24 декабря Архивач восстановлен после серьёзной аварии. К сожалению, значительная часть сохранённых изображений и видео была потеряна. Подробности случившегося. Мы призываем всех неравнодушных помочь нам с восстановлением утраченного контента!
Аноним 22/09/15 Втр 19:23:11 #1 №102382005 
14429389915500.jpg
Sup /b/. Мне нужен совет, как уводить пароли от соцсетей и получать доступ к файловой системе. Иногда бабы просят меня настроить или почистить им комп, либо лично, чаще через TeamViewer. Частенько при этом можно увести пароли от соцсетей, просто посмотрев сохранённые пароли в браузере, пока она отлучилась. Однако некоторые пристально следят за моими действиями, другие меняют пароли сразу после моего ухода. Нужен какой-то универсальный способ установки кейлоггера и сохранения беспалевного удалённого доступа. При этом всё должно "тихо" запускаться из одного файла под видом кряка к какой-нибудь чистилке. В идеале вообще без установки, а просто копированием файлов. Также нужен способ уводить сохранённые пароли из браузера под пристальным наблюдением. Толку от кейлоггера, если пароль не вводится с клавиатуры. Хорошо было бы найти какой-нибудь аналог TeamViewer, который молчит при подключении к нему и никак себя не выдаёт. В роли кейлоггкера отлично подходит Mipko Personal Monitor, но нужно как-то добиться его тихой установки со всеми настройками. Вообще идеально было бы добавление чего-то вроде виртуального монитора, на котором я мог бы, не опасаясь быть замеченным, установить и посмотреть всё, что мне нужно.
Аноним 22/09/15 Втр 19:26:05 #2 №102382186 
Годно
sageАноним 22/09/15 Втр 19:26:49 #3 №102382232 
Ты хочешь чтобы тебя скольки-летний ебал?
Аноним 22/09/15 Втр 19:29:09 #4 №102382371 
Бамп.
Аноним 22/09/15 Втр 19:57:21 #5 №102384156 
Бамп.
Аноним 22/09/15 Втр 20:14:35 #6 №102385326 
Бамп.
Аноним 22/09/15 Втр 20:29:39 #7 №102386291 
>>102382005 (OP)
Перепакуй установщик кейлоггера просто под какую-нибудь чистящую утилиту.
Аноним 22/09/15 Втр 20:38:19 #8 №102386888 
14429434991820.png
Вроде как в teamviewer работает сквозной буфер обмена. Пишешь у себя bat-ник с @echo off а ещё лучше с фоновым выполнением, который выполняет все необходимые действия, ctrc+c, в удалёнке жертвы где-нибудь ctrl+v, enter по bat файлу, он всё делает.
В идеале чтобы этот бат файл создал в системе нового пользователя с правами админа и включил telnet, к которому ты уже потом будешь подключаться под этим новым профилем. Ну а через telnet-e можно уже всегда любых других дров и дровишек наломать :3
Аноним 22/09/15 Втр 20:43:22 #9 №102387228 
>>102386291
>>102386888
Спасибо, попробую.
sageАноним 22/09/15 Втр 20:45:41 #10 №102387441 
>>102386888
наркоман?
Аноним 22/09/15 Втр 20:47:21 #11 №102387579 
>>102387441
Нет, а ты?
Аноним 22/09/15 Втр 20:51:06 #12 №102387832 
>>102386888
Нахуя так сложно, лол?

ОП, лепишь какой-нить Process hacker или CCleaner к RAT'у, в процессе работы на компе жертвы добавляешь в исключения (если не намерен париться с криптовкой етц), потом у себя уже развлекаешься.
Аноним 22/09/15 Втр 21:00:55 #13 №102388522 
>>102382005 (OP)
Ну засунь в какую-нибудь "полезную" прогу свой зловредный скрипт (можно в sfx-архив, чтобы он при распаковке выполнялся). Главное, чтобы антивирь тебя не спалил.
Аноним 22/09/15 Втр 21:06:16 #14 №102388936 
>>102387832
>>102388522
Вы забыли, что здесь ОП всегда хуй. В данном случае - хуй в программировании. Может ещё bat-ник с помощью гугла смогу сделать, а вот скрипт написать - точно нет.
Аноним 22/09/15 Втр 21:12:55 #15 №102389426 
>>102388936
1. Загуглить как сделать SFX-архив с исполняемым при открытии файлом
2. Cделать так чтобы запускался, например CCleaner и RAT (второй не подаст виду).
3. Используя Resource Hacker, изменить иконку, чтобы SFX-архив был неотличим от CCleaner'a.

В качестве RAT'а советую использовать Darkcomet пасани, не шкварьте(( - прост и лёгок в использовании и настройке. Версия НЕ Legacy. И да, ОПчик, постарайся не словить вирусняк сам, когда скачаешь, лол.
Вроде всё. Удачи.
>>102387832-кун
Аноним 22/09/15 Втр 21:13:30 #16 №102389460 
>>102389426
Запятые немного проёбаны, переписывал, чтобы разжевать ОПу. Извиняйте.
Аноним 22/09/15 Втр 21:13:49 #17 №102389482 
>>102388936
Ну тебе надо матчасть гуглить по твоим вопросам. Продумай, что и куда установить надо, чтобы ты мог коннектиться без палева. Скрипт написать не так уж сложно, там практически никакого программирования, просто забьешь последовательность действий. И лучше с антивирусом протестировать, чтобы не спалиться. Может например заругаться, когда ты подключаться начнешь. Можешь попробовать для удаленки крякнутый радмин + опенвпн. Тогда сможешь что угодно с компьютером вытворять, даже если он за натом, и это никак не будет видно. Я уверен, что есть решения и поинтереснее, но я давно этим не интересовался, ничего не подскажу.
Аноним 22/09/15 Втр 21:16:58 #18 №102389727 
>>102389426
Вот этот дело говорит.
Аноним 22/09/15 Втр 21:25:32 #19 №102390389 
>>102389426
Спасибо большое, сейчас займусь.

>>102389482
Что насчёт Радмина? Пользовался им очень давно, тогда он выводил сообщение о подключении, палевно мигал экраном и тупо перехватывал управление.
Аноним 22/09/15 Втр 21:27:26 #20 №102390528 
>>102390389
>Что насчёт Радмина?
Дык это всё настраивается
Аноним 22/09/15 Втр 21:27:30 #21 №102390537 
Вообще, было бы здорово написать какую-нибудь инструкцию для совсем тупых, чтобы каждый школьник мог поставить такое своей однокласснице. Ну и какой-нибудь универсальный способ делиться найденным, чтобы не удаляли.
Аноним 22/09/15 Втр 21:33:55 #22 №102391019 
>>102382005 (OP)
Вброшу свои пять копеек: Firefox хранит свой профиль так, что можно просто спиздить папку Profile из C:/Users/Имя/AppData (точный адрес не помню) и вставить вместо своего профиля уже у себя на пекарне, и у тебя будет Лиса со всеми закладками-паролями-аддонами-куками того, у кого ты этот профиль спиздил. Но в несжатом виде она может весить примерно до 50 МБ, в сжатом - примерно 15, и сжимать может быть немного палевно. Если позовёт на помощь оффлайн, можно запустить батник, но я не знаю, как в DOS было с относительными путями, может, придётся запилить батники ждя разных букв диска.
Аноним 22/09/15 Втр 21:37:35 #23 №102391305 
>>102390537
Держу небольшой ботнет почти 100 человек, достаточно было подарить флешку идущей в школку школоте. Сечёшь? ;)

>>102391019
Лол, как будто тп используют ФФ. В случае ОПа - бесполезно.
Аноним 22/09/15 Втр 21:42:34 #24 №102391707 
>>102391305
А ты хорош. Дари такие флешки почаще.
Аноним 22/09/15 Втр 21:47:19 #25 №102392070 
>>102391707
ЦП достаточно, кстати. Но я совсем мелких сразу отключаю, хоть и мог бы на этом подзаработать или даже подрочить, если бы на такое шишак стоял.
Аноним 22/09/15 Втр 21:51:57 #26 №102392435 
Бамп.
Аноним 22/09/15 Втр 21:52:18 #27 №102392459 
Кейлоггер с отсылкой логов на мыло, гугли сам.
Аноним 22/09/15 Втр 22:18:59 #28 №102394347 
Бамп.
Аноним 22/09/15 Втр 22:20:39 #29 №102394464 
Вверх.
Аноним 22/09/15 Втр 22:24:13 #30 №102394709 
>>102382005 (OP)
Говна пожуй уебанец.
мимо-еотовна
Аноним 22/09/15 Втр 22:25:46 #31 №102394806 
>>102394709
Ашоту отсосала уже?
Аноним 22/09/15 Втр 22:27:08 #32 №102394893 
>>102391305
Софт сам писал?
Аноним 22/09/15 Втр 22:29:32 #33 №102395072 
>>102389426
Где взять дарккомет без вишни?
Аноним 22/09/15 Втр 22:29:37 #34 №102395079 
>>102382005 (OP)
Metasploit Framework.
Аноним 22/09/15 Втр 22:33:12 #35 №102395365 
>>102394893
Нет, конечно. В таком случае у меня был бы ботнет на 1000 тел, состоящий из директоров школ, а не школьников. Нутыпонял.
>>102395072
Ищи хэш оригинального, качай, сравнивай.
>>102395079
Классно ты спизданул, малаца. Иди возьми пирожок с полки. Ты бы ещё про вышмат загнал на вопрос "2+2=?"
Аноним 22/09/15 Втр 22:35:36 #36 №102395543 
>>102395365
Создал эксплоит, залил в компутер жертвы. Чего порвался-то?
Аноним 22/09/15 Втр 22:36:30 #37 №102395595 
>>102395365
Так а где хэши-то взять? В гугле минимум информации по этому поводу.
Аноним 22/09/15 Втр 22:40:17 #38 №102395885 
Бамп
Аноним 22/09/15 Втр 22:42:43 #39 №102396078 
>>102395885
Я тебе ответил уже - метасплоит.
Аноним 22/09/15 Втр 22:46:04 #40 №102396335 
>>102395543
Ну хуй знает, у меня, может, ассоциации такие из опыта - раз консолька и отсутствие кнопки "сделать всё хорошо", то человек не справится. Метасплоит, в принципе, тоже вариант, но ОПчику, всё же, полегче нужно, ящитаю.
>>102395595
Не умеешь гуглить - тогда рискуй и качай мокропиську. Тебе нечего здесь делать, если ты даже такого не умеешь. Без понтов и обид, ето есть так.
Аноним 22/09/15 Втр 22:48:04 #41 №102396479 
14429512848030.jpg
чел, чужое пространство стоит уважать, не нужно переписки читать
Аноним 22/09/15 Втр 22:52:05 #42 №102396787 
Бамп.
Аноним 22/09/15 Втр 22:58:28 #43 №102397227 
>>102396787
Зачем?
Аноним 22/09/15 Втр 23:05:24 #44 №102397651 
Итак элита в треде, поясняет молодым троянщикам.

У ОПа стоит простая задача: спиздить пароли от браузера. Не стоит её решать сложным путем - все RAT'ы спалятся антивирем рано или поздно.

Пиздинг паролей можно сделать консольными программами:
http://securityxploded.com/browser-password-dump.php
http://www.nirsoft.net/utils/web_browser_password.html

Делаешь батник который запускает нужную тебе программу с параметрами, на выходе получаешь файл с паролями.

Чтобы не ебаться с серверами сделай себе OneDrive или Яндекс.Диск и с помощью протокола WebDav скидывай пароли себе на диск. Для этого понадобиться CURL:

http://uwiki.org/uwiki/curl_dav.html

В итоге пишешь небольшой батник, который запускает сначала дампилку паролей, а потом curl, который зальет на твой диск.

Пакуешь это дело с помощью .RAR-SFX архива вместе с какой-нибудь нужной тебе программой.

Хотя что я объясняю все равно нихуя не поймешь

Аноним 22/09/15 Втр 23:08:25 #45 №102397824 
>>102397651
И этого тоже удвоил.
Аноним 22/09/15 Втр 23:16:26 #46 №102398315 
>>102397651
А в итоге этот батник вместе с программами заблокирует антивирус даже не дав тебе его скопировать куда-либо.
Аноним 22/09/15 Втр 23:20:54 #47 №102398569 
>>102398315
Ничего не заблокируется.
Единственное что может заблокировать это дампилку паролей. Но это можно обойти. Вместо дампилки паролей можно заливать целый профиль браузера из %APPDATA% себе на диск. В итоге из неродных exe-шников будет только CURL, который является белым и легитимным софтом.
comments powered by Disqus

Отзывы и предложения