folder Tahribat.com Forumları
linefolder C - C++
linefolder Trojanlardan Veya Soket Programlamada Çakanlar



Trojanlardan Veya Soket Programlamada Çakanlar

  1. KısayolKısayol reportŞikayet pmÖzel Mesaj
    hasattt
    hasattt's avatar
    Kayıt Tarihi: 03/Mayıs/2008
    Erkek

    Mürid arkadaslar, diyelim ki karsıda bir yerel ağda 3 tane pc var. Bu pc lerden birinde bir sunucu programı 3000. portu dinliyor.

    Bizim mesela telnet ile bu sunucuya bağlanmamız için adamın 2000. portu kendi yerel ip sine yönlendirmiş olması gerekiyor.

    Yani mesela adam 3000. portu dinleyecekse bunu modem den 192.168.1.5 --> 3000  şeklinde yönlendirme yapmasılazım.

    Her neyse şimdi bu trojanlar da sunucu program sonuçta ama açtığı porta direkt bağlanılabiliyor. Trojanlar bunu nasıl yapıyor.

    Bir tekniği mi var yada kodla mı yapılıyor. Antiky ve holy antirus un kaynak kodunu biliyor nasıl olduğunu anlatırlarsa böyük sevaba girerler.

    kendimi düşünüyorsam namerdim :)


    E=mc2 ise F=m.a dır
  2. KısayolKısayol reportŞikayet pmÖzel Mesaj
    hasattt
    hasattt's avatar
    Kayıt Tarihi: 03/Mayıs/2008
    Erkek
    Kafa biraz dağınık kusura bakmayın ordaki 2000, 3000 olacak. bir de holly ile antikky Turkojan ı görmüştü :)

    E=mc2 ise F=m.a dır
  3. KısayolKısayol reportŞikayet pmÖzel Mesaj
    RitmFarbRacourci
    RitmFarbRacourci's avatar
    Kayıt Tarihi: 14/Mart/2008
    Erkek
    NAT dedikleri seyi bir arastir kesin emin degilim. sadece bir okumuslugum vardi. " network adress transformation gibi birseydi" dikkatini cekebilir.

    I'şıkY'ılı;^^`) Zk't^^` RnSySyTk.Ödl.SpRtÇzBşBkYd Kryptia.agogE Sa'd-l'Suûd az.ç'k 'lmyn'Dşn Pnct'tnAnNttn Blgi,YpBlgi 'Ct'nDrm.CmdyDrm.MdrnDrm hRşYdşR ClptcPth'Strsm M'nPhs' Ld,X/Y YrYnZmnGrçklk,AlgBzklğ KrzFrst'tr Tiytr' Pugchv,Jtrn,İmmlmn,FllngLef,Pik' SuprmcySprrty CoBehTh elFnmno:NzrioRonldo AdnKy TkSs,TkHrf(?) .RtNsTk.KvMp.Mk.TrmDyn ScklkNmRzgr ŞkHcBy ccp.kky Snrlr'Çz SnaSnLzmsn 'NsnKsknçtr BgDppr.MagllnCl'ds.S'thCro's Ch'kW'ng CreazioneDiAdamo^^`, Arctrs.Spic' ArcScnd,YySnye TrbProp,TrbJet,TrbFan ~3.10^5km/sn~343m/sn ~900-1240m/snMacH RamJt,ScRamJt Przdi^^' Tbu.XL Prsek MAtv^^` mLAT G'dWllHnting(f). 3id't^^` TareZmenPr ParaMotor TrflrVArsİlşklr (-)+.(/)*,~ ZminŞkil . ..Bu imza @SubZero tarafindan degistirilmistir. "Bu kadar uzun karmakarisik bir imza yapma diye uyardim ama heeheeeey(^^D)_hey kim söylüyor, kim dinliyor." Imzanizi SubZero'ya bilgi vermeden degistirmeyiniz. Tesekkurler...
  4. KısayolKısayol reportŞikayet pmÖzel Mesaj
    legion_of_doom
    legion_of_doom's avatar
    Kayıt Tarihi: 04/Mayıs/2009
    Erkek

    Açıkçası ne demek istediğini pek anlamadım umarım yazacaklarım kafandaki sorulara çözüm olur.

      Bilgisayarda 65535 tane port vardır. Ve bu portlar standar olarak kapalıdır. Sorunda trojanlardan bahsetmişsin ama aynı zamanda local hosttan örnek vermişsin. Olaya iki türlü bakmak gerekir..

    localhostta port açmak da herhangi bir sorun yok, winsock nesnesi kullanarak herhangi bir programlama diliyle port açabilirsin ve o portu rahatlıkla dinleyebilirsin.

    Trojanlara gelince, dial-up modemler gidince (com port modem diyebilrsin) yerine dsl teknolojisi geldi. Eskiden trojanların çalışma sistemi local hosttaki gibi oluyordu ancak dsl de firewall denilen bir kavram var ve trojanına şak diye port açtıramıyorsun (farklı dalları var ama onlar ileri seviye..) O yüzden reverse connection denilen bir bağlantı türü keşfedildi (zaten vardı da kullanılmıyordu) Reverse connection, yani ters bağlantı. bunu biraz açayım

    ben sana bir exe yolluyorum ve open 565 desem dsl modemde 565.ci portu açtıramam çünkü modemin firewallı engeller. Modemden erişim iznini vermem gerek, NAT denilen network address translation ile hangi portları kullanacaksan onlar açılır. standart olarak bir kaç portun dışındaki tüm portlar kapalıdır.Bu portları açabilmek içinse modeme girip NAT kısmından o portu açacaksın. Sen bir hacker olarak kullanıcıya böyle yap diyemezsin ve modemin admin şifresini bilmiyorsan da bunu o şekilde yapamazsın (dediğim gibi ileri uygulamaları var onlara girmeyeceğim).Ve sonuç olarak ona bağlanamıyorsun. İşte burada ters bağlantı devreye giriyor. Mantık basit, sen ona bağlanamıyorsan o sana bağlansın :)

    Ters bağlantıda hacker kendine bir sabit ip alır ve modeminden belli bir portu açar, 565 gibi bir port. Yazdığı trojanın server uygulaması da, sabitip:port şeklinde hackerın bilgisayarına bağlanır. Ip belli, port adresi belli ve o port açık.Bu şekilde bağlantı kurulur, bağlantı kurulduktan sonra, hacker arkadaş, kendi bilgisayarında ne yapabiliyorsa, yeteneği ve bilgisi varsa aynısını karşı bilgisayarda da yapabilir..

    anlamadığın yerleri sorabilirsin

    Dark-Coder


    Biraz bilmek tehlikelidir. Ya derinliklerden iç ya da bilgeliğin tadını tatmaya kalkma! Çünkü sığ sular beyni zehirler, bol sular insanı temizler....-------------------pompey--------
  5. KısayolKısayol reportŞikayet pmÖzel Mesaj
    hasattt
    hasattt's avatar
    Kayıt Tarihi: 03/Mayıs/2008
    Erkek

    Öncelikle teşekkürler. aslında benim trojanla pek işim yok ancak yazdıgım chat sunucusunu çalıştırmam için

    port açmam gerekiyor. yerel ağdaki bir bilgisayar her hangi bir portu dinlerken gelen bağlantıların dinleyen programa

    ulaşabilmesi için nat ın o portun hangi yerel ip ile eşleştirildiğini bilmesi gerek aksi halde gelen isteği bloke ediyor.

    isterseniz basitçe deneyebilirsiniz. bind ve listen fonksiyonları ile bir portu dinlemeye alın. eğer o port modemden

    sizin yerel ip ye yönlenmiş değilse internetten birisi telnetle sizin ip ye o porttan bağlanmaya çalışırsa bağlanamaz. ama 

    mesela 2000 portunu ben kendime yönlendirdim isteyen benim wan ip mi ve ilgili portu kullanarak bana bsağlana bilir

    mesela denemek için 81.215.97.49 ipsine 2000. porttan bağlana bilirsiniz. benim ip dir ve bu mesajı yazarken sunucu programıda açıyordum.

    telnetten iki sohbet ederiz :P

     

    telnet  81.215.97.49 2000


    E=mc2 ise F=m.a dır
  6. KısayolKısayol reportŞikayet pmÖzel Mesaj
    legion_of_doom
    legion_of_doom's avatar
    Kayıt Tarihi: 04/Mayıs/2009
    Erkek

    yine birşey anlamadım :) yerel ile geneli karıştırıyorsunuz. yapacağınız program nasıl program onu da anlamış değilim..

    eğer local ağda port açmak istiyorsanız nat ile işiniz yok. eğer genel için bir chat programı yazmışsanız ve herkesin yararlanmasını istiyorsanız, sabit bir ip alın ve portunuzu açın yeter.


    Biraz bilmek tehlikelidir. Ya derinliklerden iç ya da bilgeliğin tadını tatmaya kalkma! Çünkü sığ sular beyni zehirler, bol sular insanı temizler....-------------------pompey--------
  7. KısayolKısayol reportŞikayet pmÖzel Mesaj
    legion_of_doom
    legion_of_doom's avatar
    Kayıt Tarihi: 04/Mayıs/2009
    Erkek

    sana ileri seviye birşey söyleyeyim o zaman..

    denedim masasına girip windows firewallı aç.istisnalar sekmesine bak. oradaki programlar otomatik olarak belli portları açtırmışlardır. Yani reverse connection yok yada herhangi birşey. Kendi yazdığın programı da o listeye eklettirirsen kullanıcının portunu açmış olacaksın ve herhangi bir şifreye gerek duymadan yada NAT lara bulaşmadan bunu yaparsın.. bunu bir çok kişi bilmez, tehlikeli birşeydir de bu. eğer istersen nasıl yapıldığını anlatabilirm


    Biraz bilmek tehlikelidir. Ya derinliklerden iç ya da bilgeliğin tadını tatmaya kalkma! Çünkü sığ sular beyni zehirler, bol sular insanı temizler....-------------------pompey--------
  8. KısayolKısayol reportŞikayet pmÖzel Mesaj
    hasattt
    hasattt's avatar
    Kayıt Tarihi: 03/Mayıs/2008
    Erkek

    legion_of_doom bunu yazdı:
    -----------------------------

    yine birşey anlamadım :) yerel ile geneli karıştırıyorsunuz. yapacağınız program nasıl program onu da anlamış değilim..

    eğer local ağda port açmak istiyorsanız nat ile işiniz yok. eğer genel için bir chat programı yazmışsanız ve herkesin yararlanmasını istiyorsanız, sabit bir ip alın ve portunuzu açın yeter.


    -----------------------------

    keşke dediğin gibi alakası olmasa :) ama var malesef.

    anlattığım gibi mesela senin yerel ip 192.168.1.10, ve sen 2000 portunu dinliyorsun programla. bu durumda 2000 porta gelen bağlanma istekleri router tarafından 192.168.1.5 vs ye mi yollanacak yoksa senin pc ye mi. bunu belirlemek için  port yönlendirme işi yapılır.

    yani programla sadece 2000 portunu dinlemek herkesin sana bağlanması için yeterli değildir. router ler ve modemler olmadan önce öyleydi.

    ha eğer bağlantı yapacaksan baska. 88.67.66.77 vs y3 80. porttan bağlan dersin. işletim sistemi sana rasgele bir port açar ve bağlanırsın.

    ancak sunucu olmak okadar kolay değil.

     

    bu arada kimse telnete bağlanmadı :))

     


    E=mc2 ise F=m.a dır
Toplam Hit: 2266 Toplam Mesaj: 8