доступ. Анти-антивирус

Discussion in 'Безопасность и Анонимность' started by ggmltd, 30 Jun 2010.

  1. ggmltd

    ggmltd New Member

    Joined:
    29 Jun 2010
    Messages:
    4
    Likes Received:
    0
    Reputations:
    0
    привет ребят. Долго не буду мучать историями. Есть нужда в проге которая в обход антивирусу даст на xp-вской машине доступ к удаленному компу . Надо иметь возможность логировать все действия юзера и скачивать файлы.
    Антивирус не знаю какой стоит. Но точно стоит. Нужно удаленное установка.
    Что посоветуете ?
     
  2. KENT1994

    KENT1994 Elder - Старейшина

    Joined:
    25 Sep 2009
    Messages:
    75
    Likes Received:
    36
    Reputations:
    14
    RAT тебе в помощь
     
  3. ggmltd

    ggmltd New Member

    Joined:
    29 Jun 2010
    Messages:
    4
    Likes Received:
    0
    Reputations:
    0
    даже за плату.

    что за RAT?
     
  4. daniel_1024

    daniel_1024 Elder - Старейшина

    Joined:
    15 Jul 2009
    Messages:
    260
    Likes Received:
    227
    Reputations:
    386
    RAT - Remote Administration Tool
    из паблик троянов почти всё палится
     
  5. Pernat1y

    Pernat1y Elder - Старейшина

    Joined:
    20 Dec 2007
    Messages:
    477
    Likes Received:
    79
    Reputations:
    7
    http://ss-rat.blogspot.com/ либо http://www.poisonivy-rat.com/
    + крипт баксов за 5-10
     
    1 person likes this.
  6. ggmltd

    ggmltd New Member

    Joined:
    29 Jun 2010
    Messages:
    4
    Likes Received:
    0
    Reputations:
    0
    antivirusi tochno ne paljat?
     
  7. z0mbyak

    z0mbyak Active Member

    Joined:
    10 Apr 2010
    Messages:
    536
    Likes Received:
    200
    Reputations:
    293
    Все зависит от антивируса и методов, которыми пользуется троянец, в некоторых случаях не поможет даже качественный крипт... тебе нужно протестировать сначала на себе а затем кидать жертве, попробуй так же просканить комп на порты (сравни результат может выявишь антивирус по открытому порту:) хотя это врядли.... так что гугли на тему пентеста:)
     
  8. r3df0x

    r3df0x Member

    Joined:
    26 May 2010
    Messages:
    150
    Likes Received:
    6
    Reputations:
    -3
    единственно правельное решение по теме...
     
  9. GrandMaster

    GrandMaster Active Member

    Joined:
    16 May 2009
    Messages:
    107
    Likes Received:
    114
    Reputations:
    25
    Антивирус может и обойдешь, а вот с фаерволом будут проблемы и обычная криптовка не поможет
     
  10. r3df0x

    r3df0x Member

    Joined:
    26 May 2010
    Messages:
    150
    Likes Received:
    6
    Reputations:
    -3
    во 1х про фаер разговора не было, во вторых можно пирлепить файлег к любому софту и пт, эх _пинчь))) воспоминания нахлынули, всплакнуть чтоли)) xD
     
  11. z0mbyak

    z0mbyak Active Member

    Joined:
    10 Apr 2010
    Messages:
    536
    Likes Received:
    200
    Reputations:
    293
    Обойти фаер поможет инжект в браузер, например, или хук системного процесса (только не svchost ибо слишком забито:)
    Если посмотреть как антивири распознают малварь, то сразу будет понятно, что крипт не всегда поможет... Например nod любит ловить сочетание Api, не будет же малварь таскать с собой самописные аналоги системных библиотек?-) поэтому и появляется его эверистическая сигнатура от которой в некоторых случаях хрен отделаешься...
     
  12. ggmltd

    ggmltd New Member

    Joined:
    29 Jun 2010
    Messages:
    4
    Likes Received:
    0
    Reputations:
    0
    ребят а как выявить какой антивир стоит? это раз. впринципе мне можно и обойтись без удаленного доступа. Главное какой нибудь логгер который не палитсья и все логи отсылал куда надо. Но конечно че крыса была бы идеальным решением.
    САм юзер чайник полный. только наверное ИЕшкой и пользуется...