RMS - полностью скрытая установка и управление.


П

Принц Птица

Гость
Magic_Mushroom, X-Shar, а этот скрипт надо запускать прямо из под их локального диска до момента подключения камеры или скрипт сам автоматически запускается?
 

X-Shar

:)
Администрация
Регистрация
03.06.2012
Сообщения
6 094
Репутация
8 212
Magic_Mushroom, X-Shar, а этот скрипт надо запускать прямо из под их локального диска до момента подключения камеры или скрипт сам автоматически запускается?
Ну тут можно сделать следующее, на выходе у нас будет два скрипта:

1)Скрипт который автоматически отвечает "Да" при установке, его нужно запустить во время установки РМС (Можно как у меня в видяшке например);

2)Скрипт для закрытия камеры, можно уже запускать вручную на компе жертвы, когда нужно следить с камеры, это сделано что-бы палево лишнее не разводить...My mind
 

Nedovirus

Уважаемый пользователь
Форумчанин
Регистрация
14.05.2014
Сообщения
399
Репутация
310
На этих сервисах проверки файл с точки зрения каспера чист:


На моем компе тоже файл чист. Причем я не делал ничего сверх того, о чем говорил выше - просто зашел и наобум наставил комментов котрл-ц/контрл-в и изменил расширение данлоад-файла.

пасс - 123456
 

Вложения

  • 1.rar
    781 байт · Просмотры: 42

Magic_Mushroom

Уважаемый пользователь
Форумчанин
Регистрация
30.06.2014
Сообщения
178
Репутация
78
спасибо:)
я вроде делал так же, но у меня детект не пропадал ._.
вот как я делал
пасс: 123
 

Вложения

  • 1.rar
    1.1 КБ · Просмотры: 14

Nedovirus

Уважаемый пользователь
Форумчанин
Регистрация
14.05.2014
Сообщения
399
Репутация
310
комментов много не бывает)
иногда можно встречать скриптовую малварь, где около 50 мб - комменты, а сам скрипт размером килобайта три только...
 

Nedovirus

Уважаемый пользователь
Форумчанин
Регистрация
14.05.2014
Сообщения
399
Репутация
310

нашел вот этот билд (не путать с билдером): патченный файл (забиты палевные места, изменена кое-где логика). Пишется в ключик Run, дропается в указанную папку...
и сам этот модифицированный rms детектится на данный момент 29 аверами, причем не как нот-а-вирус,програм, тул, а как троян и бэкдор))
 
Последнее редактирование:

X-Shar

:)
Администрация
Регистрация
03.06.2012
Сообщения
6 094
Репутация
8 212
А я-то думал он офф. сборку каким-то хитрым образом использовал...

Офф. беспалевней-же !Не въехал!!!
 

Nedovirus

Уважаемый пользователь
Форумчанин
Регистрация
14.05.2014
Сообщения
399
Репутация
310
да есть и другие тулзы удаленного администрирования с 0 на вт. не знаю чего все на rms бросились :)
 

ShadowLeroy

Пользователь
Форумчанин
Регистрация
29.08.2014
Сообщения
19
Репутация
7
да есть и другие тулзы удаленного администрирования с 0 на вт. не знаю чего все на rms бросились :)
это какие?)) в рмс группы удобные 123.PNG)))
 
Последнее редактирование:
Верх Низ