Вопрос по удаленному администрированию (заливке трояна)

Тема в разделе "WASM.NETWORKS", создана пользователем bondyara, 6 мар 2009.

  1. bondyara

    bondyara New Member

    Публикаций:
    0
    Регистрация:
    14 фев 2009
    Сообщения:
    39
    Ситуация такая:

    Есть комп. Подключение к Инету идет через локальную сети (другой комп). Не знаю IP статический или нет. Возможно динамический. Если я залью на этот комп (не напрямую подключ. к сети) троян, тогда как мне к нему обращаться? Через какой IP?

    Или быть может существуют трояны, которые коннектятся к определ. серваку, узнают. что нужно делать, выполняют и отправляют результат (или например ч/з email - почтовый робот типа....). Сейчас пишу свой. Хочу как-то по-проще (делаю на BAT). Может есть другие варианты?

    Или все-таки не стоит изобретать велосипед. Помогите, если знаете такой троян или готовый мыльный робот. Пока видел тока трояны, работающие с IP и портами.
     
  2. MSoft

    MSoft New Member

    Публикаций:
    0
    Регистрация:
    16 дек 2006
    Сообщения:
    2.854
    ты трояна на батнике пишешь??? ты это серьезно?
     
  3. bondyara

    bondyara New Member

    Публикаций:
    0
    Регистрация:
    14 фев 2009
    Сообщения:
    39
    Смеяться не надо. Пишу мыльного робота. Пока с автозапуском не решил, но идея такая: батник периодически запускается, проверяет почту по SMTP (используя утилиту, работающую с коммандной строки), записывает содержимое письма в батник (команды Виндоус - просто, большие возможности - и реестр и файл можно сливать используя ту же утиль... и перезапустить комп мона, мона записать любой файл и выполнить... в т.ч. вредоносный и т.д.) и выполняет, результат отправляет на мыло. Это проще, чем писать прогу, читающую файл и обрабатывающую команды... Проблема в том, что батник при запуске виден (постил в другом разделе эту тему) Может кто ответит и на нее.

    MSoft, у тебя по теме есть идеи?

    Кстати, в батнике есть команда типа Sleep, чтобы сделать паузу на опр. ч-ло секунд. Все команды изучил. Ничего не нашел.
     
  4. K10

    K10 New Member

    Публикаций:
    0
    Регистрация:
    3 окт 2008
    Сообщения:
    1.590
    bondyara
    Ты прав, тут не до смеха, все очень печально...
     
  5. bondyara

    bondyara New Member

    Публикаций:
    0
    Регистрация:
    14 фев 2009
    Сообщения:
    39
    Да идите вы. Не знаете ответа на мой нечего флудить. Идею мне подсказал журнал InZone. Правда там есть ошибки и файлов много. Я сделал по-своему. Проверил на всоем компе. Все работает. Тлько консоль вылетает.

    А что ты предлагаешь?
     
  6. K10

    K10 New Member

    Публикаций:
    0
    Регистрация:
    3 окт 2008
    Сообщения:
    1.590
    Берешь ассемблер и пишешь нужный софт.
    И вместо левых журналов лучше изучать инфу по программированию.
     
  7. bondyara

    bondyara New Member

    Публикаций:
    0
    Регистрация:
    14 фев 2009
    Сообщения:
    39
    То то и оно: обо..рать каждый может. А как до дела доходит молчат.... А есть в онлайн знающие люди? Подскажите что-нибудь!
     
  8. bondyara

    bondyara New Member

    Публикаций:
    0
    Регистрация:
    14 фев 2009
    Сообщения:
    39
    Зачем мне этот геморрой? Всё и так работет. Единственная проблема - видно. Нашел на одном форуме, но там какие-то манипуляции ч/з VBS, сомневаюсь что работает, да и антивирь не дремлет..... Хотя.... На VBS можно выполнить команды консоли? Или запустить батник скрыто. Ексель запускал, а вот как c cmd?
     
  9. MSoft

    MSoft New Member

    Публикаций:
    0
    Регистрация:
    16 дек 2006
    Сообщения:
    2.854
    все распространенные трояны управляются не напрямую, а через админку на хосте. Они туда стучат с интервалом в 5 минут к примеру, скачивают пакет команд и выполняют. Сейчас это самая распространенная схема.
     
  10. bondyara

    bondyara New Member

    Публикаций:
    0
    Регистрация:
    14 фев 2009
    Сообщения:
    39
    Есть какая-нить ссылка на готовый пример? Изучать некогда, нужно срочно. Только на одну машину (доступ к ней я имею (иногда). Хочу куки таскать, да и вообще.... Управлять в реальном времени (у них там почти всегда коннект есть). И чтоб больше туда не ходить...
     
  11. Folk Acid

    Folk Acid New Member

    Публикаций:
    0
    Регистрация:
    23 авг 2005
    Сообщения:
    432
    Адрес:
    Ukraine
    У меня VBS после очередного сервис-пака тоже выполняется в окне
     
  12. Folk Acid

    Folk Acid New Member

    Публикаций:
    0
    Регистрация:
    23 авг 2005
    Сообщения:
    432
    Адрес:
    Ukraine
    А вообще, насчет вирусов, "жидохека", бхц, и "сцены". Аж смешно. Типа, писать на асме в 21й век это круто, да?
     
  13. bondyara

    bondyara New Member

    Публикаций:
    0
    Регистрация:
    14 фев 2009
    Сообщения:
    39
    Какой SP? И как реализовать? Модет там прокатит (их SP не знаю пока).
     
  14. censored

    censored New Member

    Публикаций:
    0
    Регистрация:
    5 июл 2005
    Сообщения:
    1.615
    Адрес:
    деревня "Анонимные Прокси"
    Код (Text):
    1. ping -n 2 -w 1000 localhost
     
  15. K10

    K10 New Member

    Публикаций:
    0
    Регистрация:
    3 окт 2008
    Сообщения:
    1.590
    Folk Acid
    Неа, нынче круто на БАТ :)
    а, ну еще VBS, куда ж без него :)
     
  16. MSoft

    MSoft New Member

    Публикаций:
    0
    Регистрация:
    16 дек 2006
    Сообщения:
    2.854
    для реального времени тебе наверна ирй больше подойдет - поищи с сети сорцы ирц-клиентов. Протокол очень простой.
    Folk Acid
    ф топку асм! даешь вбс и батники! детвора рулез!
     
  17. bondyara

    bondyara New Member

    Публикаций:
    0
    Регистрация:
    14 фев 2009
    Сообщения:
    39
    Спасибо! Нашелся серьезный человек. Осталось спрятать эту бодягу от юзера. Завтра хочу отнести...
     
  18. asd

    asd New Member

    Публикаций:
    0
    Регистрация:
    12 мар 2005
    Сообщения:
    952
    Адрес:
    Russia
    т.е. вы нас покините?
     
  19. Clerk

    Clerk Забанен

    Публикаций:
    0
    Регистрация:
    4 янв 2008
    Сообщения:
    6.689
    Адрес:
    РБ, Могилёв
    Хех жесть :))
     
  20. bondyara

    bondyara New Member

    Публикаций:
    0
    Регистрация:
    14 фев 2009
    Сообщения:
    39
    Не надейся :)))