Настройка бэкдора на примере cybergate 3 часть (2016)

  • На форуме работает ручное одобрение пользователей. Это значит, что, если Ваша причина регистрации не соответствует тематике форума, а также Вы используете временную почту, Ваша учётная запись будет отклонена без возможности повторной регистрации. В дальнейшем - пожизненная блокировка обоих аккаунтов за создание мультиаккаунта.
  • Мы обновили Tor зеркало до v3!
    Для входа используйте следующий url: darkv3nw2...bzad.onion/
  • Мы вновь вернули telegram чат форуму, вступайте, общайтесь, задавайте любые вопросы как администрации, так и пользователям!
    Ссылка: https://t.me/chat_dark_time

AnGel

Администратор
Команда форума

AnGel

Администратор
Команда форума
27 Авг 2015
3,411
2,025
Всем привет, с вами снова katana. Вот и долгожданная 3 часть, если кому то это интересноПосмотреть вложение 29609 Сегодня вы рассмотрим настройки программы CyberGate более глубже.

Начнёмс[Broken External Image]:
Пожалуйста, Вход или Регистрация для просмотра содержимого URL-адресов!


Пожалуйста, Вход или Регистрация для просмотра содержимого URL-адресов!

Знакомый вам всем раздел по прошлым статьям[Broken External Image]:
Пожалуйста, Вход или Регистрация для просмотра содержимого URL-адресов!

В первом квадрате имеются настройки того, куда будет устанавливаться наш сервер. Простыми словами место где будет лежать файл вируса.
Это могут быть:
-Windows
-System
-Root
-Program Files
-Appdata
-Temp
Данная настройка может влиять на обнаруживаемость антивирусами. Ведь установка в системную директорию какого то левого файла может вызвать подозрения у них(но это тема отдельной статьи и пока остановимся на этом).
Так же есть возможность указать папку и имя файла. Очень популярное имя файла svchost.exe.
Второй квадрат отвечает за инжект в процесс. Данная настройка отвечает за выживаемость файла и его непалевность.

Пожалуйста, Вход или Регистрация для просмотра содержимого URL-адресов!

Всем нам нужен кейлогер и самый удобный способ получения это FTP.
Exclude - галочка на данной строчке нужна для того, чтобы в отчётах кейлогера не было таких слов как ctrl alt и подобных. Не советую вам её включать, так как иногда, такие вещи очень помогают разбираться в тексте.
Send logs through FTP - ставим галочку если хотим получать логи по фтп. Я вам всё подписала, так что и объяснять не чего[Broken External Image]:
Пожалуйста, Вход или Регистрация для просмотра содержимого URL-адресов!

Send every - выбираем как часто слать логи. Со временем решайте сами.
Delete log after being sent - удалять ли логи после отсылки их на фтп. Логи удаляются с компьютера жертвы. Не советую ставить, так как если потеряете логи, не сможете их заного скачать с компьютера жерты.

Пожалуйста, Вход или Регистрация для просмотра содержимого URL-адресов!

Miscellanous - сегодня я пропущу, подобные настройки я рассмотрю в следующей части(там мы рассмотрим редкие настройки присутствующие в разных ратах).
Message - данная настройка, даёт возможность появления сообщения после запуска файла. Выбираем иконку, текст и возможность нажать кнопки для юзера.

Binder и Builder - я рассмотрю так же в отдельной статье, в ней мы рассмотрим биндовку и крипт рата, а так же какие варианты есть создания в Builder.

На этом всё. Надеюсь кому то будет полезна, так как первые статьи направленны на основы обучения использования бэкдоровПосмотреть вложение 29609
 

О нас

  • Наше сообщество существует уже много лет и гордится тем, что предлагает непредвзятое, критическое обсуждение различных тем среди людей разных слоев общества. Мы работаем каждый день, чтобы убедиться, что наше сообщество является одним из лучших.

    Dark-Time 2015 - 2022

    При поддержке: XenForo.Info

Быстрая навигация

Меню пользователя