| KOROVKA.name | Качественный VPN Service MultiVPN - PPTP/OpenVPN/DoubleVPN |

Старый 22.06.2012   #1
SellerImp

Windows v.2.03

Регистрация: 22.06.2012
Сообщений: 24
Поблагодарили всего: 6
за это сообщение: 0
По умолчанию Impact Hide DdoS bot v1.1

[Ссылки доступны только зарегистрированным пользователям . Регистрируйся тут...]
История создания бота
Несколько лет назад меня заинтересовала тема ddosa, начал со всем известного и популярного в то время BlackEnergy DDoS Bot ,но в скоре его функционала стало явно не хватать!Чуть посже вышла первая версия Оптимы, но установив бота на свой комп я намертво повесил его этим!Тогда меня посетила мысль написать своего бота для себя и включить в его функционал все то что по моему мнению не хватало в других продуктах.Бот в целом порадовал меня(хотя были моменты когда я был в бешенстве от каких то недочетов),его жизнь на компьютере практически не заметна в пик атаки бот занимает от 120 до 650 кб памятии совершенно не грузит процессор (ЦП 00)
Функционал бота и его особенности
*Бот имеет 5 типов атаки: TCP, UDP, http post, http get, http post slow.
*Возможность скачки и запуска вашего exe,cmd,vbs,dll файла(Вы можете сами написать или заказать написание любого dll файла и запустить его через бота,указав ключ экспорта).
*Генерация User-Agent-а и Referer-а из списка.
*Бот не нагружает систему и не забивает интернет канал при работе, что немало важно
*Бот успешно инсталируется на всех версиях Windows как 32 так и 64 битных системах.
*Бот скрывает свой процесс
*В боте реализована самозащита защита(на уровне user mode)
*Бот устанавливается в обход UAC, Agnitum Outpost Firewall Pro 7.5 (3701.574.1664), Dr.Web Версия 7.0.0.10140, Avast internet security 7(На Win Vista при первом запуске показал песочницу, на WIn7 установился тихо.Но дело скорее всего не в Оси,а в разных билдах Avasta), на других фаерволах не тестировалось.
*Мгновенная инсталяция бота.
*Бот умеет читать куки и при последующих запросах шлет именно их, что помогает избежать бана анти ддос систем,если в ответе сервера нет кук то шлет свои значения
*Гибкая настройка бота, значения таймаута указываются после цели.
Недостатки бота
*Пришлось временно отказаться от мульти-задачности(бот в данный момент умеет атаковать только 1 цель).
*Большой вес бота, без сжатия весит порядка 50-70 кб(в зависимости от модификаций).
*Гибкая настройка принуждает указывать более сложную команду имеющую вид:"тип_атаки site.ru skript.php таймаут ;"
Немного об админ-панеле бота
*Статистика ботов онлайн, за час, за сутки и общее количество.
*Информация о ботах включает в себя: ид, имя пользователя, ай-пи, ось и страну бота.
*Информация о ботах включает в себя: ид, имя пользователя, ай-пи, ось и страну бота.
Установка бота
Установка бота происходит в три этапа:
Создаем базу данных,заливаем все файлы админки и редактируем Config.php,затем следует посетить файл Install.php с последующим его удалением.
Комплект поставки и цена
Цена за 1 комплект составляет 350$
*Админ панель 1 шт.
*Билд 1 шт.
*По желанию бесплатная установка и настройка бота+любая консультация связанная с ботом.
Несколько фотографий админ- панели
[Ссылки доступны только зарегистрированным пользователям . Регистрируйся тут...]
[Ссылки доступны только зарегистрированным пользователям . Регистрируйся тут...]
[Ссылки доступны только зарегистрированным пользователям . Регистрируйся тут...]
По всем вопросам обращайтесь в Icq 807-008
Теги для гугла: бот, ддос, ддос бот, импакт, импакт бот, Impact ddos, купить бота, impact купить, купить ддоса бота, купить ддос,шь DdoS Bot, Impact Hide DdoS bot v1.1, лучший ддос бот, лучший DDoS бот, best DDoS bot, как заддосить, как сделать ддос, программы для ддоса, css, cs 1.6 ddos

Последний раз редактировалось SellerImp; 18.07.2012 в 00:10.
SellerImp вне форума  
Сказали 'Спасибо' за это сообщение.
Ответить с цитированием


Старый 22.06.2012   #2
Apocalypse

Windows Vista
 
Аватар для Apocalypse

Регистрация: 10.01.2011
Сообщений: 380
Поблагодарили всего: 769
за это сообщение: 1
По умолчанию

Прорыв года
__________________
Хоп-хоп-хоп
Apocalypse вне форума  
Сказали 'Спасибо' за это сообщение.
Ответить с цитированием
Сказали спасибо:
SellerImp (22.06.2012)
Старый 22.06.2012   #3
SellerImp
автор данной темы

Windows v.2.03

Регистрация: 22.06.2012
Сообщений: 24
Поблагодарили всего: 6
за это сообщение: 3
По умолчанию

Цитата:
Сообщение от Apocalypse Посмотреть сообщение
Прорыв года
В боте защита,у всех реверсов сразу мышка сгорает )
SellerImp вне форума  
Сказали 'Спасибо' за это сообщение.
Ответить с цитированием
Сказали спасибо:
kaht (20.07.2012), by_dmr (22.06.2012), Lauri (22.06.2012)
Старый 22.06.2012   #4
websters

Заблокирован

Регистрация: 01.12.2011
Адрес: localhost..?!
Сообщений: 359
Поблагодарили всего: 171
за это сообщение: 0
Отправить сообщение для websters с помощью ICQ
По умолчанию

Цитата:
Сообщение от SellerImp Посмотреть сообщение
*Бот скрывает свой процесс
Каким образом?


Цитата:
Сообщение от SellerImp Посмотреть сообщение
*В боте реализована самозащита защита(на уровне user mode)
Аналогично.

Просто интересно, мне чет кажется что это лажа.
websters вне форума  
Сказали 'Спасибо' за это сообщение.
Ответить с цитированием
Старый 22.06.2012   #5
SellerImp
автор данной темы

Windows v.2.03

Регистрация: 22.06.2012
Сообщений: 24
Поблагодарили всего: 6
за это сообщение: 0
По умолчанию

[Ссылки доступны только зарегистрированным пользователям . Регистрируйся тут...] бот внедряет свой код в доверенный процесс(не использует writeprocessmemory )
Скрывается перехватом API функций(RootKit технология)
SellerImp вне форума  
Сказали 'Спасибо' за это сообщение.
Ответить с цитированием
Старый 22.06.2012   #6
websters

Заблокирован

Регистрация: 01.12.2011
Адрес: localhost..?!
Сообщений: 359
Поблагодарили всего: 171
за это сообщение: 0
Отправить сообщение для websters с помощью ICQ
По умолчанию

Цитата:
Сообщение от SellerImp Посмотреть сообщение
websters бот внедряет свой код в доверенный процесс(не использует writeprocessmemory )
ну эт еще паливо.


Цитата:
Сообщение от SellerImp Посмотреть сообщение
Скрывается перехватом API функций(RootKit технология)
А это норм
websters вне форума  
Сказали 'Спасибо' за это сообщение.
Ответить с цитированием
Старый 22.06.2012   #7
SellerImp
автор данной темы

Windows v.2.03

Регистрация: 22.06.2012
Сообщений: 24
Поблагодарили всего: 6
за это сообщение: 0
По умолчанию

Нет не паливо,я тестировал на фаерволах,внедрение не заметно(я их указал в теме)!Если использовать writeprocessmemory то да палево.
При использовании API Monitor для изучения поведения заражено го файла, видно что используются функции которые по идее не должны использоваться этим приложением.А ядерные функции хукать нет возможности(
SellerImp вне форума  
Сказали 'Спасибо' за это сообщение.
Ответить с цитированием
Старый 22.06.2012   #8
user2010

Windows v.3.11

Регистрация: 28.10.2011
Сообщений: 63
Поблагодарили всего: 10
за это сообщение: 0
По умолчанию

странно, селлер онлайн, но молчит.



Добавлено через 11 минут


бро, отпишись мне в ICQ 214558720 - есть вопросы по ботнету.

Последний раз редактировалось user2010; 22.06.2012 в 20:48. Причина: Добавлено сообщение
user2010 вне форума  
Сказали 'Спасибо' за это сообщение.
Ответить с цитированием
Старый 23.06.2012   #9
SellerImp
автор данной темы

Windows v.2.03

Регистрация: 22.06.2012
Сообщений: 24
Поблагодарили всего: 6
за это сообщение: 0
По умолчанию

[Ссылки доступны только зарегистрированным пользователям . Регистрируйся тут...] отстучался! Всем кто писал прошу меня извинить за молчание.(Пятница,пиво,баня,думаю рабочие люди меня понимают)
SellerImp вне форума  
Сказали 'Спасибо' за это сообщение.
Ответить с цитированием
Старый 10.07.2012   #10
_V_

Windows v.1.01

Регистрация: 10.07.2012
Сообщений: 3
Поблагодарили всего: 1
за это сообщение: 0
По умолчанию

юзал кто? или очередная лажа джампа?
зы,админка он гбота?
_V_ вне форума  
Сказали 'Спасибо' за это сообщение.
Ответить с цитированием
Старый 10.07.2012   #11
onthar

Ем детей
 
Аватар для onthar

Регистрация: 05.11.2009
Сообщений: 832
Поблагодарили всего: 1,029
за это сообщение: 0
Отправить сообщение для onthar с помощью ICQ Отправить сообщение для onthar с помощью Skype™
По умолчанию

Цитата:
Сообщение от _V_ Посмотреть сообщение
или очередная лажа джампа?
зы,админка он гбота?
Это не сокол, бот - не жампер.
__________________
[Ссылки доступны только зарегистрированным пользователям . Регистрируйся тут...]
onthar вне форума  
Сказали 'Спасибо' за это сообщение.
Ответить с цитированием
Старый 18.07.2012   #12
SellerImp
автор данной темы

Windows v.2.03

Регистрация: 22.06.2012
Сообщений: 24
Поблагодарили всего: 6
за это сообщение: 0
По умолчанию

NEW
Все ниже перечисленные функции вы можете подключить/отключить самостоятельно,как во время атаки,так и перед ее началом!
Генерация случайного пакета для post флуда позволяет задать длинну отправляемого пакета,если же есть необходимость отправить пакет случайного размера то укажите значение в виде нуля.
Генерация своего пакета для post флуда позволяет создать необходмый шаблон POST запроса, таким образом можно заставить ботов авторизироваться на заданом сайте создавая при этом большую нагрузку, оставлять сообщения в блогах без капчи.
Генерация случайных заголовков при каждом запросе позволяет выбрать администратору ботнета будет ли его бот отправлять случайные заголовки пакета при каждом запросе к сайту(User-Agent и тд.) или же заголовки пакета сгенерируются один раз при получении команды и будут не изменны на протяжении всей атаки(каждый бот сгенерирует свой заголовок и не будет его изменять).
Принимать cookies позволяет боту получать cookies сервера и отправлять именно их при последующих запросах,если же сервер не выдает cookies то бот отправит свои значения.Эта функция помогает обойти Anti-DdoS защиту
При каждом запросе скачивать :"gif, jpg, js,css" позволяет боту при запросе основной страницы атаки находить на ней картинки и скачивать их.Эта функция помогает эмулировать "живого" пользователя,так же увеличивает нагрузку на атакуемый сервер
Переходить по ссылкам заключенным в тег "href=" позволяет боту при запросе основной страницы атаки находить на ней ссылки ведущие на атакуемый ресурс и "кликать" их. Эта функция помогает эмулировать "живого" пользователя,так же увеличивает нагрузку на атакуемый сервер
Генерация случайного пакета для UDP флуда размером : позволяет задать длинну отправляемого пакета,если же есть необходимость отправить пакет случайного размера то укажите значение в виде нуля.
Генерация UDP шаблона cs1.6, css позволяет отправить специальный пакет при получении которого сервер css отправит ответ, что более эффективнее обычного udp флуда.
Тестирование новой постановки атак показали следующие результаты(один бот работал в 5 потоков с интервалом отправки запроса 100 мс,что считается достаточно медленно)
[Ссылки доступны только зарегистрированным пользователям . Регистрируйся тут...]
[Ссылки доступны только зарегистрированным пользователям . Регистрируйся тут...][Ссылки доступны только зарегистрированным пользователям . Регистрируйся тут...]
SellerImp вне форума  
Сказали 'Спасибо' за это сообщение.
Ответить с цитированием
Старый 25.07.2012   #13
SellerImp
автор данной темы

Windows v.2.03

Регистрация: 22.06.2012
Сообщений: 24
Поблагодарили всего: 6
за это сообщение: 0
По умолчанию

Боевая демонстрация
Комплекс "дирт джампер 5" HTTP флуд(GET пакеты) 10 потоков 1 бот [Ссылки доступны только зарегистрированным пользователям . Регистрируйся тут...]
Комплекс "Impact" GET флуд(GET пакеты) 10 потоков [Ссылки доступны только зарегистрированным пользователям . Регистрируйся тут...]
SellerImp вне форума  
Сказали 'Спасибо' за это сообщение.
Ответить с цитированием
Старый 25.07.2012   #14
POCT

Супер-модератор
 
Аватар для POCT

Регистрация: 16.02.2011
Сообщений: 545
Поблагодарили всего: 673
за это сообщение: 2
По умолчанию

Цитата:
Сообщение от SellerImp Посмотреть сообщение
Боевая демонстрация
Если честно, то этот пост ровным счетом ни о чем не говорит.
__________________

Мануал на тему: [Ссылки доступны только зарегистрированным пользователям . Регистрируйся тут...] Обязательно к прочтению всем новичкам.

[Ссылки доступны только зарегистрированным пользователям . Регистрируйся тут...]

Если кто-то решил пофлудить, предлагаю сначала ознакомиться с нашим банлистом. [Ссылки доступны только зарегистрированным пользователям . Регистрируйся тут...]

Скрытый текст

[Ссылки доступны только зарегистрированным пользователям . Регистрируйся тут...]

[Ссылки доступны только зарегистрированным пользователям . Регистрируйся тут...]
POCT на форуме  
Сказали 'Спасибо' за это сообщение.
Ответить с цитированием
Сказали спасибо:
FREENG (26.07.2012), St.Patrick (25.07.2012)
Старый 25.07.2012   #15
virustester

Windows v.3.1

Регистрация: 26.01.2012
Сообщений: 58
Поблагодарили всего: 35
за это сообщение: 1
По умолчанию

Цитата:
Сообщение от SellerImp Посмотреть сообщение
Боевая демонстрация
Комплекс "дирт джампер 5" HTTP флуд(GET пакеты) 10 потоков 1 бот [Ссылки доступны только зарегистрированным пользователям . Регистрируйся тут...]
Комплекс "Impact" GET флуд(GET пакеты) 10 потоков [Ссылки доступны только зарегистрированным пользователям . Регистрируйся тут...]
дай админку на тест с 1 ботом
virustester вне форума  
Сказали 'Спасибо' за это сообщение.
Ответить с цитированием
Сказали спасибо:
OON (2 недель(и) назад)
Старый 25.07.2012   #16
Apocalypse

Windows Vista
 
Аватар для Apocalypse

Регистрация: 10.01.2011
Сообщений: 380
Поблагодарили всего: 769
за это сообщение: 1
По умолчанию

Все эти тесты - хуйня, приходит админ - банит вашего ебучего бота и все.
__________________
Хоп-хоп-хоп
Apocalypse вне форума  
Сказали 'Спасибо' за это сообщение.
Ответить с цитированием
Сказали спасибо:
kaht (26.07.2012)
Старый 25.07.2012   #17
SellerImp
автор данной темы

Windows v.2.03

Регистрация: 22.06.2012
Сообщений: 24
Поблагодарили всего: 6
за это сообщение: 0
По умолчанию

Цитата:
Сообщение от virustester Посмотреть сообщение
дай админку на тест с 1 ботом
отпиши в асю, дам доступ
В дальнейшем НАСТОЯТЕЛЬНО прошу по всем вопросам и предложениям писать мне в личку или ICQ!

Цитата:
Сообщение от Apocalypse Посмотреть сообщение
Все эти тесты - хуйня, приходит админ - банит вашего ебучего бота и все.
Мы сейчас говорим не о сложности бана 1 Ip при атаке! Я надеюсь ты ддосишь не с 1 компа?Так что твое сообщение это просто флуд в чужой теме!Если хочешь поговорить о моем софте пиши в личку,асю,ну в крайнем случае создай тему в ветке "флуд"
Администрация прошу почистить мою тему от флуда и от "пустых" сообщений.

Последний раз редактировалось SellerImp; 25.07.2012 в 19:03.
SellerImp вне форума  
Сказали 'Спасибо' за это сообщение.
Ответить с цитированием
Старый 26.07.2012   #18
Apocalypse

Windows Vista
 
Аватар для Apocalypse

Регистрация: 10.01.2011
Сообщений: 380
Поблагодарили всего: 769
за это сообщение: 1
По умолчанию

Можно и в браузере сидеть Ф5 тыкать, все эти "тесты" бессмыслены. Вот попробуй своими 1000 ботами поддосить мелкософт или гугл, и если он неделю будет лежать, тогда да... а так вилами по воде.
__________________
Хоп-хоп-хоп
Apocalypse вне форума  
Сказали 'Спасибо' за это сообщение.
Ответить с цитированием
Сказали спасибо:
kaht (26.07.2012)
Старый 29.07.2012   #19
SellerImp
автор данной темы

Windows v.2.03

Регистрация: 22.06.2012
Сообщений: 24
Поблагодарили всего: 6
за это сообщение: 0
По умолчанию

На правах апа!
P.s. Сообщение создано автоматически,по всем вопросам
обращайтесь в Icq 807008
SellerImp вне форума  
Сказали 'Спасибо' за это сообщение.
Ответить с цитированием
Старый 4 недель(и) назад   #20
SellerImp
автор данной темы

Windows v.2.03

Регистрация: 22.06.2012
Сообщений: 24
Поблагодарили всего: 6
за это сообщение: 0
По умолчанию

Стучимся,интеpесуемся,обpащяемся!
P.s. Сообщение создано автоматической системой рассылки,по всем вопросам
обращайтесь в Icq 807008
SellerImp вне форума  
Сказали 'Спасибо' за это сообщение.
Ответить с цитированием
Старый 1 неделю назад   #21
SellerImp
автор данной темы

Windows v.2.03

Регистрация: 22.06.2012
Сообщений: 24
Поблагодарили всего: 6
за это сообщение: 0
По умолчанию

Стучимся,интеpесуемся,обpащяемся!
P.s. Сообщение создано автоматической системой рассылки,по всем вопросам
обращайтесь в Icq 807008
SellerImp вне форума  
Сказали 'Спасибо' за это сообщение.
Ответить с цитированием
Старый 15 час(ов) назад   #22
St.Patrick

Windows 95
 
Аватар для St.Patrick

Регистрация: 30.04.2011
Сообщений: 119
Поблагодарили всего: 128
за это сообщение: 4
Отправить сообщение для St.Patrick с помощью ICQ
По умолчанию

так, сорри если не туда пишу.. но хочу написать пару строк о данном продукте.
все началось с того, что мне попал в руки ехе данного бота. разберемся с описанием

Цитата:
*Бот скрывает свой процесс
если быть точнее - то процесса нету, есть длл, о которой напишу ниже.

Цитата:
*В боте реализована самозащита защита(на уровне user mode)
а если быть точнее то хукаются апи: DeleieFileW, MoveFileExW, RegQueryValueExW, вот и вся ваша самозащита? %)) это только лишнее палево.

Цитата:
* Бот устанавливается в обход UAC, Agnitum Outpost Firewall Pro 7.5
пиздежжь, мой Outpost заорал как резаный при попытке внедрения длл в процессы.

Цитата:
*Бот успешно инсталируется на всех версиях Windows как 32 так и 64 битных системах.
ага, только вот с автозагрузкой на ХР есть явные проблемы, вылазит куча ненужных ошибок, изза не правильной записи в реестре.

Цитата:
*Большой вес бота, без сжатия весит порядка 50-70 кб(в зависимости от модификаций).
а не криптованный ехе попавший мне в руки весит почти 90кб.

вернемся к dll, она хранится в константе и дропается на винт, что облегчает работу аверам, и как по вашему такое криптовать? %))

вообщем мое мнение - не стоит "это" своих денег. это мое личное мнение, но как минимум клиентов стоит предупреждать о таком. у меня всё.
St.Patrick вне форума  
Сказали 'Спасибо' за это сообщение.
Ответить с цитированием
Сказали спасибо:
dzhoka (34 минут(ы) назад), Apocalypse (4 час(ов) назад), POCT (5 час(ов) назад), mazafaka2026 (15 час(ов) назад)
Старый 4 час(ов) назад   #23
Apocalypse

Windows Vista
 
Аватар для Apocalypse

Регистрация: 10.01.2011
Сообщений: 380
Поблагодарили всего: 769
за это сообщение: 1
По умолчанию

В общем как и ожидалось

Разрыв года просто.

з.ы.: ща автор с пеной у рта будет говорить о том, что все это пиздеж
__________________
Хоп-хоп-хоп
Apocalypse вне форума  
Сказали 'Спасибо' за это сообщение.
Ответить с цитированием
Сказали спасибо:
mazafaka2026 (3 час(ов) назад)
Ответ


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 
Опции темы Поиск в этой теме
Поиск в этой теме:

Расширенный поиск
Опции просмотра

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход


Часовой пояс GMT +4, время: 16:18.





Интересные разделы FuckAV
VX Mail.ru |  Dirt jumper v3 |  Онлайн криптор |  Крипторы |  Джойнеры |  Spynet |  Pangolin Professional |  www.FuckAV.ru | 


Powered by vBulletin® Version 3.8.7
Copyright ©2000 - 2012, Jelsoft Enterprises Ltd. Перевод: zCarot
vB.Sponsors
Други: N2C-TEAM.WS| Исследование вирусов| Записки сисадмина| SEO блог Deymos'a| Хакерский чат| Brute.name| xZombie.ru| ProLogic.Su| Vainet.Biz| XakepInter.Net Team| BruteZone.ru