Strona 4 z 4 PierwszyPierwszy ... 234
Pokaż wyniki od 46 do 58 z 58

Temat: Liquid backdoor - coś mocniejszego niż proponuje konkurencja

  1. #46

    Domyślnie

    Ok, nadszedł czas bym się wypowiedział. Mam kilka pytań.

    W czym to jest lepsze od "konkurencji" czyli powiedzmy Blackshades? Bo na pewno nie ilością opcji, jakie trojan oferuje: Auto-infekcja plików zapewnia utrzymanie stałej liczby botów, a często nawet i ich przyrost. Torrent seeder - już nie mówie ile z tego plusów jest. Reverse proxy - robimy prywanty VPN. Rozsyłanie linku z serverem przez komunikatory, takie jak np. MSN, ICQ - duża liczba nowych ofiar (infekuje również USB ). Sniffery, DDoS, Site blocker, File Hijacker, auto-wykradacz haseł ze wszystkich przeglądarek, binarka serwera zajmująca kilkadziesiąt KB (nieskompresowana), podgląd kamerki internetowej live... a to tylko część features'ów. (Projekt działa od lat, wszystko jest sprawdzone i stabilne).

    Na pewno różnica będzie w tym, że na początku nikt nie będzie DDoSował twoich auth-serverów, ale i to pewnie szybko się skończy. Weź to pod uwagę, Blackshades leży przez dużą większość dnia. Twardy rynek.
    Kolejna sprawa - cena. Porównywałem wcześniej z Blackshades. Cena: 40$ (135zł na dzień dzisiejszy), a za tyle możliwości - chyba nie wygórowana w porównaniu do twoich 100-200zł.

    Co dalej - "aktualizacje zmiejszajace wykrywalność!". No właśnie. Największy problem dnia dzisiejszego to wykrywalność. No, może oprócz dobrych firewalli. Plik serwera będzie wykrywalny przez dużo antywirusów, to mogę zagwarantować.
    Być może jest to dla mnie szansa by sobie zarobić.

    Czy interesuje cię światowa sprzedaż? Można nieźle zarobić (100$ dziennie - z dobrym produktem to jest minimum), ale rynek jest bardzo konkurencyjny, na pewno z taką ilością dodatków zbyt wiele się nie podziała.
    No i trzeba będzie potestować stabilność, bo żaden komputer nie jest taki sam, a testowanie na Vbox'ach to żart.
    Ostatnio edytowane przez michal31337 ; 10-12-2011 o 17:10

  2. #47

    Domyślnie

    Cytat Napisał michal31337 Zobacz post
    Ok, nadszedł czas bym się wypowiedział. Mam kilka pytań.

    W czym to jest lepsze od "konkurencji" czyli powiedzmy Blackshades? Bo na pewno nie ilością opcji, jakie trojan oferuje: Auto-infekcja plików zapewnia utrzymanie stałej liczby botów, a często nawet i ich przyrost. Torrent seeder - już nie mówie ile z tego plusów jest. Reverse proxy - robimy prywanty VPN. Rozsyłanie linku z serverem przez komunikatory, takie jak np. MSN, ICQ - duża liczba nowych ofiar (infekuje również USB ). Sniffery, DDoS, Site blocker, File Hijacker, auto-wykradacz haseł ze wszystkich przeglądarek, binarka serwera zajmująca kilkadziesiąt KB (nieskompresowana), podgląd kamerki internetowej live... a to tylko część features'ów. (Projekt działa od lat, wszystko jest sprawdzone i stabilne).
    Pisząc coś mocniejszego niż proponuje konkurencja miałem na myśli głównie dział Made in Poland, z drugiej strony także nie ukrywam że chodzi o zwrócenie uwagi - co myślę że nie jest niczym złym. Lista możliwości programu Blackshades jest imponująca i naprawdę nie jestem w stanie tego przeskoczyć w najbliższym czasie (oj trochę implementacji jest) - przy czym pewnie projekt konkurencji się rozwija z dnia na dzień. Z pewnością przejrzałeś już wcześniejsze posty ogólnie pisałem o tym co chce zaimplementować, na dzień dzisiejszy kończę autoryzacje z wykorzystywaniem kluczy unikalnych kluczy sha256 i skończyłem obsługę takich serwisów jak no-ip, dyndns, zoneedit, freedns (ale nie ma jeszcze szyfrowania połączeń). Myślę że duże podsumowanie będzie można zrobić gdy projekt będzie gotowy. Mam nadzieję że wtedy nikt nie będzie miał wątpliwości co do nazewnictwa tematu albo zostanę masowo skrytykowany - zobaczymy


    Cytat Napisał michal31337 Zobacz post
    Na pewno różnica będzie w tym, że na początku nikt nie będzie DDoSował twoich auth-serverów, ale i to pewnie szybko się skończy. Weź to pod uwagę, Blackshades leży przez dużą większość dnia. Twardy rynek.
    Kolejna sprawa - cena. Porównywałem wcześniej z Blackshades. Cena: 40$ (135zł na dzień dzisiejszy), a za tyle możliwości - chyba nie wygórowana w porównaniu do twoich 100-200zł.
    No jak dla mnie to powinno kosztować 400$ i być tylko dla firm. Oczywiście zmiana GUI, targetu i ładne pudełko.

    Cytat Napisał michal31337 Zobacz post
    Co dalej - "aktualizacje zmiejszajace wykrywalność!". No właśnie. Największy problem dnia dzisiejszego to wykrywalność. No, może oprócz dobrych firewalli. Plik serwera będzie wykrywalny przez dużo antywirusów, to mogę zagwarantować.
    Być może jest to dla mnie szansa by sobie zarobić.
    Na pewno nie na starcie, da się zrobić FUD. Może trochę przespałem temat bo ogólnie na windowsach mało co siedzę. Ale chyba jak AV głupie były tak są. Lecz wiadomo jak już zacznie być wykrywalny będzie trzeba już bardziej kombinować.

    Cytat Napisał michal31337 Zobacz post
    Czy interesuje cię światowa sprzedaż? Można nieźle zarobić (100$ dziennie - z dobrym produktem to jest minimum), ale rynek jest bardzo konkurencyjny, na pewno z taką ilością dodatków zbyt wiele się nie podziała.
    Szczerze interesuje mnie przerobienie tego oprogramowania na oprogramowanie dla firm z duża ilością funkcji statystycznych. Na biznes światowy to ja nie liczę, jak mam wolny czas poświęcam na pisanie tego programu, a jak ktoś będzie chciał od czasu do czasu kupić program, to będę się na pewno cieszył. Prowadzę też projekty open source które są całkowicie za darmo z otwartym kodem źródłowym wiec chyba moje podejście nigdy nie było zbyt biznesowe.

    Cytat Napisał michal31337 Zobacz post
    No i trzeba będzie potestować stabilność, bo żaden komputer nie jest taki sam, a testowanie na Vbox'ach to żart.
    Z VirtualBoxem jest taka fajna sprawa że mogę sprawdzać oprogramowanie na różnych platformach na raz i gównie do tego go używam. A co do testów to mam mała grupkę Na chwile obecną stabilność jest średnia ale pracuje podobnie jak programiści KDE

    Pozdrawiam
    Ostatnio edytowane przez devstrikeu ; 12-12-2011 o 09:38

  3. #48

    Domyślnie

    Cytat Napisał drumstep Zobacz post
    Czy będzie możliwość kupna wersji lite np. z samym keyloggerem?
    Pewnie takie coś zrobię.

  4. #49
    Dawni Moderatorzy Avatar Dark Smark
    Dołączył
    29-04-2006
    Posty
    1 598

    Domyślnie

    Fajnie by było jakby kiedyś wylazł również klient może nie na iOS bo to pff... ale w pełni przystosowany na Andoida

  5. #50

    Domyślnie

    Cytat Napisał Dark Smark Zobacz post
    Fajnie by było jakby kiedyś wylazł również klient może nie na iOS bo to pff... ale w pełni przystosowany na Andoida
    Z tego co widzę można pisać w Qt na androida, wiec technicznie nic nie stoi na drodze. Zastanawia mnie jak bardzo przenośny jest kod mojego klienta jeśli chodzi o platformy mobilne, ale bez nowego GUI się nie obejdzie (http://labs.qt.nokia.com/2011/02/28/necessitas/) Możliwe że dzięki Qt5 i Lighthouse (aka QPA, wbrew nazwie ma być przydatne) nie będzie trzeba zmieniać ani jednej lini kodu żeby uruchomić na twardo tylko jako proof of concept

  6. #51

    Domyślnie

    No niezły sofcik się zapowiada...
    Ja korzystałem zawsze z prostego trojana opartego o sieć gg tworzy się konto na gg i wysyła za pomocą gg komendy jak w wierszu poleceń cmd upload/download i zdalne odpalanie programów exe. I to wystarczyło wrzuca się na kompa ofiary zdalnie program passtool http://rafal.jelitto.org i uruchamia w tle wszystko łącznie z keylogiem zgrywa się ładnie do pliku i wrzucamy sobie gdzieś na ftp
    W zasadzie dostęp do cmd wystraczy. Mam też trojana na irc i jabber ale na gg mi działał najstabilniej.
    Ale nie ukrywam że na pewno skorzystam z możliwości kupna twojego wynalazku

  7. #52
    Użytkownik
    Dołączył
    14-02-2008
    Skąd
    Laos
    Posty
    26

    Domyślnie

    Z programowaniem na androida jest problem. Otóż jest wiele wersji oprogramowania i można powiedzieć że każdy telefon działa "inaczej" łatwiej będzie z iOS ponieważ mamy tam 1 Procesor 1 OS i wszystkie parametry są identyczne. A z aplikacjami na Androida bywa różnie szczególnie ze stabilnością. Jenak developerzy sobie radzą z programowaniem na Androdia więc pewnie tutaj też by się dało to zrobić.

  8. #53

    Domyślnie

    Cytat Napisał Panoramix Zobacz post
    Z programowaniem na androida jest problem. Otóż jest wiele wersji oprogramowania i można powiedzieć że każdy telefon działa "inaczej"
    Niby tak, niby nie, flamework powinien wszystkie sprawy z api platformy rozwiązywać. Pozostaje kwestia rozdzielczości itp z którymi można sobie radzić runtime.

    Cytat Napisał Panoramix Zobacz post
    łatwiej będzie z iOS ponieważ mamy tam 1 Procesor 1 OS i wszystkie parametry są identyczne.
    Równie dobrze można to potraktować jako n-ta platformę która trzeba zaimplementować i obsłużyć.

    Cytat Napisał Panoramix Zobacz post
    A z aplikacjami na Androida bywa różnie szczególnie ze stabilnością. Jenak developerzy sobie radzą z programowaniem na Androdia więc pewnie tutaj też by się dało to zrobić
    Ah Ci biedni developerzy Ogólnie pomysł z tymi telefonami to chyba na 4 plan spada, mam mało czasu na to żeby przygotować wersje Linuksowa i Windowsową a co dopiero telefony, gdybym miał jakiegoś pomocnika dobrego to może bym się mógł już bawić, a tak to przyszłość daleka.

  9. #54

    Domyślnie

    A kiedy ma wyjść ta beta do testów? - a igdzies zgubilem adres forum mam tam konto ale adresu nie pameitam:/
    Ostatnio edytowane przez Messari ; 21-12-2011 o 20:28

  10. #55

    Domyślnie

    Czy do tego RAT'a potrzebny jest portforwarding?

  11. #56

    Domyślnie

    Cytat Napisał SampleH4x Zobacz post
    Czy do tego RAT'a potrzebny jest portforwarding?
    Tak ale po stronie "klienta"

  12. #57

    Domyślnie

    Witam,

    Podsyłam pare nowych screenów ponieważ dostaję coraz częściej wiadomości apropo rzekomej śmierci projektu/wydania Gui znowu trochę uległo zmianie mam nadzieję że wygląda teraz lepiej. Niestety pracy jeszcze troche jest, konkretne informacje podeślę w czerwcu - narazie podgrzewam temat.

    Pozdrawiam
    Bartłomiej










  13. #58

    Domyślnie Liquid backdoor

    Nareszcie napisałeś jakąś wiadomość, myślałem że projekt upadł. Jak widzę zmiana GUI na lepsze. Udanej pracy życzę i czekam na czerwiec.

Uprawnienia

  • Nie możesz zakładać nowych tematów
  • Nie możesz pisać wiadomości
  • Nie możesz dodawać załączników
  • Nie możesz edytować swoich postów
  •