Elder - Старейшина

    Joined:
    30 Sep 2007
    Messages:
    442
    Likes Received:
    266
    Reputations:
    15
    киньте исходники Пинча, с меня +
     
  5. gel

    gel New Member

    Joined:
    6 Mar 2008
    Messages:
    5
    Likes Received:
    0
    Reputations:
    0
    Может кому надо открывает все диски на компе.подходит для локалки
    http://depositfiles.com/files/3985545
     
  6. cash$$$

    cash$$$ Banned

    Joined:
    6 Jan 2008
    Messages:
    385
    Likes Received:
    246
    Reputations:
    10
    http://www.x-hack.ru/modules.php?name=Files&d_op=show_cat_files&categories_id=10
    http://pro-hack.ru/download/s_pinch.html
     
    1 person likes this.
  7. Black dead

    Black dead Elder - Старейшина

    Joined:
    27 May 2007
    Messages:
    170
    Likes Received:
    145
    Reputations:
    12
    diehard
    лови http://rapidshare.com/files/97769430/pinchpro.rar.html
     
    #287 Black dead, 7 Mar 2008
    Last edited: 7 Mar 2008
    2 people like this.
  8. Cthulchu

    Cthulchu Elder - Старейшина

    Joined:
    22 Nov 2007
    Messages:
    405
    Likes Received:
    721
    Reputations:
    85
    http://www.therat.h15.ru/soft/rats/RC8_1XPF.zip

    версия коммерческая, система защиты тоже отличная - один пассворд на одно мыло. Только вот нелады у них с оплатами ;)

    судя по гуглу, кроме нас об этом покачто знает только мой линк и эти ребяты:

    http://h-xack.net.ru/showthread.php?t=175
     
    #288 Cthulchu, 10 Mar 2008
    Last edited: 10 Mar 2008
  9. JayKa

    JayKa New Member

    Joined:
    19 Jan 2008
    Messages:
    22
    Likes Received:
    0
    Reputations:
    0
    Ну а ключик от архива ещё никто не нашел? Влом брутить что ппц...
     
  10. Pernat1y

    Pernat1y Elder - Старейшина

    Joined:
    20 Dec 2007
    Messages:
    479
    Likes Received:
    79
    Reputations:
    7
    http://www.poisonivy-rat.com/
    http://www.nuclearwintercrew.com/Products-RemoteAdministrationToolsSpy/3/
    http://havalito-rat.com/
    http://delphisource.freeforums.org/slh-rat-f3.html
    http://bo2k.sourceforge.net/
     
  11. КучО

    КучО Member

    Joined:
    27 Sep 2007
    Messages:
    21
    Likes Received:
    12
    Reputations:
    0
    посоветуйте троян, который сможет организовать удаленный доступ к файловой системе компа жертвы под ОС Windows
    примечание: у меня динамический IP с закрытыми портами
     
  12. shellz[21h]

    shellz[21h] Elder - Старейшина

    Joined:
    20 Dec 2007
    Messages:
    311
    Likes Received:
    68
    Reputations:
    6
    Backdoor Injector™ - Version 2.0

    Backdoor Injector v2.0 - это оболочка для внедрения "модулей" в указанную
    программу (ЕХЕ-файл) написанная польностью на ассемблере. Оболочка инжектит
    модуль в адресное пространство файла на диске. (т.е. работает на подобие
    инфектора). Оболочка обеспечивает получение управления модулем с помощью
    специального загрузчика, при этом заботясь о безошибочном выполнении программы
    носителя.Загрузчик модуля в жертве получая управление первым, создает Thread
    (нить) с точкой входа на код модуля, основная нить возвращается на выполнение
    самой программы носителя. В загрузщике так же реализован защитный механизм и
    механизм шифр/дешифр модуля. Вторая версия оболочки значительно отличается от
    предыдущей, прежде всего в новой версии модуль внедряется не в заголовок ЕХЕ
    файла, а как дополнительная секция. Такая необходимость возникла прежде всего
    из за увеличения размеров новых модулей. Модуль (файл *.m0d) - это обыкновенный
    БИН файл с кодом написанный в шел код стиле. Содержимое легко просматривается в
    любом HEX - редакторе, файл .m0d не зашифрован.
    --
    Модули:
    Bind_shell.m0d - обыкновенный бинд шел. Т.е шелл (cmd.exe) доступ
    открытый на указанном порту. При завершении (закрытии) программы -
    носителя выполнение модуля прекращается.

    Inject_BIND_SHELL.m0d - мод созданный как дополнение к модулю bind_shell.m0d
    прицип работы модуля: при получении управления модуль производит поис активного
    процесса указанного параметром [Injection Process] и внедряет в него модуль bind_shell.m0d
    При завершении программы носителя выполнение модуля будет продолжаться в зараженном процессе.
    Например, стоит заразить процесс explorer.exe (Проводник) и выполнение модуля гарантировано
    до завершения работы системы.(конечно если пользователь не произведет перезапуск процесса explorer.exe)

    Inject_REVERSE_SHELL.m0d - мод созданный как дополнение к модулю reverse_shell.m0d
    прицип работы модуля: при получении управления модуль производит поис активного
    процесса указанного параметром [Injection Process] и внедряет в него модуль reverse_shell.m0d
    При завершении программы носителя выполнение модуля будет продолжаться в зараженном процессе.
    Например, стоит заразить процесс explorer.exe (Проводник) и выполнение модуля гарантировано
    до завершения работы системы.(конечно если пользователь не произведет перезапуск процесса explorer.exe)

    Reverse_shell.m0d - обыкновенный бэкконнект шел. Т.е шелл (cmd.exe) доступ
    открываемый при удачном соединении с указанным в параметрах "хостом".
    При завершении (закрытии) программы носителя выполнение модуля прекращается.
    Попытки соединения проходят интервалом указаным параметром [interval]


    Download
    pass: 123

    Jotti's malware scan:
    Code:
    A-Squared - Found nothing
    AntiVir 	  - Found nothing
    ArcaVir 	  - Found nothing
    Avast 	  - Found nothing
    AVG Antivirus - Found nothing
    BitDefender   -  Found nothing
    ClamAV 	      - Found nothing
    Dr.Web 	       - Found nothing
    F-Prot Antivirus -	Found nothing
    F-Secure Anti-Virus - Found nothing
    Fortinet 	- Found nothing 
    Ikarus  -  Found nothing
    Kaspersky Anti-Virus - Found nothing
    NOD32 - Found nothing
    Norman Virus Control - Found nothing
    Panda Antivirus - Found nothing
    Rising Antivirus - Found nothing
    Sophos Antivirus - Found nothing
    VirusBuster - Found nothing
    VBA32 -	Found nothing
     
    #292 shellz[21h], 25 Mar 2008
    Last edited: 25 Mar 2008
    1 person likes this.
  13. Lis_ka

    Lis_ka Banned

    Joined:
    13 Mar 2008
    Messages:
    70
    Likes Received:
    7
    Reputations:
    -1
    Кто знает что-нибудь новое для удалённого администрирования?
     
  14. Alekzzzander

    Alekzzzander Elder - Старейшина

    Joined:
    5 Sep 2007
    Messages:
    278
    Likes Received:
    36
    Reputations:
    0
    зачем новое? принцип у всех один...если не хочеш что антивирь спалил, юзай крипторы
     
  15. Lis_ka

    Lis_ka Banned

    Joined:
    13 Mar 2008
    Messages:
    70
    Likes Received:
    7
    Reputations:
    -1
    Я перепробовал кучу всего, хотел Xcontrol закриптовать но он категорически не хочет работать как с джонерами так и с ктипторами, хз почему? Вот я спрашиваю есть ли не свете софтина принцип действия которой похадил бы на Xcontrol только чтобы поддавалась криптовки?
     
  16. Jey

    Jey Elder - Старейшина

    Joined:
    26 Mar 2007
    Messages:
    83
    Likes Received:
    10
    Reputations:
    0
    Poison Ivy 2.3.2
    Сам юзаю очень доволен, довольно хорошо криптуется...
     
  17. Lis_ka

    Lis_ka Banned

    Joined:
    13 Mar 2008
    Messages:
    70
    Likes Received:
    7
    Reputations:
    -1
    Кто тестил темы на http://pyccxak.com/forum/topic_571, ????
     
  18. Bleed

    Bleed New Member

    Joined:
    12 Jan 2008
    Messages:
    13
    Likes Received:
    1
    Reputations:
    -1
    Есть ковото патч для ProRata чтоб Dllшки не выплёвывались?
     
  19. NetSter

    NetSter Moderator

    Joined:
    30 Jul 2007
    Messages:
    810
    Likes Received:
    414
    Reputations:
    62
    посмотри, может узнаеш что нить нового ЗДЕСЬ
    +) ;)
     
    _________________________
  20. Belfigor

    Belfigor Elder - Старейшина

    Joined:
    14 Nov 2007
    Messages:
    156
    Likes Received:
    40
    Reputations:
    2
    ну блин уже сколько раз писал в предыдущих постах , да фиг с ними пусть выплёвываются , он полноценно работает даже без этих длл , 2 антивируса палять его (сервер ProRAT ) KIS 7 и Avira , а все остальные палят эти длл , но сам сервак прекрасно живёт в системе , и антивири воспринимают его как родного ! :D
     
Thread Status:
Not open for further replies.