**Hidden Content: To see this hidden content your post count must be 1 or greater.**
Printable View
**Hidden Content: To see this hidden content your post count must be 1 or greater.**
:lol: :angry: ต้องรีบโพต์ซ่ะแล้ว จาได้ดูได้ไวไว อิๆๆๆ ลมปรานไม่ถึงเรยฝึกวิชาไม่ได้เรยเรา
HOTSOT ถูก ban เนื่องจาก reply ข้อความสื่อให้เห็นว่าต้องการ pump post count หากต้องการยกเลิกการแบนให้ติดต่อ http://www.citecclub.org/forum/index.php?a...amp;s=&f=92
ขอบคุณนะค๊าบผม
อยากรู้เหมือนกัน อันนี้ป่ะที่แอบดูน่าจอคนอื่นได้อ่ะ B)
อยากรู้ด้วยคนครับ
พอดีกำลังศึกษาอยู่พอดีคับ
ตอนนี้ผมก้อกำลังศึกษาเกี่ยวกับโปรแกรม trojan Optixpro1.33 ตัวนี้อยู่คับ เล่นได้สองสามวันแล้ว รู้สึกว่าจะเล่นง่ายดี แต่มันยังติดปัญหาต้องที่เวลาส่งไปมันโดนสแกนเจอตลอดเลยอ่ะ ม่ะรุจะทำยังงัย
บทความนี้ อ่านดูแล้ว้ข้าใจง่ายดี ผมจะลองไปทำพยามไปทำตามที่ คุณ KILAH
น่าจะไม่ยากนะถ้าผมมีข้อสงสัย หรือไม่เข้าใจ เดี๊ยวผมขอ คำแนะนำด้วยนะคับ
ขอบคุณมากสำหรับ Tip Trojan Optixpor1.33
พุดถึงโทรจันหลายๆตัวเข้าผมเลยเอา port ต่างๆที่ถูกโทรจันชนิดต่างๆใช้กันมาให้ดูครับ
แล้วลองคิดดูนะครับว่าทำไมมันถึงง่ายต่อการตรวจเจอถ้ามันยังวิ่งเส้นทางเดิมๆต่อให้มาแบบไหนมันก็ยังต้องมาทางนั้นอยู่ดี
ถ้าอยากประสบความสำเร็จกับโทรจัน ลองเอา code มาทำให้มัน run บน port ที่ใช้เยอะซิ(โดยเฉพาะ80)ไม่ได้บอกอะไรไปนะเนี้ย
ลองเขียนเอาเองนะต้องหัดเขียนโปรแกรมบ้าง
port Trojans Notes
1080 MyDoom.B, MyDoom.F, MyDoom.G, MyDoom.H registered port for SOCKS
2283 Dumaru.Y registered port for Lotus NotesLNVSTATUS
2535 Beagle.W, Beagle.X, other Beagle/Bagle variants registered for MADCAP
2745 Beagle.C through Beagle.K registered port for URBISNET
3127 MyDoom.A registered port for EMC CTX-Bridge
3128 MyDoom.B This port is commonly used by the squid proxy.
3410 Backdoor.OptixPro.13 and variants This port is registered for NetworkLens SSL Event.
5554 Sasser through Sasser.C, Sasser.F This port is commonly used by SGI ESP HTTP.
8866 Beagle.B not a registered port. within a range 8800-8900 used by Ultima Online Messenger.
9898 Dabber.A and Dabber.B This port is registered for MonkeyCom.
10000 Dumaru.Y This is the registered port for the NDMP network storage backup protocol.
10080 MyDoom.B This is the registered port for the Amanda backup software.
12345 NetBus This is the registered port for the Italk Chat System. TrendMicro OfficeScan antivirus also uses this port.
17300 Kuang2 not a registered port.
27374 SubSeven not a registered port.
65506 various names: PhatBot, Agobot, Gaobot in the dynamic/private ports range. More info at TCP port 65506 proxy scan and New Worms scanning on 1025 and others
ไม่ได้เอามาทั้งหมดนะครับมันจะเยอะเกินไปเอาที่ดังๆไปก่อนแล้วกัน(ดังๆหมายถึงยังงั้นanti virus ก็เจอนะ555)
ถาอยากใช้งานได้จริง ลองศึกษาเรื่อง Blinding ด้วยก้อดีนัครับ ไม่งั้นไม่ผ่าน AV หรอกครับ สมัยนี้มีทุกเครื่อง สมัย 2-3 ปี ก่อนไม่ค่อยนิยมลง AV กัน ผมสั่งให้มัน retrives ip กลับมาทาง ICQ วันๆมี IP เข้าเครื่องเป็น 100 มีเน็ตใช้ฟรีเป็นปี...สมัย 56K ที่ได้ User/Pass มาก้อเล่นได้แล้ว สมัยนั้นง่ายกว่าตอนนี้มากเลยครับ...แต่ใช่ว่าตอนนี้จะไม่มีทางนะ หึหึ
การเป็นแฮกเกอร์เก่งๆๆ นี่ก็ลำบอกเหมือนกนแหะแทบตายกว่าจารู้ไดในเเต่ละเรื่อง เอ็อ ยังไงก็ต้องสู้ เพราะเราชอบทางนี้นะ
ขอบคุณรับ
ง่ะ
ครับแล้วผมจะลองใช้ดูแต่ว่าที่ไม่ให้โปรแกรม av ตรวจพบผมเคยเจอที่เว็บอะไรสักอยาง - -"โทษทีจำไม่ได้จิงๆขี้ลืมไปนิส
แต่เขาบอกว่ามันทำได้โดยใช้โปรแกรมเข้าไป edit ตัว server แต่ทำได้ยากใครมีไรเสนอบ้างอะ
งิงิ เราปายโหลดที่ http://expmedia.host.sk
แล้วมัน แตกเอาไฟล์ bliuding.exe ออกมาไม่ได้อะ
เลยใช้งานมะด้ายเยยT^T ทำงายดีอ่าเนี่ย งิงิ
งิงิ แล้ว เจ้าตัวoptix อะจ้ะ
มันไช่ตัวเดว กับรุ่น 0.13อะป่าวอะจ้ะ
ไม่รุ้พิมถุกปะนะ- -
งิงิ
หุหุ เราก้อฝึกฝึกอานะ สุ้สุ้>,<
อ่า ไม่ได้ตามข่าวพวกนี้มานาน ขอลองศึกษาหน่อยเอาไว้ป้องกันเครื่องตัวเอง คือว่าไม่ได้ตามข่าวของ beastdoor มานานแล้วอ่ะใครพอจะมี ซอสโคสไหมครับ แบบว่าอยากจะลองศึกษาภาษาคอมมากกว่านี้หน่อยอ่ะ
ขอบคุณครับ ยังไงผมก็จะพยายามศึกษาต่อไปครับ
กำลังอยู่ในช่วงศึกษาครับผม ขอบคุณมาก
อยากเปนบ้างทำไง โดน hack pass hotmail
อยากทำเปนบ้าง
น้องใหม่ซิงๆ มองไม่เห็นอะไรเลย T-T
ก๊ากๆๆๆ โดนแบนกันกระจายเลย เหอๆ :rolleyes:
ทำไมไม่อ่านกฏกัน :lol:
หวัดดีครับ ผมเป็นน้องใหม่ครับ ผมก้ออยากศึกษาเกี่ยว HACKERเหมือนกันครับ
ผมอยากทราบว่าโทรจันตัวไหนใช้ดีครับ อย่างsub7 neoclassic เนี่ยใช้ดีไหม
และผมอยากทราบวิธีทำให้antivirusตรวจไม่เจอ ทำไงบ้างครับ ช่วยแนะนำที
sub7 เมื่อก่อนใช้ดี ปัจจุบันตายแล้ววQuote:
อย่างsub7 neoclassic เนี่ยใช้ดีไหมและผมอยากทราบวิธีทำให้antivirusตรวจไม่เจอ ทำไงบ้างครับ ช่วยแนะนำที[/b]
neoclassic เวอร์ชั่น 1.109b ดีที่สุด ปัจจุบันขี้เกียจทำแล้ว :blink:
fraud 1.0b ก็ดี ที่จริงดีกว่า neoclassic อีก แต่ bug เยอะไปหน่อย
การทำให้ av จับไม่ได้ มีวิธีทำ หลายวิธี ว่างๆ เด๊ยวเอามาให้ลอง....
เคยโหลดมาเหมือนกันแต่โดนสอยด้วย kaperskyอ่ะครับ deleteซะเรียบเลย
optix pro 1.33 ถึงแม้ปัจุบันจะมี av ต่อต้านเยอะ แต่ถ้าเราเอาไปปล้อยไว้หลายๆที่ในอินเตอเน็ตคนโหลด 100 คน ต้องมีติดซัก 10 คนละ ผมว่าต้องมีคนโหลดไปเป็น 1000 อะ อย่างน้อยวันหนึ่งมันก็รายงานมา 3-4 เครื่อง มันไม่หมดหวังซะทีเดียว พยายามเข้านะ
ภ้าจำไม่ผิดตัวนี้สามารภปลด anti ได้รี่ 5555
ท่านพอจะรู้เรื่อง bo120 เห็นเขาบอกว่าใช้งานได้ดี ไม่ทราบว่าพอจะรู้จักกันใหม
ตัวนี้ไม่เคยได้ยินเลยครับ แต่ขอบคุณจะของใช้ดูนะครับ
ขอบคุนมากครับ
ผมกำลังอยากศึกษาอ่ะ
รู้สึกว่าผมจะเคยเล่นโทรจันตัวนี้อยู่แต่ แต่ยังเล่นการทำงานของมันไม่ครบ แล้วก็ไม่รู้ว่ามีใครมาลบมันปเลยไม่แน่ใจว่าตัวแอนนี้ไวรัสมันตัวจับเจอเลยโดนลบไปรึเปล่า ก็เลยอดเล่นเล่ยคับแย่เลย
แต่ขอบคุณมาคับสำหรับวิธีการใชงานคับผม ผมจะได้ไปหัดใช้ให้ล้องขึ้นคับขอบคุณคับ
Thank !!!
กำลังงงอยู่อะครับ จะลองใช้ดู พอโหลด พอโหลด optix pro 1.33
แล้วพอแตก zip มันก็จาไม่มี build.exe พอไปดึงไฟล์ build.exe
จาก zip มาลงซักวิ 1 ก็หายไป แล้วลองใช้ AV สแกนดู ก็เจอ trojan อย่างงี้เรียกว่าลองของเลยโดนของสะเอง รึป่าวเนี่ย ^ ^
อยากจะถามหน่อยนะครับ Builder.exe ตอนที่กดเข้าครั้งแรกที่ ต้องพิมอะคับ
แล้วมันมีตัวหนังสือสีแดงอะครับ เห็นว่าต้องจ่าย 300US มานไม่มีตัว crack หรอ
แล้วใช้ได้ตลอดป่าวคับ
การใช้ Opxitpro กับ Sub7
ตอนนี้ไม่มี AV ตัวไหนหาไม่เจอแล้วครับ
จิงอยู่ที่ opxit เมื่อเข้าไปแล้วจะมีหน้าที่ปิด Firewall และ AV
แต่เมื่อเราโหลดเสร็จก็จะโดน AV เตือนทันที
และที่มีคนถามว่าเมื่อคาย zip แล้วไม่มีตัว .EXE แต่มีใน AV เนื่องจาก
.EXE โดน av ลบไปแล้วแต่ av บางตัวจะกักตัวไวรัสพวกนี้ไว้รอเราทำการสั่งต่อว่าจะทำอย่าไรครับ
คือตอนนี้ต้องรอคนที่เก่งอับตัวจำพวกนี้ขึ้นมาใหม่นะครับ
ถ้าผมหาเจอก็จะบอกครับ
บอกวิธีใช้ละเอียดดีนะครับ ผมลองหามาใช้แล้วแต่ว่า.. โดนจับหมดเลยอ่ะ เหอๆ สงสัยจะไปม่ะรอดซะแล้วอ่ะ ต้องหาตัวใหม่อีก
ขอบคุณมากครับ ยังไงๆ ผมจะลองนำวิธีนี้มาศึกษา เพื่อมาทำความดีเพื่อสังคมน่ะครับ
ตัวนี้ผมก็ศึกษามานานเหมือนกันอ่ะครับ ยังงงๆ อยุ่ครับ ถ้ามีครูอาจารย์ สอนอีกนิด คงเข้าใจมากมายครับ
รู้สึกว่า Remote Desktop มันจะหน่วงๆภาพไงก้อไม่รู้
Thank...
ตัวนี้ผมเคยใช้นะ กว่าจะหาโหลดได้ยากมาก เออพอไปลงเครื่องเหยื่อปุ๊ป ดันเจอโปรแกรแสกนไวรัสฆ่าอีก ผมเลยเซงเลย กะลังหาตัวใหม่อยู่ ไม่งั้นถ้ามีฝืมือพอจะหัดเขียนเองละ โปรแกรมแอนตี้ไวรัสจะได้หาไม่เจอ
:D ขอบคุณสำหรับความรู้ดีๆครับ ผมจะพยายามศึกษาต่อไปครับ
น่าจะมีภาพประกอบนะคับ จะได้เข้าใจมากขึ้น (มันก้ไม่ได้เข้าใจยากมากหรอก เพราะมันเป็นโทรจัน)
สาเหตุที่มันเป็นโทรจัน
1.ทุกครั้งที่โหลดแล้วเปิดโปรแกรมต้านไวรัสเอาไว้ มันจะเตือน
2.เนื้อหาของโปรแกรม และวิธีใช้มัน (หมายถึงหน้าที่มันอ่ะ)