![]() |
|
|
|
|
|
Hacking
- programy, narzdzia |
![]() |
Uczelnie w Polsce - rankingi. Gdzie studiowa, MBA ranking. Higher education database
Absolwenci,
studenci - nauka i praca za granic. tanie
mieszkania
Edukacja,
testy predyspozycji zawodowych
Kredyty
studenckie, praktyki studenckie, sta - oferty
Stypendia,
programy stypendialne , inna pomoc
![]() |
Oferty
pracy w spkach giedowych, |
|
Kanada
- praca, oferty, emigracja , live & work in Canada,
immigrate to Canada, free online |
|
Trojan NetBus
Pisemna gwarancja skutecznoci nauki angielskiego!
UWAGA ! Tekst ten suy wycznie celom informacyjno
edukacyjnym. W tym artykule opisane s tylko moliwoci pewnych trojanw,
nie ma za to opisanych technik !
Trojany s najprostszym sposobem na to, aby "pobawi" si czyim
komputerem.
One to, podobnie jak prawdziwy Ko Trojaski, w niepozornym
pliku EXE, niesie zniszczenie [ale nie dla nas ;-)].
Wszystkie trojany skadaj si z dwch plikw, z ktrych jeden jest
serwerem, a drugi klientem, poza tym, niektre mog posiada jeszcze
trzeci komponent, sucy do konfigurowania pliku serwera, zanim go si
jeszcze na tym serwerze uruchomi, ale o tym pniej.
Obecnie najpopularniejszym trojanem jest NetBus, oraz zyskujcy coraz wiksz
popularno CAFEiNi, warto te wspomnie o trojanie Prosiak, a to
dlatego, e jest on "polskiego pochodzenia" ;-)
Na tej stronie s informacje czy dany program wprowadza zmiany w rejestrze
systemowym , modyfikuje twardy dysk itp, podane s zmiany czy
modyfikacje oraz pliki zmodyfikowane i cieki dostpu. do nich =>
http://www.siteadvisor.com/sites/e-gamma.pl/downloads/
==> naley klikn nazw aplikacji ktra nas interesuje i otrzymamy
interesujce nas dane.
Powsta w roku 1997, jego ostatnia wersja to 2.0 PRO.
Trojan ten ma dwa gwne skadniki, serwer i klient. Plik serwera [Patch.exe]
naley uruchomi na komputerze, ktry chcemy administrowa, natomiast
jego drugi skadnik, klient [NetBus.exe] suy nam wanie do
administrowania.
Serwer standardowo instaluje si na porcie 12345, ale mona to zmieni, gwnie
dlatego, e w sieci mona przeszukiwa IP pod ktem zainstalowanego
patcha [serwera], wybierajc jedynie port, na jakim ma on by
zainstalowany, a 12345 to port standardowy. I tak jeli my
"zainstalujemy" komu owego patcha, to kto poszukujcy osoby
"zaraonej" moe znale nasz ofiar i bawi si naszym
kosztem, a jeli zainstalujemy go na innym porcie [na przykad 54872], to
prawdopodobiestwo, e osoba ta bdzie przeszukiwaa akurat ten port,
jest nieporwnywalne mniejsze. Mona te nasz ofiar zabezpieczy hasem,
aby rwnie nikt, nie mg si "zabawia" nasz ofiar.
Instalacja patcha na innym porcie:
patch.exe /port:54872
Instalacja paatcha z hasem:
patch.exe /pass:jakies haslo
NetBus po zainstalowaniu, tworzy swoje wpisy w rejestrze [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
,
a take tworzy plik patch.ini w katalogu C:\windows. Aby si go pozby,
wystarczy usun owy wpis w rejestrze, lub uy programiku BuSJack, ktry
zrobi to za nas. Jest rwnie moliwo zainstalowania patcha, w taki
sposb, aby nie wprowadza wpisw w rejestrze :-), jeli chcesz, aby tak
si stao to:
patch.exe/noadd
Podstawa jest omwiona, przejdmy do tego, co moemy zrobi majc
NetBus'a, a naprawd jest tego sporo:-)
Po zainstalowaniu serwera [pliku patch.exe] na jakim kopmie, uruchamiamy u
nas NetBus'exe, a nastpnie wpisujemy IP osoby w "Host name/IP" i
klikamy na "Connect!". Na dolnym pasku powinno si nam pokaza
czy udao si nam poczy czy te nie. po chwili bdziemy
"zalogowani" na kompie ofiary. Jeeli tak to funkcje w
netbusie dziaj nastpujco :
Server admin
- mamy tam trzy funkcje : change password (pozwala nam na zaozenie hasa
na danym hocie co gwarantowao nam wyczno do czenia si z
nim - gwarantowao bo mamy ju programik do amania haseek w netbusie
:) ), clouse server i remove server przerywaj nam aczno z hostem
wic lepiej ich nie uywa chyba, e widzimy e nie jestemy sami na
naszym hocie.
Open CD-ROM
- otwiera lub zamyka CD-Rom na komputerze prze nas administrowanym
Show image
- wpisujemy ciek dostpu do obrazka jaki chcemy eby si pojawi
na monitorze i dajemy OK (obrazek musi byc w formacie bmp lub jpg).
Swap/Restore Mause
- zamienia przyciski myszy, lewy jest prawym, a prawy lewym.
Start program
- po wpisaniu cieki dostpu do pliku (w pole Program/URL), ktry
chcemy uruchomi klikamy na start program i ju mamy go uruchomionego u
hosta :).
Msg manager
- moemy wysya komunikaty do naszej ofiary, umoliwia bezporednie
komunikowanie si z osob u ktrej zainstalowany zosta server. Opcja
"Let the user answer the message" daje moliwo odpisania na
nasze msg.
Screendump
- moliwo cignicia aktualnego screen'a, ktry
zapisany zostaje w pliki temp1.jpg.
Get info
- pokazuje nam wszystkie informacje o osobie wcznie z
ilocia userw z nim po+/-czonych oraz ciek dostpu do
patch.exe (moe mie inn nazwie) w katalogu windows.
Play sound
- wpisujemy ciek dostpu do pliku wav na kompie gocia
dajemy OK i tym samym uruchamiamy mu muzyk :).
Exit windows
- logoff, power off, reboot lub shutdown - do wyboru do
koloru :)
Send text
- po wpisaniu w pole "text to send" tego co
chcemy klikamy na to polecenie i text wywietla si gociowi na pasku
narzedzi windowsa lub te powyej (nie pamitam dokadnie).
Active wnds
- pokazuje nam aktualnie uywane aplikacje, pozwala nam
je zamkn lub te zmieni na bierzc t ktr chcemy.
Mouse pos
- wpisujc dwie liczby w okienka do tego przeznaczone,
ustawiamy wskanik myszy na kompie ofiary w tym wanie miejscu.
Listen
- widzimy co pisze nasza ofiara [na przykad na IRC'u]
Sound system
- umoliwia nagranie pliku dwikowego o dowolnej
wielkoci - czyli moemy posucha sobie na kawaka mp3 ktrego wanie
sucha nasza ofiara, zabawa z ustawieniami dwiku na kompie ofiary.
Control mouse
- pozwala na przejcie kontroli nad myszk.
Go to URL
- po wpisaniu odpowiedniego adresu w pole "Program/URL"
klikamy i automatycznie u gocia otwiera sie przegldarka na stronie ktr+/-
podalimy :).
Key manager
- dwie funkcje : pierwsza powoduje tzw."click"
za naciniciem kadego klawisza na klawiaturze, natomiast druga
pozwala na wykluczenie z uywalnoci podanych klawiszy.
File manager - pokazuje wszystkie pliki u gocia na kompie, pozwala na ich ciganie oraz wgrywanie i kasowanie ich.
Port Redirect - moemy poczy si poprzez komputer ofiary, uywajc jego IP oczywicie
Server Setup -
konfiguracja "naszego serwera", midzy innymi hasowanie dostpu,
o ktrym byo ju wczeniej
To by byy funkcje NetBus'a, wersja 2.0, ma te opcje edytowania rejestru
na komputerze ofiary, ale t wersj trudniej jest zainstalowa na
serwerze, gwnie ze wzgldu na rozmiar :-(
Jeli siedzisz na IRC'u moesz uy prostego skryptu pod mIRC, aby
przeskanowa osoby na kanale pod ktem zainstalowanego patcha, skrypt ten
wkrtce znajdzie si na mojej stronie [jeli wyjdzie @t z tym artem , to
raczej ju tam bdzie].
Aby uruchomi ten skrypt, naley wpisa pos mIRC: /load
-rs rIP.mrc [po uprzednim skopiowaniu go do katalogu z mIRC'em]
SWIFT
http://swift1.w.interia.pl
Artyku pochodzi z magazynu komputerowego @t.
NetBus 2.10 PRO - 5 razy ciszy od wersji 1,7 => downoload
, ochrona i zabezpiaczenie
NetBus170
- The latest release of the infamous Win96/98/NT trojan. New features include:
Ultra-fast Port scanner, Port Redirect, Advanced Server setup, Application
Redirect, Advanced Access Restriction, much more.
netbuster1_30
- Now with support for NetBus v1.70! NetBuster simulates NetBus server on
your computer, so "attackers" think that you have NetBus installed.
It logs every connection to it, and it could send arbitary files to the
"attacker" (like you can send him a fake screenshot or fake waw
files).
busjack10.exe
- BusJack v1.0 - BusJack is a "NetBus trojan cleaner" that can stop
all versions of NetBus from running on the spot, without the need for a
reboot, disabling, halting, and destroying NetBus versions 1.x AND 2.x, and
then tracking the source/cause of the NetBus "infection"..
|
![]() |
Samochodowe - take motocykle, autokomisy, ogoszenia |
![]() |
Aukcje
- dzie sztuki, RTV AGD, muzyczne, charytatywne, komputery, elektronika, foto- grafia, i inne |
![]() |
Na wiecie B2B, midzynarodowe organizacje handlu. Handel midzynarodowy Australia, Chiny i Hong Kong, UK, handel skr |