Turkojan 4.0

Discussion in 'Безопасность и Анонимность' started by SQL, 21 Feb 2008.

Thread Status:
Not open for further replies.
  1. p@rke®™

    p@rke®™ Banned

    Joined:
    22 Apr 2008
    Messages:
    64
    Likes Received:
    9
    Reputations:
    0
    а моет быть такое, что когда я конектюсь к жертве, меня палят.... просто не один раз было.. пока я дойду до нужной папки соединение вырубается и лузер в офлайне
     
  2. Rashid

    Rashid Elder - Старейшина

    Joined:
    31 Jan 2008
    Messages:
    46
    Likes Received:
    4
    Reputations:
    2
    Сделал все по видео - результат при запуске троя nod палит его
     
  3. p@rke®™

    p@rke®™ Banned

    Joined:
    22 Apr 2008
    Messages:
    64
    Likes Received:
    9
    Reputations:
    0
    у меня каспер не палит... нод палит... касперский с недавним(не новым) обновлением пропускает.

    почему не удоляются файлы... нахожу файл lsass.ехе пробую его удолять, а он не удоляется... если не удолять.. что можно ещё с ним сделать, чтобы он не функционировал?
     
    #63 p@rke®™, 1 May 2008
    Last edited: 1 May 2008
  4. MaZaHaKer

    MaZaHaKer Elder - Старейшина

    Joined:
    19 Jan 2008
    Messages:
    93
    Likes Received:
    33
    Reputations:
    0
    его уже почти все палит . он вышел давно . ждем 5 версию
     
  5. nepster

    nepster Elder - Старейшина

    Joined:
    14 Jan 2008
    Messages:
    96
    Likes Received:
    14
    Reputations:
    -1
    Конечно его работоспособность зависит от версии , но не только. Пользуйтесь крипторами и добивайтесь хороших результатов. Я сделал ксинча на вырубание антивируса касперского 7 , склеил с хорошо закриптованным турком , запустил.
    Результат: Касперский в оффлайне , туркоян в автозапуске , у меня прямой доступ к жертве.
     
  6. MaZaHaKer

    MaZaHaKer Elder - Старейшина

    Joined:
    19 Jan 2008
    Messages:
    93
    Likes Received:
    33
    Reputations:
    0
    если руки умелые все можно сделать . интересно когда 5-ка будет ?
     
  7. nepster

    nepster Elder - Старейшина

    Joined:
    14 Jan 2008
    Messages:
    96
    Likes Received:
    14
    Reputations:
    -1
    Функции

    Описание функций

    Passwords

    Server passwords - воровство паролей из аськи , фтп , браузера , менеджеров закачек , е-мейлов и другого. Для работы этого раздела понадобится скачать плагин. Вам предложат скачать плагин.
    Плагин скачивается автоматически при нажатии.

    Accessories

    Remote desktop - включает возможность видеть , что творится в данный момент на компе у жертвы. Онлайн видео получается.

    Webcam streaming - включает возможность видеть изображение , переданное с видео-камеры (если таковая имеется)

    Audio streaming - включает возможность прослушивания микрофона жертвы (если таковой имеется)

    Settings manager

    Clipboard settings - просмотр клипбоарда жертвы , изменения и работоспособности.

    Explorer settings - изменения домашней странички экплорера , открытия любой страницы , просмотр последних посещенных сайтов.

    Application settings - изменения открытых приложений. Свернуть/развернуть , активировать/деактивировать , спрятать кнопку закрытия "Х" , спрятать/показать , закрыть приложение.

    Applications - выключение любого процесса

    Services - список запущенных сервисов , их отключение/запуск/удаление.

    Registry editor - изменение регистра жертвы

    Mouse settings - изменение скорости передвижения мышки , скорости нажатия кнопок мыши , расположение кнопок (левая на правую ) , выключение работы мыши, определение позиции мышки. (Х/Y)

    Resolution - смена расширения экрана

    Manage keyboard

    Keyboard settings - влючение\выключение работоспособности клавиш всех и по отдельности
    Online\Offline keylogger - кейлогер онлайн и оффлайн , есть возможность сохранять логи

    Extra

    Online\Offline msn sniffer - сниффер онлайн и оффлайн

    Communication

    Chat with server - включение чата с жертвой

    Send message - имитирование ошибки

    Manage files

    File manager - простенький просмотр файлов жертвы

    Find files - поиск файлов на компе жертвы

    Remote download - закачка любого файла в указанную папку на компе жертвы

    Commands

    Remote shell - что-то типа cmd , возможность вписывать любые досовские команды

    Block sites - блокированные сайты на компе жертвы , их разблокировка или блокировка

    Server properties

    Server settings - изменение настроек сервера , закрытие и удаление сервера на компе жертвы

    System information

    Get system info - получить системную информацию

    Installed application - список установленных приложений

    Fun manager

    Fun menu - показать\спрятать значки на раб. столе , кнопку пуск , часы и т.д.

    Extra fun - выключение\перезагрузка\ждущий режим компа жертвы , появление бесконечной ошибки.

    Писал все сам. Может это не самое полное описание всех функций , но другого пока не видел.
     
  8. Deneb

    Deneb Elder - Старейшина

    Joined:
    24 Feb 2007
    Messages:
    54
    Likes Received:
    13
    Reputations:
    5
    Нод палит скотина причем палит какую то дллку которую прога выбрасывает(кроме руткитовской). Походу еще что то криптовать надо.
     
  9. Zolden

    Zolden Elder - Старейшина

    Joined:
    24 Jun 2007
    Messages:
    232
    Likes Received:
    37
    Reputations:
    -2
    На твой вопрос ответит видео которое nepster любезно выложил
     
  10. Deneb

    Deneb Elder - Старейшина

    Joined:
    24 Feb 2007
    Messages:
    54
    Likes Received:
    13
    Reputations:
    5
    Золден именно потому видео я все и криптовал но там криптовка только одной дллки а мне надо 2 =)))). Вот обе которые прога выбрасывает:

    C:\WINDOWS\cmsetac.dll
    C:\WINDOWS\ntdtcstp.dll

    На другом форуме нашел что за ntdtcstp.dll отвечает DENEME.
    Паркер тебе совет: в windows папке поищи mstwain32.exe, если наидешь, заиди в безопастном режиме и удали ее.
     
    #70 Deneb, 2 May 2008
    Last edited: 2 May 2008
  11. p@rke®™

    p@rke®™ Banned

    Joined:
    22 Apr 2008
    Messages:
    64
    Likes Received:
    9
    Reputations:
    0
    плохо что нужно не динамическое ай пи...
    у кого есть серваки которые продают постоянные ай пи.. желательно на русскойм языке.
     
  12. aseffect

    aseffect Member

    Joined:
    16 Jun 2006
    Messages:
    12
    Likes Received:
    7
    Reputations:
    0
    Пробывал извлекать и криптовать ресурс DENEME, вроде НОД не палит. Полюбому спс за инфу +1
     
  13. nepster

    nepster Elder - Старейшина

    Joined:
    14 Jan 2008
    Messages:
    96
    Likes Received:
    14
    Reputations:
    -1
    Список днс находится тут
    _http://internet-services.net.ru/dns_free.php
    _http://www.prosto.name/
     
  14. Deneb

    Deneb Elder - Старейшина

    Joined:
    24 Feb 2007
    Messages:
    54
    Likes Received:
    13
    Reputations:
    5
    Итак как оказалось нужно еще и криптовать папку deneme в ресурс хакере. Делается все точно так же как в гаиде непстера однако когда заменяешь фаил внутри екзешника нужно указать язык 1033 а не 0.
     
  15. p@rke®™

    p@rke®™ Banned

    Joined:
    22 Apr 2008
    Messages:
    64
    Likes Received:
    9
    Reputations:
    0
    подробней можно??? и какой результат?
     
  16. Deneb

    Deneb Elder - Старейшина

    Joined:
    24 Feb 2007
    Messages:
    54
    Likes Received:
    13
    Reputations:
    5
    К сожалению плохо тк при криптовки этой части у туркояна появляются проблеммы с запуском.
     
  17. nepster

    nepster Elder - Старейшина

    Joined:
    14 Jan 2008
    Messages:
    96
    Likes Received:
    14
    Reputations:
    -1
    Смысл криптовать ту часть?
    Язык я ставил такой , потому что у папки ROOTKIT стоял такой язык. Recource name тоже надо будет поменять.
    У меня один раз попадалось такое , но не помню как. Я криптанул чем-то и палилась только вторая длл. Попробуй другим чем-то криптовать. Какой у тебя антивирь?
     
  18. nepster

    nepster Elder - Старейшина

    Joined:
    14 Jan 2008
    Messages:
    96
    Likes Received:
    14
    Reputations:
    -1
    Кстати. Сейчас проблемы с запуском . Раньше работало все , а сейчас вообще не пашет . Копируется , запускается нормально , в диспетчере задач процесс есть этот , а вот запускаю проверку порта - не находит.
     
  19. aseffect

    aseffect Member

    Joined:
    16 Jun 2006
    Messages:
    12
    Likes Received:
    7
    Reputations:
    0
    А у меня заработало ,на VMware тестил.
     
  20. Rashid

    Rashid Elder - Старейшина

    Joined:
    31 Jan 2008
    Messages:
    46
    Likes Received:
    4
    Reputations:
    2
    А где можно взять плагины для Turkojan 4.0?
     
Thread Status:
Not open for further replies.