FuckAV - Форум о крипторах

Анонимный антивирусный сканер VPN-сервис
[Copi]Team DDoS Service

SEO статьи - блог от создателя FuckAV | KOROVKA.so | Качественный VPN Service MultiVPN - PPTP/OpenVPN/DoubleVPN

Реклама на форуме | Помощь форуму | Аварийный блог

Наш Jabber-сервер расположен по адресу fuckav.in. Добро пожаловать!!!

Вернуться  

Для того, чтобы ответить в теме, необходимо зарегистрироваться.
 
Опции темы Опции просмотра
Старый 20-04-2011   #1
dokzlo13

Самый злой человек форума
 
Аватар для dokzlo13

Последняя активность:
1 неделю назад
Регистрация: 08.02.2010
Сообщений: 521
Поблагодарили всего: 129
за это сообщение: 2
ICQ 630289381
Восклицание [C]Blacksun Remote Administrative Tool

Blacksun Remote Administrative Tool - это система удаленного администрирования или попросту говоря - бэкдор.

Код:
невидимость в процессах;
невидимость в реестре;
функции даунлоадера;
размер не более 20 Кб;
управление через гейт;
работа с командным интерпретатором (cmd.exe);
наличие специализированных команд.

мануал


Код:

	-------------------------------
        Выполнение команды через cmd.exe [1]
	-------------------------------
	Описание: работа с коммандным интерпретатором в контексте гейта.
		Argument#1: команда
	-------------------------------
        Скрытый/видимый запуск приложения через WinExec [2]
	-------------------------------
 	Описание: скрытый / видимый запуск программ в системе.
		Argument#1: hide (скрытый)
		   	    show (видимый)
		Выбирайте один из двух. Далее также будет... 
	-------------------------------
        Забиндить шелл на заданном порту [1]
	-------------------------------
	Описание: привязка к заданному порту коммандного интерпретатора
		Argument#1: порт
	-------------------------------
        Скачать файл по HTTP [2]
	-------------------------------
	Описание: скачка файла по HTTP-протоколу
		Argument#1: http://хост/путь/до/файла.txt (ссылка на скачиваемый файл)
		Argument#2: C:\\путь\до\файла.txt         (куда скачать файл)
	-------------------------------
        Закачать файла на FTP [6]
	-------------------------------
	Описание: закачка файла на ваш FTP-сервер (если вам необходимо скачать что-то с зараженной системы)
		Argument#1: хост
		Argument#2: порт (21)
		Argument#3: логин
		Argument#4: пароль
		Argument#5: C:\\файл\который\надо закачать.txt
		Argument#6: название файла на FTP.txt
	-------------------------------
        Вывести MessageBox [2]
	-------------------------------
	Описание: вывести сообщение в виде MessageBox.
		Argument#1: текст сообщения
		Argument#2: заголовок сообщения
	-------------------------------
        Питание (выключить/перезагрузить/спать/встать) [1]
	-------------------------------
	Описание: работа с питанием компьютера.
		Argument#1: power (выключить)
			    reboot (перезагрузить)
			    sleep (перейти в спящий режим)
			    stand (проснуться)
	-------------------------------
        Включить/выключить монитор [1]
	-------------------------------
	Описание: работа с монитором.
		Argument#1: off  (выключить)
			    on   (включить)

	-------------------------------
        Переключатель режимов клавиатуры [1]
	-------------------------------
	Описание: работа с монитором.
		Argument#1: 
			------------------------------------------------------
			спрятать         /      показать           (описание)
			------------------------------------------------------
			numlock_on       /     numlock_off        (включить/выключить numlock)
			capslock_on      /     capslock_off       (включить/выключить capslock)
			scrolllock_on    /     scrolllock_off     (включить/выключить scrolllock)
	-------------------------------
        Спрятать/показать окна [1]
	-------------------------------
	Описание: спрятать окно. аргументы в формате 
		Argument#1: 
			------------------------------------------------------
			спрятать        /      показать           (описание)
			------------------------------------------------------
			hide_panel       /     show_panel         (панелька внизу (пуск, окна и т.д))
			hide_start       /     show_start         (кнопочка пуск)
			hide_rebar       /     show_rebar         (панель, слева от пуска)
			hide_quicklaunch /     show_quicklaunch   (quick launch (быстрый запуск))     
			hide_tasksw      /     show_tasksw        (окошки и т.д)
			hide_trey        /     show_trey          (трей)
			hide_treybutton  /     show_treybutton    (кнопочка рядом с треем)
			hide_treyicon    /     show_treyicon      (иконки в трее)
			hide_time        /     show_time          (спрятать/показать время)
	-------------------------------
        Поменять мышь на левшу/правшу [1]
	-------------------------------
	Описание: поменять кнопки мыши (левша/правша :))
		Argument#1: swap    (левша)
			    unswap  (правша)

	-------------------------------
        Эффект бешеной мыши )) [2]
	-------------------------------
	Описание: эффект "бешеной" мыши :))
		Argument#1: частота_перемещния_курсора(в_милисекундах)
		Argument#2: кол-во_перемещений
	-------------------------------
        Открыть/закрыть CD-ROM [1]
	-------------------------------
	Описание: открыть / закрыть CD-ROM
		Argument#1: open - открыть
			    close - закрыть
	-------------------------------
        Получить установленную версию BlackSun [0]
	-------------------------------
	Описание: получить версию установленного бэкдора (без аргументов)
	-------------------------------
        Закончить работу [0]
	-------------------------------
	Описание: завершить процесс бэкдора (без аргументов)
	-------------------------------
        Самоуничтожиться
	-------------------------------
	Описание: самоуничтожиться
		Argument#1: логин:пароль который вы указывали при подключении к бэкдору.


[Ссылки могут видеть только зарегистрированные пользователи.]
__________________
dokzlo13 вне форума  
Сказали спасибо:
Vasilisk98 (2 недель(и) назад), Dark Koder (3 недель(и) назад)
Старый 29-09-2011   #2
tilir

Windows v.2.03

Последняя активность:
14-08-2013
Регистрация: 20.04.2011
Сообщений: 22
Поблагодарили всего: 0
за это сообщение: 0
По умолчанию

Inject через CreateRemoteThread + WriteProcessMemory... редкое палево. Но спасибо, сорц не без интересных идей.
tilir вне форума  
Старый 29-09-2011   #3
Pernat1y

Windows v.3.11
 
Аватар для Pernat1y

Последняя активность:
30-10-2013
Регистрация: 21.02.2011
Сообщений: 89
Поблагодарили всего: 2
за это сообщение: 1
По умолчанию

Цитата:
Сообщение от tilir Посмотреть сообщение
Inject через CreateRemoteThread + WriteProcessMemory... редкое палево. Но спасибо, сорц не без интересных идей.
Он писался в 2007 году
Pernat1y вне форума  
Сказали спасибо:
Dark Koder (3 недель(и) назад)
Старый 02-11-2011   #4
victor5

Windows v.1.01

Последняя активность:
02-11-2011
Регистрация: 02.11.2011
Сообщений: 3
Поблагодарили всего: 0
за это сообщение: 0
По умолчанию

Некоторым пойдет, есть что взять для себя, в целом спасибо
victor5 вне форума  
Старый 04-11-2011   #5
RoMu4

Windows v.3.51 (NT)
 
Аватар для RoMu4

Последняя активность:
29-01-2013
Регистрация: 30.09.2010
Сообщений: 125
Поблагодарили всего: 49
за это сообщение: 0
ICQ 607-900-364
По умолчанию

Эх, особо нечего там брать, ибо все функции хорошо документированы сторонними разработчиками (малвари), например тот-же "Инжект"... Это просто УГ. Гораздо проще отпатчить какой-небудь файл, даже с осуществлением такового инжекта, или хоть библиотеку подключить...

Короче способов много, и даже очень много, а все до сих пор используют этот устаревший метод...
__________________
Linux Gentoo+ Win7
ЗЫ окошки линь не любят...
RoMu4 вне форума  
Старый 07-11-2011   #6
WoRoN

Windows v.1.01

Последняя активность:
07-11-2011
Регистрация: 05.11.2011
Сообщений: 2
Поблагодарили всего: 0
за это сообщение: 0
По умолчанию

слабоват "бэкдор"...существует куча куда более функциональных и удобных но всеравно спасибо за тему
WoRoN вне форума  
Старый 3 недель(и) назад   #7
khuawei

Windows v.2.03

Последняя активность:
5 дн. назад
Регистрация: 19.06.2014
Сообщений: 21
Поблагодарили всего: 3
за это сообщение: 0
По умолчанию Re: [C]Blacksun Remote Administrative Tool

А можно перезалить на нормальный обменник?
khuawei вне форума  
Для того, чтобы ответить в теме, необходимо зарегистрироваться.

Метки
administrative, argument, blacksun, remote, tool, даже, много


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 
Опции темы
Опции просмотра
Комбинированный вид Комбинированный вид

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход

Часовой пояс GMT +3, время: 05:28.



Powered by vBulletin® Copyright ©2000 - 2014, Jelsoft Enterprises Ltd. Перевод: zCarot
Други: SEO блог Deymos'a| ProLogic.Su| DServers.ru| Форум веб-мастеров