ProRat 1.7

HackForum

ProRat 1.7#
Ahoj. Chtěl jsem vyzkoušet trojana ProRat(1.7)... Na localhost (127.0.0.1) mě to přihlásí v poho... Jenže jsem to chtěl s kámošem vyzkoušet přes internet. On si spustil trojana a já se k němu snažil připojit. Jenže to nešlo, nevím proč. A taky bych se Vás chtěl zeptat na nějaký vaše triky pro odesílání trojanů >:D... A taky jestli lze nějak skrýt před antvirem. Díky za odpovědi :)
(odpovědět)
Konstantin | 83.69.62.*23.11.2007 16:07
re: ProRat 1.7#
má veřejnou IP? není schovanej za routrem, firewallem, nebo tak?
(odpovědět)
Dracker23.11.2007 16:36
re: ProRat 1.7#
Myslis ze podle te tve "specifikace" ( Jenže to něšlo ) ti nekdo neco poradi? Co takhle nejake info o pouzitych adresach etc.? ;)
(odpovědět)
sLa | 89.103.37.*23.11.2007 16:37
re: ProRat 1.7#
Nejlepsi trojan je ten, kterej si udelas sam...

----------
*´¨)
¸.·´¸.·´¨)
(¸.·´ (¸.·*´`*·>>> [link] <<<
(odpovědět)
|/V/=|/V|7`/ | E-mail | Website23.11.2007 16:53
re: ProRat 1.7#
Druhá věc je umět to :)

----------
"Terminál - nejlepší přítel člověka"
(odpovědět)
duigha | E-mail | Website23.11.2007 17:29
re: ProRat 1.7#
Chystam clanek o tom, jak si udelat vlastniho trojana bez znalosti programovani =)

----------
*´¨)
¸.·´¸.·´¨)
(¸.·´ (¸.·*´`*·>>> [link] <<<
(odpovědět)
|/V/=|/V|7`/ | E-mail | Website23.11.2007 18:40
re: ProRat 1.7#
A jaky to bude mit smysl? Naucit par d3s3t1l3tych decek jak si naklikat vlastniho trojana... Uz se tesim na ty komentare ;DDD
(odpovědět)
HC | 90.183.61.*23.11.2007 20:55
re: ProRat 1.7#
už aby tu byl :-)
(odpovědět)
polly | 62.245.78.*23.11.2007 19:03
re: ProRat 1.7#
Nakym generatorem? x)
(odpovědět)
sLa | 89.103.37.*23.11.2007 20:15
re: ProRat 1.7#
možná by bylo lepší použít sociotechniku ;)

nedávno sem jen tak ze srandy zkoušel co lidi udělají a co ne... napsal jsem si jednoduchej html, java script,kterej dá nějakou chybovou hlášku, a poslal ho fake mailem a pak sem si po ICQ psal s lidma co se stali objetmi...

neveřili by jste koli lidí mi poslalo soubor C:\WINDOWS\system32\config\SAM

:-D
(odpovědět)
polly | 62.245.78.*23.11.2007 20:34
re: ProRat 1.7#
a proc ne.. stejne vetsina lidi nema local pod heslem, rozhodne ne ve winech a kdyz uz, tak se tam nachazi nejake velmi pofiderni heslo, ktere se rozhodne neshoduje s heslem v mailu apod.. tudiz trochu nanic.. ja ti to taky klidne poslu, mam tu jedinyho uzivatele s nazvem root a pak jeste Administrator, ani jeden neni pod heslem, protoze tyhle widle jedou pod bejvalym swapem (na partition o velikosti 2GB) a tudiz je fakt moc nevyuzivam.. navic pro vyuzivat uchylneho SAMa, kdyz si staci dat pod password PRE START (jeste ani nenabehne HDD apod..), pod password BIOS a PRE BOOT a sparovat HDD.. pak se muzu na nejaky heslovani ve winech vykaslat.. (+ samozrejme sifrovani HDD)..

pak kdyz ten ntb ma ochranu pres smazanim EEPROM pomoci LPT apod.. tak pochybuji ze nekdo v moji nepritomnosti vyresetuje 2 chipy s passwd (na S 5582 jsou 2 chipy, SECURITY PANEL & samotny BIOS..) a HDD? Snad mi ho nikdo nebude vyndavat, aby se sral s odstranenim sifrovani & sparovani - ktere je oboustranne, i na ntb.. ;) ..

----------
Cow power by Gentoo...
(odpovědět)
Anonymous_ | E-mail24.11.2007 11:06
re: ProRat 1.7#
a kolik myslíš že je takovích lidí jak ty? :-D
ja bych řekl že mizivé procento ;)
(odpovědět)
polly | 62.245.78.*24.11.2007 15:33
re: ProRat 1.7#
A ty máš na disku soubor C:\WINDOWS\system32\config\SAM ?
Já teda ne...
(odpovědět)
gugumaa | 195.113.79.10/10.0.10.*24.11.2007 20:45
re: ProRat 1.7#
jj mam... a to že ho tam ty nemáš může mít X různejch příčin ;)
(odpovědět)
polly | 62.245.78.*24.11.2007 20:49
re: ProRat 1.7#
nemachruj :D
(odpovědět)
chrobakos | E-mail | Website | ICQ 19116595924.11.2007 13:36
re: ProRat 1.7#
polly : cituju z clanku emkeie:

Soubor SAM se nachází ve složce %windir%\system32\config. Tento však nelze kopírovat, otevírat, nebo jinak upravovat za běhu Windows, a to ani s právy administrátora.

Prirozene me napada,jak ti ho poslali , kdyz ho nelze kopirovat...Mozna je to stupidni dotaz,ale tak zeptat se muzu...Nemyslim si,ze by nekdo bootoval,jen aby ti poslal tehle soubor...
Veril bych kdyby ti poslal toto: Posledním místem, kde se SAM soubor nachází je složka %windir%\repair. Soubor SAM se zde jmenuje sam._ a lze jej bez problémů kopírovat i za běhu Windows s minimálními právy. Jedná se však pouze o zálohu originálního souboru SAM, takže v době, kdy ho kopírujete, nemusí být zcela aktuální.

A navic bude urcite sifrovan Syskeyem, takze pri lusteni lovu zdar a jak uz tu psali jini , pri takove namaze ti tehle soubor za to vubec nestoji...

----------
Niemand ist so gut,wie er denkt ;)
(odpovědět)
Darth | E-mail1.12.2007 19:59
re: ProRat 1.7#
oprava k mymu predchozimu postu :

Nemyslim si,ze by nekdo bootoval Linux,jen aby ti poslal tehle soubor...

----------
Niemand ist so gut,wie er denkt ;)
(odpovědět)
Darth | E-mail1.12.2007 20:00
re: ProRat 1.7#
a ja ti zase klidně dokážu že jo... řekneš člověku že když to neudělá tak se něco stane (co řekneš to záleží na konkrétní osobě/případu) a to pak lítá linux tam kde by jinak snad nikdy nebyl :-D ale tohle byl jen malý příklad... vyšlo mi to asi se 4ma lidma...

P.S. to že se k zaloze SAMu dostaneš i s minimálnímy právy není pravda ;-)
(odpovědět)
polly | 62.245.78.*1.12.2007 21:17

Zpět
 
 
 

 
BBCode