banner

[Rule] Rules  [Home] Main Forum  [Portal] Portal  
[Members] Member Listing  [Statistics] Statistics  [Search] Search  [Reading Room] Reading Room 
[Register] Register  
[Login] Loginhttp  | https  ]
 
Forum Index Thảo luận bảo mật cách để teamview rat qua mặt antivirus và gửi flie qua facebook  XML
  [Question]   cách để teamview rat qua mặt antivirus và gửi flie qua facebook 30/06/2013 14:46:03 (+0700) | #1 | 277002
keyboardhero
Member

[Minus]    0    [Plus]
Joined: 24/06/2013 19:24:49
Messages: 10
Offline
[Profile] [PM]
em là một newbie nên mấy bác gạch đá nhẹ tay

hôm tình cờ biết đc teamview hì hục cả buổi mới làm xong nhưng khổ nổi ko gửi qua facebook đc (bây giờ ko ai dùng yahoo nữa )
đành up lên mediafire rồi share link ra nhưng mà mediafire cung phát hiện ra là virus nên giờ em muốn hỏi các bác có cách nào gửi file qua facebook đc ko và cách để antivirus ko nhận ra teamview rat

mong mấy bác giúp đỡ
[Up] [Print Copy]
  [Question]   cách để teamview rat qua mặt antivirus và gửi flie qua facebook 30/06/2013 15:59:04 (+0700) | #2 | 277003
nguyenga86
Member

[Minus]    0    [Plus]
Joined: 13/11/2010 00:19:05
Messages: 205
Offline
[Profile] [PM]
mấy giờ rồi mà còn teamviewRAT smilie , up lên mediafire mà muốn không bị antivirus chém thì xài winrar nén nó lại và đặt password cho file rả khi nén là được, có điều khi share thì nhớ đưa pass giải nén cho người ta. Cơ mà cái thớt này chắc cũng nhanh vo trash thôi smilie
[Up] [Print Copy]
  [Question]   cách để teamview rat qua mặt antivirus và gửi flie qua facebook 01/07/2013 08:00:16 (+0700) | #3 | 277020
keyboardhero
Member

[Minus]    0    [Plus]
Joined: 24/06/2013 19:24:49
Messages: 10
Offline
[Profile] [PM]
thế thím cho em hỏi giờ này thì nên dùng cái gí
mà mấy cái đứa mà em gửi link ấy thì nó chỉ biêt lướt facebook chém gió thôi chứ chưa chắc biết winrar là gì đâu
[Up] [Print Copy]
  [Question]   cách để teamview rat qua mặt antivirus và gửi flie qua facebook 01/07/2013 13:05:53 (+0700) | #4 | 277031
[Avatar]
Ky0
Moderator

Joined: 16/08/2009 23:09:08
Messages: 532
Offline
[Profile] [PM]

keyboardhero wrote:
em là một newbie nên mấy bác gạch đá nhẹ tay

hôm tình cờ biết đc teamview hì hục cả buổi mới làm xong nhưng khổ nổi ko gửi qua facebook đc (bây giờ ko ai dùng yahoo nữa )
đành up lên mediafire rồi share link ra nhưng mà mediafire cung phát hiện ra là virus nên giờ em muốn hỏi các bác có cách nào gửi file qua facebook đc ko và cách để antivirus ko nhận ra teamview rat

mong mấy bác giúp đỡ 


Thứ nhất: Xác định xem facebook nó dùng cách gì để chặn không cho gửi? (chặn file thực thi .exe .com? facebook cảnh báo virus => Facebook dùng cách nào để phát hiện ra virus .......)

Tiếp theo là tìm cách bypass.
VD:
- Bypass chặn gửi file exe thì có thể convert sang định dạng khác có thể thực thi tại máy người dùng (.java chẳng hạn)
- Bypass cơ chế check MD5 sum bằng cách patch lại Teamview Rat
- Bypass cơ chế phân tích hành vi bằng cách code lại Teamview Rat
....

Nếu bạn thực sự muốn tìm hiểu thì chỉ cần 3 tháng nghiên cứu đọc tài liệu thì sẽ làm được smilie

- Ky0 -
UITNetwork.com
Let's Connect
[Up] [Print Copy]
  [Question]   cách để teamview rat qua mặt antivirus và gửi flie qua facebook 01/07/2013 15:10:41 (+0700) | #5 | 277033
keyboardhero
Member

[Minus]    0    [Plus]
Joined: 24/06/2013 19:24:49
Messages: 10
Offline
[Profile] [PM]
bác có link ebook hay tut thì cho em xin
[Up] [Print Copy]
  [Question]   cách để teamview rat qua mặt antivirus và gửi flie qua facebook 01/07/2013 15:53:15 (+0700) | #6 | 277036
[Avatar]
Ky0
Moderator

Joined: 16/08/2009 23:09:08
Messages: 532
Offline
[Profile] [PM]

keyboardhero wrote:
bác có link ebook hay tut thì cho em xin  

Đối với việc học hỏi thì không có tut nào dùng được cho mọi trường hợp đâu.

Bước đầu tiên bạn phải tự kiểm tra. => Kiểm tra chính xác sẽ giúp bạn giới hạn kiến thức và mức độ tìm hiểu tài liệu.
Bước thứ 2 thì bạn có thể search trên google:
Ví dụ: Trường hợp Antivirus chặn.
- Bạn sẽ phải patch lại file exe cho mã hash thay đổi => Tài liệu cần đọc: Cấu trúc file PE, hướng dẫn sử dụng hexeditor. Hoặc bạn có thể đọc các tài liệu về dịch ngược (Reverse engineering) sang ASM(assembly) và thay thế các lệnh sẵn có bằng lệnh tương đương (Đọc thêm tài liệu về ASM).

Trường hợp bị antivirus phát hiện dựa trên hành vi thì bạn phải:
- Nắm được thuật toán phân tích của antivirus của fb và antivirus trên máy victim (nếu có). => Đọc tài liệu về viết Antivirus và Reverse engineering antivirus => Khá vất vả
- Hoặc code lại teamview rat => dễ hơn cách trên => Đọc tài liệu về Antivirus, lập trình hook trên Windows (có thể phải đọc trên linux nếu victim dùng Linux). Nếu không có code của teamview rat thì bạn lại phải dùng IDA để RCE (Reverse code engineering) teamview rat smilie

Nghiên cứu từng bước một rồi mình hướng dẫn tiếp smilie

- Ky0 -
UITNetwork.com
Let's Connect
[Up] [Print Copy]
  [Question]   cách để teamview rat qua mặt antivirus và gửi flie qua facebook 01/07/2013 15:56:54 (+0700) | #7 | 277038
ilovelife
Member

[Minus]    0    [Plus]
Joined: 19/07/2012 19:42:03
Messages: 17
Offline
[Profile] [PM]
Dự là bạn đang định dùng RAT bỏ "trêu" mấy người bạn. Để gây ấn tượng ? Để trộm nick bọn họ xong rồi để lại dòng chữ Hacked by ...?

Nhưng dù sao thì đấy cũng là mục đích trân chính nên mình cũng chia sẻ một số phuơng pháp sau:
1) Tự code một RAT: [hard]

2 Dùng Crypter, hiện nay trên Internet rất nhiều FUD Crypter/UD crypter, một số miễn phí, một số thì không bạn có thể dùng crypter này để mã hoá RAT của bạn. Trên HackForum bán rất nhiều.

Và cũng có thể dùng SmartAssembly để reFUD ...

Nhưng theo mình thì khi làm xong nó không chạy đâu, TeamviewRAT cũng không được dùng nhiều (hiện nay, theo mình biết là vậy). Mình khuyên bạn dùng Một số RAT khác có lượng crypter support đa dạng, chức năng khá ổn như DarkComet, Cybergate,...

Để gửi link mang tính scam nên Facebook mà không bị chặn, bạn có thể dùng một số dịch vụ Redirector, hoặc những trang rút gọn link, hoặc bạn gửi link dưới dạng plain text thôi (bỏ cái http, www đi chẳng hạn, facebook sẽ không coi đó là link nữa)

----------------------------------
mà mấy cái đứa mà em gửi link ấy thì nó chỉ biêt lướt facebook chém gió thôi chứ chưa chắc biết winrar là gì đâu 

Thế chức năng SFX để làm làm gì hả bạn smilie
[Up] [Print Copy]
  [Question]   cách để teamview rat qua mặt antivirus và gửi flie qua facebook 01/07/2013 18:58:19 (+0700) | #8 | 277050
keyboardhero
Member

[Minus]    0    [Plus]
Joined: 24/06/2013 19:24:49
Messages: 10
Offline
[Profile] [PM]

ilovelife wrote:
Dự là bạn đang định dùng RAT bỏ "trêu" mấy người bạn. Để gây ấn tượng ? Để trộm nick bọn họ xong rồi để lại dòng chữ Hacked by ...?
 

em đâu có rảnh đaau chỉ là học cho biết thôi ra đg toàn mấy bọn mở mồm ra toàn hack nên tìm hiểu cho biết
em dùng cái FudCrypter mà bác nói mà đến bkav 2006 còn phát hiện ra đc huóng chi đến kIS

[Up] [Print Copy]
  [Question]   cách để teamview rat qua mặt antivirus và gửi flie qua facebook 02/07/2013 08:06:27 (+0700) | #9 | 277067
nguyenga86
Member

[Minus]    0    [Plus]
Joined: 13/11/2010 00:19:05
Messages: 205
Offline
[Profile] [PM]
Nói chung là chơi trojan với keylogers bây giờ là không khả thi lắm, ko có antivirus thì không nói làm gì , nếu có antivirus thì đừng nói là virus , không phải virus còn bị chém cho tơi tả ra kìa. Mình có viết cái phần mềm download với convert truyện wattpad , thế mà đưa lên virustotal.com có tới 22/47 antivirus nó phán chương trình của mình là virus smilie , còn bị cho là Zbot nữa smilie , thế mới bít mấy ông antivirus bây giờ như bị hoang tưởng nhìn đâu cũng thấy virus , bạn xài mấy con virus cũ 1 chút là đã bị chém rồi.Với lại chơi trojan mấy cái này chưa hack đc ai thì chính mình đã thành zombie trước rồi smilie . An toàn nhất là xài đồ chính mình làm ra smilie
[Up] [Print Copy]
  [Question]   cách để teamview rat qua mặt antivirus và gửi flie qua facebook 02/07/2013 08:27:19 (+0700) | #10 | 277068
keyboardhero
Member

[Minus]    0    [Plus]
Joined: 24/06/2013 19:24:49
Messages: 10
Offline
[Profile] [PM]
nghe lời bác lên google tìm cái DarkCometRAT51-1 mà mở port mãi chả đc tức quá
[Up] [Print Copy]
  [Question]   cách để teamview rat qua mặt antivirus và gửi flie qua facebook 02/07/2013 08:36:45 (+0700) | #11 | 277069
xinloiemyeu
Member

[Minus]    0    [Plus]
Joined: 24/04/2012 07:45:48
Messages: 15
Offline
[Profile] [PM]

Ky0 wrote:

keyboardhero wrote:
bác có link ebook hay tut thì cho em xin  

Đối với việc học hỏi thì không có tut nào dùng được cho mọi trường hợp đâu.

Bước đầu tiên bạn phải tự kiểm tra. => Kiểm tra chính xác sẽ giúp bạn giới hạn kiến thức và mức độ tìm hiểu tài liệu.
Bước thứ 2 thì bạn có thể search trên google:
Ví dụ: Trường hợp Antivirus chặn.
- Bạn sẽ phải patch lại file exe cho mã hash thay đổi => Tài liệu cần đọc: Cấu trúc file PE, hướng dẫn sử dụng hexeditor. Hoặc bạn có thể đọc các tài liệu về dịch ngược (Reverse engineering) sang ASM(assembly) và thay thế các lệnh sẵn có bằng lệnh tương đương (Đọc thêm tài liệu về ASM).

Trường hợp bị antivirus phát hiện dựa trên hành vi thì bạn phải:
- Nắm được thuật toán phân tích của antivirus của fb và antivirus trên máy victim (nếu có). => Đọc tài liệu về viết Antivirus và Reverse engineering antivirus => Khá vất vả
- Hoặc code lại teamview rat => dễ hơn cách trên => Đọc tài liệu về Antivirus, lập trình hook trên Windows (có thể phải đọc trên linux nếu victim dùng Linux). Nếu không có code của teamview rat thì bạn lại phải dùng IDA để RCE (Reverse code engineering) teamview rat smilie

Nghiên cứu từng bước một rồi mình hướng dẫn tiếp smilie

- Ky0 -  



lần đầu tiên mình thấy kyo hướng dẫn mấy cái kiểu như thế này đấy,thật lạ quá. smilie mà hình như kyo đang chuẩn bị thi đại học hay sao ấy nhỉ?
[Up] [Print Copy]
  [Question]   cách để teamview rat qua mặt antivirus và gửi flie qua facebook 02/07/2013 11:07:02 (+0700) | #12 | 277072
keyboardhero
Member

[Minus]    0    [Plus]
Joined: 24/06/2013 19:24:49
Messages: 10
Offline
[Profile] [PM]

xinloiemyeu wrote:

Ky0 wrote:

keyboardhero wrote:
bác có link ebook hay tut thì cho em xin  

Đối với việc học hỏi thì không có tut nào dùng được cho mọi trường hợp đâu.

Bước đầu tiên bạn phải tự kiểm tra. => Kiểm tra chính xác sẽ giúp bạn giới hạn kiến thức và mức độ tìm hiểu tài liệu.
Bước thứ 2 thì bạn có thể search trên google:
Ví dụ: Trường hợp Antivirus chặn.
- Bạn sẽ phải patch lại file exe cho mã hash thay đổi => Tài liệu cần đọc: Cấu trúc file PE, hướng dẫn sử dụng hexeditor. Hoặc bạn có thể đọc các tài liệu về dịch ngược (Reverse engineering) sang ASM(assembly) và thay thế các lệnh sẵn có bằng lệnh tương đương (Đọc thêm tài liệu về ASM).

Trường hợp bị antivirus phát hiện dựa trên hành vi thì bạn phải:
- Nắm được thuật toán phân tích của antivirus của fb và antivirus trên máy victim (nếu có). => Đọc tài liệu về viết Antivirus và Reverse engineering antivirus => Khá vất vả
- Hoặc code lại teamview rat => dễ hơn cách trên => Đọc tài liệu về Antivirus, lập trình hook trên Windows (có thể phải đọc trên linux nếu victim dùng Linux). Nếu không có code của teamview rat thì bạn lại phải dùng IDA để RCE (Reverse code engineering) teamview rat smilie

Nghiên cứu từng bước một rồi mình hướng dẫn tiếp smilie

- Ky0 -  



lần đầu tiên mình thấy kyo hướng dẫn mấy cái kiểu như thế này đấy,thật lạ quá. smilie mà hình như kyo đang chuẩn bị thi đại học hay sao ấy nhỉ? 


máy bác thi cử căng thẳng nhở em mới lên lớp mười hè nghỉ ở nhà chán bỏ mẹ
[Up] [Print Copy]
  [Question]   cách để teamview rat qua mặt antivirus và gửi flie qua facebook 02/07/2013 11:19:18 (+0700) | #13 | 277073
keyboardhero
Member

[Minus]    0    [Plus]
Joined: 24/06/2013 19:24:49
Messages: 10
Offline
[Profile] [PM]

nguyenga86 wrote:
Nói chung là chơi trojan với keylogers bây giờ là không khả thi lắm, ko có antivirus thì không nói làm gì , nếu có antivirus thì đừng nói là virus , không phải virus còn bị chém cho tơi tả ra kìa. Mình có viết cái phần mềm download với convert truyện wattpad , thế mà đưa lên virustotal.com có tới 22/47 antivirus nó phán chương trình của mình là virus smilie , còn bị cho là Zbot nữa smilie , thế mới bít mấy ông antivirus bây giờ như bị hoang tưởng nhìn đâu cũng thấy virus , bạn xài mấy con virus cũ 1 chút là đã bị chém rồi.Với lại chơi trojan mấy cái này chưa hack đc ai thì chính mình đã thành zombie trước rồi smilie . An toàn nhất là xài đồ chính mình làm ra smilie 


gờ em chỉ muốn qua mặt đc bkav cảu ông nổ Nguyễn Tử Quảng thôi chứ chẳng mong tới kis đâu bác nào có cách gì khả thi thhif giúp em
[Up] [Print Copy]
  [Question]   cách để teamview rat qua mặt antivirus và gửi flie qua facebook 06/07/2013 17:52:47 (+0700) | #14 | 277233
dangmien
Member

[Minus]    0    [Plus]
Joined: 11/12/2008 15:20:06
Messages: 1
Offline
[Profile] [PM]
Làm con bot, pack, bypass anti và mã hoá lại vào teamviewer, gửi teamviewer thoải mái trên các link, trừ khi bị report.

Khi dính bot "xịn" rồi thì thoải mái mà điều khiển, chỉ tội không được dùng giao diện như teamviewer thôi, có command xài tạm, như thế cũng khá ngon mà an toàn.
[Up] [Print Copy]
[digg] [delicious] [google] [yahoo] [technorati] [reddit] [stumbleupon]
Go to: 
 Users currently in here 
8 Anonymous

Powered by JForum - Extended by HVAOnline
 hvaonline.net  |  hvaforum.net  |  hvazone.net  |  hvanews.net  |  vnhacker.org
1999 - 2013 © v2012|0504|218|