Загрузка...
Author's article Stealing passwords "from everything" with a small RMS
  1. Енот272_inactive171964
    Енот272_inactive171964 Topic starter Sep 29, 2017 Ушел на покой 372 Sep 6, 2017
    Этот гайд завершает мою эпопею с написанием собственного RMS (RAT). Легкий и маленький дистрибутив имеет ряд приятных функций, которые помогут вам угнать пароли от стима, одноклассников и вконтакта, а так же скачивать ПО и запускать скрипты PowerShell. Чем так хорош PowerShell? Набери в гугле это словосочетание "powershell hack" и офигей от моря различных скриптов которые позволят расширить функционал моей тулзы до небес)))

    Итак, от предисловия к делу. Основные команды управления будут показаны в видео, а так же будет показан процесс работы программы. Вы так же её можете скачать по адресу rar архив и отредактировать конфиг бота под себя - https://yadi.sk/d/4PC45dbj3NLYav
    Или скомпилировать код с помощь CX_FREEZE самостоятельно для любой винды, начиная с висты.
    Скоро код по-человечески выложу на гитхаб (уже) [https://github.com/enot-pogromist/simple_rat_bot] , там же постепенно будут появляться сниппеты PowerShell'а.
    Видео - Гайд:

    Code
    ВНИМАНИЕ! ТЕПЕРЬ РАЗАРХИВИРУЕМ и ЗАПУСКАЕМ ИЗ ПАПКИ С:\USERS\; этот костыль уберу, можно будет скидывать в любую папку и запускать из неё же.



    Основной Гайд:

    [IMG]

    Итак, при запуске sfx архива мы получаем программу, запущенную от имени администратора, для того что бы изменить два параметра реестра - на автозапуск и получение разрешения на запуск powershell скриптов, которые мы будем качать потом из интернета.

    [IMG]

    В коде функция старт выглядит именно так. Она и добавляет эти два ключа. Вызывается эта функция командой:

    [IMG]

    Далее идет стандартное приветствие, когда наш бот запустится на машине пользователя. Так мы поймем, что ключи прописаны
    и все работает штатно. Следующей командой мы можем, например, докачать какой нибудь майнер:

    [IMG]

    Нам нужно будет набрать /wget и адрес файла в интернете. Так же можно скачивать любые другие программы и скрипты.
    А следующей функцией у нас будет удаление куки всех браузеров и стима:

    [IMG]

    Она позволит стереть регистрационные данные пользователя, заставив его ввести повторно все пароли, от всех акков.
    Но пока я остановился на пяти вариантах кукис, для Хрома, ЯндексБро, Стима, Лисицы и Оперы:

    [IMG]

    Шлите мне местоположения куки других игр/приложений/всей ерунды для того что бы программа стала удобнее. Не хочется
    лазить и тереть ручками всё самому.

    А вот две следующих команды позволят нам начать слежку за клавиатурой и загрузку ***** когда мы захотим.

    [IMG]

    Эта команда запусит Кейлоггер.

    [IMG]

    А эта позволит нам скачать ****.... А теперь я расскажу еще об трех командах которые вам пригодятся, например, запуск
    программ с любыми параметрами, причем скрытый:

    [IMG]

    Это команда /cmd, а за ней будут следовать любые параметры, какие вам заблагорассудится, отчет о том как работает
    присылается тут же и вы можете просмотреть все ****.

    [IMG]

    А так же есть стандартные программы перемещения по дирректориям - ls и cd соответственно, их функционал соответствует
    BusyBox, ничего особенного вообщем:

    [IMG]

    В результате работы над этим скриптом пострадала 1 (компьютерная) мышка, 1 банка кофе, 1 блок сигарет, 1 мозг, моё
    самоуважение.

    PS. Вебка работает только тогда - когда программа - скрипт, как компилируется - падает и не поднимается. За сим эту хрень
    выбрасываю в угоду скорости и надежности.

    ЗЫ: Подпишись на Ютьюб, тебе жалко шо ле?

    #МояСтатья
     

Comments

    1. steveclark324
      Norton Support is a third party service provider in Whole Australia. Norton. If you are interested in Norton. Just make a call or connect our free service provider team. We are always ready for any kind of issue in your Norton. Dial 1-800-018-745 or toll free number. For more information visit our website: https://www.nortonantivirussupportaustralia.com/
       
    2. maries11
      maries11 Feb 7, 2018 0 Feb 7, 2018
      Признаться что мало в этом соображаю-но описано все предельно ясно! И на досуге можно пробовать!!! Спасибо
       
    3. maries11
      maries11 Feb 7, 2018 0 Feb 7, 2018
      Где бы взять пошаговое видео на эту тему???!!!
       
    4. KpacTu88
      KpacTu88 Feb 23, 2018 5 Apr 1, 2017
      видео перезалейте пожайлуста
       
    5. Давид125125125
      Это очень годно.!!
       
    6. n1kam
      n1kam Mar 19, 2018 1 Mar 13, 2018
      Годнота
       
    7. Savik228
      Savik228 Apr 16, 2018 1 Apr 16, 2018
      Накидаем лайки парню
       
    8. Init
      Init Apr 22, 2018 7894 Feb 28, 2017
      т.к папочки со стимом можно установить на диск д ) получается чтон е будет воровать куки твоя прога
       
    9. viper041
      viper041 Apr 25, 2018 0 Dec 1, 2017
      Может я тупой, но я не могу зайти на гит хаб чтобы найти код программы. Так же я что-то не понимаю что лежит в архиве, может лучше перезальешь видео?
       
    10. GamerPT
      GamerPT Dec 10, 2018 Banned 5 Oct 28, 2018
      перезалей видос пж
       
Top
Loading...