C#: Kabus v2.0 - Daha optimize, daha korkunç

Mapzilla

Adanmış Üye
23 Eyl 2016
7,205
13
Ne yazık ki kaynak kodunu paylaşmayacağım bunun..

image.png


Yeni bir trojan projesine başladım. Yani dün gece uyuyamayınca yeni trojan yazmaya karar verdim, kafam trojanın kendisini yapacak kadar sağlam olmayınca taşıyıcı programlardan birini yapıverdim. Bu eşek şakası trojanım için "mule" - katır olacak. Yani taşıyıcı programlardan biri olacak. Dili ingilizce yapıp iki üç normal ailelerin takıldığı facebook gruplarına atsam 300-400 kurban gelir minimum..

Ama "şurasını nasıl yaptın" türünden soruların hepsini kod örneğiyle cevaplarım.


Nasıl bu kadar leş program yapmayı becerdiniz ACAMA
 

zztri

Yaşayan Forum Efsanesi
9 Tem 2015
10,053
4
390
Ankara
Nasıl bu kadar leş program yapmayı becerdiniz ACAMA

:D

Üstad bu Trello ekranı.. Yapılacaklar yani... Yani demek istedim ki; 'bak neden yapmışım bu programı, benim "mule" diye belirlediklerimdenmiş...'..

Sadece kendiniz bile kod yazıyorsanız trello'da bir board açmanızı tavsiye ederim. İnsanı gaza getiriyor bir görevi "yapılacak"tan "yapıldı"ya taşımak..
 

BufGix

Uzman üye
7 Ağu 2015
1,089
2
Phobos/Space
:D

Üstad bu Trello ekranı.. Yapılacaklar yani... Yani demek istedim ki; 'bak neden yapmışım bu programı, benim "mule" diye belirlediklerimdenmiş...'..

Sadece kendiniz bile kod yazıyorsanız trello'da bir board açmanızı tavsiye ederim. İnsanı gaza getiriyor bir görevi "yapılacak"tan "yapıldı"ya taşımak..

O anlamaz üstad. Acıklamaya çalışmayın. asfndgnflhfgmhgljasfmndg (Kudur Map)
 

Mapzilla

Adanmış Üye
23 Eyl 2016
7,205
13
:D

Üstad bu Trello ekranı.. Yapılacaklar yani... Yani demek istedim ki; 'bak neden yapmışım bu programı, benim "mule" diye belirlediklerimdenmiş...'..

Sadece kendiniz bile kod yazıyorsanız trello'da bir board açmanızı tavsiye ederim. İnsanı gaza getiriyor bir görevi "yapılacak"tan "yapıldı"ya taşımak..


Yok, orasını anladım. :D


"Ama "şurasını nasıl yaptın" türünden soruların hepsini kod örneğiyle cevaplarım."

Burayı kastetmiştim :D
 

zztri

Yaşayan Forum Efsanesi
9 Tem 2015
10,053
4
390
Ankara
Yok, orasını anladım. :D


"Ama "şurasını nasıl yaptın" türünden soruların hepsini kod örneğiyle cevaplarım."

Burayı kastetmiştim :D

Yani asıl kodu vermem.. Trojan yazarken o benim takıntım, bendeki bire bir kod kimsede olmamalı. O flaglanırsa ben de flaglanırım. Ama mesela "ya ekranı nasıl yamulttun" derlerse o kısımdaki kodu keser, azıcık değiştirir veririm.

Sadece neden bütün projeyi vermediğimi açıklamaya çalışmıştım. Ama tabii uykusuz uykusuz o kadar olmuş açıklama.. Sen de hemen dövme adamı.
 

BatHero

Üye
26 Mar 2018
236
1
Space
video yu izledim harbi güzel iş başarmışsın :D peki bunu biz yanlışlıkla açarsak nasıl kapatırız task managerden kapatılır mı ?
 

zztri

Yaşayan Forum Efsanesi
9 Tem 2015
10,053
4
390
Ankara
video yu izledim harbi güzel iş başarmışsın :D peki bunu biz yanlışlıkla açarsak nasıl kapatırız task managerden kapatılır mı ?

Process listesinden kapatman gerekir. Program listesinde zaten görünmez, görünseydi bile kapanmaya direnirdi.

Kendi kendine kapanır. En kolayı beklemek.
 

BatHero

Üye
26 Mar 2018
236
1
Space
Birde alt tab yapınca başka ekrana geçmesini nasıl engelliyorsun kod olarak atar mısın?
zztri
 
Son düzenleme:

zztri

Yaşayan Forum Efsanesi
9 Tem 2015
10,053
4
390
Ankara
Birde alt tab yapınca başka ekrana geçmesini nasıl engelliyorsun kod olarak atar mısın?

"TopMost" olmasını emrediyorum. Ayrıca en önde aslında kenarı, border'ı olmayan bir pencere var.

Taskmanager'ın bile öne geçmesini engelleyebilirdik aslında...

Kod:
[DllImport("user32.dll", SetLastError = true)]
internal static extern bool SetWindowPos(IntPtr hWnd, IntPtr hWndInsertAfter, int X, int Y, int cx, int cy, uint uFlags);
........
SetWindowPos([I]<ana pencerenin hwnd'si>[/I], (IntPtr)(-1), 0, 0, 0, 0, (uint)0x41);

Ama o kadar sallamadım. Hem bir sıkıntı olursa bilgisayarı kapatmaktan daha başka bir çözüm de olsun istedim.
 

Hichigo

Uzman üye
30 Ağu 2015
1,190
42
github.com/tarik0
Program yeterince korkutucu geldi hocam ancak küçük bir öneri sunabilirim. Unpack edilecek DLL'leri Geçici dosyaların bulunduğu dizine çıkarabilirsiniz. Böylece masaüstünde DLL'ler görünmez ve bence daha korkutucu olabilir çünkü bana kalsa programı açtığım zaman masaüstünde .NET DLL'leri belirince anlardım bir tezeklik olduğunu :D
 

zztri

Yaşayan Forum Efsanesi
9 Tem 2015
10,053
4
390
Ankara
Program yeterince korkutucu geldi hocam ancak küçük bir öneri sunabilirim. Unpack edilecek DLL'leri Geçici dosyaların bulunduğu dizine çıkarabilirsiniz. Böylece masaüstünde DLL'ler görünmez ve bence daha korkutucu olabilir çünkü bana kalsa programı açtığım zaman masaüstünde .NET DLL'leri belirince anlardım bir tezeklik olduğunu :D

Öyle yapamazdım, o "en" klasörü Microsoft Expression Encoder çalışabilsin diye aynı klasörde olmalı.

Ama temp'e kendi kopyamı atıp, o dosyaları orada açıp sonra onu çalıştırabilirdim. Trojan olsa öyle yapardım zaten.. Ama eşek şakası bu.. Eleman tıkladığı anda şakayı durdurmak çok zor zaten, ondan sallamadım.
 

Hichigo

Uzman üye
30 Ağu 2015
1,190
42
github.com/tarik0
Öyle yapamazdım, o "en" klasörü Microsoft Expression Encoder çalışabilsin diye aynı klasörde olmalı.

Ama temp'e kendi kopyamı atıp, o dosyaları orada açıp sonra onu çalıştırabilirdim. Trojan olsa öyle yapardım zaten.. Ama eşek şakası bu.. Eleman tıkladığı anda şakayı durdurmak çok zor zaten, ondan sallamadım.


Ah bir de her açılışta kendini otomatik başlatsa tadından yenmez. :D Bu arada programın kapatılamaması için herhangi bir tersine mühendislik sayılabilecek bir şey yaptın mı ? (Windows API Hook vs.)
 

zztri

Yaşayan Forum Efsanesi
9 Tem 2015
10,053
4
390
Ankara
Ah bir de her açılışta kendini otomatik başlatsa tadından yenmez. :D Bu arada programın kapatılamaması için herhangi bir tersine mühendislik sayılabilecek bir şey yaptın mı ? (Windows API Hook vs.)

O hook'lar zaten .NET'e geçmiştir. FormClosing'de kapanma sebebini öğrenebilir ve direnebilirsin.

Direniyor doğal olarak. Ama direkt process'i öldürürsen veya windows'u kapatırken "yine de kapat" dersen o zaman kapanır.
 

Sagopa K

Kıdemli Üye
10 Haz 2016
3,678
42
Melankolia
hocam şu anki dizinde oluşan .dll dosyasının niteliğini hidden yapsanız olur mu virüs unpack ettikten sonra ? yoksa sıkıntı çıkarır mı program ? elinize sağlık
 

zztri

Yaşayan Forum Efsanesi
9 Tem 2015
10,053
4
390
Ankara
hocam şu anki dizinde oluşan .dll dosyasının niteliğini hidden yapsanız olur mu virüs unpack ettikten sonra ? yoksa sıkıntı çıkarır mı program ? elinize sağlık

Ya o kadar farketmez.. Trojanmış gibi düşünüyorsunuz.. Amaç bunu arkadaşınıza bir kere göndereceksiniz, eleman korkudan altına edecek, bitti. Sonra silsin her şeyi.
 

byMaRaQ

Katılımcı Üye
26 Mar 2016
501
2
22
Uzaydan)
Merhaba. Birşey anlamadım. Mümkünse ne içindir program anlatın biriniz. PM-dan olursa daha iyi olur. Görmeye bilirim.
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.