Jump to content
Nytro

Dem0nyc Trojan v1.0

Recommended Posts

Posted

Sper sa va placa

Info :

Client size : 464 kb

Server size : 1,41 MB

Server copy : C:\WINDOWS\smss.exe

Serverul nu blocheaza Task Manager pentru ca nu e nevoie , procesul nu poate fi inchis din TaskManager .

Porneste la StartUp .

Iconita server : Y! Messenger ! Il puteti trimite cuiva zicandui ca este Y! Messenger pentru Vista .

Download

Screenshot :

screenshotmh4.th.jpg

Scan Result :

sacnresultes4.th.jpg

Cum il folositi ( pentru cei care nu stiu ) :

Il trimiteti cuiva ( pe mess ) si in timp ce se trimite serverul intrati in CMD si scrieti : "netstat -n" si dati enter . Asa veti afla IP victimei ( are portul 5101 , o sa gasiti )

Este necesar ca victima sa execute serverul .

Daca a executat serverul , in client la IP scrieti IP victimei si apasati "Connect" . Daca in loc de "Not Connected" va aparea "Connected" inseamna ca functioneaza , ca vitima a executat serverul si ca ati introdus corec IP victimei .

Apoi ... Enjoy ;)

Dem0nyc Trojan v2.0 va fi mult mai bun ;)

Posted
Arhiva contine :

Dem0nyc Trojan Client

Dem0nyc Trojan Server

Kewlbuttonz.ocx

Mswinsck.ocx

Scan Result.jpg

Screenshot.jpg

Astea sunt in arhiva ...

aaa ... pai stergea mcafee automat clientu inainte sa dezarhivez :|

Posted

yonyx16

Il trimiteti cuiva ( pe mess ) si in timp ce se trimite serverul intrati in CMD si scrieti : "netstat -n" si dati enter . Asa veti afla IP victimei ( are portul 5101 , o sa gasiti )

ma fi atent explica-mi ceva... am scris netstat -n iesea imediat din el

am scris netstat simplu sta putin arata neste ip si porma iese

deci???

Posted

pai mai merge si cu

netstat -b

da mie imi merge cu netstat -n

in timp ce se trimite server pe mess tu scri in cmd : netstat -n dai enter si atat ... citesti ce scrie acolo . cauti 5101 , e posibil sa fie mai multe , da le incerci pe toate in client pana scrie Connected

Posted
yonyx16

Il trimiteti cuiva ( pe mess ) si in timp ce se trimite serverul intrati in CMD si scrieti : "netstat -n" si dati enter . Asa veti afla IP victimei ( are portul 5101 , o sa gasiti )

ma fi atent explica-mi ceva... am scris netstat -n iesea imediat din el

am scris netstat simplu sta putin arata neste ip si porma iese

deci???

iti zic eu ca ai scris tu netstat -n in run... daca scriai in cmd nu iti iesea!

Posted
yonyx16

Il trimiteti cuiva ( pe mess ) si in timp ce se trimite serverul intrati in CMD si scrieti : "netstat -n" si dati enter . Asa veti afla IP victimei ( are portul 5101 , o sa gasiti )

ma fi atent explica-mi ceva... am scris netstat -n iesea imediat din el

am scris netstat simplu sta putin arata neste ip si porma iese

deci???

iti zic eu ca ai scris tu netstat -n in run... daca scriai in cmd nu iti iesea!

pare rau ras dar in cmd am scris ;) ma rog... oricum am rezolvat problema ;)

Posted

off va obositi cu netstat.

daca netstat e prea leet folositi tcpview. arata si procesul care a deschis conexiunea si e mai usor de identificat ip-ul tintei.

tcpview de la sysinternals.

plang dupa sursele lor de cand i-a cumparat microsoft.

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.



×
×
  • Create New...