[Question] cách để teamview rat qua mặt antivirus và gửi flie qua facebook |
30/06/2013 14:46:03 (+0700) | #1 | 277002 |
keyboardhero
Member
|
0 |
|
|
Joined: 24/06/2013 19:24:49
Messages: 10
Offline
|
|
em là một newbie nên mấy bác gạch đá nhẹ tay
hôm tình cờ biết đc teamview hì hục cả buổi mới làm xong nhưng khổ nổi ko gửi qua facebook đc (bây giờ ko ai dùng yahoo nữa )
đành up lên mediafire rồi share link ra nhưng mà mediafire cung phát hiện ra là virus nên giờ em muốn hỏi các bác có cách nào gửi file qua facebook đc ko và cách để antivirus ko nhận ra teamview rat
mong mấy bác giúp đỡ |
|
|
|
|
[Question] cách để teamview rat qua mặt antivirus và gửi flie qua facebook |
30/06/2013 15:59:04 (+0700) | #2 | 277003 |
nguyenga86
Member
|
0 |
|
|
Joined: 13/11/2010 00:19:05
Messages: 205
Offline
|
|
mấy giờ rồi mà còn teamviewRAT , up lên mediafire mà muốn không bị antivirus chém thì xài winrar nén nó lại và đặt password cho file rả khi nén là được, có điều khi share thì nhớ đưa pass giải nén cho người ta. Cơ mà cái thớt này chắc cũng nhanh vo trash thôi |
|
|
|
|
[Question] cách để teamview rat qua mặt antivirus và gửi flie qua facebook |
01/07/2013 08:00:16 (+0700) | #3 | 277020 |
keyboardhero
Member
|
0 |
|
|
Joined: 24/06/2013 19:24:49
Messages: 10
Offline
|
|
thế thím cho em hỏi giờ này thì nên dùng cái gí
mà mấy cái đứa mà em gửi link ấy thì nó chỉ biêt lướt facebook chém gió thôi chứ chưa chắc biết winrar là gì đâu |
|
|
|
|
[Question] cách để teamview rat qua mặt antivirus và gửi flie qua facebook |
01/07/2013 13:05:53 (+0700) | #4 | 277031 |
|
Ky0
Moderator
|
Joined: 16/08/2009 23:09:08
Messages: 532
Offline
|
|
keyboardhero wrote:
em là một newbie nên mấy bác gạch đá nhẹ tay
hôm tình cờ biết đc teamview hì hục cả buổi mới làm xong nhưng khổ nổi ko gửi qua facebook đc (bây giờ ko ai dùng yahoo nữa )
đành up lên mediafire rồi share link ra nhưng mà mediafire cung phát hiện ra là virus nên giờ em muốn hỏi các bác có cách nào gửi file qua facebook đc ko và cách để antivirus ko nhận ra teamview rat
mong mấy bác giúp đỡ
Thứ nhất: Xác định xem facebook nó dùng cách gì để chặn không cho gửi? (chặn file thực thi .exe .com? facebook cảnh báo virus => Facebook dùng cách nào để phát hiện ra virus .......)
Tiếp theo là tìm cách bypass.
VD:
- Bypass chặn gửi file exe thì có thể convert sang định dạng khác có thể thực thi tại máy người dùng (.java chẳng hạn)
- Bypass cơ chế check MD5 sum bằng cách patch lại Teamview Rat
- Bypass cơ chế phân tích hành vi bằng cách code lại Teamview Rat
....
Nếu bạn thực sự muốn tìm hiểu thì chỉ cần 3 tháng nghiên cứu đọc tài liệu thì sẽ làm được
- Ky0 - |
|
UITNetwork.com
Let's Connect |
|
|
|
[Question] cách để teamview rat qua mặt antivirus và gửi flie qua facebook |
01/07/2013 15:10:41 (+0700) | #5 | 277033 |
keyboardhero
Member
|
0 |
|
|
Joined: 24/06/2013 19:24:49
Messages: 10
Offline
|
|
bác có link ebook hay tut thì cho em xin |
|
|
|
|
[Question] cách để teamview rat qua mặt antivirus và gửi flie qua facebook |
01/07/2013 15:53:15 (+0700) | #6 | 277036 |
|
Ky0
Moderator
|
Joined: 16/08/2009 23:09:08
Messages: 532
Offline
|
|
keyboardhero wrote:
bác có link ebook hay tut thì cho em xin
Đối với việc học hỏi thì không có tut nào dùng được cho mọi trường hợp đâu.
Bước đầu tiên bạn phải tự kiểm tra. => Kiểm tra chính xác sẽ giúp bạn giới hạn kiến thức và mức độ tìm hiểu tài liệu.
Bước thứ 2 thì bạn có thể search trên google:
Ví dụ: Trường hợp Antivirus chặn.
- Bạn sẽ phải patch lại file exe cho mã hash thay đổi => Tài liệu cần đọc: Cấu trúc file PE, hướng dẫn sử dụng hexeditor. Hoặc bạn có thể đọc các tài liệu về dịch ngược (Reverse engineering) sang ASM(assembly) và thay thế các lệnh sẵn có bằng lệnh tương đương (Đọc thêm tài liệu về ASM).
Trường hợp bị antivirus phát hiện dựa trên hành vi thì bạn phải:
- Nắm được thuật toán phân tích của antivirus của fb và antivirus trên máy victim (nếu có). => Đọc tài liệu về viết Antivirus và Reverse engineering antivirus => Khá vất vả
- Hoặc code lại teamview rat => dễ hơn cách trên => Đọc tài liệu về Antivirus, lập trình hook trên Windows (có thể phải đọc trên linux nếu victim dùng Linux). Nếu không có code của teamview rat thì bạn lại phải dùng IDA để RCE (Reverse code engineering) teamview rat
Nghiên cứu từng bước một rồi mình hướng dẫn tiếp
- Ky0 - |
|
UITNetwork.com
Let's Connect |
|
|
|
[Question] cách để teamview rat qua mặt antivirus và gửi flie qua facebook |
01/07/2013 15:56:54 (+0700) | #7 | 277038 |
ilovelife
Member
|
0 |
|
|
Joined: 19/07/2012 19:42:03
Messages: 17
Offline
|
|
Dự là bạn đang định dùng RAT bỏ "trêu" mấy người bạn. Để gây ấn tượng ? Để trộm nick bọn họ xong rồi để lại dòng chữ Hacked by ...?
Nhưng dù sao thì đấy cũng là mục đích trân chính nên mình cũng chia sẻ một số phuơng pháp sau:
1) Tự code một RAT: [hard]
2 Dùng Crypter, hiện nay trên Internet rất nhiều FUD Crypter/UD crypter, một số miễn phí, một số thì không bạn có thể dùng crypter này để mã hoá RAT của bạn. Trên HackForum bán rất nhiều.
Và cũng có thể dùng SmartAssembly để reFUD ...
Nhưng theo mình thì khi làm xong nó không chạy đâu, TeamviewRAT cũng không được dùng nhiều (hiện nay, theo mình biết là vậy). Mình khuyên bạn dùng Một số RAT khác có lượng crypter support đa dạng, chức năng khá ổn như DarkComet, Cybergate,...
Để gửi link mang tính scam nên Facebook mà không bị chặn, bạn có thể dùng một số dịch vụ Redirector, hoặc những trang rút gọn link, hoặc bạn gửi link dưới dạng plain text thôi (bỏ cái http, www đi chẳng hạn, facebook sẽ không coi đó là link nữa)
----------------------------------
mà mấy cái đứa mà em gửi link ấy thì nó chỉ biêt lướt facebook chém gió thôi chứ chưa chắc biết winrar là gì đâu
Thế chức năng SFX để làm làm gì hả bạn |
|
|
|
|
[Question] cách để teamview rat qua mặt antivirus và gửi flie qua facebook |
01/07/2013 18:58:19 (+0700) | #8 | 277050 |
keyboardhero
Member
|
0 |
|
|
Joined: 24/06/2013 19:24:49
Messages: 10
Offline
|
|
ilovelife wrote:
Dự là bạn đang định dùng RAT bỏ "trêu" mấy người bạn. Để gây ấn tượng ? Để trộm nick bọn họ xong rồi để lại dòng chữ Hacked by ...?
em đâu có rảnh đaau chỉ là học cho biết thôi ra đg toàn mấy bọn mở mồm ra toàn hack nên tìm hiểu cho biết
em dùng cái FudCrypter mà bác nói mà đến bkav 2006 còn phát hiện ra đc huóng chi đến kIS
|
|
|
|
|
[Question] cách để teamview rat qua mặt antivirus và gửi flie qua facebook |
02/07/2013 08:06:27 (+0700) | #9 | 277067 |
nguyenga86
Member
|
0 |
|
|
Joined: 13/11/2010 00:19:05
Messages: 205
Offline
|
|
Nói chung là chơi trojan với keylogers bây giờ là không khả thi lắm, ko có antivirus thì không nói làm gì , nếu có antivirus thì đừng nói là virus , không phải virus còn bị chém cho tơi tả ra kìa. Mình có viết cái phần mềm download với convert truyện wattpad , thế mà đưa lên virustotal.com có tới 22/47 antivirus nó phán chương trình của mình là virus , còn bị cho là Zbot nữa , thế mới bít mấy ông antivirus bây giờ như bị hoang tưởng nhìn đâu cũng thấy virus , bạn xài mấy con virus cũ 1 chút là đã bị chém rồi.Với lại chơi trojan mấy cái này chưa hack đc ai thì chính mình đã thành zombie trước rồi . An toàn nhất là xài đồ chính mình làm ra |
|
|
|
|
[Question] cách để teamview rat qua mặt antivirus và gửi flie qua facebook |
02/07/2013 08:27:19 (+0700) | #10 | 277068 |
keyboardhero
Member
|
0 |
|
|
Joined: 24/06/2013 19:24:49
Messages: 10
Offline
|
|
nghe lời bác lên google tìm cái DarkCometRAT51-1 mà mở port mãi chả đc tức quá |
|
|
|
|
[Question] cách để teamview rat qua mặt antivirus và gửi flie qua facebook |
02/07/2013 08:36:45 (+0700) | #11 | 277069 |
xinloiemyeu
Member
|
0 |
|
|
Joined: 24/04/2012 07:45:48
Messages: 15
Offline
|
|
Ky0 wrote:
keyboardhero wrote:
bác có link ebook hay tut thì cho em xin
Đối với việc học hỏi thì không có tut nào dùng được cho mọi trường hợp đâu.
Bước đầu tiên bạn phải tự kiểm tra. => Kiểm tra chính xác sẽ giúp bạn giới hạn kiến thức và mức độ tìm hiểu tài liệu.
Bước thứ 2 thì bạn có thể search trên google:
Ví dụ: Trường hợp Antivirus chặn.
- Bạn sẽ phải patch lại file exe cho mã hash thay đổi => Tài liệu cần đọc: Cấu trúc file PE, hướng dẫn sử dụng hexeditor. Hoặc bạn có thể đọc các tài liệu về dịch ngược (Reverse engineering) sang ASM(assembly) và thay thế các lệnh sẵn có bằng lệnh tương đương (Đọc thêm tài liệu về ASM).
Trường hợp bị antivirus phát hiện dựa trên hành vi thì bạn phải:
- Nắm được thuật toán phân tích của antivirus của fb và antivirus trên máy victim (nếu có). => Đọc tài liệu về viết Antivirus và Reverse engineering antivirus => Khá vất vả
- Hoặc code lại teamview rat => dễ hơn cách trên => Đọc tài liệu về Antivirus, lập trình hook trên Windows (có thể phải đọc trên linux nếu victim dùng Linux). Nếu không có code của teamview rat thì bạn lại phải dùng IDA để RCE (Reverse code engineering) teamview rat
Nghiên cứu từng bước một rồi mình hướng dẫn tiếp
- Ky0 -
lần đầu tiên mình thấy kyo hướng dẫn mấy cái kiểu như thế này đấy,thật lạ quá. mà hình như kyo đang chuẩn bị thi đại học hay sao ấy nhỉ? |
|
|
|
|
[Question] cách để teamview rat qua mặt antivirus và gửi flie qua facebook |
02/07/2013 11:07:02 (+0700) | #12 | 277072 |
keyboardhero
Member
|
0 |
|
|
Joined: 24/06/2013 19:24:49
Messages: 10
Offline
|
|
xinloiemyeu wrote:
Ky0 wrote:
keyboardhero wrote:
bác có link ebook hay tut thì cho em xin
Đối với việc học hỏi thì không có tut nào dùng được cho mọi trường hợp đâu.
Bước đầu tiên bạn phải tự kiểm tra. => Kiểm tra chính xác sẽ giúp bạn giới hạn kiến thức và mức độ tìm hiểu tài liệu.
Bước thứ 2 thì bạn có thể search trên google:
Ví dụ: Trường hợp Antivirus chặn.
- Bạn sẽ phải patch lại file exe cho mã hash thay đổi => Tài liệu cần đọc: Cấu trúc file PE, hướng dẫn sử dụng hexeditor. Hoặc bạn có thể đọc các tài liệu về dịch ngược (Reverse engineering) sang ASM(assembly) và thay thế các lệnh sẵn có bằng lệnh tương đương (Đọc thêm tài liệu về ASM).
Trường hợp bị antivirus phát hiện dựa trên hành vi thì bạn phải:
- Nắm được thuật toán phân tích của antivirus của fb và antivirus trên máy victim (nếu có). => Đọc tài liệu về viết Antivirus và Reverse engineering antivirus => Khá vất vả
- Hoặc code lại teamview rat => dễ hơn cách trên => Đọc tài liệu về Antivirus, lập trình hook trên Windows (có thể phải đọc trên linux nếu victim dùng Linux). Nếu không có code của teamview rat thì bạn lại phải dùng IDA để RCE (Reverse code engineering) teamview rat
Nghiên cứu từng bước một rồi mình hướng dẫn tiếp
- Ky0 -
lần đầu tiên mình thấy kyo hướng dẫn mấy cái kiểu như thế này đấy,thật lạ quá. mà hình như kyo đang chuẩn bị thi đại học hay sao ấy nhỉ?
máy bác thi cử căng thẳng nhở em mới lên lớp mười hè nghỉ ở nhà chán bỏ mẹ
|
|
|
|
|
[Question] cách để teamview rat qua mặt antivirus và gửi flie qua facebook |
02/07/2013 11:19:18 (+0700) | #13 | 277073 |
keyboardhero
Member
|
0 |
|
|
Joined: 24/06/2013 19:24:49
Messages: 10
Offline
|
|
|
|
[Question] cách để teamview rat qua mặt antivirus và gửi flie qua facebook |
06/07/2013 17:52:47 (+0700) | #14 | 277233 |
dangmien
Member
|
0 |
|
|
Joined: 11/12/2008 15:20:06
Messages: 1
Offline
|
|
Làm con bot, pack, bypass anti và mã hoá lại vào teamviewer, gửi teamviewer thoải mái trên các link, trừ khi bị report.
Khi dính bot "xịn" rồi thì thoải mái mà điều khiển, chỉ tội không được dùng giao diện như teamviewer thôi, có command xài tạm, như thế cũng khá ngon mà an toàn. |
|
|
Users currently in here |
8 Anonymous
|
|
Powered by JForum - Extended by HVAOnline
hvaonline.net | hvaforum.net | hvazone.net | hvanews.net | vnhacker.org
1999 - 2013 ©
v2012|0504|218|
|
|