quakyy Posted February 28, 2014 Report Posted February 28, 2014 Salut , as vrea sa incep prin o definitie a unui r.a.t. pentru a sti cu ce lucram.R.a.t. inseamna remote administration tool , deci tu poti sa administrezi pc-ul victimei , un r.a.t. are mai multe functii cum ar fii keylogging , ddosing ( daca vrei sa iti faci o retea de botnet) , delete/execute files etc.In acest tutorial vom avea nevoie de urmatoareleDarkcomet RATDarkComet RAT Official WebsiteNo-ip/DUC Dynamic DNS Update Client (DUC) for Windows - No-IPSa incepem!Instalarea,setarea si prepararea RAT-ului1. Dati extract la folder-ul darkcomet2. Deschide-ti Darkcomet.exe (*Trebuie sa aveti av inchis sau acesta il va detecta ca hacking tool si ii va da remove )3. Acceptati EULA , termenii etc.Ar trebuii sa arate ca in aceasta poza Screenshot by LightshotPortforwarding1. De obicei default gateway ip este 192.168.0.1 , dati paste in url bar si apasati enter 2. Logati-va in router3. Cauta-ti sectiunea de "Portforwarding"4. Dupa ce ati gasit-o scrieti in spatile liber 1604 in starting port cat si in ending port5. Iar la protocol incercati sa selectati "amandoua" , dar daca nu aveti aceasta optiune va trebuii sa faceti punctul 4 pentru TCP si UDP separat6. La "IP Adress" scrieti adresa IPv47. Dati enable la port si dati submitConectarea si configurarea Darkcomet-ului1. Deschideti darkcomet.exe2. Mergeti la Socket/Net Section3. Dati click dreapta si selectati "add port to listen to"4. La acel port veti scrie 1604 si veti da enable la "UPnP"5. Dati click pe listen si acum aveti Darkcomet-ul configuratCreerea unui server1. Deschideti meniul Darkcomet din coltul din dreapta sus2. Mergeti la Server Module si dati click pe Expert ( daca vreti o lista a ceea ce fac funtiile cititi mai jos )Main SettingsSecurity Password - adauga o parola in asa fel incat doar tu sa poti sa folosesti botiiMutex - Opreste conexiuni multiple sa ajunga la acelasi portServer ID - ID-ul sau grupul de boti care sunt infectati cu acest serverProcess Hijacking - Trece de Firewall (*nu este recomandat daca o sa criptati serverul )Network SettingsIP/DNS - DNS-ul sau adresa IP la care se conecteaza botiPort - Port-ul la care se vor conecta botiAdd - Asta v-a adauga setarile ** dati click pe el **Module StartupStartup - Porneste virus-ul odata cu windows-ulDrop File in - Unde va fi instalat virusulMelt File - Da delete la virus.exe dar virus-ul ramanePersistence - ** Pastreaza programul sa nu fie inchis din task managerInstall Message Aici e de la sine inteles , nu prea ai ce sa umbli aiciKeylogger & BinderKeylogger - Trimite log-urile victimei la un site cu o conexiune FTPBinder - Lipeste un alt fisier , asa ca ambele ruleaza in acelasi timp , asta va face victima mai putin suspicioasaDUC/No-IP Creerea unui cont de no-ip1. Intra pe http://www.noip.com/newUser.php si inregistreaza-te 2. Creaza un hostname "no-ip.biz" cu orice nume vrei3. Dati click pe "No thanks, I'll use no-ip.biz" si dupa pe "Sign Up"4. ** Validati-va email-ul si activativa contulConfigurarea DUC1. Deschideti No/IP DUC si logati-va cu contul vostru de No/IP 2. Dati la "Edit Hosts" in meniul DUC3. Selectati site-ul vostru no-ip.biz si dati click pe "Save"4. Dati click pe Refresh Now si ati terminatSetarea DUC sau No/IP cu Darkcomet1. Deschideti Darkcomet si intrati in meniu2. Intrati in Server Module > Full Editor ( Expert )3. La Network Settings in loc de adresa voastra de ip puneti adresa voastra de No/IP (DNS) si portul 16044. Apasati pe Add si dati click pe el sa il selectati5. Finalizati setarile si apasati pe Build StubAsta a fost tutorialul , Hope u liked it xD Quote
P.O.C Posted March 2, 2014 Report Posted March 2, 2014 Sau citesti asta, https://rstforums.com/forum/79227-tut-darkcomet-rat-5-3-1-a.rst e mai detaliat Quote
alezu2000 Posted March 2, 2014 Report Posted March 2, 2014 am si eu o nelamurire, nu ma pasioneaza acest domeniu nici nu ma intereseaza, este doar pentru cultura mea..daca eu nu am rooter ci pppoe eu nu pot face un rat pentru ca nu am cum sa imi "deschid" porturile? Quote
quakyy Posted March 2, 2014 Author Report Posted March 2, 2014 am si eu o nelamurire, nu ma pasioneaza acest domeniu nici nu ma intereseaza, este doar pentru cultura mea..daca eu nu am rooter ci pppoe eu nu pot face un rat pentru ca nu am cum sa imi "deschid" porturile? Se poate deschide un port si din firewall-ul windows-ului Quote
Dark_4ngel Posted April 2, 2014 Report Posted April 2, 2014 nu stiai ca windowsul are firewall ? uite asa Quote
synkron Posted June 6, 2014 Report Posted June 6, 2014 dar sa primesc log pe o adresa web nu merge? sau exista alternative? Quote
seddydoru Posted June 26, 2014 Report Posted June 26, 2014 Mie nu-mi merg porturile ma poate ajuta cineva? Quote
starlin1337 Posted June 26, 2014 Report Posted June 26, 2014 Ai cumva firewall deschis ? Daca nu fa port forwarding. Quote