Anti-armenia.ORG - Forumlar - Botnet Yapımı



Istifadəçi
    2013-01-19 21:17 GMT                 

default



İstifadəçi
Mesaj Sayı : 31
Mövzu Sayı :
Rep Ver : 
Rep Sayı :   0  
Indi Saytda : Durum
Cinsiyyət : Oğlan
Şəhər :
Ölkə :
Məslək : default
Yaş :
Mesaj :

Mövzunu Paylaş!


BOTNET YAPIMIadvscan exploit IRC trojan kullanimi + Private Source. Genel olarak yeni nesil irc,spam,keyloger trojanlari olarak karsimiza cikan bu exploit trojanlari piyasa üzerinde kullanimi bilen kisiler disinda pek fazla taninmiyor.Buna ragmen yinede oldukca ragbet gören bu botlar suanda milyonlar seviyesini asmis durumda.

Simdi Konumuza Gelelim ;

1- Exploit trojanlari GeneL Özellikleri :
*DDOS Attack
*Spammer
*Ftpd Server
*Keyloger
*Upgrade (Kendini)
*Exploit Scanner
*Eggdrop & Bnc Server
*Kernel hook/dll support
*Download
*Clicker
*Explorer Locked
*Normal bir irc bot'taki bütün saldiri komutlari (clone,flood v.s) gibi özellikleri bulunmaktadir.

*[(FTP|TFTP)]: File transfer (started|complete) (Dosya Transferi)
*(random|sequential) Port Scan (started)? (Port Scanner)
*Random Scanner|Exploiting IP|Exploiting.. (Exploit Scanner)
*floodingflood stopped|sending packets (Flood Sender)
*[UDP|SYN|TCP]: Sending ([0-9]{1,7}) packets (UDP Flood Sender)

2- Exploit Scan Cesitleri ve Port Cikislari
*TCP/445, TCP/139
*RPC-DCOM (RUS-CERT#1144 v.s MS03-026/MS03-039) = TCP/135,TCP/445,TCP/1025
*LSASS (RUS-CERT#1191 v.s MS04-011) = TCP/445
*MySQL = TCP/3306
*Arkeia = TCP/617
*Veritas = TCP/6101
*Veritas = TCP/10000
*WINS = TCP/42
*Arcserve =TCP/41523
*NetBackup = TCP/13701
*Workstation Service (RUS-CERT#1163 v.s MC03-049) = TCP/135, TCP/445
*WebDaV (RUS-CERT#1087) = TCP/80
*DameWare (VU#90967 = TCP/6129
*MyDoom-Backdoor (RUS-CERT#1177) = TCP/3127
*Bagle-Backdoor (RUS-CERT#1182) = TCP/2745
*IIS 5.x SSL PCT (RUS-CERT#1191 v.s MS04-011) = TCP/443
*Accounts ile Trivialpassword (Baglanti = TCP/139 bzw. TCP/445)
*MSSQL-Server ile Trivialpassword ("SA"-Account ile Bospasswort Q321081) = TCP/1433

http://www.turkuazcafe.org/ircdokuman/index_files/source1qw.gif


Yukarda resimde kisa bir control isletim sistemi resmi bulunmaktadir.
Bot admin kotrolu = bot server (botlarin toplandigi server) = All bots (Toplanan bütün botlar).


3- Simdi bu özelliklere sahip botlarimizin genel isimlerine gelince ;
*Rbot/Rxbot/Urxbot ve cesitleri
*Agobot ve cesitleri
*Phatbot ve cesitleri
*Forbot ve cesitleri
*Sdbot ve cesitleri
*Spybot ve cesitleri Seklinde bir cok alt kisimda toplanabilir.

4- Örnek Olarak bu botlarin nasil olusturuldugunu Sizlere Anlatacak oLursam ;
1- Öncelikle yukarda verdigim Exploit Trojanlarindan herhangi bir tanesinin source kodlari ( kaynak kodlari)
2- Kodlari derlemeniz icin herhangi bir compilier yanliz kodlari desteklemesi gerekiyor!!! Örnegin :Microsoft Visual Basic C++ 6 gibi
3- Microsoft Visual Basic C++ 6 Kullananlar icin VBS6 (Visual Basic Service Pack 6)
4- Core SDK Upgrade

1- KuruLum

1- Compiler Programimizi Kuruyoruz (Microsoft Visual Basic C++ 6 Ile yaptimizi göze aliyorum)
2- Microsoft Visual Basic C++ Sevice Pack 6 yi yüklüyoruz ( Programlar dizinindeki Visual Basic Klasörünün icine Örnegin ; C:ProgramlarMicrosoft Visual Studio gibi..).
3- Son olarak Core SDK update'imizi yapiyoruz ve Kurulumu tamamLiyoruz.

2- Source Compile

1- Kurmus oldugumuz Compiler programini yani Microsoft Visual Basic C++ 6'yi.
2- Almis oldugumuz Scanbot.rar dosyasini acip icini bir klasöre cikariyoruz.
3- Cikarmis oldugunuz Klasördeki rBot.dsw adli dosyayi C++ Compiler'imizle (Derleyicimizle) aciyoruz.
4- Actigimiz dosya icindeki bilgileri kendimize göre düzenleyip kaydettikten sonra yukarda 6.Siradaki Build Secenegindeki Built rBot.exe Tusuna tikliyoruz ardinda dosyamiz .exe formatinda olusturuluyor.
5- Son olarak bize düsen exeyi bir kac bot download ettirip Exploit Scan'a Baslamamiz.
http://www.turkuazcafe.org/ircdokuman/index_files/scanbot0vt.jpg

5- Bot Control Commands ( Bot Kontrol Komutlari)

Rbot/Rxbot/Urxbot Göz önüne aLinmistir.


Botnet İçin GerekLi Yazılımlar:

Download : Microsoft Visual C++ 6.0 Standard Edition
Serial : 873-2478824

http://rapidshare.com/files/44742116/Microsoft_Visual_C___6.0_Standard_Edition.rar.html


Download : MS.CORE.SDK
Şifresi : cyber-terror.com

http://rapidshare.com/files/44888393/MS.CORE.SDK.rar.html


ßir kac tane editleye ßileceğiniz ßotnet daha ekleyip Son vericem ...

"Botnet"
Visual c++ ile yazılmıştır Visual c++ yüklü olması gerekmektedir.İçindeki exe ile server vs.. yazıp olustura tıklayın sonra visual c++ yi açın ayarlarını yapın sonra derleyin

saldırmak için gerek portları bot kanala girip dinler.Bu portlar açıksa dos attack vs.. yapar gelişmiş bir botnet - irc trojandır

http://rapidshare.com/files/36881974...N_DLL.rar.html

''Akßot''


Yine aynı şekilde visual c++ derleyeceksiniz.

http://rapidshare.com/files/35551210/Rxbot.rar.html

nasıl kullanılır içindeki dosyaları visual c++ ile açacaksınız configs var visual ile ayarlıyacaksınız service pack 6 - sdk olması lazım visual c++ için sonra derleyeceksiniz Komutlarını read me den okuyabilirsiniz visual c++ ile derledikten sonra sana exe verecek o exe yi yayacaksın kurbanı kontrol edip scan yapacaksın eğer belirli portları acıksa o portlardan syn flood vs.. yapabilirsin akbot ve rxbot tavsiye ederim kullanımını okuyun.
Tavsiye cok uzun okusamda anlamam demeyin... Mutlaka okuyun ve gerekli programlari verdiğim linklerden temin edin ne kadar kolay oldugunu sizde goreceksiniz...

Skype:default@mit.tc
Anti-armenia.ORG
    

Istifadəçi
    2013-01-22 21:17 GMT                 

ThEnD



Banned
Mesaj Sayı : 97
Mövzu Sayı :
Rep Ver : 
Rep Sayı :   0  
Indi Saytda : Durum
Cinsiyyət : Oğlan
Şəhər :
Ölkə :
Məslək :
Yaş : 10
Mesaj :

Mövzunu Paylaş!


təşəkkür əla paylaşım etmisən

Anti-armenia.ORG