+ Спецтключение файрвола встроенного в Windows ХР (только после перезагрузки)
Настройки клиента: + Отключени/включение эффектов (бегущий заголовок, выползающее меню в редакторе реестра) + Установка времени (в миллисекундах) для попыток соедениться с сервером. + Звуковое сопровождение + Размерность файлов + Работа через socks proxy.
Настройки сервера:
+ Self destruction - самоуничтожение сервера в указанный день и месяц. (только для версий 1.03 и меньше) + and kill - самоуничтожиться и прибить диски. + mail - E-MAIL, на который будут отсылаться пароли. НЕ более 179 знаков. + smtp - smtp сервер, через который будут отсылаться пароли (нужен либо с открытыми релеями, либо тот, на котором висит E-MAIL указанный в предыдущем поле) НЕ более 79 знаков.
пример1: mail - superhaxor@mail.ru smtp - smtp.mail.ru пример2: mail - youname@mailserver.ru smtp - mailserver.ru пример3: mail - haxor@kolomna.ru smtp - elm.kolomna.ru
НЕ используйте мыло на mail.ru list.ru bk.ru !!!!!!!!!!!!
!!! SMTP НЕ должен быть указан в виде IP !!! НЕ должен ! + ID - ИНДИВИДУАЛЬНЫЙ идентификатор в системе A-311 ALARM (у кого есть) + port - порт, который будет открыт у жертвы (я рекомендую оставить такой, как есть - 16661) + server pass - пароль на сервер + keylogger - включить кейлоггер*** + close firewalls - закрыывать файрволы + send XX mails - отсыл ХХ писем с паролями. + open ports in offline - открывать порт на прослушку в оффлайне, сразу после запуска программы. (рекомендовано ТОЛЬКО для тестирования/отладки) !!! пароли в этот момент НЕ СОБИРАЮТСЯ + proxy - использование программы как http-proxy сервера. (по умолчанию порт 8008). и как socks4/5 прокси сервера (по умолчанию порт 7080)
ОСОБЫЕ ЗАМЕЧАНИЯ: Обозначения систем на основе 9Х: Win 98 - 4.10.1998 Win 98SE - 4.10.2222 Win ME - 4.90.3000
* Коммандная строка - должна быть в виде: путь_к_файлу*параметры. пример1: комманда format D: /q /u /autotest будет выглядеть так: format*D: /q /u /autotest или format.com*D: /q /u /autotest пример2: чтоб открыть URL в броузере просто набиваем его!: http://www.porno.ru
** Встроенный сканер портов - IP должен иметь вид: xxx.xxx.xxx. в первом поле и ххх во втором и третьем (интервал) пример: 195.65.27. - первое поле 50 - второе поле. 255 - третье поле. поле port 16661 (будут просканирован диапазон IP 195.65.27.50 - 195.65.27.255 на наличие открытого 16661 порта) В качестве порта берётся значение из поля port (в верху).
*** Keylogger - рекомендуется НЕ включать его без особой необходимости (это может дать повод к обнаружению, а может и не дать :)))
**** Все IP удачных соединений сохраняются для дальнейшего использования. Все основные возможности клиента открываются ТОЛЬКО ПОСЛЕ соединения с сервером !!!
Управление соединением: unload - закрыть порт на сервере (подсоедениться будет невозможно) remove - удалить сервер (выключить его автозагрузку) - ТОЛЬКО для версий сервера 1.03 и меньше! disconnect - разорвать связь с сервером change - сменить пароль и порт
A311-ALARM: ID - идентификатор PASS - индивидуальный пароль (см. http://www.prodexteam.net/alarmuse.htm ) ;
Известные НЕДОРАБОТКИ (руки не дошли): - Папки удаляются только в случае, если нет подпапок. - В Windows 2000/XP/2003 ключи реестра удаляются, только если нeт подключей.
Планируется добавить: _ более обширное управление процессами/окнами _ воровство паролей от большего количества программ _ чат _ управление сервисами NT _ ........
ИНФОРМАЦИЮ О ВСЕХ ОБНАРУЖЕННЫХ БАГАХ С ПОДРОБНЫМ ОПИСАНИЕМ ПРОБЛЕМЫ СКИДЫВАТЬ НА CORPSE@PRODEXTEAM.NET Пожелания по новым возможностям / улучшениям слать тудаже.
ВНИМАНИЕ!!! Вы не должны использовать эту программу, если это противоречит законодательству Российской Федерации, нарушает чьи либо авторские права и/или предоставляет неправомерный доступ к информации. Автор не несёт ответственность за вред или действия которые могут возникнуть в следствии эксплуатации программы будь то умышленно или нет. Любое совпадение трактовок значений изображений, используемых в программе с нацистской символикой является случайным и неверным. По причине потенциальной опасности КАТЕГОРИЧЕСКИ ЗАПРЕЩАЕТСЯ использовать программу людям нетрадиционной сексуальной ориентации, нарушениями центральной нервной системы, гражданам Израиля, а также лицам еврейской национальности.
01.04.2004 Coded by Corpse in MASM Сделано в РОССИИ. Made in Russia. P.S правдо говорют некоторые незнаю есть ли ето в етой версии но говорят что троян отсылает отчеты и автору.
|