Visual Basic Forum

Visual Basic Forum
für VB6 und VB.NET Programmierer
 
RegistrierenRegistrieren  LoginLogin

Neues Thema eröffnen   Neue Antwort erstellen    Visual Basic Forum Foren-Übersicht -> Konzepte und unfertige Programme
Autor
Nachricht
Fuka
Coder
Coder

Anmeldedatum: 01.05.2008
Beiträge: 97

Q5 RemoteTool (Kein Trojaner o.Ä.)
Verfasst am: 02.05.2008, 14:36

Hi Leute!

Als aller erstes ein Danke an die Community, denn ohne sie hätte ich es warscheinlich nicht geschafft, sowas zu schreiben!!! Wink

Hiermit veröffentliche ich die erste, kleine Beta von meinem Remote tool. Smile


Da hier kein Schadcode/Viren (was es auch eigl. nicht ist!) etc. erlaubt sind habe ich folgendes Sachen gemacht / nicht gemacht:

- Kein Autostart
- Kein Invisible Server
- Nur lokale Verbindungen

Hier ein paar Infos:

- Fast alles auf Deutsch
- FUD
- Filemanager
- Messages
- PcInfos (noch recht mager)
- ServerSize: 140kb
- winsock.dll installer
- NOCH keine Download/Uploadfunktion
- Noch kein Screencapture
- mehr fällt mir grade nicht ein :p

Server VT-Screen: http://www.virustotal.com/de/analisis/4694...2eab8c2e822c87b

Download: http://rapidshare.com/files/111990512/Q5_Client.exe.html

Screenshots auf:

http://img3.imagebanana.com/view/uuzlvwyb/1.jpg
http://img3.imagebanana.com/view/8dt8mquj/2.jpg
http://img3.imagebanana.com/view/nvrgcrdq/3.jpg
http://img3.imagebanana.com/view/sjs9ouv3/4.jpg
http://img3.imagebanana.com/view/uhfoozf5/5.jpg
http://img3.imagebanana.com/view/gnqxqrog/6.jpg
http://img3.imagebanana.com/view/u25mmdrw/7.jpg
http://img3.imagebanana.com/view/cn0m0dmn/8.jpg


Wie gesagt, ist nur eine Beta und es ist fast Alles noch in Arbeit!

Bitte Bugs posten!


Info:
Ich distanziere mich von allen Schäden, die mit dem Benutzen von Q5 entstehen KÖNNTEN!

MfG


_________________
 
DFJ
Tutorial Leser
Tutorial Leser

Anmeldedatum: 01.05.2008
Beiträge: 39


Verfasst am: 02.05.2008, 17:41

jor , halt ein filemanger Smile da wir ja keine schaden software mehr uploaden mehr dürfen würde ich sagen Very Happy das war auch schon wieder mit dem projekt Very Happy nein scherz gut gemacht .
 
slayer616
Tutorial Leser
Tutorial Leser

Anmeldedatum: 01.05.2008
Beiträge: 20


Verfasst am: 03.05.2008, 10:38

ServerSize: 140kb
OMG nur für die Funktionen brauchst du 140kb...
da musst du aber noch viel optimieren
und benutz keinen installer sondern winsock API
 
Chillo1516
Coder
Coder

Anmeldedatum: 01.05.2008
Beiträge: 86


Verfasst am: 03.05.2008, 10:48

Ich find hast du gut gemacht, obwohl ich mir trotzdem denk das du es noch zu einem Trojaner umschreiben wirst für dich! Oder hast es sogar schon...
Ist fast offensichtlich, weil solche Optionen wie Server unsichtbar, Daten runter oder hochladen da sind aber halt disabled.
Und noch ein Tipp was du noch machen könntest:
So Screenshots machen von anderen Desktop, weist schon was ich mein!
 
slayer616
Tutorial Leser
Tutorial Leser

Anmeldedatum: 01.05.2008
Beiträge: 20


Verfasst am: 03.05.2008, 10:54

ein RAT ist solang ein RAT bis du cdkey stealer oder sowas reinbaust...
autostart usw.. ist noch erlaubt..
 
Fuka
Coder
Coder

Anmeldedatum: 01.05.2008
Beiträge: 97


Verfasst am: 03.05.2008, 11:42

(slayer616;887)
ein RAT ist solang ein RAT bis du cdkey stealer oder sowas reinbaust...
autostart usw.. ist noch erlaubt..


Jo, und sowas werde ich nicht reinbauen!

(slayer616;884)
ServerSize: 140kb
OMG nur für die Funktionen brauchst du 140kb...
da musst du aber noch viel optimieren
und benutz keinen installer sondern winsock API


Jo hab ich auch noch vor, nur weiß ich nicht genau wie^^ aber ich schau mal!

Und danke für Eure Tipps!

 
ZiG
Überflieger
Überflieger

Anmeldedatum: 16.04.2008
Beiträge: 421


Verfasst am: 03.05.2008, 13:33

(slayer616;884)
ServerSize: 140kb
OMG nur für die Funktionen brauchst du 140kb...
da musst du aber noch viel optimieren
und benutz keinen installer sondern winsock API


Die Größe ist in dem Fall wenn es sich eh nicht um einen Trojaner handelt aber auch nicht soooo wichtig.
Außer man ist wie ich ein Fanatiker der auf sowas achtet.
 
slayer616
Tutorial Leser
Tutorial Leser

Anmeldedatum: 01.05.2008
Beiträge: 20


Verfasst am: 03.05.2008, 13:41

die größe spielt vllt keien Rolle aber ich will halt net wissen was der für unbrauchbares da drinnen hat^^
 
tr4st
Überflieger
Überflieger

Anmeldedatum: 16.04.2008
Beiträge: 486


Verfasst am: 03.05.2008, 13:51

Wozu machst du deinen Server FUD?
Wenn es keine Schadsoftware ist, dann schreib doch einfach an die Antiviren Hersteller von welchen er erkannt wird.
 
Krallistic
Newbie
Newbie

Anmeldedatum: 01.05.2008
Beiträge: 4


Verfasst am: 03.05.2008, 22:11

- Nur lokale Verbindungen
was versteht du darunter? (habs mir nicht angeguckt [img]/ohmy.gif[/img] ) nur localhost oder nur LAN IPs?

Und ne kleine frage (da ich ungefähr das gleiche mach, blos als private Project für die Schule) wie erstellst du einen Ordner?

und server größe geht doch wenn winsock mit drinnen ist ....

Edith sagt: habs mir angeguckt ...mit nur localhost ...du könntest wenigsten machen das die gägisten Lan IPs erlaubt sind (192.168 und 10.)
 
exe-cute
Newbie
Newbie

Anmeldedatum: 03.05.2008
Beiträge: 7


Verfasst am: 03.05.2008, 23:05

Du solltest dir eine eigene Sinconsole zulegen. (Falls du das schon kanns. Ich weiss, viele haben Probleme überhaupt ansatzweise zu verstehen.)
Diese hast du sicherlich aus einem tutorial.
Wenn/Falls du es machst baue gleich nocht Informationen ein, wie z.B. Username, PCName, Kommentar.

Einen lokalen server wird sicherlich niemand zu wartung seines rechners Usen. Auf Locale Netzwerkadressen wirst du es wohl auch nicht beschränken können.
 
Fuka
Coder
Coder

Anmeldedatum: 01.05.2008
Beiträge: 97


Verfasst am: 03.05.2008, 23:25

(tr4st;918)
Wozu machst du deinen Server FUD?
Wenn es keine Schadsoftware ist, dann schreib doch einfach an die Antiviren Hersteller von welchen er erkannt wird.


Ich habe es nicht FUD gemacht, es IST Fud! Wink

Btw: z.B. Shark 3 ist auch kein Trojaner, sondern ein RAT und wird auch als Virus angezeigt.

(Krallistic;990)
was versteht du darunter? (habs mir nicht angeguckt [img]/ohmy.gif[/img] ) nur localhost oder nur LAN IPs?

Und ne kleine frage (da ich ungefähr das gleiche mach, blos als private Project für die Schule) wie erstellst du einen Ordner?

und server größe geht doch wenn winsock mit drinnen ist ....

Edith sagt: habs mir angeguckt ...mit nur localhost ...du könntest wenigsten machen das die gägisten Lan IPs erlaubt sind (192.168 und 10.)

Nur Verbundungen zum Localhost!

(exe-cute;998)
Du solltest dir eine eigene Sinconsole zulegen. (Falls du das schon kanns. Ich weiss, viele haben Probleme überhaupt ansatzweise zu verstehen.)
Diese hast du sicherlich aus einem tutorial.
Wenn/Falls du es machst baue gleich nocht Informationen ein, wie z.B. Username, PCName, Kommentar.

Einen lokalen server wird sicherlich niemand zu wartung seines rechners Usen. Auf Locale Netzwerkadressen wirst du es wohl auch nicht beschränken können.

Ja die SIN ist aus einem freien sourcecode!

Und was soll das heißen, ich könnte es nich auf LAN IPs beschränken?
Ist doch ganz easy..

Ich wiederhohle nochmal, dass alles noch W.I.P ist!

Wollte das nur mal posten, um bugs zu vermeiden und zu fixxen. Wink

Edit:
Musste grad mal was rausnehmen, hab ich wohl missverstanden.

MfG
 
slayer616
Tutorial Leser
Tutorial Leser

Anmeldedatum: 01.05.2008
Beiträge: 20


Verfasst am: 04.05.2008, 00:23

filemanager hat bug: immer öfters hängt der sich auf
 
ZiG
Überflieger
Überflieger

Anmeldedatum: 16.04.2008
Beiträge: 421


Verfasst am: 04.05.2008, 00:36

Seit wann bitte ist Shark ein Remote Administration tool?
Das haben sie vielleicht ständig so darstellen wollen und haben die bösen bösen kiddies die ihr schönes Remote Adminstration tool für böse Zwecke einsetzen verachtet, aber jedem ist doch wohl klar dass das tool nicht für normale Dienste gedacht ist.
Keine Ahnung was in dem Teil alles drinnen ist, aber fwb und nen Haufen Anti blabla Funktionen sagen doch schon alles.

Und nur ein Idiot von Administrator würde nen Trojaner nehmen um seine Rechner zu administrieren.


B2T:
Finde es gut dass du keinen Trojaner daraus machen willst.
Von denen gibts genug und es folgen ständig neue.
Lieber eine eigene Idee haben und damit erfolgreich sein als andere zu kopieren.
 
BadboyGER
Tutorial Leser
Tutorial Leser

Anmeldedatum: 01.05.2008
Beiträge: 39


Verfasst am: 04.05.2008, 11:33

Ich find das Tool ist echt prima gemacht. Mach weiter so ....

MfG.
BadboyGER
 
Fuka
Coder
Coder

Anmeldedatum: 01.05.2008
Beiträge: 97


Verfasst am: 04.05.2008, 18:19

Sooo..

Dank dem Tipp zur Winsock API is der Server "nur" noch 120kb groß, obwohl ich die andern komponenten rausgenommen hab..

Is das normal?^^

MfG
 
slayer616
Tutorial Leser
Tutorial Leser

Anmeldedatum: 01.05.2008
Beiträge: 20


Verfasst am: 04.05.2008, 18:42

mach es doch auch formless also ohne komponenten.... da sparst du auch viel ein!
 
ZiG
Überflieger
Überflieger

Anmeldedatum: 16.04.2008
Beiträge: 421


Verfasst am: 04.05.2008, 19:05

Hast du iwelche Pictures drinnen dass es so groß wird? o.O

Tipp: Kompilier mal nicht als native sonder pcode.
 
Fuka
Coder
Coder

Anmeldedatum: 01.05.2008
Beiträge: 97


Verfasst am: 04.05.2008, 19:12

Ne, hab keine Bilder drin^^
 
John-Cenaplayer
Newbie
Newbie

Anmeldedatum: 01.05.2008
Beiträge: 19


Verfasst am: 05.05.2008, 22:32

Wasn so schlimm eigentlich dran, wenn es so groß ist?
 
ZiG
Überflieger
Überflieger

Anmeldedatum: 16.04.2008
Beiträge: 421


Verfasst am: 05.05.2008, 22:59

Eigentlich nichts.
Nur etwas wunderlich. Aber 120Kb ist eh ok.

In pcode wäre dass dann schätze ich 80Kb.
 
Fuka
Coder
Coder

Anmeldedatum: 01.05.2008
Beiträge: 97


Verfasst am: 06.05.2008, 08:47

Ja dank dem pcode sind es wirklich nur ~80kb.

AUf jedenfall ist der server jetzt auf 60kb und eine Winsock API hab ich dank den Tipps auch eingebaut. Smile
Jetzt nur noch den FileTransfer und fertig ist das ding. Wink

MfG
 
Fuka
Coder
Coder

Anmeldedatum: 01.05.2008
Beiträge: 97


Verfasst am: 08.05.2008, 16:37

-------------------------------------------------------

[LEFT]Neue Screens!


Sin Console:
http://img3.imagebanana.com/img/ovqk3qaa/Sin.jpg

Der Source stammt von "exe-cute"! Ich hab ihn aber verstanden und werde ihn später noch erweitern mit anderen Infos! (Bin grade erst fertig geworden :p )

Batch und Co.:
http://img3.imagebanana.com/img/jc66cc60/BatchUndVBS.jpg

Erweiterter Filemanager:
http://img3.imagebanana.com/img/cze4lyi1/Filemanager.jpg

Erweiterter Builder (Alle Funktionen funzen endlich! xD) :
http://img3.imagebanana.com/img/m6w2cvg3/Builder.jpg


MfG
[/LEFT]
 
ZiG
Überflieger
Überflieger

Anmeldedatum: 16.04.2008
Beiträge: 421


Verfasst am: 08.05.2008, 16:56

Sieht ganz nett aus, aber du solltest dir mal überlegen wie du ihn seriöser gestalten kannst und welche Funktionen du einbauen könntest, die ein Admin wirklich benötigen könnten.

Denn zur Zeit siehts mehr nach einem Trojaner aus die nicht erwünscht sind bei uns.
 
Fuka
Coder
Coder

Anmeldedatum: 01.05.2008
Beiträge: 97


Verfasst am: 08.05.2008, 17:10

Jo, Screencapture wäre daür noch angemessen, aber ohne FileTransfer keinen Screencapture. Also, erstmal FileTransfer coden. Smile
Hab ich schonmal getestet, aber wenn man größere Datein einliest, schmiert es immer ab.. Naja, ich werd schon was finden!

MfG
 
ZiG
Überflieger
Überflieger

Anmeldedatum: 16.04.2008
Beiträge: 421


Verfasst am: 08.05.2008, 17:40

Dateien Blockweise verarbeiten. Anders wirds nicht gehen.
 
Fuka
Coder
Coder

Anmeldedatum: 01.05.2008
Beiträge: 97


Verfasst am: 08.05.2008, 17:47

Jo, muss mir das nochmal genau angucken. Wink
 
Chillo1516
Coder
Coder

Anmeldedatum: 01.05.2008
Beiträge: 86


Verfasst am: 08.05.2008, 18:06

Ich bin mir fast sicher das es ihn doch zu Sehr reitzt das tool in einen Trojaner umzufunken...Wink
 
r4z3r
Poster
Poster

Anmeldedatum: 16.04.2008
Beiträge: 173


Verfasst am: 08.05.2008, 18:10

Und ihr müsst nicht immer schreiben, dass er dadraus einen Trojaner machen könnte-.- Ich denke, dass das jeder auf den ersten Blick sehen kann, hoffe jedoch, dass er dies nicht tut.

Fällt in diesem Thread noch einmal das Wort Trojaner, gibt es eine Verwarnung, ich kanns echt nicht mehr hören.
 
Hamtaro
Tutorial Leser
Tutorial Leser

Anmeldedatum: 17.04.2008
Beiträge: 29


Verfasst am: 09.05.2008, 07:51

Zum kleinen Screentransfer hätte ich nen Vorschlag:
Du XORst immer vor dem Senden den alten Screenshot mit dem Neuen, Pixel die gleichbleiben werden dann 0. Das komprimierst du dann mit einem beliebigen Algo (viele gleiche Werte = gute Kompression) und verschickst es, so kann man imho den Traffic klein halten.
 
Fuka
Coder
Coder

Anmeldedatum: 01.05.2008
Beiträge: 97


Verfasst am: 09.05.2008, 08:02

Ja, so hatte ich mir das auch vorgestellt. Smile
Also dass nur Sachen, die sich ändern verschickt werden.

Naja, erstmal muss der FileTransfer hinhauen! Wink
Die letzen Tage hatte ich aber zu wenig Zeit um mich damit zu beschäftigen.
Hab mir aber schon einige Sources und Beispiele angeguckt, also weiß ich schon mal wie es funktionieren sollte...

Ich glaube einen Keylogger werde ich nicht einbauen, weil man sowas für ein Remote Admin Tool eigl. nicht braucht.

Die Zwei Hauptfaktoren sind bis jetzt:

- FileManager Bugs Fixxen
- Up/Download

MfG
 
nicok
Poster
Poster

Anmeldedatum: 15.05.2008
Beiträge: 161


Verfasst am: 25.08.2008, 12:28

Und gibts schon Neuigkeiten über dein Q5 wie kommste voran?
_________________


 
sp33dwalker
Poster
Poster

Anmeldedatum: 16.06.2008
Beiträge: 185


Verfasst am: 25.08.2008, 16:19


der file manager gefällt mir sehr gut! freue mich auf die nächste Version:D

ps: tr0janer :p
 
Neues Thema eröffnen   Neue Antwort erstellen    Visual Basic Forum Foren-Übersicht -> Konzepte und unfertige Programme

Tags: remote tool, trojaner, dll

 
 Verwandte Themen   Aufrufe   Letzter Beitrag 
Keine neuen Beiträge Api Download in Prozent + Kb anzeige + Progrezzbar 801 21.10.2007, 14:03
Keine neuen Beiträge Download 754 30.08.2007, 16:45
Keine neuen Beiträge Download mit Internet Explorer Object 489 18.08.2008, 20:00
Keine neuen Beiträge Visual Basic Download ? 685 13.06.2007, 17:55
Keine neuen Beiträge Visual Basic 6 download 2264 26.05.2007, 12:51
 



[ Time: 1.2335s ][ Queries: 209 (0.0304s) ][ GZIP on - Debug on ]