ShitLogger

Status
Zamknięty.

dosk

Użytkownik
Dołączył
Październik 6, 2007
Posty
1
czegos nie chwytam...
ten keylogger nie robi server.exe tak..? w takim razie jak mam zrobic server zeby potem go w shicie dac??

edit:
juz znalazlem ;] av mi go kasowal
 

missingo

Użytkownik
Dołączył
Marzec 23, 2007
Posty
5
Bardzo dobry.
Przy pierwszym uruchomieniu musiałem co prawda reset zrobić, ale za drugim już działał.
Jedyny problem: czemu każdy plik z logiem przysłany na ftp zawiera w sobie wszystkie poprzednie? To trochę nie ekonomiczne... Czy mógłbyś w następnej wersji zmienić, żeby każdy następny log zawierał tylko "newsy". A może to tylko u mnie tak sie dzieje?
A najważniejsze, ze to pierwszy kl, który mi zadziałał
<


EDIT: Ten sam problem, co duzers, plik svchost nie utworzony, po ponownym uruchomieniu nie loguje.

EDIT: A przy ładowaniu serwera, wysakkuje błąd, że brak pliku C:windowsconfig.dat. Czy to ma coś wspólnego z gg? Bo ja nie mam gg, mam inny IM.

EDIT: Zrobiłem dummy config.dat, to się przyczepił smseab. Oba pliki to śmieci gg, jak ktoś nie ma gg, to lipa. Proponuję lekką poprawkę, żeby shitlogger utworzył svchost, gdy ktoś nie ma gadu.

EDIT: Dorzuciłem dummy smseab.dat, to 'Failed to set value for losowaliczba'. Ciężko...

EDIT: Zainstalowałem Gadu-shit, ale nadal nie ma svhost!!! Poddaje się.
 

skiera

Użytkownik
Dołączył
Listopad 14, 2007
Posty
8
a jakbym chciał żeby przestał wysyłać logi ;> jest taka możliwośc?
ftp na yoyo.pl
 

skiera

Użytkownik
Dołączył
Listopad 14, 2007
Posty
8
wielkie dzięki SZKOD[nick]
<
myślałem o jakimś banowaniu ip, widać, że początkujący ;P
 

Szalony Kojot

Użytkownik
Dołączył
Sierpień 31, 2006
Posty
176
Nod 3.0 go wykrywa hekustyka czy w przypadku innych antywirusów to możliwe, a na tej stronce to nie jest pokazane.????
Edit:Juz wiem sam przeskanowałem

Trzeba wpisywać ftp.60free.ovh.org czy mozna 60free.ovh.org ??

Gratulacje szkoda że nie zobaczyłem wcześniej jak był niewykrywalny
<
P
<
 

Reptile ReX

Użytkownik
Dołączył
Maj 15, 2007
Posty
248
Gratulacje amex Spoko Keylogger :] szkoda że już wykrywalny no ale podoba mi się
smile.gif


Działa w 100% Testowałem ;P

Co do Konfiguratora to polecam jakąś Grafikę np w Gimpie lub w Photoshopie
smile.gif
bo tak pusto,
możesz też dodać funkcję aby osoba konfigurująca ustawiała gdzie ma się ukrywać keylogger osoba wpisuje np c:windowsmsconig.exe i od razu zmniejsza to wykrywalność

reszta jak dla mnie jest Ok
<


Ocenka 7/10

Dołączam Skana: (06.12.2007)

Wynik: 20/32 (62.5%)

beztytuucopyni3.jpg


Szalony Kojot wszystko zależy od hostingu bo na przykład na republice musi być ftp.republika.pl a na yoyo.pl nazwauzytkownika.yoyo.pl jako host

więc poczytaj o tym na www.ovh.org
 

duzers

Użytkownik
Dołączył
Październik 10, 2007
Posty
18
Jak tak sobie będziecie sprawdzać wykrywalność to chyba jasne, że ona będzie coraz większa!!
Nie używajcie stron do sprawdzania plików!
 

Zero_Cool

Użytkownik
Dołączył
Listopad 1, 2006
Posty
206
gratuluje keyloggera , ale nie rozumiem po co upubliczniac swoje TEGO TYPU programy ? przeciez wiadomo ze wtedy taki program nie pozyje dluzej niz tydzien ze swoja niewykrywalnoscia a majac go tylko dla siebie bedzie nam sluzyl znaaaacznie dluzej i bedzie wogole UZYTECZNY ,a tak to zara 100 noboow zacznie wysylac i testowac czy wykrywalny , oczywiscie NIE DYSTRYBUUJĄC pliku (a jakze) aby nie byl badany w laboratoriach (no ba) , ale wiadome jest ze wlasnie pliki wyslane z ta opcja leca jako pierwsze na sprawdzenie , i chyba nawet do tego specjalnie inteligentnym byc nie trzeba aby to wiedziec
pozdrawiam
 

Reptile ReX

Użytkownik
Dołączył
Maj 15, 2007
Posty
248
Hmm, autor może mieć inną wersję keyloggera dla siebie tylko :] niewykrywalną pomyślałeś o tym ?

Co do Skanowania zaznaczyłem opcje Nie Dystrybuuj Pliku nie miałem przypadku aby po takim czymś kod stał się bardziej wykrywalny...

Amex co powiesz na kolejną wersję keyloga nie wykrywlanego? :]
 

duzers

Użytkownik
Dołączył
Październik 10, 2007
Posty
18
Ja nie wierzę że pomimo zaznaczenia Nie Dystrybuuj Pliku, informacja nie poszła tam gdzie trzeba.
 

fr0zon

Użytkownik
Dołączył
Styczeń 12, 2007
Posty
147
Pomimo ze zaznaczysz to zostaje ;/ Jak chcialem dwa razy przeskanowac jakis plik to juz mi wywalilo ze juz taki plik jest w bazie ;/ A bylo niedystrybuj. Lepiej po kumplach skanowac lub miec VIRTUAL.PC z kilkoma antywirami
<
 

amex

Użytkownik
Dołączył
Marzec 11, 2007
Posty
934
Originally posted by Reptile ReX
Co do Konfiguratora to polecam jakąś Grafikę np w Gimpie lub w Photoshopie
smile.gif
nigd nie byłem mocny w grafice, zresztą jestem przeciwny przerostu formy nad treścią, w każdym bądź razie zgadzam się, że trochę skąpo wygląda, ale cóż, imho keylogger powinien się wyróźniać funkcjonalnością, a nie grafiką

Originally posted by Zero_Cool+--><div class='quotetop'>CYTAT(Zero_Cool)</div>
gratuluje keyloggera , ale nie rozumiem po co upubliczniac swoje TEGO TYPU programy ? przeciez wiadomo ze wtedy taki program nie pozyje dluzej niz tydzien ze swoja niewykrywalnoscia a majac go tylko dla siebie bedzie nam sluzyl znaaaacznie dluzej i bedzie wogole UZYTECZNY[...][/b]
Pisałem tego keyloggera nie dla siebie, tylko dla innych, nigdy się nim nie posłużyłem, w ogóle jeszcze chyba nigdy nie używałem żadnego keyloggera xD

Originally posted by fr0zon@
Jak chcialem dwa razy przeskanowac jakis plik to juz mi wywalilo ze juz taki plik jest w bazie ;/
tzn że był już skanowany, a nie że został wysłany do lab. ;p<!--QuoteBegin-Reptile ReX

Amex co powiesz na kolejną wersję keyloga nie wykrywlanego? :]
już o tym myśle od kilku tygodni ale kompletnie nie mam czasu.... przez najbliższy miesiąc na pewno nic nie zrobię... może po świętach lub na ferie zimowe coś wykodzę, zobaczymy
 

0wn3r

Były Moderator
Dołączył
Marzec 10, 2007
Posty
1330
Wykrywalność na dzień dzisiejszy :


Jak widzimy, 24/32 antywirusy wykrywają serwer keyloggera. Co by tu zrobić?

Wykrywalność po skompresowaniu serwera przez PEspin :

Jak widzimy, teraz jest 15/32. Przynajmniej Avast i inne popularne wśród polaków antywirusy nie wykrywają serwera (tzn. Avast, NOD32, etc)
<


Również są też inne sposoby zmniejszenia wykrywalności, ale są one trudne i trzeba się trochę pobawić
<
Tylko nie chce mi się pisać..
 

aww1233

Użytkownik
Dołączył
Grudzień 13, 2007
Posty
12
witam, dlaczego chcąc wbic na ftp przez program SmartFTP wyskakuje mi :
[22:54:27] Nawiązane połączenie zostało przerwane przez oprogramowanie zainstalowane w komputerze-hoście.
i dlatego nie chce sie polaczyc :S w total cmd z kolei wyskakuje Przekroczony czas polaczenia :S jaka lipa nie wiecie czemu tak sie robi?
 
Status
Zamknięty.
Do góry Bottom