Turkojan 4.0

Discussion in 'Безопасность и Анонимность' started by SQL, 21 Feb 2008.

Thread Status:
Not open for further replies.
  1. wonder

    wonder New Member

    Joined:
    18 Apr 2008
    Messages:
    7
    Likes Received:
    0
    Reputations:
    0
    нет, айпи есть, динамический
    привязал Dyndns

    наверное проблема в том, что запускаю клиент с вмвари.
    поэтому коннект и не проходит и не вижу активных серверов
     
  2. Zolden

    Zolden Elder - Старейшина

    Joined:
    24 Jun 2007
    Messages:
    232
    Likes Received:
    37
    Reputations:
    -2
    На видео, я тоже запускал в виртуалки, все гуд
     
  3. nepster

    nepster Elder - Старейшина

    Joined:
    14 Jan 2008
    Messages:
    96
    Likes Received:
    14
    Reputations:
    -1
    Работает все отлично , но вот есть проблемка с запуском самого троя.
    Закриптовал и склеил все как надо. Каспер 7 не палит его , НОД 32 тоже. Но при запуске , трой создает 2 длл библиотеки , которые хорошенько палятся. Кто подскажет как это исправить ??
    Если б можно было как-то без них обойтись вначале , а потом при заупске троя , вырубить антивирь и скачать эти файлы , но увы не получится.
    Вообщем вопрос - что делать с этими двумя файлами , а то они всю картинку портят
     
  4. Jailer

    Jailer Elder - Старейшина

    Joined:
    21 Mar 2008
    Messages:
    37
    Likes Received:
    29
    Reputations:
    0
    этим 2 файла создаются у тебя на компе при создании сервера, когда их запускаешь ничего не создаётся. сколько раз делал, у "жертвы" ничего не создавалось
     
  5. nepster

    nepster Elder - Старейшина

    Joined:
    14 Jan 2008
    Messages:
    96
    Likes Received:
    14
    Reputations:
    -1
    Ясно. Спасибо!
    Просто я у себя же и проверял. Но , не знаю почему , эти два файла появляются там , где и лежит трой.
     
  6. Zolden

    Zolden Elder - Старейшина

    Joined:
    24 Jun 2007
    Messages:
    232
    Likes Received:
    37
    Reputations:
    -2
    Это все из за криптовки. У меня такая же ситуация
     
  7. nepster

    nepster Elder - Старейшина

    Joined:
    14 Jan 2008
    Messages:
    96
    Likes Received:
    14
    Reputations:
    -1
    Щас закриптую разными прогами и в ручную попробую. Посмотрим.
     
  8. Zolden

    Zolden Elder - Старейшина

    Joined:
    24 Jun 2007
    Messages:
    232
    Likes Received:
    37
    Reputations:
    -2
    Отпишешься тогды, чем и как прятал
     
  9. nepster

    nepster Elder - Старейшина

    Joined:
    14 Jan 2008
    Messages:
    96
    Likes Received:
    14
    Reputations:
    -1
    Пока что неудачно!
    Максимального чего я смог добиться - это чтоб он без запуска не палился каспером. После запуска появляются вот эти файлы и все .
    Пробывал криптовать прогами:
    FreeCryptor
    PI CRYPTOR v3
    PoherNah
    RCypter
    Poly Crypt

    Есть идея. Назовем это Xinch + Turkojan.
    У турка палятся только длл , а вот ксинч вообще не палится.
    Что если склеить не палевного ксинча и не палевного (до запуска) турка в один файл и в параметрах ксинча поставить "Вырубить процесс допустим avp" .
    Запускается ксинч , вырубает антивирь , запускается турк , прописывает себя в автозаргузку , копируется куда надо и все готово.
    Если кто-то пробывал - скажите как.
     
    #29 nepster, 25 Apr 2008
    Last edited by a moderator: 27 Apr 2008
  10. Jailer

    Jailer Elder - Старейшина

    Joined:
    21 Mar 2008
    Messages:
    37
    Likes Received:
    29
    Reputations:
    0
    турк прописыват себя в автозагрузку?) о_О
    а я вручную его кидал)))
    если турк не палится до запуска - кидай его, когда запустят вырубай в процессах антивирь, лезь в автозагрузку и там тоже вырубай)
    и всё, т.е. многие антивирусы не сразу находят турка.
     
  11. NetSter

    NetSter Moderator

    Joined:
    30 Jul 2007
    Messages:
    810
    Likes Received:
    414
    Reputations:
    62
    Пробовал на KIS 7 никуя не катит) да и вообще процес каспера ксинчем ты не грохнеш... У кого нить есть предложения как эт сделать? :confused:
     
    _________________________
  12. nepster

    nepster Elder - Старейшина

    Joined:
    14 Jan 2008
    Messages:
    96
    Likes Received:
    14
    Reputations:
    -1
    Не покатит. При запуске выплевывает 2 длл-ки .
    Я криптану отлично , кину жертве и он ничего не заподозрит. Можно даже склеить. Но как только он запустит файл , рядом с ним появится еще 2 файла , и ошибка про бэкдор вродь . Чтоб нажать "Пропустить" в этом случае , надо быть полным ламером.
    Такая же фигня с Проратом , но там есть патч . Говорят , что эти длл палятся из-за плохой криптовки.
    Как можно из .exe файла вытянуть эти длл ? Потом можно криптануть их отдельно (одну пробывал - не палится потом) , и засунуть обратно в .exe файл , чтобы он использовал их.
     
  13. Olegros911

    Olegros911 Banned

    Joined:
    7 Apr 2008
    Messages:
    135
    Likes Received:
    40
    Reputations:
    -7
    Ребята,а вобще какой трой будет наилутшим если я хочу и спользовать бекдор функцию.Ктото пробывал как ето пашет на пинче или ксинче.А то все мне никак времини протестить не хватает
     
  14. nepster

    nepster Elder - Старейшина

    Joined:
    14 Jan 2008
    Messages:
    96
    Likes Received:
    14
    Reputations:
    -1
    У меня все получилось. Тестил пока что только на себе.
    Касперский 7 не жалуется ни на сам трой , ни на файлы , которые он создает.
    Чтоб исправить длл , надо ее выудить из некриптованного и неупакованного троя , криптануть , засунуть обратно , криптануть сам трой и пользоватся.

    Если понадобится могу снять видео по настройке , криптованию и запуску turkojan'a.
     
  15. ртуть

    ртуть Elder - Старейшина

    Joined:
    31 Aug 2007
    Messages:
    314
    Likes Received:
    389
    Reputations:
    29
    снимай!
     
  16. Jailer

    Jailer Elder - Старейшина

    Joined:
    21 Mar 2008
    Messages:
    37
    Likes Received:
    29
    Reputations:
    0
    не понял про что ты, но попробуй поставить Invisible когда создаёшь сервер... ибо у меня 2 файла не создаются никаких
     
  17. nepster

    nepster Elder - Старейшина

    Joined:
    14 Jan 2008
    Messages:
    96
    Likes Received:
    14
    Reputations:
    -1
    Думаешь я в видимом делал????
    Точно создаются 2 файла. Не знаю чего они у тебя не создаются.
     
  18. nepster

    nepster Elder - Старейшина

    Joined:
    14 Jan 2008
    Messages:
    96
    Likes Received:
    14
    Reputations:
    -1
    Видео-настройка

    Выкладываю видео по настройке , крипту и нормальному запуску трояна Turkojan .

    _http://depositfiles.com/ru/files/5003643
    _http://rapidshare.com/files/110880239/turkojan.rar.html

    Если будут вопросы - постараюсь ответить.
    Обучающее так сказатЬ видео делаю первый раз . Не судите строго . ;)
     
    2 people like this.
  19. Zolden

    Zolden Elder - Старейшина

    Joined:
    24 Jun 2007
    Messages:
    232
    Likes Received:
    37
    Reputations:
    -2
    Отличное видео +1
    Седня вечерком опробую твой способ :)
     
  20. nepster

    nepster Elder - Старейшина

    Joined:
    14 Jan 2008
    Messages:
    96
    Likes Received:
    14
    Reputations:
    -1
    Надо поработать над автозагрузкой турка.
    Если добиться автозагрузки троя , то можно будет контролировать жертву всегда , когда она онлайн.
     
    1 person likes this.
Thread Status:
Not open for further replies.