RMS - полностью скрытая установка и управление.


Антоха

Уважаемый пользователь
Форумчанин
Регистрация
26.12.2012
Сообщения
2 780
Репутация
4 652
Ещё софтина от мастер плюс (написанная для хакерокеров).
Снимок.PNG

Пасс:111
Код:
https://yadi.sk/d/21Rkof9kjDv4h
 

Hacker3

Пользователь
Форумчанин
Регистрация
15.04.2015
Сообщения
18
Репутация
15
Как переименовать процесс ? очень просто берем odbg и запускаем в нем rutserv.exe после жмем search for - all text strings - search for text и пишем название процесса то есть rutserv.exe вообщем найдет всего 3 штуки каждый надо переименовать на любое название только что бы было столько же букв как в оригинале для этого жмем Follow in dump и переименовываем процесс аккуратно все после этого ваша рмсина будет под другим процессом круто да? но не все так легко на самом деле есть одно но рмсина будет вылетать после 5 минут я не е*у как это исправить но а так в принципе все работает i'm crazy кто знает как убрать вылет напишите тут не будьте говнорями doubledown а и еще чтоб убрать этот злаибучий банер об оповищение видеонаблюдения надо все это дело опять же править в ольке для этого опять надо воспользоваться поиском но только теперь в поле для поиска пишем Attention и тп тд вообщем переведите надпись на английский в яндекс переводчике (он более точный) чуть пролистав ниже будет 3 таких херни ненужной "RMS_WND_HID" "RMS_WND_HID" "RMS_WND_HID" кликаем на них мышкой и жмем пробел и там пишем nop таким образом это дело будет в игноре как я понял и банера не будет.
Таким же макаром и службу можно переименовать ps да я полный нуб в этом деле но всетаки хоть что то сумел сделать My mind
чуть не забыл как это все сохранить теперь? а жмем Cope - Select all как все выделит потом жмем copy to executable - selection - save file сохраняет файл закрываем ольку и тестим.

e453cc08c985.png


вот пример сливайте на вирус тотал если совести нет.
 
Последнее редактирование:

X-Shar

:)
Администрация
Регистрация
03.06.2012
Сообщения
6 094
Репутация
8 213
Способ так-себе:

1. Теряется цифровая подпись и как следствие детект АВ;

2. Что-бы скрыть окошки, лучше воспользуйтесь скриптами;

3. Олька не всегда сохраняет нормально, особенно когда файлы под протекторами, так вообще не сохранит, я давно уже этим не занимался, но есть плагины для того-чтобы делать дамп нормально, так-же не забывайте что-бы таблица импорта не карёжилась, это про вопрос:

для этого жмем Follow in dump и переименовываем процесс аккуратно все после этого ваша рмсина будет под другим процессом круто да? но не все так легко на самом деле есть одно но рмсина будет вылетать после 5 минут я не е*у как это исправить но а так в принципе все работает i'm crazy кто знает как убрать вылет напишите тут не будьте говнорями
 

Hacker3

Пользователь
Форумчанин
Регистрация
15.04.2015
Сообщения
18
Репутация
15
Способ так-себе:

1. Теряется цифровая подпись и как следствие детект АВ;

2. Что-бы скрыть окошки, лучше воспользуйтесь скриптами;

3. Олька не всегда сохраняет нормально, особенно когда файлы под протекторами, так вообще не сохранит, я давно уже этим не занимался, но есть плагины для того-чтобы делать дамп нормально, так-же не забывайте что-бы таблица импорта не карёжилась, это про вопрос:
у меня не слитает нечего хз может это только у меня
 

X-Shar

:)
Администрация
Регистрация
03.06.2012
Сообщения
6 094
Репутация
8 213

X-Shar

:)
Администрация
Регистрация
03.06.2012
Сообщения
6 094
Репутация
8 213
скачай файл посмотри все цифровые подписи на месте
Чем смотрите ? Что мне качать, достаточно взять любой майкрософтский файл и добавить туда байт в конец, цифровая подпись слетит, читайте мат. часть, а не компостируйте мне мозги !:Mem26::Mem24:

Цифровая подпись — это электронная метка, которая может добавляться к файлам в целях безопасности. Она позволяет идентифицировать издателя файла (подлинность файла) и определить, не подвергался ли файл изменениям (целостность файла).
 

Hacker3

Пользователь
Форумчанин
Регистрация
15.04.2015
Сообщения
18
Репутация
15
Чем смотрите ? Что мне качать, достаточно взять любой майкрософтский файл и добавить туда байт в конец, цифровая подпись слетит, читайте мат. часть, а не компостируйте мне мозги !:Mem26::Mem24:

Цифровая подпись — это электронная метка, которая может добавляться к файлам в целях безопасности. Она позволяет идентифицировать издателя файла (подлинность файла) и определить, не подвергался ли файл изменениям (целостность файла).

А во все понятно прост у меня винда багнутая
 

Rufus

Уважаемый пользователь
Форумчанин
Регистрация
14.12.2014
Сообщения
247
Репутация
114
А во все понятно прост у меня винда багнутая
И она сама подделывает цифровую подпись?Скорее всего,это даже не ваша сборка.Почему вы не упомянули об этой так называемой "подписи"?Толку от неё ноль.
Вот что-то подобное
https://ru-sfera.pw/threads/poddelyvaem-ehlektronnuju-podpis-microsoft-corporation.1913/
 
Верх Низ