Turkojan 4.0

Discussion in 'Безопасность и Анонимность' started by SQL, 21 Feb 2008.

Thread Status:
Not open for further replies.
  1. aseffect

    aseffect Member

    Joined:
    16 Jun 2006
    Messages:
    12
    Likes Received:
    7
    Reputations:
    0
    Да такая фича есть. Но антивирь орёт только если на каспере включена расширеная проактивка и интерактивная защита, из 15 юзеров, которым я вчера всадил турка лишь у 2-х была она врублена (спрашивала про обращения реестра и про плагин) притом один из ник (наверна нуб) разрешил изменния реестра и разрешил работу плагина, 2-й шарящий юзер трояна обрубил. А у остальных каспер без расширеного проактива, ил всякие там НОДы Др.Вебы, которые необладают проактивкой, там работало 100%.

    Вывод просица сам собой.

    Кстати когда я компилю Турка, я не ставлю автозагрузку, чтоб не орал антивирь. НО потом у "потенциальных лузеров" (у кот не каспер или каспер без интерактива) с помощью редактора реестра турка прописую автозапуск вручную, аналогично и плагин для пассворда
     
  2. nepster

    nepster Elder - Старейшина

    Joined:
    14 Jan 2008
    Messages:
    96
    Likes Received:
    14
    Reputations:
    -1
    С реестром можно и не мучатся. Склеиваешь ксинча , который вырубает антивирь и турка и кидаешь кому-то. Ксинч вырубает антивирус , но иконка его остается в трее (у меня вродь так , и на виртуалке) , и он нормально прописывается в автозапуск.

    Один раз просто запустил , нажимаю старт , а оно мне выводит , что мол какой-то тип из германии нашелся. =) Я зашел , действительно из германии. То ли это прокси было , но ему я точно не давал троя.
     
  3. aseffect

    aseffect Member

    Joined:
    16 Jun 2006
    Messages:
    12
    Likes Received:
    7
    Reputations:
    0
    мой трой попал владельцу Vista. Турк прошол, всё путём, не спалил ни каспер и брандмауер. Закинул ИВУ, её на стадии конекта палит стандартный брандмауер Висты.
    Нужна альтернатива. Лутшую альтернативу я вижу в поднятии ФТП сервера на уд. машине с Вистой. Нужен Хинч....

    P.S былобы неплохо скомпильть Хинча на эту ф-ю и выложить на всеобщее обозрение.
    Тока у мну праблема пробывал компилить 4 разными билдерами- выходит нерабочий торй, мож ты сможешь это сделать.

    P.P.S, а что Хинч безпаривно завершает процесс КАСПЕРА?
     
  4. nepster

    nepster Elder - Старейшина

    Joined:
    14 Jan 2008
    Messages:
    96
    Likes Received:
    14
    Reputations:
    -1
    Ыть... в том то и дело... я сам удивился
    Он как бы вырубается , но в диспетчере задач он остается , включенным не мной , а System. Но ничего не выдает , не орет.

    Хочу попробывать поставить прокси , но не могу найти. Кто знает прокси троян ?
     
  5. Pernat1y

    Pernat1y Elder - Старейшина

    Joined:
    20 Dec 2007
    Messages:
    479
    Likes Received:
    79
    Reputations:
    7
    в иве есть инжект в доверенные приложения
     
  6. aseffect

    aseffect Member

    Joined:
    16 Jun 2006
    Messages:
    12
    Likes Received:
    7
    Reputations:
    0
    А теперь моя мини мануалка по клейке и криптовке Туркояна для непаливности Dr.Web

    Я криптовал и юзал троя как показано в видеомануалке от nepstera (кста БОЛЬШОЕ ему СПС) топовые антивири вроде KIS7, NOD32 его не видят, а ГАЛИМЫЙ на первый взгляд Dr.Web его ПАЛИТ(!!!) я долго парился и наконец нашол метод борьбы с этим.

    Итак нап понадобиться GIOFF cryptor, pohernax 1.0.7 и клей - FJS (вообщем в видео было это всё кроме GIOFF cryptor)

    1) Компилим Турка (как на видео)
    2) С помощью ResHack выдираем рес-сы DENEME и ROOTKIT и криптим их с помощью pohernax 1.0.7 (в настройках оставляем ЕДИНСТВЕННУЮ галочку Crypt Import), внедряем их опять в троя (как это сделать подробно описано в видео)
    3) Криптуем самого троя с помощью GIOFF cryptor (в настройках ставим галочки Оригинальная точка входа (OEP) (Not change Original Entry Point) и Дополнительная упаковка (pack the file, using packer)->>> UPX v3.0)
    4) Клеим его с другим .ехе при помощи FJS. (етот клей палит Dr.WEB; KIS и NOD не палят)
    5) Склееный файл (result.exe) криптуем при помощи pohernax 1.0.7 (в настройках оставляем ЕДИНСТВЕННУЮ галочку Crypt Import).

    ВСЁ!!!!

    Мы имеем закриптованый, склееный файл, который 100% работоспособен ( сам проверял) и не палиться Dr.WEB.... ну само собой великие и могучие KIS и NOD и всякие AVG его НЕ ПАЛЯТ!!!!

    Имее универсальный непалящийся на данный момент файл!!!
     
    1 person likes this.
  7. aseffect

    aseffect Member

    Joined:
    16 Jun 2006
    Messages:
    12
    Likes Received:
    7
    Reputations:
    0
    Незабываем, что нужный инструментарий берём здесь
    http://forum.antichat.ru/forum80.html

    в разделах "Джойнеры" и "Крипторы" там всё есть что нада
     
  8. Rashid

    Rashid Elder - Старейшина

    Joined:
    31 Jan 2008
    Messages:
    46
    Likes Received:
    4
    Reputations:
    2
    Да нет я думаю здесь проблема в том что прога все-таки планая и эти плагины будут доступны после покупки, а так как ты написал- не прокатывает
     
  9. p@rke®™

    p@rke®™ Banned

    Joined:
    22 Apr 2008
    Messages:
    64
    Likes Received:
    9
    Reputations:
    0
    склеил с пинчём криптованым...
    использовал методу выше.

    не палится ничем...
    вот только после установки не удоляется.
     
    #109 p@rke®™, 4 May 2008
    Last edited: 4 May 2008
  10. Rashid

    Rashid Elder - Старейшина

    Joined:
    31 Jan 2008
    Messages:
    46
    Likes Received:
    4
    Reputations:
    2
    У себя попробовал - все равно нод палит :(
     
  11. p@rke®™

    p@rke®™ Banned

    Joined:
    22 Apr 2008
    Messages:
    64
    Likes Received:
    9
    Reputations:
    0
    ну я щас впариваю... проходит где то 80%

    и блин... некоторые отчёты от пинча приходят, а турк блокирует что то)))) чё делать?
     
    #111 p@rke®™, 4 May 2008
    Last edited: 4 May 2008
  12. Jailer

    Jailer Elder - Старейшина

    Joined:
    21 Mar 2008
    Messages:
    37
    Likes Received:
    29
    Reputations:
    0
    кидай турка, сливай на комп пинч и запускай, гораздо проще и меньше головной боли :)
     
  13. p@rke®™

    p@rke®™ Banned

    Joined:
    22 Apr 2008
    Messages:
    64
    Likes Received:
    9
    Reputations:
    0
    ок... слитья могу.. а как запустить пинч на компе???
     
  14. Deneb

    Deneb Elder - Старейшина

    Joined:
    24 Feb 2007
    Messages:
    54
    Likes Received:
    13
    Reputations:
    5
    Через фаиловое меню =) Правой кнопкой.
     
  15. m9chik

    m9chik Elder - Старейшина

    Joined:
    20 Jun 2007
    Messages:
    68
    Likes Received:
    56
    Reputations:
    -5
    помогите,запускаю и отчёт не идёт на сервер,в чём может быть проблема?
     
  16. Zolden

    Zolden Elder - Старейшина

    Joined:
    24 Jun 2007
    Messages:
    232
    Likes Received:
    37
    Reputations:
    -2
    Не у одного тебя такая проблема была :)
    Читай выше, все написано, даже видеомануал найдешь
     
  17. Olegros911

    Olegros911 Banned

    Joined:
    7 Apr 2008
    Messages:
    135
    Likes Received:
    40
    Reputations:
    -7
    Про раскировку турка:делаем ксинч там ставим вырубать процеси антивирусов(не процес оболочки,а процес ядра)Тогда антивирь на взгляд типа и робочий,а до скана непригоден.Криптуем ксинч.Клеем и наслаждаемся
     
  18. m9chik

    m9chik Elder - Старейшина

    Joined:
    20 Jun 2007
    Messages:
    68
    Likes Received:
    56
    Reputations:
    -5
    блин нефига ваще не пашет всё вроде прально порты и т.д. приконектился... мож проблема в том что чтото недаёт отправиться на сервер?настроил всё как в видео=\\\
     
  19. p@rke®™

    p@rke®™ Banned

    Joined:
    22 Apr 2008
    Messages:
    64
    Likes Received:
    9
    Reputations:
    0
    ты на себе тестил?... посмотри в процессах прописался турк?
    он ищезает после запуска?
     
  20. m9chik

    m9chik Elder - Старейшина

    Joined:
    20 Jun 2007
    Messages:
    68
    Likes Received:
    56
    Reputations:
    -5
    да я на себе тестил,в процессах сидит после запуска сидит в процессах и сидит токо вот нихрена невидно ...
     
Thread Status:
Not open for further replies.