منتخب بازارچه

تروجان با vb

shankimout

Registered User
تاریخ عضویت
17 می 2004
نوشته‌ها
1,491
لایک‌ها
3
محل سکونت
ساری . . . . . . . . . . . . . . Permanently Bann
سلام . این یک تروجان ساده هست که با vb نوشته شده .

دو قسمت داره . server و client و برای دزدیدن password یاهو مسنجر به روش dump memory هست . البطه الان ورژن یاهو مسنجر عوض شده و فک نکنم این قسمتش کار کنه ولی امکانات دیگه ای مسل remote desktop داره .

کل کدشو خودم نوشتم ( بغیر از قسمتی که پسورد یاهومسنجر رو میدزده ! و کتابخانه های عمومی )

اگر مشکلی بود ویا سوالی داشتین همینجا بپرسین
 

فایل های ضمیمه

saalek

مدیر بازنشسته
تاریخ عضویت
24 می 2005
نوشته‌ها
654
لایک‌ها
53
محل سکونت
در پاي كوهپايه ها
با سلام و تشكر.
من بيشتر كدها را نگاه كردم و يك چيزايي سردرآوردم ولي كل فرايند را بلد نيستم.
ميشه يك توضيح كلي بدهيد.
طريقه ارسال و طرز كار آن روي كامپيوتر هدف چطور است. كدام ابزارها مسئول ارتباطند و چطوري ارتباط برقرار ميشه. البته من سوكت بلد نيستم و مي دانم نميشه اين جوري همه را ياد گرفت ولي يك توضيح كلي اگر بدهيد خيلي به من كمك مي كنه.
.
 

shankimout

Registered User
تاریخ عضویت
17 می 2004
نوشته‌ها
1,491
لایک‌ها
3
محل سکونت
ساری . . . . . . . . . . . . . . Permanently Bann
سرور این تروجان وقتی اجرا میشه اول خودشو یه جا کپی میکنه بعد خودشو به استارت اپ اضافه میکنه .

بعد یه پورت رو سیستم باز میکنه و روش گوش میکنه .

و یه تایمر هم داره که دسته هارو چک میکنه . اگر دسته یاهو مسنجر پیدا بشه به روش dump پسورد یاهومسنجر رو میگیره و با کنترل webbrowser پسورد رو به یه صفحه php میفرسته . این صفحه php نام و رمز عبور رو میگیره و در بانک اطلاعاتی ذخیره میکنه . که با این کار یک بانک اطلاعاتی از user&passe اونایی که این تروجان رو سیستمشون نصبه بوجود میاد .

من با این روش حدود 700 800 تا پسورد با این روش زدم اما متسفانه هاست مجانی دیتابیس مارو بست و همه رفت واسه خودش

بخش دیگه بخش کنترل سیستم هست که ما هروقت خواستیم با برنامه client با دادن ip&port به سرور وصل میشیم و یک سری فرمان بهش میدیم که کار های مختلفی انجام میده . برای یاد گیری این قسمت باید socket programming بدونید . توی یه تاپیک هم یکم دربارش صحبت کردم و مقاله و سورس کد گزاشتم
 

saalek

مدیر بازنشسته
تاریخ عضویت
24 می 2005
نوشته‌ها
654
لایک‌ها
53
محل سکونت
در پاي كوهپايه ها
من هم همين ها را منظورم بود.
اسلوب كلي كار را فهميدم.
اصطلاحات را شنيده بودم، حالا فهميدم رابطه اين اصطلاحات چيه.
خيلي خوب بود.از زحمت شما ممنونم.
.
 

Mehdi

مدیر بازنشسته
تاریخ عضویت
1 آگوست 2004
نوشته‌ها
5,558
لایک‌ها
49
محل سکونت
Anywhere
برا ساكت پروگرمينگ
اينجا كليك كنيد
--
من قديما يكي نوشته بودم عين ساب سون ... تقريبا تمام امكانات سابسون رو داشت ...وسطا يه اشتباه كوچيك كردم ... كه از كار افتاد ... بعد يه مدت بيخيالش شدم... بعد ديگه دنبالش رو نگرفتم :D امكانات خيلي زيادي داشت
وقت كنم ميزارم :D
 

Mehdi

مدیر بازنشسته
تاریخ عضویت
1 آگوست 2004
نوشته‌ها
5,558
لایک‌ها
49
محل سکونت
Anywhere
اووووه ه ه ه ه ه ..... دوسال پیش سورس رو دادم بابا :D:D:D
 
بالا