Zlece wykonanie ...

A

Aixx

Gość
yh.. ale ale..
smile.gif
moj trojanek robi pliczek w kazdym katalogu zaczynajac od katalogu windowsa, tzn.. w kazdym katalogu ktory jest w windows, i w katalogach ktore sa w katalogu windows itd.. a w tych plikach sa dluuuuuuuuuugie listy inny plikow, te pliki to kopie trojana losowo rozmieszczone, z atrybutami ukryty i systemowy, jak trojana wylaczysz, to funkcja doklejona go wlaczy z glownej lokalizacji, jak go niebedzie, to szuka na dysku plikow o losowo zapisanej nazwe, ktora client wygenerowal tworzac server, z tych plikow wyciaga listy serverow, i zmienia glowna lokalizacje, na jedna z listy... i wszystko od nowa

narazie to testuje, i dziala.. a potem to wrzuce do trojana
smile.gif
jak ja probowalem go skasowac, to ni ^@&.. roznymi sposobami, skasowalem go ropiero jak wyjelem prawdziwy userinit z zasobow userinit.exe ktory byl trojanem -.-

zreszta, nie ma sensu wysylac trojana komus takiemu jak np. ty, bo tak czy srak go skasujesz -.- ale malo jest takich osob...

// ps. i nowy pomysl mam
smile.gif
bede kopiowal server do zasobow roznych plikow, ktore zawsze sa w winshicie, np. calc.exe
<
 

piasek732

Użytkownik
Dołączył
Listopad 12, 2006
Posty
8
HEhhe... Temat nieco inaczej brzmial ale przynajmniej mozecie sie wypowiedziec osoby dalej zainteresowane wykonaniem dla mnie trojjana badz sprzedaniem jakiegos przosze o kontakt gg...
 

astRX

Użytkownik
Dołączył
Maj 17, 2005
Posty
188
Originally posted by Giexx
ps. i nowy pomysl mam
smile.gif
bede kopiowal server do zasobow roznych plikow, ktore zawsze sa w winshicie, np. calc.exe
<
system po kilku sekundach nadpisze oryginalnym plikiem
 
A

Aixx

Gość
yh.. no popatrz - rzeczywiscie
smile.gif
w takim razie, w doklejonej funkcji do procesu bedzie w zmiennej zrodlo servera
<
 

M1ch00

Użytkownik
Dołączył
Sierpień 22, 2006
Posty
609
Giexx - wiedze, że 'coś' potrafisz więc porada - poszukaj w katalogach ukrytych i systemowych (normalknie nie są wyświetlane ale od czego findnextfile) miejsca z kopią exe i dll. Winda jest na tyle głupia że pozwala je zastąpić i po reboocie sama nadpisuje odpowiednim plikiem ten z /windows czy system32.
 

Atryu Besire

Użytkownik
Dołączył
Kwiecień 22, 2007
Posty
4
.dll spoofing [masa artow jest w sieci] aczkolwiek sposob [nie] wybitnie interesujacy gdy chcemy by nasz pseudo rootkit dlugo zainstnial w systemie.
 

M1ch00

Użytkownik
Dołączył
Sierpień 22, 2006
Posty
609
@Atryu Besire
Piszesz swojego dll'a który jest zastępstwem dla np version.dll (mało eksportuje, ładowane jest do wszytkiego). Ten plik będzie załadowany jeszcze przed startem logonu, nie usuniesz go nawet w trybie awaryjnym. W sumie usunięcie bez bootowania z płyty jest prawie niewykonalne.
 

Atryu Besire

Użytkownik
Dołączył
Kwiecień 22, 2007
Posty
4
@M1ch00
W żadnym razie nie uważam iż ta metoda jest zła , fakt , jest dość prosta do implementacji w systemie i pozwala na praktycznie nieograniczone działanie jako symulant jednego ze składników jadra os’a, ale…
Hehe, i w większości sprawka szanownego „Gynvael Coldwind of the Vexillium”
<
 

Zumzero

Użytkownik
Dołączył
Grudzień 23, 2006
Posty
42
Z innej beczki:
Bardziej opłacalne dla klienta jest kupienie jednorazowego trojana niz BB VIP. Jednak cena pojedynczej wersji powinna być większa niż BBVIP
 
A

Aixx

Gość
znowu 2 tygodnie minely, i nastepny master sie znalazl...

popatrz na date zalozenia tematu.. na date ostatniego postu - nikt tu sie juz nieudziela i niewarto do tego wracac... temat zalozyl ktos kto chcial kupic prgram, minelo duzo czasu i napewno juz ma ten program -.-
 
Do góry Bottom