ايران ويج

نسخه‌ی کامل: يه تروجان بايد چه كارايي انجام بد
شما در حال مشاهده‌ی نسخه‌ی متنی این صفحه می‌باشید. مشاهده‌ی نسخه‌ی کامل با قالب بندی مناسب.
صفحه‌ها: 1 2
دوستان حالا كه قراره يه تروجان نوشته بشه همهگي فك كنين ببينين يه تروجان بايد چه خصوصياتي داشته و اينجا بگيد.
ما گفتيم باز هم مي گيم .
. 1- يك سيستم IP Scanner براي جستجوي افراد روي اينترنت 2-سيستم مخفي شدن در رجيستري و قرار گرفتن در Start up ويندوز 3-سيستم Chat و اعلان پيغام براي سرور 4-قابليت رمزگذاري روي سرور 5-سيستم هاي آزار واذيت مثل حذف ماوس و قفل كردن كي برد - روشن و خاموش كردن چراغهاي كي برد - پاك كردن فايل ها - تغيير Desktop- حذف منوي استارت و ............ خيلي ديگه يك پيشنهاد ديگه اينكه بايد محيط برنامه بهينه سازي بشه و از اين شكل در بياد اگه نظري بود ما در خدمت هستيم . تمام تكنيك هاي بالا يا بهتر بگم اكثر اونها رو دوستان در سايت توضيح داده اند و برنامه نمونه معرفي كرده اند
سلام
يكي از قابليت هاي ديگه اي كه خيلي خيلي مهمه سيستم ذخيره ي تمام دكمه هاي فشرده شده است ( كي لا گ كردن )
يه تروجان وقتي جالبه كه نياز به file server نداشته باشه و از antyvirus مخفي شه و اگه file رو سيستم قرباني قراره گذاشته بشه با اسمهاي مختلف و يه جايي كه تابلو نباشه قرار بگيره اگه بدون نياز به اجرا از طرف قرباني خودشو روي سيستم اون بگذاره و بتونه sharing ها رو هم بدون دونستن پسورد administrator بده محشره + مطالبي كه بقيه گفتن
امكان ارسال فايل داشته باشه- درايو هاي قرباني رو مثل اكسپلورر نمايش بده - همه تسك هاي در حال اجرا روي كامپيوتر طرف رو نشون بده و بتونه هر كدوم رو خواستي ببنده(عجب توپ ميشه) - يه عكس از مونيتور طرف رايه كنه - ليست فوريت طرف رو بده - گلوي طرفو بگيره و خفش كنه ؟؟؟!!!
راجب اينكه برنامه بدون اجرا روي سيستم بشينه نياز به دانش فني زياديه شما بايد حفرها و سوراخهاي ويندوز رو بشناسي و اين نياز به كار زياديه .
قبلا محيط داس چند قسمت داشت كه ميشد با اونها سيستم رو آلوده كرد بدون اينكه كسي بفهمه (پارتيشت تيبل و بوت سكتور و ...‌) ولي توي محيط ويندوز استفاده از اينها يكم سخته . الان اگه ميخوايي سيستم آلوده كني بايد باگهاي IE رو بشناسي .
آقا اشكان با درود فراوان

بايد عرض كنم ايجاد چنين كاري به نظر من يه مسله ديگه مي شه .
بهتر اسم اونو بذاريم شناسايي حفره هاي امنيتي مثلا IE نه نوشتن تروجان !
البته اجراي تروجان روي سيستم طرف بدون اينكه بفهمه عاليه اما ما رو از هدف اصلي مون جدا مي كنه .
فعلا بهتره كار خودمونو انجام بديم اگر چنين روشهايي خيلي كارا و مهم بودن نويسنده تروجاني مثل SUB7 روش كار مي كرد . بايد بگم اين روشها متاسفانه تا زماني كشف نشده باشند ارزش دارند اما وقتي كه كشف بشن و Patch اونا ايجاد بشه ديگه كارايي چنداني ندارن :(
بعضي اوقات هم دارن ولي بهتره فعلا به كار اصلي خودمون بپردازيم .
آقا هرچي داريد سريعتر بگيد ميخوام زودتر جمش كنم ها . بخصوص آقايوني كه عضو گروه برنامه نويسي شدن بيان جلو.
شما حتما با برنامه ای مثل DameWare NT Utilities کار کرديد امکانات جالبی داره اگه WHOIS,TRACEROUTE,DNSLOOKUP رو هم بهش اضافه کنيم و اين تروجان مون يه دسترسی در حد ADMINISTRATOR بهمون بده با اين همه امکانات يه کار عالی شده فقط نمی دونم برای عبور از پسورد ويندوز تروجانی که تيم می نويسه کمکی می تونه بکنه؟
تصویر کاملی از دسکتاپ اجرا حتی پس از نصب ویندوز جدید اجرا حتی درsafe modeووهمتر از همه رد کردن firewallحجم سرور کم قابلیت تغییر ساختار خود
ashkan نوشته است:امكان ارسال فايل داشته باشه- درايو هاي قرباني رو مثل اكسپلورر نمايش بده - همه تسك هاي در حال اجرا روي كامپيوتر طرف رو نشون بده و بتونه هر كدوم رو خواستي ببنده(عجب توپ ميشه) - يه عكس از مونيتور طرف رايه كنه - ليست فوريت طرف رو بده - گلوي طرفو بگيره و خفش كنه ؟؟؟!!!
راجب اينكه برنامه بدون اجرا روي سيستم بشينه نياز به دانش فني زياديه شما بايد حفرها و سوراخهاي ويندوز رو بشناسي و اين نياز به كار زياديه .
قبلا محيط داس چند قسمت داشت كه ميشد با اونها سيستم رو آلوده كرد بدون اينكه كسي بفهمه (پارتيشت تيبل و بوت سكتور و ...‌) ولي توي محيط ويندوز استفاده از اينها يكم سخته . الان اگه ميخوايي سيستم آلوده كني بايد باگهاي IE رو بشناسي .

پس میخای قربانی رو کنترل کنی
فکر نمیکنی دیگه همچین ویروسایی به محض استفاده از پورت ها برای ارسال داده ها توسط فایروال شناسایی بشه
HoseinVig نوشته است:
ashkan نوشته است:امكان ارسال فايل داشته باشه- درايو هاي قرباني رو مثل اكسپلورر نمايش بده - همه تسك هاي در حال اجرا روي كامپيوتر طرف رو نشون بده و بتونه هر كدوم رو خواستي ببنده(عجب توپ ميشه) - يه عكس از مونيتور طرف رايه كنه - ليست فوريت طرف رو بده - گلوي طرفو بگيره و خفش كنه ؟؟؟!!!
راجب اينكه برنامه بدون اجرا روي سيستم بشينه نياز به دانش فني زياديه شما بايد حفرها و سوراخهاي ويندوز رو بشناسي و اين نياز به كار زياديه .
قبلا محيط داس چند قسمت داشت كه ميشد با اونها سيستم رو آلوده كرد بدون اينكه كسي بفهمه (پارتيشت تيبل و بوت سكتور و ...‌) ولي توي محيط ويندوز استفاده از اينها يكم سخته . الان اگه ميخوايي سيستم آلوده كني بايد باگهاي IE رو بشناسي .

پس میخای قربانی رو کنترل کنی
فکر نمیکنی دیگه همچین ویروسایی به محض استفاده از پورت ها برای ارسال داده ها توسط فایروال شناسایی بشه

سلام.
فکر نمیکنی این تاپیک مال 3 سال پیشه؟
صفحه‌ها: 1 2