Актуально Чистый Orcus rat 1.9.1 + 13 плагинов + инструкция

  • На форуме работает ручное одобрение пользователей. Это значит, что, если Ваша причина регистрации не соответствует тематике форума, а также Вы используете временную почту, Ваша учётная запись будет отклонена без возможности повторной регистрации. В дальнейшем - пожизненная блокировка обоих аккаунтов за создание мультиаккаунта.
  • Мы обновили Tor зеркало до v3!
    Для входа используйте следующий url: darkv3nw2...bzad.onion/
  • Мы вновь вернули telegram чат форуму, вступайте, общайтесь, задавайте любые вопросы как администрации, так и пользователям!
    Ссылка: https://t.me/chat_dark_time

Rin1

Участник

Rin1

Участник
3 Фев 2018
26
10
Сборник плагинов и чистого орка в одном архиве без дополнительной е**ли - моя работа
Инструкция - копипаст с darkwebs

Начнем.

Коротко о функционале (нет)

Контроль
  • Полная информация о компьютере
  • Деинсталляция, убийство компьютера, повышение привилегий
Reverse Proxy
  • Можно использовать жертву как прокси
Информация
  • Все активные TCP/UDP соединения клиента
  • Вся информация о ПК юзера
  • Стиллер (Google Chrome, Mozilla Firefox, FileZilla, Internet Explorer, JDownloader, Opera, Thunderbird, WinSCP, Pidgin, ...)
  • Стиллер куки (Google Chrome, Mozilla Firefox, Yandex)
  • Информация о загруженности системы
Развлечения
  • Проигрывание аудио на ПК
  • Выбор звукового устройства
  • Скрыть/Показать таскбар/рабочий стол/часы
  • Поменять местами кнопки на мыши (по функционалу)
  • (Описывать все из этой категории не буду, слишком много)
Утилиты
  • Чат с клиентом
  • Исполнение произвольного C#/VB.NET/Batch кода
  • Отправление сообщений клиенту
  • Голосовой чат с клиентом
Система
  • Консоль
  • Менеджер устройств
  • Менеджер файлов
  • Менеджер программ
  • Менеджер регистра/автозагрузки
  • Менеджер процессов
  • Менеджер окон
  • я как будто на юрфак попал
Прочее
  • Кейлоггер
  • RDP
  • Вебкамера
  • Таски для юзеров и для групп юзеров
  • Статистика по юзерам
  • DDOS

А теперь, собственно, к настройке
Нам понадобится:

  • один дедик
  • один ратник
  • две руки
Дедик лично я брал на vdsina (не реклама), там не сильно с портами нужно заморачиваться

Далее по пунктам:

  1. Скачиваем ратник, распаковываем куда-нибудь и запускаем экзешник
  2. Выскочит окно с именем того кто крякнул, жмем окей, далее жмем сюда
  3. В айпи адресе вводим айпишник дедика, далее жмем Add, вводим пароль, жмем build и сохраняем на рабочий стол к примеру
  4. Созданные 3 файла пакуем в архив и доставляем на дедик. Далее запускаем там экзешник, видим окно, жмем Add и выставляем там как на скрине (0.0.0.0)
  5. Далее на дедике открываем Firewall, либо же брандмауэр если он на русском. Жмем пкм как на скрине и открываем это дерьмо
  6. Далее все как на скринах
  7. Жмем Finish и открываем на своем компе оркус. Вводим айпишник дедика и пароль который указывали при создании сервера.
  8. Авторизовались. Жмем Build в верхнем левом углу. Видим следующую картину:
    1. ID группы к которой присоединиться клиент (можно оставить пустым)
    2. Активация кейлоггера
    3. Нужно ли требовать права админа (при выборе не будет работать без них)
  9. В следующей вкладке уже все прописано. По желанию можно установить прокси через которые будет коннектиться клиент к дедику.
    1. Защита от запуска на виртуалке
    2. Защита от запуска под дебагером
    3. Защита от запуска под сниффером
    1. Установка клиента
    2. Скрытие файла
    3. Изменение даты создания файла
    4. Установить значок привелегий администратора
    5. Админ привелегии для установщика
    6. Выключить автозагрузку
    7. Автозагрузка с помощью реестра
    8. Автозагрузка с помощью планировщика заданий
  10. Тут можно изменить информацию о файле
  11. Тут 3 плагина
    1. При убийстве процесса ратника выскочит синий экран смерти
    2. Выключает лампочку на вебкамере при подключении к ней (вроде не работало)
    3. Не разбирался что это, но походу бесполезная штука
  12. И последний шаг. Выбираем Orcus Patcher (без выбора этого плагина ратник палится в трее с предложением убить процесс/самоудалиться с компа жертвы (+палит ip сервера к которому подключен), а нам это естественно не нужно), по желанию меняем расширение файла спуфером (второе) и размер файла (первое), меняем иконку и ставим версию фреймворка на минимум. Жмем build и сохраняем.
Получившийся файл распространяем и радуемся жизни. Юзеры будут появляться в основном меню ратника.
Ссылка на скачивание:
Пожалуйста, Вход или Регистрация для просмотра содержимого URL-адресов!

VT Нет и скорее всего не будет тк это rat (но если прям вот так кому-нибудь захочется, то можно и залить (только сами потом крипт ищите на него ибо в этом плане он довольно капризный)
 
Последнее редактирование:

Rin1

Участник

Rin1

Участник
3 Фев 2018
26
10
P.s. не смотря на то, что на первом скрине инструкции особо внимательные могут увидеть версию 1.3.1, то спешу сообщить,что разницы в настройке 1.9.1 и 1.3.1 НЕТ (Вот **лять прям совсем Нет, отличия только в функционале и фиксе багов( что логично) и версия в архиве 1.9.1 (т.е. самая последняя на данный момент (25.04.2018) .
 

mot0rrr

Участник

mot0rrr

Участник
11 Май 2017
26
15
Обратите внимание, пользователь заблокирован на форуме. Не рекомендуется проводить сделки.
Что значит "чистый"? Ты иммешь ввиду что билд не будут палить антивирусы? И что не нужно криптовать?
 

Rin1

Участник

Rin1

Участник
3 Фев 2018
26
10
Что значит "чистый"? Ты иммешь ввиду что билд не будут палить антивирусы? И что не нужно криптовать?
Что он ни с чем не склеен и нет нужды искать чистый на просторах сети или расклеивать загаженный + отдельно плагины находились 50/50 рабочие, а тут 13 100% рабочих плагинов.
 
Последнее редактирование:
  • Лайк
Reactions: Pervitin and mix21

Rin1

Участник

Rin1

Участник
3 Фев 2018
26
10
UPD (30.04.18): Плагин игровой статистики крашит ратник. Раньше работал, теперь показывает нулевой вес и все. Не юзайте его. (в общем бывает и такое. 12 из 13 рабочие)
 
Последнее редактирование:

Iogun

Участник

Iogun

Участник
28 Май 2018
9
0
Эх дедика нет жаль можно про экспериментировать .... Как то мне попадался подобный и действительно после его убийства в процессах , синий экран смерти ( после перезапуска все наладилось система ОЖИЛА ! RAT сдох
 

Rin1

Участник

Rin1

Участник
3 Фев 2018
26
10
d3dx6de, Для этого ратника Не нужно открывать порты на Своем компе, а нужно открывать порты на Дедике!
--- Post updated ---
Iogun, С этим ратником таких проблем нет. Дедик можно арендовать рублей за 350 в месяц.
 

gunz

Участник

gunz

Участник
25 Июн 2016
6
4
было бы очень хорошо, если бы кто "с репой" или модеры проверили на склейку.
 

grilder

Участник

grilder

Участник
6 Авг 2016
15
0
хоть мне никто так и не ответил, но всё таки DUC (NO-IP) привязал !!!
 

gargon

Участник

gargon

Участник
3 Авг 2018
1
0
Обратите внимание, пользователь заблокирован на форуме. Не рекомендуется проводить сделки.
а тут hvnc не реализован?как на этом видео?
 

Dendos

Пользователь

Dendos

Пользователь
15 Ноя 2017
127
102
Обратите внимание, пользователь заблокирован на форуме. Не рекомендуется проводить сделки.
RAT топовый и на склейку - проверенно
У кого проблема с портами - подключите статический IP, либо пользуйтесь hidemy VPN
Из минусов:
- долго подключаются юзеры
 
  • Лайк
Reactions: AnGel

dver

Участник

dver

Участник
26 Ноя 2017
11
0
А если я его к no-ip привяжу, будет работать? Может кто-нибудь уже так делал?
 

Dendos

Пользователь

Dendos

Пользователь
15 Ноя 2017
127
102
Обратите внимание, пользователь заблокирован на форуме. Не рекомендуется проводить сделки.
А если я его к no-ip привяжу, будет работать? Может кто-нибудь уже так делал?
проверял уже, через no-ip уже бредовая тема и в 2018 году не работает. Через hidemy name vpn порты открываешь, либо покупаешь статический ip у провайдера
 

О нас

  • Наше сообщество существует уже много лет и гордится тем, что предлагает непредвзятое, критическое обсуждение различных тем среди людей разных слоев общества. Мы работаем каждый день, чтобы убедиться, что наше сообщество является одним из лучших.

    Dark-Time 2015 - 2022

    При поддержке: XenForo.Info

Быстрая навигация

Меню пользователя