• پایان فعالیت بخشهای انجمن: امکان ایجاد موضوع یا نوشته جدید برای عموم کاربران غیرفعال شده است

درخواست برنامه Trojan - keylogger - Remote Monitoring ...

@gh@m@hdi

Registered User
تاریخ عضویت
13 مارس 2006
نوشته‌ها
1,739
لایک‌ها
219
محل سکونت
فعلا پشت شیشه مونیتور شما
به نقل از fotocopy :
من میخوام از یکی انتقام بگیرم ..
میخوام آمارش رو کلا داشته باشم
شایان جان به هر نتیجه ای رسیدی منم خبر کن
بابا این کارا زشته....آخر عاقبت نداره...دیگه از شما ها گذشته....سر پیری و معرکه گیری:D
حالا ببینم کدومش درست کار کرد به من هم خبر بدید ;)
 

farbod_123

Registered User
تاریخ عضویت
20 سپتامبر 2005
نوشته‌ها
736
لایک‌ها
0
یه برنامه باحلی بوودااا الآن پیداش میکنم
 

farbod_123

Registered User
تاریخ عضویت
20 سپتامبر 2005
نوشته‌ها
736
لایک‌ها
0
اين برنامه براي كنترل از راه دور كامپيوتر ها به وسيله ياهو مسنجر است.

اين برنامه براي كنترل كامپيوتر از طريق ياهو مسنجر است. بدين معني كه اين برنامه يك روبات در ياهو مسنجر براي شما درست مي‌كند كه با ارسال PM به آي دي آن روبات، مي توانيد دستورات خود را روي كامپيوتر هدف اجرا كنيد.

اين مانند اين است كه شما داريد با كامپيوتر مورد نظر صحبت مي كنيد. و او حرف شما را گوش كرده و اجرا مي كند.

نحوه عملكرد برنامه

اين برنامه بدين صورت كار مي كند كه: شما در تنظيمات برنامه، يك آي دي و پسورد براي روبات اين برنامه تعريف مي كنيد، و وقتي كه اين برنامه در كامپيوتر هدف اجرا شد، منتظر مي ماند تا آن كامپيوتر به اينترنت وصل شده، و بعد از وصل شدن، آن آي دي Online شده و منتظر دريافت فرامين مي ماند. و شما مي توانيد با PM دادن به آن ID و ارسال فرامين خاص، كارهاي خاصي را روي كامپيوتر هدف انجام دهيد.

مزيت هاي برنامه

اين برنامه به دليل بهره گيري از شيوه جديد ارتباطي يعني استفاده از پروتكل ياهو مسنجر، مزيت هايي نسبت به تروجانهاي ديگر دارد كه در زير ذكر مي كنيم:

عدم نياز به آدرس IP - اين مهمترين مزيت اين برنامه است. در تروجانهاي ديگر شما بايد حتما آدرس IP آن كامپيوتر را داشته باشيد تا بتوانيد به آن وصل شده و عمليات خود را انجام دهي اما سوالي كه اينجام پيش مي آيد اين كه چطور مي توان كامپيوتري را بدون داشتن آدرس IP آن كنترل كرد ؟ جواب اين است كه: چون اين برنامه يك روبات ياهو مسنجر براي شما فراهم مي كند، لذا نيازي به دانستن آدرس IP كامپيوتر هدف نيست. چون شما فرامين خود را به روبات ارسال مي كنيد و چون آن روبات يك آي دي ياهو مسنجر است، در هر كامپيوتري مي تواند آنلاين شود و تنها نيازش وصل بودن اينترنت است. لذا با استفاده از اين برنامه مي توانيد بدون داشتن IP هك كنيد !

كارايي در سيستم هايي كه غير مستقيم به اينترنت وصل شده اند - مشكل اصلي تروجان هايي مانند ترويا Trojan اين است كه آنها بر اساس آدرس IP كار مي كنند و تنها در کامپیوترهایی قابل استفاده هستند که IP Valid داشته باشند. یا در حالت دیگر، IP شما نسبت به آن کامپیوتر Valid (معتبر) باشد. این بدین معناست که مثلا اگر شما در یک شبکه قرار داشته باشید و سرور Trojan روی یکی از کامپیوترهای آن شبکه اجرا شده باشد، چون آن کامپیوتر نسبت به شما IP شناخته شده ای دارد، لذا می توانید به آن وصل شوید. اما کس دیگری از خارج آن شبکه نمی تواند به آن کامپیوتر دسترسی داشته باشد.

مثلا در کافی نت ها، که یک کامپیوتر مرکزی به اینترنت وصل می شود و دارای IP Valid (آی پی معتبر) است و دیگر کامپیوترهای آن شبکه که از طریق کامیپوتر مرکزی به اینترنت وصل می شوند، IP Valid در اینترنت ندارند. لذا، با استفاده از یک تروجان مثل ترویا Trojan تنها می توان کامپیوتر مرکزی را کنترل کرد. آن هم در صورتی که IP ولید داشته باشد. و به دیگر کامپیوترهای این کافی نت از خارج شبکه نمی توان دسترسی داشت. اما این مشکل دیگر در "ترومسنجر" وجود ندارد. زیرا کار این برنامه بر اساس آدرس IP نیست و Valid بودن یا نبودن آن تاثیری در کارکرد این برنامه ندارد.

كارهايي كه اين برنامه انجام مي دهد.

نکته: بزرگ و کوچک بودن فرمانها تاثیری در اجرا شدن یا نشدن آنها نخواهد داشت. مثلا cmd/ برابر با CmD/ است.

ديدن فايلها و پوشه ها - با استفاده از فرمان cmd/ مي توانيد فرامين سيستم عامل DOS را روي كامپيوتر هدف اجرا كنيد و نتيجه آن را همان لحظه در پنجره PM مشاهده كنيد. چنانچه متن خروجي از اجراي آن فرمان از يك حد خاصي بيشتر بود، به قسمتهاي مختلف خرد شده و تكه تكه در پنجره PM ارسال مي شود. چون ياهو مسنجر از لحاظ حداكثر طول يك پيام محدوديت دارد و نمي توان متني را بيش از يك حد مشخص در پنجره PM ارسال كرد.

با فرمان view/ مي توانيد محتويات يك فايل متن را در پنجره PM نمايش دهيد. كه وضعيت آن در صورت طولاني بودن متن به همان شكلي كه در بالا توضيح داده شد خواهد بود.

دانلود فايل از كامپيوتر هدف - با فرمان getfile/ مي توانيد يك فايل را به طور غيرمستقيم دانلود كنيد. بدين صورت كه با مشخص كردن مسير فايل در كامپيوتر هدف، آن فايل در محل خاصي Upload شده و لينك آن به شما داده خواهد شد.

گرفتن عكس از صفحه مانيتور - با استفاده از فرمان screenshot/ مي توانيد عكس صفحه مونيتور كامپيوتر هدف را مشاهده كنيد. حتما اين سوال برايتان پيش آمده كه : ياهو مسنجر كه يك محيط متني است، چطور مي‌تواند تصوير براي ما ارسال كند ؟ جواب اين است كه : عكس در محل خاصي Upload شده و لينك آن به شما داده مي‌شود كه مي توانيد آن را در Internet Explorer مشاهده كنيد.

بيرون دادن CD Drive - همانند سنت ديرينه ي همه تروجانها، با استفاده از فرامين ejectcd/ و closecd/ مي توانيد درايو CD ي كامپيوتر هدف را بيرون داده و يا تو بكشيد.

خاموش و Restart كردن كامپيوتر - با فرامين shutdown/ و restart/ مي توانيد كامپيوتر را خاموش يا ريست كنيد. البته مواظب باشيد كه براي اين كار هيچ تاييديه يا سوالي از شما پرسيده نخواهد شد و كليه اطلاعات ذخيره نشده شما از بين خواهد رفت. لذا در هنگام تست اين فرمان احتياط كنيد.

دريافت فايل از اينترنت - با فرمان download/ مي توانيد فايلي را از اينترنت در كامپيوتر هدف دانلود كنيد. و تعيين كنيد كه در چه محلي ذخيره شود.

ديدن زمان و تاريخ - با فرمان time/ يا date/ مي توانيد زمان و تاريخ فعلي كامپيوتر هدف را به دست آوريد.

گذاشتن پسورد براي روبات - در تنظيمات برنامه مي توانيد مشخص كنيد كه صاحب اين روبات چه كسي است (يعني ID اصلي شما)‌ و اگر كس ديگري خواست به اين روبات فرمان دهد، بايد پسورد وارد كند. كه پسورد را هم شما تعيين مي كنيد. يعني درواقع هر كسي حق دسترسي به روبات و كنترل كامپيوتر هدف را نخواهد داشت. مگر اين كه يا صاحب (Admin)‌ روبات باشد يا اينكه پسورد را داشته باشد. البته مي توانيد روبات را طوري تنظيم كنيد كه نيازي به پسورد نداشته باشد. كه در آن صورت، هر كسي مي تواند به روبايت PM داده و آن را كنترل كند.

تغيير متن وضعيت روبات (Status Message) با استفاده از فرمانهاي status/ و idle/ و busy/ مي توانيد متن وضعيت (Status Message)‌ روبات را تغيير دهيد. چند نمونه:

/status Now I'm free.
/idle I'm not here.
/budy I'm busy. don't PM to me.

كه همانطور كه مشخص است، با فرمان status/ متن به صورت عادي در جلوي ID روبات قرار خواهد گرفت. و با Idle و Busy، نيز آيكونهاي مربوط به آنها جلوي ID روبات قرار مي گيرد.

لغو عمليات ارسال متن طولاني همانطور كه قبلا گفته شد، چنانچه متني كه از اجرا شدن يك پيام برگردانده مي شود، از يك حدي بيشتر باشد، آن پيام به صورت تكه تكه ارسال خواهد شد. در صورتي كه شما حوصله نداشتيد صبر كنيد تا ارسال متن تمام شود، مي توانيد با استفاده از فرمان cancel/ ، ادامه ارسال متن را لغو كنيد.

اجراي فايل در كامپيوتر هدف - با فرمان run/ مي توانيد يك فايل خاص را در كامپيوتر هدف اجرا كنيد. اين عمل معمولا بعد از انجام دستور download/ استفاده مي شود. چون شما فايلي را از اينترنت دانلود كرديد و احتمالا مي خواهيد در كامپيوتر هدف اجرا شود.

تغییر رنگ و فونت

در این نسخه، یعنی نسخه 1.1 امکان تغییر رنگ و فونت روبات ترومسنجر نیز وجود دارد. مثال

/color red
/color blue
/color green
/font Courier New

انجام كارهاي متفرقه با دستورات DOS

دريافت اطلاعات شبكه

با فرمان cmd ipconfig /all/ مي توانيد اطلاعاتي در مورد آدرس هاي IP و دستگاه هاي شبكه ي موجود در آن كامپيوتر بدست آوريد.

با فرمان cmd netstat -na/ مي توانيد اطلاعات در مورد ارتباطات اينترنتي كه در حال حاضر در كامپيوتر هدف برقرار شده است، به همراه پورتهاي باز آن كامپيوتر داشته باشيد.

دريافت اطلاعات ويندوز

با فرمان cmd tasklist/ مي توانيد ليست پروسه هاي در حال اجرا در محيط ويندوز را بدست آوريد. البته اين فرمان براي اجرا شدن نياز به ويندوز XP و به بعد دارد. و در ويندوز 2000 پشتيباني نمي شود.

با فرمان cmd ver/ مي توانيد ورژن ويندوزي كه در كامپيوتر هدف نصب شده است بدست آوريد.

با فرمان cmd WhoAmI/ مي توانيد ببينيد كه اين كامپيوتر در شبكه چه وضعيتي دارد. يعني عضو چه Domain يا Workgroup يي هست و نام كاربر فعلي وارد شده به ويندوز چيست.

دریافت اطلاعات عمومی ویندوز

IP/ - این فرمان برای به دست آوردن آدرس IP کامپیوتر هدف به کار می رود. دقت کنید که یک کامپیوتر ممکن است بیش از یک آدرس IP داشته باشد. به عنوان مثال، شما از یک اکانت Dialup برای وصل شدن به اینترنت استفاده می کنید، در حالی که کامپیوتر شما قبلا به یک شبکه محلی LAN متصل شده و IP خاص خود را دارد. در این حالت کامپیوتر شما 2 آدرس IP مختلف دارد که با یکی از آنها در شبکه محلی و با دیگری در اینترنت شناخته می شود. ترومسنجر کلیه آدرس های IP موجود در سیستم را برای شما ارسال می کند.

osname/ - نمایش نام و نسخه سیستم عامل به همراه شماره سرویس پک. به عنوان مثال: Windows Server 2003 Service Pack 1.

computername/ - این دستور، نام کامپیوتر هدف را به شما برمی گرداند. نام کامپیوتر، نامی است که آن کامپیوتر به وسیله آن در شبکه شناخته می شود. البته اگر به شبکه نیز متصل نباشد، نامی که در موقع نصب ویندوز به آن داده شده بر می گردد.

winusername/ - نمایش نام کاربر فعلی که به سیستم وارده شده است. در ویندوز XP این احتمال وجود دارد که چندین کاربر مختلف از یک کامپیوتر استفاده کنند و هر کدام با نام کاربری خود به کامپیوتر وارد شده باشند. البته در ویندوز سرور 2003 این نامه همیشه برابر با Administrator خواهد بود. چون این اکانت اصلی برای وارد شدن به سیستم است و تعریف کردن اکانت های مختلف در ویندوز 2003 سرور راحت نبوده و معمول نیز نیست.

yahooid/ - به وسیله این دستور می توانید بفهمید آخرین کسی که در آن کامپیوتر از یاهو مسنجر استفاده کرده، چه کسی بوده است. البته برای این کار باید حتما یاهو مسنجر در سیستم هدف نصب بوده و حداقل یک نفر از آن استفاده کرده باشد.

/cmd
/help
/restart
/shutdown
/screenshot
/time
/date
/cancel
/view
/run
/status
/getfile
/login
/ejectcd
/closecd
/download​
 

شايان

مدیران قدیمی
تاریخ عضویت
2 سپتامبر 2003
نوشته‌ها
4,814
لایک‌ها
9
خب ظاهرا چیز جالبی باید باشه ! اگر میشه لینک دانلودش رو بذار . ممنون .
 

greenapple

Registered User
تاریخ عضویت
13 فوریه 2006
نوشته‌ها
375
لایک‌ها
21
سن
40
محل سکونت
پشت ویزور
به نظر من اگه مبتدی هستی برو سی دی ترفند بخر . راضیت میکنه!!
 

farbod_123

Registered User
تاریخ عضویت
20 سپتامبر 2005
نوشته‌ها
736
لایک‌ها
0
مرد حسابی مبتدی چیه :D
در ضمن لینک هم پریوایت فرستادم
 

igimax

کاربر فعال کامپیوتر
تاریخ عضویت
17 سپتامبر 2004
نوشته‌ها
3,410
لایک‌ها
1,348
سن
50
سلام

. اي بابا اينكه(TroMessenger 1.1) توسط ويروس يابم Detect شد!!!

. جهت اطلاع دوستان من دارم ويروسيابي كه در اينجا: http://forum.persiantools.com/showthread.php?t=37613 ذكر شده است را تست مي كنم. فعلا 60% تست شده است. چيزه بدي نيست!

خداحافظ
IgImAx
85/02/01
;= B-:
 

شايان

مدیران قدیمی
تاریخ عضویت
2 سپتامبر 2003
نوشته‌ها
4,814
لایک‌ها
9
والا مبتدی که هستم تو این کارا ! :D چون تاحالا از این 007 بازیا در نیاوردم :D .... اون موقع که از این کارا میکردم sub7 بود و همه هم win98 داشتن ! مثل تراکتور کار میکرد ... قضیه هم ماله ۴-۵ سال پیشه ! دیگه بعدش از این کارا نکردم !
 

vbigdeli

کاربر تازه وارد
تاریخ عضویت
15 آگوست 2004
نوشته‌ها
1,958
لایک‌ها
6
محل سکونت
*.*.*
به نقل از شايان :
یه برنامه میخوام ... یه چیز تو مایه های sub7 و این جور چیزا ... میخوام باهاش یه کامپیوتر دیگه رو dialup ، مونیتور کنم ... حالا اگه نمیشه ، حداقل یه keylogger داشته باشه که همزمان باشه .... یعنی هر کلیدی زد اینجا ببینم ... اگر هیچ کدون نشد ، حداقل بعدا ببینم !!! این کارارو تو sub7 یادمه میشد کرد ... ولی من ۴و۵ سالی هست استفاده نکردم ... نمیدونم اصلا ورژن جدید داره یا نه ... من برای xp میخوام ... ترجیحا آنتی ویروس نشناستش ! حالا firewall فهمید ، مشکلی نیست ...

یک سر برو این سایت بهترین اسپای ور دنیا هستش و من خودم کلی باهاش حال کردم!

www.spytector.com
در ضمن نسخه کرک شده نداره و من خودم اون رو خریدم.
خواستی پی ام بده.
 

mg_mahyar

Registered User
تاریخ عضویت
1 ژوئن 2010
نوشته‌ها
376
لایک‌ها
1
سلام میئونم قدیمه و زیر خاکی ولی خیلی گشتم تا همینو هم یافتم

من یک کیلاگر میخوام که به جیمیل زرفم بفرستم همراه یک فایل و فایلو که باز کرد بعد از اون هر وقت به اینترنت کانکت بود هر دقیقه 1 بار ایمیلی برام ارسال کنه که حاوی چیزایی باشه که با کیبرد زده.
هدفم هم هک کردن نیست. فقط پسورد یک سایت مال یک نفرو می خوام همین.
آنتی ویروس به هیچ وجه نباید بشناسدش
اگر کسی میتونه کمک کنه پولی هم باشه مشکلی نیست فقط سریع میخوام کسی موردی تو ذهنش نیست؟
 
بالا