Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.

Sta mislite o ovom "Trojanu" Ocene i kritike!

[es] :: Zaštita :: Sta mislite o ovom "Trojanu" Ocene i kritike!

Strane: 1 2 3 4 5

[ Pregleda: 13074 | Odgovora: 80 ] > FB > Twit

Postavi temu Odgovori

Autor

Pretraga teme: Traži
Markiranje Štampanje RSS

Jimi Hex
Zoran Bradilkovic
Cistac ulica, ponekad kaskader
Veliki Siljigovac

Član broj: 30335
Poruke: 82
*.ptt.yu.

Sajt: www.jimihex.cjb.net


Profil

icon Re: Sta mislite o ovom "Trojanu" Ocene i kritike!11.03.2005. u 16:54 - pre 233 meseci
'ebi ga...
Nisam ga kriptovao niti pakovao, to cu kada uradim neku konacnu verziju, kao 2.0 ili tako nesto...

A zeznuo sam se za onaj VBScript, pa sam pokvario i Batch

Ali sve sam to ispravio i jos nekoliko bugova u 1.5 verziji
I dodao sam jos neke mogucnosti...

Nije nesto bog zna sta ali je zanimljivo za npr. cas informatike ;->

Evo u attachmentu i 1.5

Poz...
...to follow the path:
look to the master,
follow the master,
walk with the master,
see through the master,
become the master...
 
Odgovor na temu

deroko

Član broj: 48499
Poruke: 123
*.selcuk.edu.tr.



Profil

icon Re: Sta mislite o ovom "Trojanu" Ocene i kritike!11.03.2005. u 17:09 - pre 233 meseci
Jo bre, kad cete nauciti da se maliciozni kodovi trebaju pisati u C/asm max C# ako je za net :) Ostalo nije vredno ni obracati paznju...
 
Odgovor na temu

Sundance

Član broj: 7510
Poruke: 2559
*.sava.sczg.hr.



Profil

icon Re: Sta mislite o ovom "Trojanu" Ocene i kritike!11.03.2005. u 17:44 - pre 233 meseci
Gle. Ne smiješ postati na forum trojana u binarnom obliku. Ako već to radiš, onda nemoj stavljati i klijenta, a ako i njega želiš staviti, onemogući neke fje u GUI-u. Tipa Button->Enabled = false. Znaš uostalom na što mislim :)
 
Odgovor na temu

Sundance

Član broj: 7510
Poruke: 2559
*.sava.sczg.hr.



Profil

icon Re: Sta mislite o ovom "Trojanu" Ocene i kritike!11.03.2005. u 17:52 - pre 233 meseci
A ni ova verzija nije ništa bolja što se tiče skrivanja:

Code:

Scan results
File: Watchtower v1.5 Server p-code.exe.bin
Date: 03/11/2005 18:48:49 (CET)
----
AntiVir 6.30.0.5/20050311       found nothing
AVG     718/20050311    found nothing
BitDefender     7.0/20050311    found nothing
ClamAV  devel-20050307/20050310 found nothing
DrWeb   4.32b/20050311  found [BACKDOOR.Trojan]
eTrust-Iris     7.1.194.0/20050311      found nothing
eTrust-Vet      11.7.0.0/20050311       found nothing
Fortinet        2.51/20050310   found nothing
F-Prot  3.16a/20050311  found nothing
Ikarus  2.32/20050311   found nothing
Kaspersky       4.0.2.24/20050311       found nothing
McAfee  4445/20050311   found nothing
NOD32v2 1.1024/20050311 found [probably unknown NewHeur_PE virus]
Norman  5.70.10/20050310        found nothing
Panda   8.02.00/20050311        found nothing
Sybari  7.5.1314/20050311       found nothing
Symantec        8.0/20050310    found nothing

Scan results
File: Watchtower v1.5 Server native.exe.bin
Date: 03/11/2005 18:51:19 (CET)
----
AntiVir 6.30.0.5/20050311       found nothing
AVG     718/20050311    found nothing
BitDefender     7.0/20050311    found nothing
ClamAV  devel-20050307/20050310 found nothing
DrWeb   4.32b/20050311  found [BACKDOOR.Trojan]
eTrust-Iris     7.1.194.0/20050311      found [Backdoor/VB.Unknown!Server]
eTrust-Vet      11.7.0.0/20050311       found nothing
Fortinet        2.51/20050310   found nothing
F-Prot  3.16a/20050311  found nothing
Ikarus  2.32/20050311   found nothing
Kaspersky       4.0.2.24/20050311       found nothing
McAfee  4445/20050311   found nothing
NOD32v2 1.1024/20050311 found [probably unknown NewHeur_PE virus]
Norman  5.70.10/20050310        found nothing
Panda   8.02.00/20050311        found nothing
Sybari  7.5.1314/20050311       found [Backdoor/VB.Unknown!Server]
Symantec        8.0/20050310    found nothing
 
Odgovor na temu

deroko

Član broj: 48499
Poruke: 123
*.selcuk.edu.tr.



Profil

icon Re: Sta mislite o ovom "Trojanu" Ocene i kritike!11.03.2005. u 18:04 - pre 233 meseci
Ohoho nod32 ga nalazi, moraces neke anti-heuristik tehnike da ubacis u kod.
 
Odgovor na temu

dum-dum

Član broj: 35073
Poruke: 93
*.vdial.verat.net.



Profil

icon Re: Sta mislite o ovom "Trojanu" Ocene i kritike!11.03.2005. u 19:43 - pre 233 meseci
Citat:
deroko: Ohoho nod32 ga nalazi, moraces neke anti-heuristik tehnike da ubacis u kod.


Ne nalazi ga! :)

Ovaj izveshtaj u NOD32v2 znachi samo da je fajl arhiviran, odnosno svaki fajl tako arhiviran sa ili bez virusa ce NOD32v2 da projavi kao "probably unknown NewHeur_PE virus".


@Sundance

proveri pa cesh da vidish - to je ono shto sve vreme pishem da su NODovci napravili heuristiku tako da ceshce skache kad ne treba, da bi se napravio privid dobre detekcije nepoznatih virusa.
 
Odgovor na temu

l0P0v

Član broj: 49052
Poruke: 31
*.dialup.neobee.net.



Profil

icon Re: Sta mislite o ovom "Trojanu" Ocene i kritike!11.03.2005. u 19:44 - pre 233 meseci
Citat:
Sundance: Gle. Ne smiješ postati na forum trojana u binarnom obliku. Ako već to radiš, onda nemoj stavljati i klijenta, a ako i njega želiš staviti, onemogući neke fje u GUI-u. Tipa Button->Enabled = false. Znaš uostalom na što mislim :)


klijent ti nikako ne moze ostetiti komp :)
server moze ali klijent ne.

Obrati paznju da ovim skeniranjem trojanca na tom VirusTotal sajtu ne saljes sample AV kompanijama. Imas tamo ono "Distribute" dugme pa klikni na njega.
Nije moguce da AV kompanije na drugi nacin pokupe sample osim na ovaj jer trojanac nije objavljen na forumima koji se "posmatraju" a ne verujem da je neko ovde bas toliko lud da salje trojanca direkno na email AV kompanijama.

Citat:
deroko: Jo bre, kad cete nauciti da se maliciozni kodovi trebaju pisati u C/asm max C# ako je za net :) Ostalo nije vredno ni obracati paznju...


ROFL
Sta je ovo kao neko pravilo, etika ili...???
Mogu da se kladim da ne znas dva trojanca napisana u C ili ASMu a ovde drzis predavanja...
Atentator v1.0 - RAT
hxxp://atentator.netfirms.com/index.htm
 
Odgovor na temu

djmaki
Stefan Djordjevic
Smederevo

Član broj: 24749
Poruke: 430
*.ptt.yu.



+1 Profil

icon Re: Sta mislite o ovom "Trojanu" Ocene i kritike!11.03.2005. u 19:54 - pre 233 meseci
Slazem se sa Jimi-jem :)
Veni Vidi Vici
 
Odgovor na temu

Mitrović Srđan
bloodzero
Freelance
Majur //: Šabac

Član broj: 10261
Poruke: 2800
*.gromnet.net.

Sajt: freeshell-reviews.com


+4 Profil

icon Re: Sta mislite o ovom "Trojanu" Ocene i kritike!11.03.2005. u 19:58 - pre 233 meseci
e deroko lamercino :) sta ti znas o ASM :))) lmao
(sarkazam)
Tony Melendez:
http://video.google.com/videoplay?docid=-
3819862628517136815&q=tony+melendez

NIKADA NE UZIMATI HOSTING NA GO DADDY!


 
Odgovor na temu

deroko

Član broj: 48499
Poruke: 123
*.selcuk.edu.tr.



Profil

icon Re: Sta mislite o ovom "Trojanu" Ocene i kritike!11.03.2005. u 20:06 - pre 233 meseci
@dum-dum : smesno
@blood : rofl :)))


[Ovu poruku je menjao deroko dana 11.03.2005. u 21:31 GMT+1]
 
Odgovor na temu

l0P0v

Član broj: 49052
Poruke: 31
*.dialup.neobee.net.



Profil

icon Re: Sta mislite o ovom "Trojanu" Ocene i kritike!11.03.2005. u 20:24 - pre 233 meseci
Citat:
Jimi Hex: Pa pitao sam za neki link o pisanju u c-u ili c++-u ali niko nista nije odgovorio


Kompletnog trojanca u c/c++ ces tesko naci (mislim na source) ali evo ti nesto, mozda ti pomogne :)

hxxp://www.geocities.com/bvatre/src/tinyfwb10.zip

U pitanju je neki stari web downloader sa FW-bypassom (napisao r3L4x), edit_server mu je u VB6 a server u C++ pa se zabavljaj.

[Ovu poruku je menjao Sundance dana 12.03.2005. u 09:08 GMT+1]
Atentator v1.0 - RAT
hxxp://atentator.netfirms.com/index.htm
 
Odgovor na temu

Jimi Hex
Zoran Bradilkovic
Cistac ulica, ponekad kaskader
Veliki Siljigovac

Član broj: 30335
Poruke: 82
*.ptt.yu.

Sajt: www.jimihex.cjb.net


Profil

icon Re: Sta mislite o ovom "Trojanu" Ocene i kritike!11.03.2005. u 20:40 - pre 233 meseci
Hvala na linku...

Videcu sta mogu da uradim sa ovim...(C++ mi nije bas najbolji :))

Citat:
Sundance:Ma naravno da je to sve zezancija. Kodiramo jer nam je to zanimljivo i zabavno, i što želimo biti l331 ;) w00t! :>.


Hehe... ipak je najbolje ono sto sami napravimo, zar ne :)?

Poz...
...to follow the path:
look to the master,
follow the master,
walk with the master,
see through the master,
become the master...
 
Odgovor na temu

Jimi Hex
Zoran Bradilkovic
Cistac ulica, ponekad kaskader
Veliki Siljigovac

Član broj: 30335
Poruke: 82
*.ptt.yu.

Sajt: www.jimihex.cjb.net


Profil

icon Re: Sta mislite o ovom "Trojanu" Ocene i kritike!11.03.2005. u 23:20 - pre 233 meseci
Posto je zabranjeno postovanje binarija evo linka

hxxp://users.cjb.net/jimihex/watchtower15.zip

Poz...

[Ovu poruku je menjao Sundance dana 12.03.2005. u 08:52 GMT+1]
...to follow the path:
look to the master,
follow the master,
walk with the master,
see through the master,
become the master...
 
Odgovor na temu

deroko

Član broj: 48499
Poruke: 123
*.selcuk.edu.tr.



Profil

icon Re: Sta mislite o ovom "Trojanu" Ocene i kritike!12.03.2005. u 00:12 - pre 233 meseci
nod32 nadje 2 moguca virus/trojanca u kodu.
 
Odgovor na temu

Sundance

Član broj: 7510
Poruke: 2559
*.sava.sczg.hr.



Profil

icon Re: Sta mislite o ovom "Trojanu" Ocene i kritike!12.03.2005. u 08:08 - pre 233 meseci
@Jimi Hex: Postaj kao hxxp://.... nisu baš ni direktni linkovi poželjni ;)

Citat:
l0P0v: Kompletnog trojanca u c/c++ ces tesko naci (mislim na source)


Koja provala. Znači svi se trojanci rade u VB-u? ;) LOL.

VB koriste oni koji još nisu naučili moć i skalabilnost koda napisanog u C/C++. Jednom kad se naviknu, na VB će gledati kao na dobru šalu. Oni malo više l33t kombiniraju C/C++ sa asm-om ili koriste čisti asm.

Citat:
ali evo ti nesto, mozda ti pomogne :) U pitanju je neki stari web downloader sa FW-bypassom (napisao r3L4x), edit_server mu je u VB6 a server u C++ pa se zabavljaj. hxxp://www.geocities.com/bvatre/src/tinyfwb10.zip


Nemoj majketi, ovo je vjerojatno najnereprezentativnija uporaba C++a u povijesti. Ovaj lik što je ovo napisao je umno retardiran degenerik ukoliko je ovu lamerštinu od koda počeo dijelit na netu umjesto da se pokrije ušima i zatvori u svoju jamu.

Citat:
Hehe... ipak je najbolje ono sto sami napravimo, zar ne :)?


Da. Knowledge is power. Šteta što neki retardi na forumu misle Ignorance is defense, ali to je problem njihovih izopačenih umova kontaminiranih pogrešnim sustavom vrijednosti.
 
Odgovor na temu

l0P0v

Član broj: 49052
Poruke: 31
*.dialup.neobee.net.



Profil

icon Re: Sta mislite o ovom "Trojanu" Ocene i kritike!12.03.2005. u 18:51 - pre 233 meseci
Citat:
sundance: Koja provala. Znači svi se trojanci rade u VB-u? ;) LOL.


gde sam ja to rekao?! rekao sam da ce covek SOURCE KOMPLETNOG TROJANCA u c++ malo teze naci. ali tvoja samouverenost me je toliko pozitivno iznenadila da cu sada da trazim od tebe da das neki link za source u c++ :)
verujem da ih znas mnogo pa podeli sa nama.

Citat:
Nemoj majketi, ovo je vjerojatno najnereprezentativnija uporaba C++a u povijesti. Ovaj lik što je ovo napisao je umno retardiran degenerik ukoliko je ovu lamerštinu od koda počeo dijelit na netu umjesto da se pokrije ušima i zatvori u svoju jamu.


ROFL
r3l4x nije retardiran. ovaj kod je mnogo stariji nego sto mozes da zamislis a ne znam dali ga jos uvek ima na netu. ja sam ga bez veze uploadovao za jimi hex-a.
ali ono, daj neki source od nekog trojanca u c++ pa da se ne smaramo vise.

sto se tih sourceva tice, moslim da je BO2K takodje u c++ i moze se na netu naci source samo sto je star ko biblija.
Atentator v1.0 - RAT
hxxp://atentator.netfirms.com/index.htm
 
Odgovor na temu

deroko

Član broj: 48499
Poruke: 123
*.selcuk.edu.tr.



Profil

icon Re: Sta mislite o ovom "Trojanu" Ocene i kritike!12.03.2005. u 19:36 - pre 233 meseci
Ovaj source sto si dao je glup skelet trojanca i ne vredi ni 2 pare.
 
Odgovor na temu

Sundance

Član broj: 7510
Poruke: 2559
*.sava.sczg.hr.



Profil

icon Re: Sta mislite o ovom "Trojanu" Ocene i kritike!12.03.2005. u 20:31 - pre 233 meseci
Citat:
l0P0v:r3l4x nije retardiran. ovaj kod je mnogo stariji nego sto mozes da zamislis a ne znam dali ga jos uvek ima na netu. ja sam ga bez veze uploadovao za jimi hex-a.


Koješta, onih 5 trivijalnih linija koda koji su API pozivi ne zaslužuju .cpp extenziju. Dečko će pomisliti da je jezik tako jednostavan ;)

Citat:
sto se tih sourceva tice, moslim da je BO2K takodje u c++ i moze se na netu naci source samo sto je star ko biblija.


Da, BO2K je full u C++ rađen, iako je dosta star bolji je od 90% trojana danas po dizajnu, i kladim se u desno jaje da 99% njih što prave trojane danas nisu u stanju skužiti njegov kod.

Baš što se tiče trojana, C++ i Object Pascal su najpopularniji kod velikih projekata sa skalabilnom arhitekturom (puno pluginova), danas na C++ najviše %-ka opada na botove.

Netko je bio tražio u temama link na sorsove botova, pogledaj tamo vidjet ćeš da ih je većina popularnijih rađena u C++. Mada je kod shitty, ali ipak je C++. I recimo HE4hook ruski rootktit u C++ full.

Ukratko: što je trojan šareniji i što mu klijent ima debilniji GUI, veća je vjerojatnost da ga nalaze svi AV i da je rađen u VB.
 
Odgovor na temu

djmaki
Stefan Djordjevic
Smederevo

Član broj: 24749
Poruke: 430
*.ptt.yu.



+1 Profil

icon Re: Sta mislite o ovom "Trojanu" Ocene i kritike!14.03.2005. u 14:02 - pre 233 meseci
Izasla verzija 1.7
Uskoro na adresi hxxp://djmaki.paracin.co.yu/trojan17.zip
Veni Vidi Vici
 
Odgovor na temu

djmaki
Stefan Djordjevic
Smederevo

Član broj: 24749
Poruke: 430
*.ptt.yu.



+1 Profil

icon Re: Sta mislite o ovom "Trojanu" Ocene i kritike!18.03.2005. u 12:27 - pre 233 meseci
Evo verzije 1.8 sa potrebnim kontrolama (kopirati u system32)
hxxp://djmaki.paracin.co.yu/trojan18.zip
Veni Vidi Vici
 
Odgovor na temu

[es] :: Zaštita :: Sta mislite o ovom "Trojanu" Ocene i kritike!

Strane: 1 2 3 4 5

[ Pregleda: 13074 | Odgovora: 80 ] > FB > Twit

Postavi temu Odgovori

Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.