+ Reply to Thread
Results 1 to 9 of 9

Thread: how to create back shell

  1. #1

    Default how to create back shell

    Хочется понять, как работают бэкшеллы - как они обходят всякого рода firewall'ы, выдавая себя за нормальные программы.

  2. #2

    Default Re: how to create back shell

    Back-connect? Там смысл обхода фаерволов в том, что на сервере фаерволом закрыты на вход все порты, кроме разрешенных. Поэтому код не открывает порт на сервере и ждетна него коннекта, а сам коннектится к заданному адресу с портом, т.к. исходящие соединения с сервера обычно разрешены.

  3. #3

    Default Re: how to create back shell

    Quote Originally Posted by blackblock View Post
    Back-connect? Там смысл обхода фаерволов в том, что на сервере фаерволом закрыты на вход все порты, кроме разрешенных. Поэтому код не открывает порт на сервере и ждетна него коннекта, а сам коннектится к заданному адресу с портом, т.к. исходящие соединения с сервера обычно разрешены.
    А антивирус как определяет, что сейчас происходит что-то не то: "ресурсы вашего компа кто-то использует с помощью такого-то троя"? - залитый троян это соединение и создает, я так понимаю.

  4. #4
    JKornev's Avatar

    Default Re: how to create back shell

    А антивирус как определяет, что сейчас происходит что-то не то: "ресурсы вашего компа кто-то использует с помощью такого-то троя"?
    Мониторится система, поведение программ, трафик. Например дроппер пытается выполнить бекконнект, АВ перехватывает эту попытку, смотрит к примеру что экзешник подозрительно маловат в размере и выполняет более глубокий анализ. Хотя для некоторых АВ маленький размер программы работающей с сетью это уже повод детекта
    Last edited by JKornev; 16-12-2013 at 15:21.

  5. #5

    Default Re: how to create back shell

    Ок. А как in most of cases сделать back shell невидимым для антивируса? Интересуют программы, с помощью которых можно сформировать такой шелл, и другие, которые его надёжно спрячут. :)

  6. #6

    Default Re: how to create back shell

    Так тебе back-connect или передать награбленные пароли с компа на сервер, чтоб антивирус не спалил?
    in most of cases компы за натом и back-connect там не нужен.

  7. #7

    Default Re: how to create back shell

    И как с этим жить - в случае с NAT'ом бэк шелл невозможен (а как же скайп, который успешно все NAT'ы пробивает)?
    Хочется получить полноценный шелл, для удаленного управления враждебным компьютером.
    Пока разбираюсь, для общего развития. Хочется узнать, как это делается.

  8. #8

    Default Re: how to create back shell

    Это я что-то затупил.
    Вот для ознакомления https://fuckav.ru/showthread.php?t=16678

  9. #9

    Default Re: how to create back shell

    А че эт некоторые антивирусы его не видят?
    Он же настолько очевидные вещи делает, неправильные, что... можно диву даться.. полностью.
    Или UAC всех ламеров спасаед, при таком раскладе, от выполнения слишком бестолковых команд типа format c:/ и пр. гадостей?

+ Reply to Thread

Tags for this Thread

Posting Permissions

  • You may not post new threads
  • You may not post replies
  • You may not post attachments
  • You may not edit your posts
All times are GMT. The time now is 01:31
vBulletin® Copyright ©2000 - 2018
www.reverse4you.org