Перейти к содержимому

 Друзья: Всё для вебмастера | [ Реклама на форуме ]


Rutor
Rutor


[ DDos Услуги. DDos атака. Заказать ДДос ]


Smoke DDoS Bot - DDoS по-новому


  • Авторизуйтесь для ответа в теме
Сообщений в теме: 3

#1
SmokeLdr

SmokeLdr

    Бит

  • Members
  • 0 сообщений
Здравствуйте, уважаемые форумчане.

Предлагаю Вашему вниманию новый продукт:

Smoke DDoS Bot


Smoke DDoS Bot - это система для тестирования Ваших ресурсов на отказоустойчивость.

Возможности:
- 5 видов атак
- crawler-метод для HTTP флуда - случайная страница для атаки
- легкое создание заданий
- удобная панель управления
- автозагрузка и незаметная работа (маскировка под доверенный процесс)
- самообновление бота через админку (локально и удаленно)
- резервный адрес для отстука
- небольшой размер ~ 14 Кб
- неограниченное количество заданий (влияет на загруженность ресурсов машины)
- легкая криптовка (не содержит в себе дополнительных dll, оверлеев и т.п)

Типы атак (из мануала):

Цитата

- HTTP GET Flood - атака флудом GET-запросами, самая распространенная атака, для адреса атаки можно использовать данные вида - ]]>http://site.com/]]>, ]]>http://site.com]]>, ]]>http://site.com/script.php]]>
- HTTP POST Flood - атака флудом POST-запросами, используется slow-метод, для адреса атаки можно использовать данные вида - ]]>http://site.com/]]>, ]]>http://site.com]]>, ]]>http://site.com/script.php]]>
- Download Flood - атака, использующаяся для израсходывания исходящего трафика жертвы и забивания пропускной способности канала, для адреса атаки можно использовать данные вида - ]]>http://site.com/]]>, ]]>http://site.com]]>, ]]>http://site.com/script.php]]> или ]]>http://site.com/file.zip]]>
- UDP Flood - атака на порт с "мусорным содержимым", эффективна для атаки сервисов (ftp,mysql и т.п), также увеличивает входящий трафик жертвы, для адреса атаки можно использовать данные вида - site.com:port, ip:port (где - port, доступный порт сервиса и ip, IP-адрес вида 127.0.0.1)
- SYN Flood - атака на порт, создает множество полуоткрытых соединений (не эффективна на машинах без патча tcpip.sys), для адреса атаки можно использовать данные вида - site.com:port, ip:port (где - port, доступный порт сервиса и ip, IP-адрес вида 127.0.0.1)

Первые два типа поддерживают так называемый "crawler-метод". При получении задания, бот скачивает страничку по адресу задания и пытается получить все ссылки с этой странички на другие странички этого же сайта и в итоге атака каждого потока задания будет производиться на случайную страницу. Если же ссылок не будет, то атака будет идти на адрес задания без использования случайных страниц сайта.

Количество заданий не ограничено, но следует учитывать, что чем больше заданий, тем больше загружен процессор и оперативная память бота (на каждое задание создается 30 потоков, для примера на процессоре с частотой 2.4 GHz, 5 параллельных заданий разного типа занимало до 15% процессорного времени и 11 Мб оперативной памяти). Следует помнить, что для одного адреса можно использовать несколько типов атак - это улучшает эффективность.

Обходы:
Kaspersky IS 2012
Malware Defender
Privatefirewall
Norton IS 2011
CA IS Suite Plus
Trend Micro IS 2012
FortKnox PF
ZoneAlarm Free
ESET Smart Security
AVG IS 2012
Avira Premium SS
Sunbelt PF (Vipre)
G Data IS 2012
Panda IS 2012

* все продукты устанавливались с сайтов производителей, т.е последние версии, с настройками "по-умолчанию"


Скриншоты:
]]>Основное меню]]>
]]>Список ботов]]>
]]>Опции]]>

Стоимость:
- комплект - 300 WMZ
- ребилд - 30 WMZ
- обновления: мелкие фиксы - бесплатно, остальное обговаривается отдельно

* покупка через гаранта или предоплате
** для покупателей лоадера приятная скидка ;)


Контакты:
ICQ: 477-194-989
Jabber: smoke@exploit.im

#2
SmokeLdr

SmokeLdr

    Бит

  • Members
  • 0 сообщений
Небольшое бесплатное обновление:
- теперь время отстука для ботов можно задать в конфиге админки

Жду всех купивших для обновления.

Еще одна приятная новость - акция для новых покупателей - три очередных лицензии достанутся своим обладателям со скидкой 30-20-10%, спешите быть первым ;)

Контакты:
ICQ: 477-194-989
Jabber: smoke@exploit.im

#3
SmokeLdr

SmokeLdr

    Бит

  • Members
  • 0 сообщений
Новости для покупателей ;)

Акция закончилась, но я готов пойти на уступки новым клиентам.

Очередной бесплатный апдейт:
- добавлена атака на HTTPS адреса (GET метод)
- добавлена атака TCP-flood ("альтернатива" для tcp-соединений)
- чуть увеличился размер, на 512 байт ;)

За обновлением прошу по нижеуказанным контактам.

Контакты:
ICQ: 477-194-989
Jabber: smoke@exploit.im

#4
SmokeLdr

SmokeLdr

    Бит

  • Members
  • 0 сообщений
Обновление:
- переработан инжект (теперь без измения контекста, APC и прочего WriteProcessMemory с CreateRemoteThread ;) )
- добавлен функционал по определению повторных запусков, для оценки качества загрузок или трафика
- добавлена новая атака - HTTP Slowloris Flood
- пофикшено несколько багов, улучшена работа бота и оптимизирован код
- теперь используется рандомный мьютекс для каждой машины
- новая антиэмуляция
- размер бота не изменился ;)

* в ближайшее время часть этих обновлений перейдет и в SmokeLoader



Также актуализирован список проактивных защит и их обходы:
Comodo Firewall 5.8 - детектит запуск процесса, если юзер разрешит - то отработает без проблем
Online Solutions SS 1.5 - не обходит (юзер не уведомляется)
Outpost SS Free 7.1 - обходит
Outpost SS Pro 7.5 - детектит запуск процесса, если юзер разрешит - то отработает без проблем
BitDefender IS 2012 - обходит
Kaspersky IS 2012 - не обходит
Malware Defender - обходит
Privatefirewall 7.0 - детектит запуск процесса, если юзер разрешит - то отработает без проблем
PC Tools IS 2012 - детектит запуск процесса, если юзер разрешит - то отработает без проблем
Jetico PF 2.1 - детектит запуск процесса, если юзер разрешит - то отработает без проблем
ZoneAlarm ES 2012 - обходит
Norton IS 2012 - обходит только при отключенном Sonar (либо при его обходе)
Rising IS 2011 - обходит
avast! IS - предлагает запуск в песочнице, отработает как в ней (без сохранения), так и без нее
Dr.Web SS Pro 7.0 - детектит запуск процесса, если юзер разрешит - то отработает без проблем
CA IS Suite Plus - обходит
F-Secure IS 2011 - не обходит
Trend Micro IS 2012 - обходит
FortKnox PF - обходит
ZoneAlarm Free 2012 - обходит
ESET SS 5 - обходит
AVG IS 2012 - обходит
Avira IS 2012 - обходит
Look 'n' Stop - детектит запуск процесса, если юзер разрешит - то отработает без проблем
Sunbelt PF (Vipre) - обходит
G Data IS 2012 - обходит
McAfee IS 2011 - обходит
Panda IS 2012 - обходит
TrustPort IS 2012 - обходит

* все продукты устанавливались с сайтов производителей, т.е последние версии, с настройками "по-умолчанию"


Обновление бесплатное, жду вас по нижеуказанным контактам.

Контакты:
ICQ: 477-194-989
Jabber: smoke@exploit.im


Количество пользователей, читающих эту тему: 0

0 пользователей, 0 гостей, 0 анонимных