Статья Создаем свой ботнет

SooLFaa

SooLFaa

Администратор
15.07.2016
858
1 419
Очень годно... а ботнет выполняет только одну команду? есть возможность выполнения нескольких одновременно?
Это уже в боевой версии реализовано) Спасибо. Вы можете часть ботов на одну команду отправить, часть на другую. параллельлно я бы не советовал на одной тачке две команды тащить, чем больше загружаете процессор пользователя тем выше вероятность быть обнаруженным.
 
M

morgot

Active member
25.07.2018
42
15
Для того чтобы забайпассить UAC нужно в реестре просто отключить его проверку.
Да, но для записи в HKLM нужен этот самый запрос юак.

Я считаю серьезный недостаток вообще что либо писать на Дельфи. Устаревший и мертвый язык.
Это спорный вопрос. В плане малвари на дельфи можно сделать все, что и на Си.

А так, хорошая статья.
 
SooLFaa

SooLFaa

Администратор
15.07.2016
858
1 419
Да, но для записи в HKLM нужен этот самый запрос юак.


Это спорный вопрос. В плане малвари на дельфи можно сделать все, что и на Си.

А так, хорошая статья.
Опять не согласен. Дельфи - это легаси. СИ это - ну ок если любишь боль.
С++ - как по мне самое оптимальное для ботнета. Хотя уже 2019 и C# вполне покатит с .Net4.5
Я использую СИ только когда нужна бинарщина или шеллкодинг.
Или когда пишу под ARM какой нить тулзу где ограничение в 2 метра памяти.
 
SooLFaa

SooLFaa

Администратор
15.07.2016
858
1 419
Ты писал на C?
 
M

morgot

Active member
25.07.2018
42
15
Пишу много лет. Си / Масм. Под винду.
 
SooLFaa

SooLFaa

Администратор
15.07.2016
858
1 419
Пишу много лет. Си / Масм. Под винду.
Тогда что за странный вопрос?!
Пример: Сложить две строки
В C:
1) Выделить память для первой строки
2) Положить в неё строку
3) Выделить память для второй строки положитьв неё строку
4) Выделить память для буфера (strlen(str1) + strlen(str2) + 1)
5) Положить туда обе строки

В С++:
1) strcat(str1, str2);

В АСМЕ еще хуже.

Поэтому если ты живешь в веке динозавров и не знаешь зачем придумали высокоуровневые языки программирования, то ок,страдай)
Я же например не хочу тратить жизнь, чтобы написать калькулятор)
 
M

morgot

Active member
25.07.2018
42
15
зачем придумали высокоуровневые языки программирования
Их придумали не для разработки малвари. Автоматическая работа с памятью, это, конечно, удобно и круто. Но потом появляются сложности с криптом и прогрузом всего этого добра. Мы же не калькулятор пишем, где ладно, сойдет, где можно юзеру дать скачать еще 5 дллок. Ладно ддос бот, тут много не надо (как и локере). Но, как сделать нормальный формграббер на том же шарпе? Если надо поддерживать 32 и 64 битный браузер? Все равно придется часть кода делать нативным и без лишнего мусора вида crt,stl.
Поэтому если ты живешь в веке динозавров
Возможно, просто дело привычки, да. Но, как то ради интереса тестил 1 ерунду, решил закриптоваться (самому лень было ). Ни один из трех криптовщиков (с отзывами) не поддерживал SEH фреймы в ехе.
 
SooLFaa

SooLFaa

Администратор
15.07.2016
858
1 419
Их придумали не для разработки малвари. Автоматическая работа с памятью, это, конечно, удобно и круто. Но потом появляются сложности с криптом и прогрузом всего этого добра. Мы же не калькулятор пишем, где ладно, сойдет, где можно юзеру дать скачать еще 5 дллок. Ладно ддос бот, тут много не надо (как и локере). Но, как сделать нормальный формграббер на том же шарпе? Если надо поддерживать 32 и 64 битный браузер? Все равно придется часть кода делать нативным и без лишнего мусора вида crt,stl.

Возможно, просто дело привычки, да. Но, как то ради интереса тестил 1 ерунду, решил закриптоваться (самому лень было ). Ни один из трех криптовщиков (с отзывами) не поддерживал SEH фреймы в ехе.
Щас буду открывать секреты века.
1) Шарп умеет и работать с памятью, что вообще не нужно для работы с форм-граббером, достаточно легко поймать хэндл окна и с ним работать. БУМ
2) Не придется. Шарп умеет компилиться в х64. БУМ
3) Криптуется легче, чем Сишная структура. БУМ.
4) Все дллки компилятся в один файл и весят 64КБ. БУМ. и никаких дллок не надо
 
  • Нравится
Реакции: Unison
M

morgot

Active member
25.07.2018
42
15
1. Что-что?
2. И как ты наперед определишь, что на машине именно 64 битная винда? А, мы же в 2019 году, у всех по дефолту 64 бита и дотнет 4.5 установлен.
3. Хотелось бы увидеть пруф.
 
SooLFaa

SooLFaa

Администратор
15.07.2016
858
1 419
1. Что-что?
2. И как ты наперед определишь, что на машине именно 64 битная винда? А, мы же в 2019 году, у всех по дефолту 64 бита и дотнет 4.5 установлен.
3. Хотелось бы увидеть пруф.
Зачем сразу билд собирать и его засылать?!
 
M

morgot

Active member
25.07.2018
42
15
А как тогда его доставить жертве? Засылать вперед лоадер, который определит архитектуру и скачает нужный билд?
 
Bilder Game

Bilder Game

New member
24.05.2019
2
0
SooLFaa когда будет 3 часть?
 
nynenado

nynenado

Member
16.11.2019
7
0
Статья просто замечательная. А вы не могли бы для общего развития написать где и каким образом брать этих самых ботов, в подробностях ?
 
M

morgot

Active member
25.07.2018
42
15
где и каким образом брать этих самых ботов, в подробностях ?
Арендовать связку эксплойтов, купить трафик, пустить на связку, бота предварительно закриптовав.
Делать "чит для гта6", публиковать на форумах и в ютубах.

Ес-но все это уголовно наказуемо.
 
  • Нравится
Реакции: nynenado
G

Greenpeacee

Member
19.12.2019
10
0
Так и не понял,на каком приложения пишется данная програма?)
 
Мы в соцсетях: