BTC USD 80,308.4 Gold USD 4,378.12
Time now: Jun 1, 12:00 AM

Mencari Rakan Subahat

Apa yang aku faham dekat sini,program ni adalah Remote Dekstop Access@RAT yang mempunyai reverse connection features dengan capabilities rootkit,kalau betul2 nak cloaking habis ,ring0 mesti dihook utk dapatkan full permission.

Kalau nak dicoded dalam low level language ,aku xde skill sebab kurang2 utk create a rootkit kena master ASM,C,C++ atau paling teruk sekalipun adalah delphi7, so nak elakkan dari dependencies tulah bahasa low level yg digunakan.Aku ada problem kat sini sebab mostly aku on .NET platform je .

Selain tu ,since nak inject dalam process so kena learn more about Run In Memory(RunPE),tapi kebiasaan aku tengok diorang inject dalam explorer .BTW, kena study pasal polymorphic code jugak,aku tahu pengetahuan secara am tapi xtau mcmana nak apply polymorphic coding ni since skill aku xde sampai tahap tu.

Apa yang aku faham berdasarkan muka surat depan.

Program A
1.Ia adalah RAT
2.Mempunyai capabalities rootkit
3.Utilize Run In Memory(RunPE) ni biasa orang panggil kalau dalam VB dan inject pada process tertentu.
4.Ada melt process ,maknanya process tersebut dimeltkan kedalam Memory.So process hanya berjalan di dalam memory.
5.Program A akan parse semua data dan sent kepada program B,lebih kurang mcm Server and client la ni ,ada Main panel yang control target application telah diexecute.

6.Program ni kena dapakatn GetActiveWindows,kena guna keyboard hook dan log text yg ada dalam current active windows menggunakan keyboard hook,kalau xguna keyboard hook nak guna apa GetAsyncKey?lbh teruk dari KBhook..ada cara yg lagi baik ke?
Besar gak project ni :)),kalau established team boleh x ? kira aku bawak kawan2 yang lain JV untuk create program A, disebabkan oleh pengetahuan aku yang agak terhad dan tenaga kepakaran yang xmencukupi since aku xbelajar low level sangat,lebih kepada OOP je.

Tapi aku xfaham kalau xguna WINAPI dan HOOK mcmana? even the most advance malware seperti zeus,spy eye pun masih menggunakan teknik hook?
 
Last edited:
munkin TT boleh tanya dkt user putera.com ..
situ ramai pakar2 IT dan elite..
sorang mamat melayu yg skang kje dgn Google pun asal dari sana..
 
bro nak buat AI ker atau nk server attacker?

em
 
Apa yang aku faham dekat sini,program ni adalah Remote Dekstop Access@RAT yang mempunyai reverse connection features dengan capabilities rootkit,kalau betul2 nak cloaking habis ,ring0 mesti dihook utk dapatkan full permission.

Kalau nak dicoded dalam low level language ,aku xde skill sebab kurang2 utk create a rootkit kena master ASM,C,C++ atau paling teruk sekalipun adalah delphi7, so nak elakkan dari dependencies tulah bahasa low level yg digunakan.Aku ada problem kat sini sebab mostly aku on .NET platform je .

Selain tu ,since nak inject dalam process so kena learn more about Run In Memory(RunPE),tapi kebiasaan aku tengok diorang inject dalam explorer .BTW, kena study pasal polymorphic code jugak,aku tahu pengetahuan secara am tapi xtau mcmana nak apply polymorphic coding ni since skill aku xde sampai tahap tu.

Apa yang aku faham berdasarkan muka surat depan.

Program A
1.Ia adalah RAT
2.Mempunyai capabalities rootkit
3.Utilize Run In Memory(RunPE) ni biasa orang panggil kalau dalam VB dan inject pada process tertentu.
4.Ada melt process ,maknanya process tersebut dimeltkan kedalam Memory.So process hanya berjalan di dalam memory.
5.Program A akan parse semua data dan sent kepada program B,lebih kurang mcm Server and client la ni ,ada Main panel yang control target application telah diexecute.

6.Program ni kena dapakatn GetActiveWindows,kena guna keyboard hook dan log text yg ada dalam current active windows menggunakan keyboard hook,kalau xguna keyboard hook nak guna apa GetAsyncKey?lbh teruk dari KBhook..ada cara yg lagi baik ke?
Besar gak project ni :)),kalau established team boleh x ? kira aku bawak kawan2 yang lain JV untuk create program A, disebabkan oleh pengetahuan aku yang agak terhad dan tenaga kepakaran yang xmencukupi since aku xbelajar low level sangat,lebih kepada OOP je.

Tapi aku xfaham kalau xguna WINAPI dan HOOK mcmana? even the most advance malware seperti zeus,spy eye pun masih menggunakan teknik hook?

Bila sebut RAT aku membayangkan program macam Sub7 dan Netbus...

Tak perlu sebegitu kompleks.

Komunikasi antara Program A - Program B boleh menggunakan protokol HTTP atau apa saja, begitu juga antara program B dan Program C, cuma mungkin dienkripsi pakai SSL atau apa saja asal tak terlalu transparent.

Program C pula boleh diberi Administrator rights secara manual... sebab ini bukan spyware, mungkin "cloakware" or whatever. People don't spy on themselves... except maybe some ultra-narcissistic auto-voyeur geek.

Program C mungkin dah diprogram kedudukan button-button strategik. Jadi program A hanya perlu hantar koordinat 0,0 window Target di mana relatif kepada saiz desktop, dan Program B tinggal relay semula kepada Program C.

Program C hanya perlu tahu arahan "Okay, kau drag slide G sampai 50%, kemudian kau klik button Y". Program B beritahu pun Program C macam mana nak buat... so that makes the whole scheme unqualified as RAT.

pasal GetActiveWindow... we know the apps window handle, classes they call, everything, beforehand.... pakai Spy++.

C++ dah cukup low... most people in this business use C++, cuma seorang je yang jenis eficiency freak buat apa pun pakai assembly.

OOP <- that's the problem with me. Kepala aku memang tak boleh masuk OOP, dan aku sampai sekarang pening baca manual API... mana-mana API.

VBasic, C# dan lain-lain managed language "dikatakan" terlalu besar kalau nak buat kerja macam ni, bukan tak boleh, but you'll bloat the code quite an amount.

Hook tak hook : if you say so... sebab kau yang practice dalam benda ni... aku melihat dari kejauhan je.

aku rasa kau boleh ni.... aku PM... sebab ada satu benda lagi yang akan decide sama ada kau nak ikut serta atau tak... we'll talk about that in private.

@gandaduit

Takde server attack... takde attack-attack, atau menjahanamkan sistem sesiapa... program biasa cuma pusing jauh sikit.
 
Komunikasi antara Program A - Program B boleh menggunakan protokol HTTP atau apa saja, begitu juga antara program B dan Program C, cuma mungkin dienkripsi pakai SSL atau apa saja asal tak terlalu transparent.

HTTP,SSL bagi tugas pada saya :)cgrock
kalau send data guna tcp/ip mesti buka port & bila buka port dah jadi tak transparent kecuali logs dihantar 2-3 hari sekali barulah user tak perasan.
 
aku nak netbus pc korang la... main bukak tutup cd-rom, gerakkan mouse, hantar mesej... huhuhuhu
 
Netbus dan sub7 dah terlampau lama..dan hampir obselete :D
 
ooo.. camni rupanya ....berkawan pun dengan yahudi patut perangai pun cam yahudi... caiiit claim melayu konon ...hampeh
 
ape susah guna REMOTE ADMINISTRATIVE TOOLS JE R.A.T
 
Back
Top
Log in Register