Загрузка...

Настройка ратника(открытие портов, боремся с динамическим ип, и тд)

Тема в разделе Вирусология создана пользователем Noiselles 5 апр 2017. 88 654 просмотра

Загрузка...
  1. ax1lebafer
    ax1lebafer 27 июн 2017 Заблокирован(а) 773 24 фев 2017
    Ребзя, хелп. Раздаю вайфай с телефона(точка доступа Wi-Fi), как открыть порт? Никак не пойму куда заходить, не знаю какой IP вписывать в адресную строку
     
  2. Dedalus
    Dedalus 4 июл 2017 1 24 июн 2017
    Может кто криптор норм посоветует?
     
  3. josef_123
    josef_123 11 июл 2017 0 11 июл 2017
    Где то говорили что на телефоне порты нельзя открыть, но это не мое мнение)
     
  4. josef_123
    josef_123 11 июл 2017 0 11 июл 2017

    Привет, подскажи пожалуйста, я думаю многим пригодится: Настраиваю все как ты сказал, на себе проверяю все ок, иду в виртуальную машину, запускаю там - глухо, в чем может быть проблема?
     
  5. josef_123
    josef_123 23 ноя 2017 0 11 июл 2017
    забыл уточнить,настраивал для кометы, себя вижу, а через njrat не видно, пусто иначе говоря, В "conections" стоит "1", ничего не пойму
     
  6. Noiselles
    Noiselles Автор темы 27 ноя 2017 Заблокирован(а) 235 18 фев 2017
    Ты наверно запустил одновременно комету и NjRAT
     
  7. Checkerchin
    Checkerchin 28 ноя 2017 178 16 апр 2017
    Хуя ты заморочился
     
  8. user_name_inactive216914
    user_name_inactive216914 29 ноя 2017 Заблокирован(а) 15 26 ноя 2017
    мега годно
     
  9. PFuB
    PFuB 3 дек 2017 хелло май фриендс 38 15 фев 2017
    Спасибо, братан! Только тут смогли внятно объяснить, как открыть порты и пользоваться этой вещью! Люблю вас:good2:
     
  10. Kunteynir_inactive
    Подскажи почему когда я билд открываю на своем компе в юзерах я не отображаюсь?
     
  11. Yacobs
    Yacobs 3 янв 2018 0 11 дек 2017
    Здравствуйте. Кто объяснит мне почему у меня не работает njRAT (Я сам даже там не появляюсь). Дам полтиник. Заебался уже!
     
  12. TheKin9
    TheKin9 24 янв 2018 Like @ Bo$$ 0 14 янв 2018
    у меня не появляются юзеры
     
  13. treble005
    treble005 4 фев 2018 0 1 фев 2018
    ссылка не работает на NjRat
     
  14. ROTEX2000
    ROTEX2000 23 фев 2018 1 22 фев 2018
    Салют всем!
    Помогите,пожалуйста, с созданием билда njRAT 0.7.
    Сразу оговорюсь,что я "мамкин хацкер", а потому вопросы,возможно,покажутся Вам глупыми((((


    [IMG]

    Блок 1:
    Хост-ясно
    Имя Юзера-ясно
    Порт- ясно
    Размер клоггов - что это? И какую величину необходимо выставлять? И на что это повлияет?

    Блок 2:
    Ясно

    Блок 3:
    Название EXE - это я так понимаю то название, которое условная жертва будет видеть у себя в процессах? Если не так, то поправьте и,опять же, какое лучше всего использовать? Читал, что типа название вроде svhost.exe и тому подобных, которые по жизни висят в процессах будут вызывать "подозрения" у АВ.
    Директория - куда устанавливается сервер. Есть какие-то определенные правила или всё ж дело каждого?


    Блок 4:
    Ключ реестра - что это?

    Блок 5:
    Автозапуск Папка - что это?
    Автозапуск реестр - что это?
    Процесс (BSOD) - что это?
    Скрыть сервер - что это?
    Ждать - здесь так, понимаю, устанавливаем некий таймер, то есть сколько проходит времени от запуска системы до запуска сервера? И какова рекомендуемая величина этого времени?


    Блок 6:
    UPX - вкл/выкл - на что это влияет?

    Теперь общие вопросы:
    1). Когда я создаю билд и устанавливаю определенные значения в блоках, описанных выше,а потом заказываю криптование, само криптование как-то правит эти значения? Если, короче, то что нужно туда "тыкать", чтобы билд был нормальный для криптования?

    2). Создали билд, закриптовали и всё зашибись и FUD там 100% и вообще всё по жизни получилось. Теперь нас интересует сам рантайм, мне необходимо, чтобы всё прошло без сучка, как говорится, могу ли я протестить трояна на своей машине. То есть я получил заскриптованного трояна и запускаю его на своей машине, на которой установлен АВ, вирус устанавливается всё работает, всё "фунциклирует", а потом я уже отправляю заскриптованный вирус жертве, есть гарантия,что АВ с моей машины не слил каким-то образом инфу и т.д. и на ПК жертвы АВ уже спокойненько запалит сие творение?

    3). Жертва установила на ПК этот Троян, всё работает, всё зашибись. Потом (заскриптованные вирусяки ведь тоже не вечны...это я знаю)))Гы...) вирус запалился, начинаю разбираться что да как и находят файл, который я отправлял жертве по почте и который она запускала, можно ли "поковырявшись" в этом файле обнаружить меня самого каким-то образом (очко знаете поигрывает, ни школьнику собираемся отправлять)? И как в таком случае защититься?

    Буду благодарен за РАЗВЕРНУТЫЕ ответы без всякой мощны, я сам знаю, что я нуб и прочее, а потому этот пункт в ответах можете опустить.К тому же информация будет интересна многим,я думаю.
    С меня лайк, подписка и прочее...
    Спасибо!
     
  15. adik333
    adik333 24 фев 2018 Заблокирован(а) 0 26 ноя 2017
    Как открыть порт? если у меня интернет через кабель, них*я не помогает
     
  16. axtung1984
    Херня, если порты закрыты провайдером, можете хоть обдолбить свой роутер. А они в Рашке полюбому закрыты))))
     
  17. gigvabes
    gigvabes 3 май 2018 145 2 май 2018
    no-ip дает бесплатно только Dynamic DNS
    ip все равно меняется
    нет?
     
  18. ph4nt4sm
    ph4nt4sm 16 июл 2018 0 8 июл 2017
    На целевой машине антивирь eset nod32,как и где скрыть от антивиря его натуру ратника?
     
  19. PFuB
    PFuB 18 июл 2018 хелло май фриендс 38 15 фев 2017
    ph4nt4sm, мб закриптить, не?
     
  20. FRUG1E
    FRUG1E 13 ноя 2018 1 14 апр 2018
    а если на дедике запускать амазонвоском, то нужно порты открывать?
     
Top