пятница, 20 апреля 2007 г.

Прежде всего нам понадобится сам Пинч 3, который я залил сюда: [Только зарегистрированные пользователи могут видеть ссылки. Регистрация!] и хостинг с доменом (желательно платные)… Я для примера буду использовать freendex.com (платный домен и хост)…

1) Скачав Пинч ищем файл gate.php и заливаем его на хостинг... Рекомендую заливать его не в корень, а создать папку… Пусть она будет называться допустим beer, вот в нее и льем gate.php
На папку beer ставим CHMOD 777, а на gate.php CHMOD 666
2) Запускаем Pinch 3 Builder (gate).exe
Далее будем создавать троян так называемым билдером (Pinch 3 Builder (gate).exe):
3) Host: указываем доменное имя (которое привязано к хосту), в моем случае я пишу [Только зарегистрированные пользователи могут видеть ссылки. Регистрация!]
4) Path: указываем путь к гейту, который мы заливали на хостинг в пункте 1 (у меня получается такой - /beer/gate.php)…
5) Recepient (a): - тут указываем любое свое мыло…
6) Subject (b): пишем что-нибудь на англ. (например otchet)
7) File Name (d): Тут указываем какое будет имя у файла с отчетами. Рекомендую report.bin переименовать в любое имя на англ., кроме стандартного report.bin (я к примеру напишу resr.bin)…
8) Убираем галочку Compress build (PEComact2) – всё равно он палиться будет, лучше криптонуть его приватным криптором…
9) Ставим галочку Crypt data, XOR key: и нажимаем кнопку раза 3 (которая находится правее Crypt data, XOR key
Вот, у меня получились такие настройки троя:

10) Жмем Build и сохраняем трой…

Проверяем работоспособность трояна. Запускаем его, ждем минут 10 и проверяем хост:

Вот пришел наш отчет, только его просто так, например блокнотом не открыть. В блокноте будут нечитаемые караказяблики. Его нужно расшифровать. Делать это нужно парсером (он лежит в том же архиве, где и пинч и называется Parser2.exe)… Создаем на диске C:\ папку reports и копируем в нее Parser2.exe и полученный файл с отчетами. Запускаем Parser2.exe и отчеты стали в читаемое виде:


При получении новых отчетов, просто копируем их в папку reports и запускаем парсер…

Статью писал - faf

Статья написана исключительно в ознакомительных целях, автор не несет никакой ответственности за использование этой статьи, в целях, запрещенных УK РФ.

Комментариев нет: