Продам троя(5$)

В этой теме можно использовать автоматический гарант!

Статус
Закрыто для дальнейших ответов.

BAY

RAID-массив
Пользователь
Регистрация
03.07.2006
Сообщения
86
Реакции
0
трой точно непалится DrWeb'ом, Касперским, НОД'ом и Авастом(с последними на момент постинга обновлением)

при запуске трой заходит в виде бота на канал(по вашему выбору) в сети wenet(просто люблю эту сеть)) и принимает команды(с аудентификацией пользователя по нику+идент)

ФУНКЦИИ:

- показ паролей от QIP, фтп на Total Commander'e, от theBAT'a и protected storage(все в зашифрованном виде)
- показ содержимого любой папки на компе жертвы
- скачивание файла с компа жертвы на фтп
- выполнение произвольных команд
- сведения о системе(версия Windows,наличие SP, оперативная память, имя текущего пользователя, проц)
- сведения о запущенных процессах
- убийство процессов(включая процессы пользователя SYSTEM(2NEW)
- сведения обо всех IP жертвы
- скачка файла с интернета с последующим запуском
- самоудаление
- кейлоггер(DLL)
- зависание винды(баг с кэшем, работает невсегда(на новых компах(>2000 MGz) неработает))). С версии от 18.07.2006(2-е обновление) можно вешать комп командой !kill winlogon
- перезагрузка удаленного компа(жертве дается 30 сек. чтобы сохраниться)
- автозапуск с виндой(ветка реестра run или поглубже но тогда она запустится род пользователем SYSTEM и кейлог работать не будет)
- а также высвечивание сообщений на компе жертвы, смена канала ботом в ирке, флуд на канале и.т.д
- невидимость в процессах(1NEW)
- вывод из строя аутпоста(3NEW)

большинство функций работает только под админом

трой писан на чистом асме и занимает всего ~12КБ(сжатый) и ~24КБ(несжатый)

цена: 5$ - билд
последющие обновления: 2$

моя аська: 186-2222

последняя версия - 0.75

---------------------------------- ТЕСТИРОВАНИЕ -----------------------

Kaspersky 18.07.2006 - PASSED
DrWeb 19.07.2006 - PASSED
NOD 11.08.2006 - PASSED
Avast 17.07.2006 - PASSED

Примечания: проактивная защита каспера палит трой(после запуска).. работаю над убийством процесса каспера.

готов пройти проверку

P.S. также по желанию могу добавить функцию саботажа винды, тоесть до перезагрузки работает нормально но после перезагрузки незагружается(синий экран), единственное спасение - точка востановления, которую многие люди не делают
 
Сорец в пабоике
Если это тот о котором я думаю - он не совершенен.

Короче проверка проводилась: вышел на указаный канал. бот боказал инфу о системе, список процессов.
Пароли от квипа, по заверению автора, не даеит. Дает только их хэш из директории квипа в соответствующей папке.
Ручками пощупать бота не дали, но это и не к месту.
 
2Winux: Ну, да, согласен, я неуспел тебе показать все функции бота, ты ушол быстро(понимаю, админ портала - занятой человек)

декриптор выпущу отдельно... просто он меняется от версии к версии...

Примерное впечатление о том как работает бот можно составить по
http://bay.jino-net.ru/log.txt (лог ирк канала)
 
кстати к админам: исправте пожалуйста описание темы - трой продается за 5$ а не за 20$(просто сначала хотел с исходниками продать - потом передумал)

могу еще дать логов, меня их немеренно уже скопилось(посмеятся)
[mod][N1TR0X:]
кстати к админам: исправте пожалуйста описание темы
done :)[/mod]
 

_http://3epo.com/files/oldfiles/QPR.rar - расшифровка отлично работает на поледней верии квип... и с иходниками....
 
BAY
Да ты показал потом когда я уже отписался некоторые другие функции. Видно что трой у тебя есть. Этого хватит.
 
Парень дельный. Купил трой, всё нормально, работает. Буду хакеров-блэк опускать
 
первое обновление троя:
!качественная невидимость в процессах(даже в спец. прогах для обнаружения скрытых процессов)
!обход файрвола(точно работает на Outpost Firewall Pro ver. 3.51.759.6511(462))
!непалится Авастом(с ужасом узнал что палился - исправил)
+исправлена ошибка с вылетом бота(Flood) на больших размерах кейлога
-частично запалила администрация wenet(возможны санкции)
-трой скоро начнет ловится касперским потому что один умный человек заказал тестирование в лаборатории касперского(исправлю в будущем)

готов пройти перепроверку(если надо)

думаю что надо переходить на свой irc-сервер... кто даст мне стабильный сервак (под иркд) тому бесплатный билд троя и последующие обновления)
 
готов пройти перепроверку(если надо)
ну по возможности обращайся.
меня интересует
!качественная невидимость в процессах(даже в спец. прогах для обнаружения скрытых процессов)
!обход файрвола(точно работает на Outpost Firewall Pro ver. 3.51.759.6511(462))
по второму исправлению: обходится ли Аутпост 4.0.888.6607 (559)? хотелось бы это в первую очередь проверить.
стукни завтра днем, я думаю, буду в сети.
 
если быть точным, большинство обычных юзеров - ZA or Outpost.
Судя по голосованию на одном сайте, большинство юридических лиц используют в сетке Kerio Winroute, я хз не ставил...
 
пока что удалил функцию обхода фаера из исходников для доработки т.к. она показала низкие результаты на нескольких компах...причом на одинаковых конфигурациях почему то дала разные результаты... такчто можете считать что обхода фаера ПОКА нет.
 
да тоже коняшку прикупил денег нежалко ну и автору конеш чуть досталось сори, я его первый авастом выпалил я нашел пару идей для добавления но очень порадовало что парень нормальный всё оперативно патчит и апдейтит даже советовал цену на вирь поднять а нетут то совесть всётаки ёсть.

Зы: Теперь после такой рекламы надесь мне положено апдейт на шару ;) шару люблю и уважаю как каждый пользователь нета %)
 
обновил... наконецто сделал обход Аутпоста(хотя после статьи mad'a - грех не сделать).. заканчиваю модуль асику.. так что с ботом скоро можно будет общаться не только по ирк но и по icq
 
Статус
Закрыто для дальнейших ответов.
Верх