А давайте уж по теме то))) Я думал кто-то тут еще в этом разбирается, и откликнется...
Ну ладно начну. Для начала небольшой обзор разных хороших троянов:
Pinch 3
Лучший троян! Если нужны пароли - юзать только Пинча!
Дешифрует пассы из:
- ICQ 99B-2002a
- ICQ 2003/Lite
- MIRANDA
- TRILLIAN
- THE BAT!
- QIP
- RAS
- Protected Sorage(IE,outlook)
- FAR
- Win/Total Comander
- &RQ
- BECKY
- E-DIALER
- CuteFTP
- OPERA
- WS FTP
- Mozilla
+ Инфо о системе!
Отправка отчетов на E-mail с авторизацией (можно использовать Mail.ru Rambler.ru Yandex.ru и проч)!!!
Парсер умеет добавлять в базу данных, искать и экспортировать пароли и т.д.
Как юзать парсер:
Создаём папку C:\reports, прописываем её в настройках парсера - "C:\reports\" (ни в коем случае не C:\ !!!)
Компилим пинча с настроенным мылом (желательно на платном хосте).
Далее есть 2 варианта пользования
1)принимаем отчёты и складываем в C:\reports\ с разными названиями, затем запускаем парсер и все отчёты переконвертируются в db
--------------------------------------------------------------------------------
Yat
Троян-Backdoor (задняя дверь в комп))))
Сервер: Закрыть, перезапустить, удалить...
Сведения: Подробнейшие сведения о компе: имя юзера и компа, системные папки,язык и т.д.
Приколы: Вытаскивать CD-ROM, делать с рабочим столом всё, что хочешь, и т.д.
Мышь: Работы с мьшью - отключить и т.д.
Сообщения: или месаги, кто как называет - посылать сообщения.
Окна: работа с окнами - закрыть, скрыть, показать, отключить и т.д.
Экстра: Открыть Пуск, удалить обои, перезагрузить комп,отключить клаву, сменить дату и т.д.
Файлы: Работа с файлами. Можете покапаться в файлах.
Экран: Разрешения экрана.
Пароли: Пароли RAS, и Хеш, ___XP ПАРОЛИ!!!___
Клав.Шпион: слежение за нажатием клавиш.
Принтер: отпечатать текст на принтере.
Цвета Windows: установка цвета - рабочий стол, бэкграунд и т.д.
Писать на экране: писать текст на экране.
Буфер обмена: удаление, запись в буфер и т.д.
Чат: Чат с сервером.
Скриншоты
И другие
--------------------------------------------------------------------------------
Anti-Lamer BackDoor v2.0 от 17.08.2002
Крутой троян-Backdoor, но не перехватывает пароли от ХР (только управление чужим компом)
Функции:
Сервер: Закрыть, перезагрузить, удалить, менять настройки, всё как обычно
Сведения: Подробнейшие сведения о компе: имя юзера и компа, системные папки,язык и т.д.
Приколы: Вытаскивать CD-ROM, делать с рабочим столом всё, что хочешь, и т.д.
Мышь: Работы с мьшью - отключить, увеличить скорость и т.д.
Сообщения: или месаги, кто как называет - посылать сообщения.
Окна: работа с окнами - закрыть, скрыть, показать, отключить и т.д.
Экстра: Открыть Пуск, удалить обои, перезагрузить комп,отключить клаву, сменить дату и т.д.
Файлы: Работа с файлами. Можете покапаться в файлах жертвы.
Реестр: Работа с реестром. Изменять, создавать параметры и т.д.
Экран: Разрешения экрана, снимок экрана и "Съедание экрана (как pacman)
Клав.Шпион: слежение за нажатием клавиш.
Принтер: отпечатать текст на принтере.
Цвета Windows: установка цвета - рабочий стол, бэкграунд и т.д.
Писать на экране: писать текст на экране.
Тел.Соединения: Работа с телефонными соединениями.
Буфер обмена: удаление, запись в буфер и т.д.
Чат: Чат с жертвой или клиентом (другим ALB.exe)
--------------------------------------------------------------------------------
KGB KeySpy v2.0 private Xmas Edition
-работает как под админским доступом так и под юсером
-невидимость в процессах
-обход firewall
-антивирусы не палят
-понимает русские буквы
-подробный лог с указанием окна, даты, имени юсера
-работает с smtp сервером напрямую, без всяких ламерских вы....ов с MAPI
-шифрует лог при отсыле на мыло (на всякий случай)
-пакует лог (чтоб по 10 мег на мыло не отсылать)
-отсыл лога через определенный промежуток времени
-написан на асме
-размер сервера ~ 9 кб
--------------------------------------------------------------------------------
A-311 Death Full
Это новая, продвинутая система удалённого администрирования с множеством возможностей. Основные возможности: + Программа после установки работает из под системных приложений. !!! + Невидимость с момента инсталляции. + Невидимость слушающих портов (пока экспериментально). + Полный и совершенный контроль над файловой системой: (копирование, переименование, удаление файлов и папок, создание новых папок) + Upload, Download файлов с возможностью ДОКАЧКИ при обрыве связи (как в ReGet) + Управление файловой системой а-ля windows explorer с ПОДДЕРЖКОЙ КЭШИРОВАНИЯ ДАННЫХ. (для Dial-Up'а это критически важно! + Вывод файлов/папок по заданной маске. (включая refresh) + Возможность показывать битмапы поверх всех окон и проигрывать wav файлы внутренними средствами сервера: (при клике правой кнопкой мыши на названии соответствующего файла в меню появиться дополнительный раздел) + Отправка файлов через e-mail прямо из файл-менеджера!!! это есть MegaRULEZZZ!!! + Запуск приложений одним кликом. + Просмотр/изменение атрибутов файлов. + Управление реестром: (в Win2000/XP управление с правами SYSTEM!!!, но только после перезагрузки) (создание, переименование, удаление ключей и параметров). Классический интерфейс. + Перезагрузка/выключение компа/выход пользователя + Обнуление содержимого CMOS + Отключение дисковода + Отключение/включение монитора........................
--------------------------------------------------------------------------------
Xinch 1.11
Фичи:
- ICQ99b-2003a/Lite/ICQ2003Pro
- Miranda ICQ
- Trillian ICQ&AIM
- &RQ
- Mozilla
- Opera
- E-Dialer
- Becky
- The Bat!, The Bat! 2 (почта)
- Outlook/Outlook Express (pop3/imap)
- IE автозаполнение & защищённые сайты & ftp (поддерживаются 9x/Me/2k/xp)
- FAR Manager (ftp)
- Win/Total Commander (ftp)
- CuteFTP
- WS_FTP
- Интернет (поддерживаются 9x/Me/2k/xp)
- Системная информация: OS, memory, CPU, hard drives, logged user, host name, IP
- Завершение процессов (фаерволов и антивирусов)
- Обход фаервола
- Отправка e-mail через SMTP
- Отправка на HTTP (в зависимости от скрипта, несколько возможностей)
- Автозагрузка
- E-mail сообщения криптуются
- Самоудаление
- Консоль (Telnet прилагается)
- Закачка и запуск файла
- Добавление иконки
- Упаковка тремя способами
- Три вида отправки паролей или "не отправка"
- Размер троя после упаковки около 15Kb
- Модульная система, возможность отключать модули для уменьшения размера
- Невидисоть антивирусам (наверное не на всегда)
- Xinch будет обновляться
- Ещё несколько возможностей
--------------------------------------------------------------------------------
Xinch 1.5 alfa 4
Функциональность практически такая же как и у xinch 1.11 за исключением:
+Исправлены баги со сворачиванием в трей более двух буилдеров или парсеров
+Теперь буилдер и парсер снова не обнаруживаются антивирусниками
+Теперь Parser тоже привязывается к винту
+Капельку улучшена защита Builder’а, ключ остался прежним, просто введите его заного, ID немного изменён
+Модуль автообновления
+Модуль PHP Report (PHP Notify)
+Модуль прокси
+Модуль Socks 5
+Функция “не отправлять старые отчёты”
+Модуль IE Log (отсылает похождения человека по сайтам)
+Вкладка “Функции NET”
+Шифрование отчёта и новое криптование Xinch (зачем это… Чтобы нельзя было прочитать e-mail, куда посылаются пасы, открыв Xinch.exe в hex-редакторе)
+Исправлен баг с неработой многих функций при выборе “Не отправлять”
+Кнопки выбора папки (возле аттача, иконки, грабера иконок)
Буду выпускать релизы с небольшим количеством изменений…
-Модуль PHP Report… Нужна статистика чтоб добавить модуль. Кто знает php??
+Ура! Добился всё-таки работы кей-лога!
+Билдер привязывался только к диску “C”
+ID менялся при добавлении, например виртуального диска для веб-сервера
+Флэшки, CD-Rom, и возможно сетевые диски на ID не влияют
+Улучшена система защиты Builder’а (попробуйте поломать!)
+Модуль скриншотов теперь работает, но сохраняет (либо отправляет) только один скриншот
+Теперь можно убрать галочку собирания инфы о системе
+”Старые отчёты не читаются новым парсером и наоборот” – это не ошибка, это так задумано
Что-то давно не выпускал релизов. (выпускается только для тестеров)
Новая система версий
+Цвет подсказки теперь на светло-сером шрифте
+Встроенная грабилка иконок
+Полноценная и вполне надёжная система привязи к винчестеру
+Начата работа по защите программы от дизассемблеров
+Масштабная оптимизация, возможно огромное количество багов…
+Как стало красиво в папке Xinch…
+Убрал самые огромные ошибки после оптимизации
+Xinch стал платным
+Баг с конфликтуемостью многих модулей
+Окно доведено до высоты в 600 пикселей (не у всех же 1024x768…)
+Теперь в настройки сохраняются открытые вкладки
+На момент издания Xinch 1.5, он не ловится антивирусом Касперского
+Галочки “Режим отладки” теперь нет… почти нет…
+Модуль кейлога, не работает… в чём причина, не понятно… нужна помощь
+Модуль IRC-bot
+Модуль скриншотов с сохранением в файл или отправкой на мыло
+Кнопки “Отметить всё” и “Снять отметки” теперь действуют только на вкладку паролей
+Исправлен баг с добавлением иконки (если в пути были пробелы, то иконка не добавлялась)
+Исправлены проблемы со шрифтами
+Исправлено английское описание в ReadMe и добавлена английская часть в License.txt
+Исправлен баг с HTTP
+Исправлен баг с конфликтом функций остановки сервисов и загрузки как сервис
+Несколько мелких багфиксов
!Новые отчёты не расшифровываются старым парсером и наоборот
----------------------------------------------------------------------------------------
Короче пака достаточно!!!!!