.............:::::::::::::::LD FAQ:::::::::::::::............
Частозадаваемые вопросы по системе удалённого администирования Смерть Ламера.
1. Что это такое, зачем нужно и с чего начинать.
Итак, в архиве death.zip содержатся следующие составляющие LD:
editor.exe (редактор сервера) - программа, позволяющая настроить сервер по вашему усмотрению
death.exe (клиент) - программа, с помощью которой посылаются команды серверу
server.exe (сервер) - программа, обеспечивающая выполнение тех или иных команд, посланных клиентом
Для начала нужно настроить сервер.
--===НАСТРОЙКА СЕРВЕРА===--
После запуска редактора (editor.exe) перед вами появляется окно редактора
1) Для редактирования сервера необходимо его открыть. Для этого жмём "Открыть". В появившимся окне
выбираем сервер LD2.5 (server.exe) отворяем его. Чтобы начать его редактировать нужно прочесть
текущие настройки - жмём "Прочитать"
2)-----------------Раздел Файл:
***Имя файла у жертвы - имя файла сервера у жертвы.
Рекомендую названия:
MSGSRV.EXE
WSMON.EXE
HGCCTL32.EXE
MACTRL.EXE
REGPRT.EXE
ASUSPRB.EXE
MMTASK.EXE
RNAAP.EXE
SWTTRAY.EXE
MGADESK.EXE
MSORFCE.EXE
TPISRV.EXE
GTRIGHT.EXE
MIEXE.EXE
MSIMNN.EXE
IEXPLORER.EXE
DHELP.EXE
SCANREGP.EXE
RUNNDLL32.EXE
SYSMON32.EXE
NETMONW.EXE
***Место проживания - местонахождение сервера на харде у жертвы.
Рекомендую C:\WINDOWS\SYSTEM т.е. ставим галочку на System
***Автозапуск из - место, откуда будет запускаться с сервер у жертвы.
Поскольку существуют программы, отслеживающие все изменения в реестре, рекомендую поставить галочки только
на ini файлы
***Удалять исходный файл при запуске - ну типа если поставить галку, то сразу после запуска заражённого файла у
жертвы, он удалится. Это может вызвать подозрение у жертвы, поэтому рекомендую галку не ставить.
***Маскировочное сообщение при запуске - если вы прекрепили к трояну какую-нибудь фотку или программу, то
галку лучше не ставить, чтобы не вызывать лишних подозрений у жертвы. Если вы решили ничего не прикрепять,
то лучше её поставить.
Если вы решили изменить сообщение, то учтите: на заголовке окна сообщения будет написано "Ошибка". Так что
лучше не писать сообщение на английском, чтобы не вызывать лишних подозрений у жертвы.
-------------Раздел шифры:
***Менять дату на системную - речь идёт о дате создания сервера на компе у жертвы. Рекомендую поставить
сюда галку, т.к. в противном случае дата его создания будет сегодняшней, а это может вызвать подозрения у жертвы.
***Открывать порты только в онлайне - если у жертвы стоит файрвол и она не подключена к инету, то сервер
будет ждать входа в инет и только потом будет пробиваться к вам. Рекомендую посавить галку, т.к. у вас будет
в таком случае больше времени на все ваши действия.
***Удалиться из системы через N дней - речь идёт об удалении сервера из системы жертвы. Если хотите серьёзно
нагадить, то ставьте галку на "Вместе с собой забирать винды" :-).
***При обнаружении файрволов:
Ждать их закрытия - ради эксперимента можно поставить галку сюда. Потом скажите, сколько вы ждали их закрыия :-)))
Закрывать насильно - убивает процесс файрвола. Конечно, жертва это заетит, но у вас будет ещё секунд десять на то,
чтобы подконнектиться к жертве, набрать серверный пароль и спиздить даилапные пароли.
Продолжать работу с наглой рожей - сервер будет запрашивать файрвол на выход в инет. Если жертва представляет
собой полного ламака, то он разрешит.
Я рекомендую ставить галку на "Закрывать насильно" - пока жертва поймёт, в чём же дело, вы хотя бы успеете пароль
стыбрить.
***Делать антивирусы пушистыми - ставим галки сюда, если, конечно, вы хотите успешно провернуть операцию... :-)
------------Раздел сеть:
You have received a wwp message!
Sender IP: XXX.XXX.XXX.XXX
Subject: ZZZZZ в онлайне
Hi`! Ламер вышел в инет. [XXX.XXX.XXX.XXX:YYYYY]-[пароль: FFFFFF]
...:::Lamers Death:...v2.5 Bye!
Это сообщение приходит на вашу асю когда заражённая жертва выходит в инет, где
XXX.XXX.XXX.XXX - IP адрес жертвы
ZZZZZ - Идентификатор
YYYYY - порт, по котороу сервер маячит (инициализируется) у жертвы
FFFFFF - Пароль для соединения - устанавливается, чтобы к заражённой вами жертве не подключиись другие
обладатели клиента LD
Не рекомендую задавать порт меньше 10000, т.к. в таком случае могут происходить ошибки, связанные с
использованием этого порта другой программы.
***Автоапгрейт - Алгоритм такой: сервер сравнивает свой размер с размером заданного файла. При несовпадении
размеров он качает указанный файл и запускает. Если вы решили ставить галку - сначала убедитесь, что сервер, на
котором файл находится, поддерживает докачку.
***Сохранять клавиши, нажатые в оффлайн - если отметить этот раздел, то сервер превращяеся...превращаеся
сервер....сервер превращаеся........в кейлоггер! Кто не в курсе: кейлоггер сохраняет клавиши, нажатые жертвой,
когда она не в интернете. Отмечаем галкой. Хуже не станет зато потом пригодися.
***Посылать новые пароли на мыло:
Пароли придут на 100% в том случае, если вы используете СМТП того сервиса, на котором зарегистрировано
ваше мыло.
Например:
SMTP server для mail.ru smtp.mail.ru
SMTP server для yahoo.com smtp.mail.yahoo.com
SMTP server для aport.ru smtp.aport.ru
***Посылать уведомление на icq - посылать сообщение о выходе жертвы в инет (см. выше)
***Сообщать об ошибках на асю - присылать сообщения такого рода:
You have received a wwp message!
Sender IP: XXX.XXX.XXX.XXX
Subject: SMTP ERROR (ZZZZZ)
Ошибка отправки паролей через сервер atsmyt.comcor.ru.
Перенастройте сервер. [XXX.XXX.XXX.XXX:YYYYY]-[пароль: *******]
...:::Lamers Death:...v2.5 Bye!
-------------Раздел разное:
***Увеличить размер сервера до F - используем эту функцию если вы, например, пообещали файл размером 1 метр.
***Склеить сервер с файлом - при запуске трояна будут загружаться сервер и прикреплённый файл.
Обычно принято прикреплять какую-нибудь программу или фотку.
***Пароль на чтение настроек - лучше задать: если у жертвы окажется редактор LD2.5, то он сможет спокойно
узнать ваши мыло и уин. У меня такой случай уже был :-) Я потом асю его зафлудил :-)
---------------------------------------------
После того, как вы насроили сервер, необходимо сохранить настройки. Для этого жмём на "Записать" или на
"Сохранить как" - для создания нового сервера
Всё. Сервер настроен. Осталось впарить его врагу под видом прелесной программы или фотографии голой натуры ;) Удачи!
© Dmitriy Grigoriev AKA «Fµz¦0n!»™