Du må være registrert og logget inn for å kunne legge ut innlegg på freak.no
X
LOGG INN
... eller du kan registrere deg nå
Dette nettstedet er avhengig av annonseinntekter for å holde driften og videre utvikling igang. Vi liker ikke reklame heller, men alternativene er ikke mange. Vær snill å vurder å slå av annonseblokkering, eller å abonnere på en reklamefri utgave av nettstedet.
  12 2232
hei, først vil jeg unnskylde meg for de skrivefeilene som kommer inn her, kommer sikkert ikke til og se de selv men jeg skal skrive så pent jeg klarer slik at dere forstår
----------------------------------------------------------------------------------------------------------------------------------------------------

først kan jeg starte med; "hva er en RAT?"

jo en RAT er da remote administration
tool som vil si at du vil ha muligheter
til og kontrolere offerets pc, se web
cam, sjermen, filer, copiere, redigere
osv, de fleste funker som Team-viewer
, som også er en RAT men som går under
den "lovelige" sjangeren.

Ulovelige RAT's er de som ikke blir oppdaget
av brukern, altså forestill deg team-viewer,
bare at du ikke er klar over at det kjører eller
at det er noen andre koblet opp i den andre enden.


*en liste over kjente "lovelige" RATS*

* TeamViewer
* UltraVNC
* Ammyy Admin
* Mikogo

*liste over kjente "ulovelige" RATS*

[x]Cerberus Rat
[x]ProRat
[x]Poison Ivy
[x]Turkojan Gold Rat
[x]Sub Seven
[x]NetBus RAT
[x]Spy-Net
[x]LostDoor
[x]BitFrost
[x]Nuclear RAT
[x]Bandock
[x]Pain Rat
[x]Beast
[x]Optix Pro
[x]DARKMOON
[x]Net-Devil
[x]Apocalypse Rat
[x]CyberGate
[x]Bandook
[x]Shark

----------------------------------------------------------------------------------------------------------------------------------------------------

Hvordan funker RATS?


dette er et spørsmål mange lurer på, fordi RATS virker veldig som "holywood hacking" men det funker som bare det, det fungerer som P2P, offeret sender hele tiden ut info til "serveren" du "setter opp" som du leser/overvåker eller keylogger.


hvordan spre RATS

for at en rat skal fungere må offeret kjøre en .exe fil , en fake .cmd/batch fil og da vil han kobles opp til serveren, så dette vil si at du må sende RAT filen til offeret.

og dette kan gjøres enkelt ved og;

*torrents

*Ewhore(ing)

*social engienering (går under Ewhore som oftes )


uansett tilbake til hvordan du faktisk gjør dette

vel det er et par ting du må ha før du kan faktisk starte
dette.

"du vil trenge"

* windows OS (noen skal funke på linux også)

* åpne porter

* selve RAT

*Hvordan åpne porter*

(btw (er sikker på at ranvik har noe
bedre der ute men legger bare dette inn )


Hva du trenger

• En statisk IP-adresse (Med mindre du ønsker å Port-Videresend hver eneste dag).
• Les, forstå og følg denne guiden.
• Tid og tålmodighet.

Starten

Først av alt, vil jeg du skal skrive ned noen ting.
Gå til Start> Kjør> CMD (i Vista, skriver du CMD i søkefeltet).
Nå type, Ipconfig / all.
Nå finne informasjon, og du vil skrive ned følgende.
Din IP-adresse og din standard gateway.

Komme nærmere

Nå skriver du standard gateway inn din adresse-bar til å skrive inn rutere konfigurasjonen nettstedet.
Nå, hvis dette er første gang, bruker du følgende login-informasjon
(Dette er forskjellig fra ISP til ISP, er dette vanlig de)
U = Brukernavn. P = passord.

U = admin P = Blank
U = admin P = admin
U = Blank P = admin.


Hvis ingen jobber, kan du kontakte leverandøren for mer informasjon.

Nå er dette veldig forskjellig fra ruter til ruter, må vi finne siden for oss å Videresend disse jevla portene!

Se deg rundt, prøver å finne det, her er noen tips.

Programmer & Gaming / LAN servere / Firewall / porter / Port-Forwading.

Nesten ferdig!

Navn / Application / What ever: Skriv inn navnet på programmet, hvilke porter du videresender. E.G Steam, Warcracft, BitTorrent.

Start og Slutt: Skriv inn porten du videresender.

Protokoll: Velg Både (UDP og TCP)

IP-adresse: Skriv inn din IP-adresse.

eksemplel

Warcraft
6112 - 6112

192.168.1.5

------------------------------------------------------------------


"Nå som portene er åpne..."


kan vi sette opp en server.
for dette vil vi bruke følgende
programmer;

*No-ip
*ceberus
*nettsiden (no-ip.com)


1. registrer deg på no-ip.com
2. sett opp en server der og last ned softwaren deres
3. configurer ceberus til og mache no-ip port og passord innstillingen
4. lag en RAT fil i ceberus, sett opp feilmelding og egenskapene deres
5. ????
6. PROFIT!

neida, men på dette stadiet starter du og spre din RAT, deretter kan du bare kose deg med og "hacke" folk hvis du vil kalle dette for det.

-----------OPS!!--VÆRE SIKKER PÅ AT PORTENE ER STILIT TIL DE DU ÅPNET TIDLIGERE--OPS!!---------------


ble kansje litt tynt på slutten men klokka er 06.50 og jeg skal på skolen om en time så har dere spørsmål så bare spørr under her eller PM


kan legge til at denne infoen er hentet fra "www.hackforums.net og at all denne infoen finnes i en engelsk mere detaljert version der


og trenger dere hjelp kan dere se denne videoen jeg fant som kan hjelpe deg en god del med setup av ceberus osv...

http://www.youtube.com/watch?v=q5u_p...eature=related

ops (eier ikke videoen)
Man må huske å crypte raten før den sprees.
Er lite vits hvis den blir oppdaget av antivirus.

Husk å ALTID kjør sånne programmer i en virtuell maskin!
ja, glemte og legge det til
Sitat av sinquah Vis innlegg
*en liste over kjente "lovelige" RATS*

* TeamViewer
* UltraVNC
* Ammyy Admin
* Mikogo

*liste over kjente "ulovelige" RATS*

[x]Cerberus Rat
[x]ProRat
[x]Poison Ivy
[x]Turkojan Gold Rat
[x]Sub Seven
[x]NetBus RAT
[x]Spy-Net
[x]LostDoor
[x]BitFrost
[x]Nuclear RAT
[x]Bandock
[x]Pain Rat
[x]Beast
[x]Optix Pro
[x]DARKMOON
[x]Net-Devil
[x]Apocalypse Rat
[x]CyberGate
[x]Bandook
[x]Shark
Vis hele sitatet...
Det er ikke applikasjonen som bestemmer om det er lovlig eller ei, det er hva du bruker den til. Alle applikasjonene her er fullt lovlige å kjøre på egne maskiner, men dersom du eksempelvis klarer å få installert Team Viewer på en offentlig maskin, blir dette et lovbrudd.
Lite kontroversiell
ticks's Avatar
Nå har det seg jo slik at den VNC-softwaren som sikter seg inn på det "lovlige markedet", dvs. bedrifter og slikt, ikke gjør noen spesiell effort for å forsøke å skjule seg fra systemene de er installert på. Det er der jeg ville lagt skillet, ihvertfall.

Forøvrig var formatet på trådstarters post ganske ekkel og se på, i tillegg til at den strekker formatet horisontalt
Sist endret av ticks; 3. desember 2010 kl. 12:11.
Finnes jo en drøss av dette på hackforums.net bare så det er sakt. Btw, ening med tricks at dette var ekkelt å se på..
Noen som kan forklare litt mere åssen vi kan crypte raten?
Www.hackforums.net der har du masse kryptere. Bare vær obs på HVA du laster ned.
Nå er jeg spent, hvordan krypterer man en programvare (som en RAT) og fortsatt er i stand til å kjøre den? Hvordan skal datamaskinen være i stand til å lese noe som ikkje antivirusen kan lese? Kan man kjøre den på en maskin, så kan også anti-virusen sjekke den så enkelt er det.

Det er jo som å skrive en tekst, så kryptere teksten og forvente at bare mottakeren er i stand til å lese den uten å gi han noe form får mulighet til å dekryptere den. Hvis du gir han mulighet til å dekryptere så gir du andre også den muligheten. Så enkelt er det.

Trur han mener encode RAT'en slik at den er kjørbar på det operativsystemet offeret bruker.
Noen guide for og encode rat da?
er ikke ute etter ferdig filer. har en egen fil jeg vill encode
Spørs hvordan format/språk du får RAT'en i.

Jeg har ikkje erfaring fra de programene som blir nevt, bortsett fra sub-seven og netbus, men det begynner å bli en del år siden, og hvis ikkje jeg husker feil, så spytter den -den kjørbare filen rett ut i *.exe format, som kan kjøres på alle windows maskinene.

Men har bruke metasploit de siste årene, og der har man noe som heter encoders, den kan man bruke til å gjøre om filen til f.eks kjørbar *.exe fil, eller javascript som man kan bruke på websiden hvis man ønsker det.

Jeg fant en youtube video som viser hvordan man lager og encoder og bruker en metasploit payload. (Dette krever litt mer datakunnskaper enn første post, og gjerne en liniux maskin).
Tja... man kan jo og bruke hex edeting...
Forklaring:
http://www.youtube.com/watch?v=marE3sGVT9M
Hele guiden er jo fra HF da.