
|
هک کرک بوت آموزش
|
||
|
دانلود هک کرک آموزش و.......... |
ابن آیدی ساز کار از سیرا(SiRa) یکی از برنامه نویسان خبره سایت سایبر پینویز(Cyber Pinoys) هست که به آموزش این برنامه می پردازیم.از جمله قابلیت های برنامه این است که فرمت ذخیره آی دی را در تکست می توان تغییر داد .یکی دیگر از قابلیت های این آی دی ساز این است که برای آی دی خود سوال امنیتی می گذاریم

با سلام امرو براتون چند تا پوسه اوردم برای yahoo messenger
سلام دوستان عزيز- همون طور كه ميدونيد يكي از افتخارات هر هكري اينه كه يه روزي يه وبلاگ يا سايتي رو هك بكنه ! حتي خيلي از وبلاگ نويسان با توجه به اين نكته مدام اسم چند وبلاگ را مينويسند كه مثلا هك كردهاند براي همين من تصميم گرفتم كه در اين ارتباط مقالهاي به نسبت كاملتر از آنچه كه در بقيه وبلاگها است رو ارائه بدم. براي اين منظور بايد در ابتدا با چند تعريف مهم و كارآمد آشنا بشيد:
نكته بسيار مهم : من هيچگونه مسئوليتي در قبال استفاده از اين مطالب به عهده نميگيرم و مطالب صرفا جنبه آموزشي داره.
اكسپلويت:
همونطوری که می دونیم به هر کاراکتر یک عدد که شامل 0و1 است اختصاص داده میشه کدهای اکسپلویت از این قانون اطاعت می کنند. برای تبدیل اینا به زبون صفرویک که تو رایانه شما استفاده میشه از مترجم استفاده میشه که همون IIS است (Internet Information Services )
ببينيد براي متوجه شدن اين مفهوم بايد با آسيب پذيري ها يا Vulnerability ها آشنايي داشته باشيد . فكر كنيد كه شما مي خواهيد به فولدر يك وب سايت كه سرور IIS بر آن نصب شده است با استفاده از باگ Unicode دسترسي پيدا نماييد و نياز به ارسال تعدادي درخواست به سرور هستيد.
چگونه مي توان از اكسپلويت استفاده كرد ؟
كدهاي اكسپلويت رو كامپايل كنيد. بعد از كامپايل كردن يه خط فرمان به شما ميده يا يه پوشه به نام read me كه دستوراتي كه ميشه از اون اكسپلويت استفاده كرد رو توش نوشته ..براي اجراي اكسپلويت هم شما بايد مسير اونو درcommand سيستم مشخص كنيد و با استفاده از دستورات خود اكسپلويت و آي پي هدف به اون سايت وصل بشين البته اين رو هم بگم شما اول بايد سايتي كه ميشه از طريق اون اكسپلويت ازش Share اشتراك گرفت رو پيدا كنيد ...
كامپايل اكسپلويت
شما از طريق دو سيستم عامل لينوکس و ويندوز می توانيد اکسپلويت های خود را کامپايل کنيد . توصيه من لينوکسه چون اکثر اکسپلويت ها در اون کامپايل ميشن ولی در ويندوز چون بعضی از هدر ها رو شامل نمی شه نميشه همه اکسپلويت ها رو کامپايل کرد .
نكته: كامپايل كردن يعني ترجمه كردن كه با استفاده از آن زبانهاي برنامه نويسي رو به حالت اجرايي تبديل ميكنند.
از کجا بفهمیم اکسپلویت برای ویندوز هستش یا لینوکس؟
اگر در اوایل سورس یکی از نشانه های <winsock2.h> یا <win32.h> یا <windows.h> بود برای ویندوز و اگر یکی از نشانه های <sys/socket.h> یا <sys/types.h> یا <sys/ioctl.h> یا <sys/times> بود برای لینوکس است و اگر !/usr/local/bin/perl رو داشت برای پرل است
اکسپلویت ها بعد از کامپایل شدن یک Usage یا نحوه ی استفاده به شما می دهند که می توانید بر اساس آن ها از اکسپلویت استفاده کنید
مثال:
usage: jil <victimHost> <victimPort> <attackerHost> <attackerPort>
که باید به این صورت استفاده شود:
<پورت مورد نظر هکر بر روی سیستم خودش> <آدرس آی پی خود هکر> <آدرس پورت قربانی> <آدرس آی پی قربانی> Jil
خوب پس از اجرای این عملیات شما می توانید به سیستم قربانی حمله کرده و با سطح دسترسی مدیر Administrator وارد سیستم او شوید
كامپايل اكسپلويت تحت ويندوز:
برای کامپایل کردن اکسپلویت های C در ویندوز می تونید از ++Visual C و Lccwin و ++Borland C استفاده کنید.
بعد از كامپايل اكسپلويت بايد اونو اجرا کنيد . و شما نمی تونيد اونو با کليک کردن اجرا کنيد چون باز نميشه برای اينکار بايد اکسپلويت کامپايل شده را در دايرکتوری ويندوزتون در يك پوشه اي کپی کنيد . و بعد به منوی استار رفته و روی گزينه Run کليک کنيد و سپس مراحل زير رو دنبال كنيد :
ابتدا وارد cmd بشين تا command prompt باز بشه حالا بايد اسم اکسپيويتتون رو تايپ کنيد مثلا: Iran.exe
اکسپلويت هم نحوه کار رو داخل همون داس ويندوز توضيح می ده که اگه يه کم زبان بلد باشين می فهميد . مثلا همين اکسپلويت بالا. با نوشتن ای پی و يک پورت انتخابی مثل ۶۶۶۹ يا ۵۲۷۷ .نوع سيستم عامل طرف رو به شما می ده و اگر سيستم طرف ويندوز سری ان تی قديمی باشه به پورتی که شما دادين حمله می کنه و کاری می کنه که شما می تونيد با يه تلنت به اون پورت به شل ( Shell) سيستم قربانيتون برسيد .
كامپايل اكسپوليت تحت لينوكس:
برای کامپایل کردن اکسپلویت های C در لینوکس می تونید از کامپایلر GCC استفاده کنید. براي كامپايل اكسپلويت در لينوكس به قسمت Shelle ميريم و با دستور
Gcc – O Exploit Name اكسپلويت كامپايل ميشه و براي اجراي اون هم از دستور/.
استفاده ميكنيم.
نکته:اکسپلویت هایی که تحت لینوکس هستند دارای انکلود*هستند و از طریق همین انکلود هست که ما متوجه میشیم که این اکسپلویتها برای سیستم عامل لینوکس نوشته شده است
انکلود*:مجموعه ای است از تعاریف دستوراتی که برنامه نویس در برنامه اش از آن استفاده می کند
برای اجرا کردن اکسپلویت های پرل در محیط های ویندوز و لینوکس هم تنها به برنامه Active Perl احتیاج دارین.
نرم افزار NESSUS
يک نرمافزار براي Vulnerability Scanning است. اگر بخوام دقيقتر بگم بهترين نرمافزار Vul Scanning که به صورت Network-Based به کار ميره همين نرمافزار است. مهمترين ويژگي اين نرمافزار مجاني و Open-Source بودن آن است.
نرم افزار THc-Scan
THc-Scan يکي از قبليت هاي war-dialing هست که امروز تا حدي از اين برنامه ها استفاده ميکنن .اين برنامه برنامه گرافيکي نيست بايد در خط فرمانمون اونو اجرا کنيم . استفاده از اين برنامه سخت نيست اگه يه خورده . دقت کنيد سريع تر از اوني که فکرش و ميکردي ميتوني بها ش کار کنيد. ابتدا برنا مه رو اجرا ميکنيم تا برنامه با زبان مودم سازگار بشه .وقتي اين سازگاري انجام شد برنامه به ما ثبت اتفاقها نو ع خطوط کشف شده زمان کشف و ديگر پيغام هاي مهم سيستم را به ما ميده .
وقتي که يک حمله در حال انجام است زمان زيادي براي مهاجم ميگذرد تا به
صورت اتو ما تيک سيگنالها رو پيدا کنه. اگه ما برنا مه رو به صورت دستي را بندا زيم سرعت بيشتري خواهيم داشت و در حالي که برنامه در حال اجرا مي باشد مشينيم به صداي سيگنالهاي که از مودم ما به گوش ميرسد گوش ميکنيم به عنوان مثال
اگه سيگنال اشغال شنيديم روي کليد b ميزنيم من چند تا از دستورها رو بهتون ميگم .
1.C ===>مودم کشف شده
2. T ===>تکرار بوق آزاد کشف شده
3. B===> سيگنال مشغول بده
4.G===>صداي مورد نظر ما مثلا صداي يکي از دوستان
راستي اگه نتونستيد برنامه رو از دا س اجرا کنيد اول روي Folder که باWinzip برنامه رو باز کرديد بريد و روي اون رايت کليک کنيد و از اونجا سرچ کنيد
TS-CFG.EXE اين جمله رو بعد يه فا يلي مياد روش کليک
کرده بد را ن رو ميزنيم .
اما ادامه مطلب جلسه قبل . بازهم يادآور ميشوم كه هيچگونه مسئوليتي درباره مطالب وبلاگ ندارم و وبلاگ فقط جنبه آموزشي داره!
خوب. در جلسه قبل با مقدماتي در زمينه هك سايت و وبلاگ آشنا شديم. حالا ميريم سر اصل مطلب. بحث رو با روشهاي هك وبلاگ شروع ميكنيم و در جلسه بعد هم به روشهاي هك سايت ميپردازيم. چون يك مقدار روشهاي متفاوتي رو بايد بكار ببريم.
روشهاي هك وبلاگ زيادند كه به ترتيب به آنها اشاره ميكنم:
1- روش ID
اين روش روشيه كه قبلا بيشتر كارايي داشت. در اين روش بايد ابتدا ID نويسنده وبلاگ را هك بكني و بعد بري در سايت ارائه دهنده وبلاگ در قسمت فراموش كردن پسورد. يوزرنيم وبلاگ كه همون اسم وبلاگه رو بنويسيم و بگيم پسورد رو برامون به نشاني ID كه هك كرديم بفرسته!!!
اين روش عملا شايد فقط در پرشين بلاگ كارايي داشته باشه چون مثلا در بلاگفا اطلاعات وبلاگ براي ايميل خصوصي نويسنده وبلاگ فرستاده ميشه كه خواننده وبلاگ اونو نميبينه!
2- هك كردن سرويس دهنده وبلاگ
اصولا هك كردن وبلاگ سخت تر از هك كردن سايته . چراكه شما براي هك كردن وبلاگ خيلي وقتا بايد اول سرويس ارائه دهنده وبلاگ را هك بكنيد. اما در كل براي هك كردن وبلاگ بايد از مفاهیم کلی شبکه و کار با نرم افزارهای , IP sniffer NMAP , Nessus سر در بياريد و بتوانید با Exploit ها كه در قسمت اول به اونها اشاره كردم کار کنید.
خوب ما برای هک کردن یک وبلاگ باید سرور و یا سرویس دهنده ی آن را اول هک کنیم تا بتوانیم رمزها و یوزرنیم های وبلاگ یا وبلاگ های تحت سرویس آن سرور را پیدا کنیم معمولا یوزر نیم ها و یا همان آدرس وبلاگ مثل:
http://www.username.blogserver.com
که username آدرس و یوزر نیم وبلاگ است کد بندی نشده است و به راحتی پس از نفوذ به سرویس دهنده ی وبلاگ می توانیم آن را پیدا کنیم اما پسوردها معمولا کدبندی شده اند و ما باید با استفاده از ابزارهای کرک پسورد،آن پسوردها را از حالت کد شده خارج کنیم . از جمله اين برنامه ها ميتونينم به برنامه ی معروف کرک پسورد یا Password Cracker يا John the ripper يا L0pht crack و يا Palm crack
اشاره كنيم. که می توانید با جستجو در گوگل لینک دانلود آن ها را پیدا کنید و پس از دانلود از آن ها استفاده کنید که کار با آن ها بسیار آسان است بدین ترتیب که شما کلمه ی کد شده را به آن می دید و برنامه نسبت به اندازه ی ((Length)) آن شروع به شکست کد آن می نماید.
چگونه وارد سرور شويم؟
شما می توانید با پیدا کردن Vulnerability های یک سرویس دهنده ی وبلاگ به کمک برنامه های NAMP و یا Nessus و امتحان Exploit های نوشته شده برای آن آسیب پذیری ها ((Vulnerability)) به سیستم سرور نفوذ کرده و کنترل آن را در دست بگیرید البته فقط به قسمت اطلاعات سرور که معمولا دارای آسیب پذیری است نفوذ کنید.
3- استفاده از نرم افزار
همانطور كه گفتم با استفاده از نرم افزار هم ميتونيم اينكار رو بكنيم. مثلا با استفاده از نرم افزار Sniffer ميتونيم اينكار رو انجام بديم..در اینترنت تعداد زیادی Sniffer وجود دارد که هریک کار خاصی را انجام می دهند البته این نکته را بگویم که آن ها خریدنی هستند و پس از مدتی از کار می افتند.ما برای این کار به IP Sniffer،Password Sniffer و Http Sniffer نیاز داریم.هنگامی که شما نرم افزارهای ذکر شده را دانلود کردید و اجرا کردید ( براي دانلود ميتونيد اونها رو در سايت هاي جستجو سرچ كنيد)،باید یک آدرس آی پی در قسمت IP وارد کنید.این آی پی آدرس می تواند آی پی یک سرور وبلاگ یا هر صفحه ای که در آن رمز می زنند باشد. پس از این که آدرس آی پی را وارد کردید دکمه ی Listen را بزنید (اگر این دکمه نبود هر دکمه ای را که به نظر شما می تواند به آن آی پی آدرس وصل شود را بزنید) اکنون برنامه تمامی پاکت های اطلاعاتی را که در آن لحظه بین Server و Client ردو بدل می شود را برداشته و تمامی مشخصات و محتوای آن ها را نشان می دهد البته اگر کد شده نباشند ولی بیشتر اوقات فقط پسورد کد شده است و یوزر یم و بقیه ی مشخصات به طور واضح مشخص هستند.البته با این روش شما دیگر نمی تواند یک وبلاگ مشخص را هک کنید بلکه تنها وبلاگ هایی را که مدیر آن ها در آن لحظه Log in کرده را می توانید هک کنید. البته احتمال موفقیت در این روش کمتر از روش قبلی است.
اما ادامه مطلب جلسه قبل . بازهم يادآور ميشوم كه هيچگونه مسئوليتي درباره مطالب وبلاگ ندارم و وبلاگ فقط جنبه آموزشي داره!
خوب. در جلسه قبل با هك وبلاگ آشنا شديم. حالا ميريم سر هك كردن سايت.
در زير به روشهاي هك سايت اشاره ميكنم:
1- روش PHP-Nuke
2- نفوذ به سيستم از طريق NetBios
با یاد گیری این مقاله شما میتونید یک درایو از سیستم قربانی رو به وسیله نت بایوس Share کنید و هر کاری که خواستید توی اون درایو انجام بدید ( فایل بذارید ، بردارید ، پاک کنید و ... )
خب بریم سره موضوع اصلی:
اول باید IP سیستم مورد نظر رو پیدا کنید ( تو سایت قبلا اموزش دادم ) ، بعد از منوی Start قسمت Run برید و تایپ کنید CMD. بعد از اینکه وارد CMD شدید این دستور رو بنویسید:
Net use x: \\IP\DriveName$
به جای X میتونید هر حرفی رو بنویسید به غیر از حروفی که اسم درایو های خودتون هست.مثلا اگه درایو G داشته باشید ، از حرف G نمیتونید استفاده کنید. به جای IP هم ای پی مورد نظر رو که می خواهید بهش نفوذ کنید رو بنویسید. به جای DriveName هم اسم درایو رو بنویسید. اگه مثلا میخواهید درایو C رو Share کنید ، حرف c رو بنویسید.یک نمونه از دستور رو ببینید:
Net use x: \\80.191.191.39\c$
اگه کمی شانس داشته باشید بدون در خواست User Name و Password درایو Share میشه و این پیغام رو مینویسه: The command completed successfully اما اگه از شما در خواست یوزر نیم و پسورد کرد به جای یوزر نیم کلمه Administrator رو وارد کنید که برای ویندوز XP و 2000 تعریف شده است ( البته معمولا تو یه خط یوزر نیم رو میده ).پسورد هم میتونید با یه برنامه مثل بروتوس( Brutus ) پیدا کنید.
اگه شما درایوی رو Share کرده باشید که ویندوز قربانی هم تو همون درایو نصب شده باشه ، می تونید سرور یک تروجان رو تو پوشه Startup تو قسمت Start Menu کپی کنید و منتظر باشد قربانی ریستارت کنه تا فایل سرور اجرا شه و شما به راحتی با تروجان به سیستم وارد بشید. ( یادتون باشه که سرور رو فقط کپی کنید چون اگه اجرا کنید در واقع تو سیستم خودتون اجرا کردید )
بقيه اش رو هم كه بهتر من ميدونيد . چون همتون كاركردن با انواع تروجانها رو بلديد و لازم به توضيح بيشتر نداره.
3- روش phpbb2.0.15
در اين روش میتونید به راحتی یه فروم رو هک کنید تنها کاری که لازمه اینکه در اون سایت عضو شید که خودبه خود سایت به شما یه کوکی میده وبااستفاده از همین کوکی سایت رو هک کنید. برای این کار ابتدا ببینید کوکی شما در کجا ذخیره میشه که عموما در and Settings\name of your pc\Cookies C:\Documents ذخیره میشه که بستگي به اسم كامپيوتر شما داره. حالا میرید تو کوکی اون فروم وهرچی نوشته به غیر از ستاره اخرش رو copy میکنیدحالا این کد رو در اكسپلويت past میکنید تابه شما کلیه اطلاعات لازم واسه هک روبده. اينم از exploit:
4- روش آخر
اما روش آخر هك كردن سايت يه كم پيچيدهتر ولي آسون تره. همونطور كه خودتون ميدونيد روشهايي براي بدست اوردن پسورد ادمين در صفحه هايي نظير admin.php و login.php و.... وجود داره ولي روشي كه من در مورد هك login.swf ميخوام براتون بگم با اونهاي قبلي فرق داره.ما براي اين كار به يك برنامه كمكي مانند:
Liatro SWF Decoder 5.0 نياز داريم (اينم لينك دانلود: http://216.194.80.162/download/swfdecoder.exe )
اول به سراغ google ميريم و inurl:login.swf رو سرچ ميكنيم .
خوب ما براي بست اوردن پسورد ادمين سايت بايد اين login.swf رو سيو كنيم ولي ما نميتوونيم با مرورگرها اين صفحه ها رو سيو كيم. براي اين كار برنامه هاي زيادي وجود داره مثل : Flash Movie Extract Pilot ولي ما از هيچ كدوم اونها استفاده نميكنيم و از google استفاده ميكنيم به اين ترتيب كه خود ادرس سايت مورد نظر رو ( مثلا http://www.example.com/login.swf ) رو در خود سرچ گوگل كپي ميكنيم و سرچ رو ميزنيم بعد از اون كه لينك صفحه رو به ما داد با يك راست كليك ساده روي لينك مربوطه و انتخاب save as اون صفحه (login.swf) رو سيو ميكنيم (بدون هيچ برنامه اي).
اما اين صفحه به صورت ecode هست. پس براي ديدن اون نياز به يك swfdecoder داريم كه چند خط بالاتر اونو هم دانلود كردين. بعد كه اون رو دانلود كرديم صفحه ي مورد نظر رو با اون برنامه باز ميكنيم.حالا بايد در سمت راست پايين بتونيم پسورد ادمين پيدا كنيم. براي اين كار روي button كه در سمت راست هست كليك كنين و در خيلي موارد هم نياز به اون نيست و بايد ما پسورد ادمين رو از اون تو استخراج كنيم براي درك بهتر اين قسمت اين عكس رو نگاه كنيد.حالا ما به همون صفحه ي http://www.example.com/login.swf ميريم و پسورد رو وارد ميكنيم و بقيه روشهاي هك سايت رو چون خيلي بحث طولاني شد به خودتون واگذار ميكنم.
برنامه ASpack یکی از برنامه های بسیار عالی در این ضمینه است که با فشرده کردن فایل ها فایل الوده را از نظر انتی ویروسها و ... پنهان نگه داریم بدون انکه به ساختار فایل لطمه وارد شود.این برنامه علاوه بر این که این امکان رو بهتون ميده تا حجم فايل exe .dll و ocx رو تا حدود 70% کاهش بدين و با حجمی کمتر فرستادن فایل برای شما اسانتر شود و وقت کمتر تلف شود.
همانطور که گفته شد از مزیت های بزرگ این برنامه این است که محتوای فايل رو از ديد انتی ويروس مخفی ويا به عبارتی غير قابل شناسايی ميکنه . .انتی ويروس مثل norton هم از شناسايی تروجانی که با این برنامه فشرده شده باشه عاجز هست.
آموزش کار با برنامه:
بعد از دانلود اون رو نصب کنيد .. و بعد از نصب فايل Aspack رو اجرا کنيد در برگه اول کليد open رو بزنيد ادرس فايل يا تروجانی که بايد فشرده بشه رو مشخص کنيد
بعد از انتخاب فايل برنامه بطور خودکار به برگه compress ميره ! وگر نه . روی برگه copmress کليک کنيد دکمه Go!رو بزنيد
فايل شما اماده هست ...
موفق باشید.
بازهم بوتری قوی را معرفی می کنم که با یک آیدی روشن می شود .
این بوتر رو حتما نازه کارها داونلود و استفاده کنند .
مطمئن هستم راضی خواهید بود .
آموزش برنامه
آموزش قسمتهای برنامه بر روی عکس موجود می باشد و نیاز به آموزش متنی ندارد.
موفق باشید .

یک ویروس برای اینکه بتونه کارهای مخربش رو انجام بده،باید هر لحظه اجرا باشه.یعنی از زمانی که ویندوز بار گزاری میشه تا وقتی که از ویندوز خارج می شویم.هر ویروسی باید خونه ای داشته باشه و تو اونجا زندگی کنه و خونه اش جایی باشه که نه کاربر به اون دسترسی داشته باشه و نه حذف بشه.پس بهترین جا،پوشه ی ویندوز است که بعضی ها از رفتن به آن خودداری می کنند زیرا می ترسن ویندوزشون خراب بشه.خوب،کار بعدی اینه که ویروس،هر بار ویندوز اجرا شد،اجرا بشه که این کمک می کنه تا ویروس،هر کاری بخواد بکنه.اول Visual Basic رو اجرا کنید و بعد standard exe و بعد هم در قسمت form_load کدهای زیر رو بنویسید.
اگه از کدهای vb سردر نمیارید براتون توضیح میدم.در خط اول کدی را وارد کردیم که باعث می شود form برنامه،در حین اجرا مخفی باشد و خط دوم باعث می شود تا برنامه،در لیست task های taskmanager مخفی باشد.در پست های بعد،آموزش مخفی کردن ویروس در لیست process های taskmanager رو می دم.در خط سوم،ما شئی fso رو برای دسترسی به فایل ها،فولدرهاو ...به برنامه معرفی کردیم.اگه این کارو نکنیم از قابلیت های این شئی برخوردار نمی شویم.در خط چهارم،از متد getspecialfolder برای بدست آوردن پوشه های حساس ویندوز استفاده می کنیم.اگه به جای صفر،یک بذاریم پوشه ی system 32 را به ما می دهد و اگر 2 بذاریم،پوشه ی temp ویندوز رو میده.در خط پنجم،مسیر فایل خودمون رو بدست آوردیم و اگه این کارو نکنیم،نمی تونیم فایل یا ویروسمون رو کپی کنیم.در خط ششم فایل را کپی کرده و در خط هفتم مسیر فایل کپی شده را به برنامه می دهیم چون برای گذاشتن مسیر فایل در ریجیستری به آن نیاز مندیم و در خط بعدی،شیئی را به برنامه معرفی کرده ایم که باعث می شود بتوانیم به ریجیستری دسترسی داشته یاشیم و در خط آخر هم،مسیر فایل کپی شده را در قسمتی خاص در ریجیستری می گذاریم.ریجیستری مکانی است که حیات ویندوز به آن وابسته است و کارهای اصلی ویندوز به وسیله ی آن صورت می گیرد و برای دسترسی به ریجیستری در run عبارت regedit رو تایپ کنید.امیدوارم از این مطالب،لذت برده باشید.تا پست بعد،خدا حافظ.
خب دیگه.هر کی این این پست رو نخونه واقعا" ضرر کرده.یکی از ویروس هایی که من ساختم اسمش ان ای اس هست که با ویژوال بیسیک ساخته شده و لینک دانلودش رو این زیر گذاشتم که پروژه ی ویژوال بیسیکش هم با هاشه(سورسش).این ویروس یه جمع بندی از بعضی مطالب این وبلاگه.کارایی که این ویروس می کنه به طور کامل اینجا نوشتم:
۱.قطع کردن اتصال به اینترنت با یه timer و با کمک فایل rundll32 واقع در پوشه ی system32 ویندوز.
2.از کار انداختن regedit ،msconfig ،run ،system restore .
3.منتشر شدن از راه فلاپی با فایلی به نام shine.exe
4.مخفی بودن در لیست process ها و task های taskmanager
5.از کار انداختن فایروال ویندوز و همچنین بعضی از ورژن های آنتی ویروس های مک آفی و نورتون
این ویروس خودش رو با نام dsrss.exe در پوشه ی system32 ویندوز کپی می کنه و آدرس ریجیستریش هم اینه:
HKEY_LOCAL_MACHINE\Software\Microsoft\windows\currentversion\run\dsrss
به طور کلی اینترنت رو برای قربانی کوفت می کنه و اگه از من میشنوید حتما" دانلودش کنید.


عجب آدم هايي هستينا
این برنامه با ۵۰ تا موتور به سیستم هدف وصل میشه و با سرعت زیادی درخواست ارسال می کنه که سیستم هنگ میکنه و به احتمال زیاد اون سیستم بافرش سرریز میشه (پورت ۸۰) البته ناگفته نماند این برنامه فقط میتونه به پورت ۸۰ یعنی سرویس دهی شبکه ها حمله کند
|
|