Keylogger,Rat İle İlgili

  1. KısayolKısayol reportŞikayet pmÖzel Mesaj
    RevengeX
    RevengeX's avatar
    Kayıt Tarihi: 20/Mayıs/2008
    Erkek

    Arkadaşlar 2 tane masaüstü pc'm var.Birini keylog,stub vs. denemeleri için kullanıyorum.

    RAT olan pc'me format atcam.RAT'ler Windows'un olduğu partitionda bulunuyor ve format atmam gereken yerde bu partition.

    RAT'ler ise Bifrost ve Poison ivy. Bu iki rat regedit ve msnmsgr + firefox.exe'ye gömülü..(Malum bu programların bulunduğu partitionlardaki dosyalar silinecek yani partition biçimlenecek ve tamamen yeni klasörler ve dosyalar gelecek 0 bir partition oluşacak)

    Formattan sonra bunların hiçbir işlem yapmadan tekrar çalışmasını nsl sağlarım?

    Diğer Partition'lardan bu 2 rat'ı formattan önce çağırılıp çalışmasını sağlayıp,kısaca ayar yapıp,formattan sonrada hiçbir işlem yapmadan kendiliğinden aktif olmasını nasıl sağlarım :)

  2. KısayolKısayol reportŞikayet pmÖzel Mesaj
    Cosmic
    Cosmic's avatar
    Kayıt Tarihi: 14/Haziran/2006
    Erkek

    öyle bişeyin mümkün olduğunu sanmıyorum :| anca msnni exeyi ve firefoxun exeyi flasha kaydedip sonra tekrar atarsın:|


    Bittik biz bittik
  3. KısayolKısayol reportŞikayet pmÖzel Mesaj
    RevengeX
    RevengeX's avatar
    Kayıt Tarihi: 20/Mayıs/2008
    Erkek

    Bir yönetmi olmalı yaa,mutlaka bi kaç yazılımcının aklına gelmiştir format'a karşı tekrar aktif olması ve birşeyler yapmışlardır bunun hakkında.

    Bakalım müridlerden birşeyler çıkacak mı :)

  4. KısayolKısayol reportŞikayet pmÖzel Mesaj
    Twitter
    Twitter's avatar
    Kayıt Tarihi: 13/Ekim/2007
    Erkek

    Teknik olarak biraz zor hocam çünkü o bölüm komple siliniyor ve  exe ye dair hiçbirşey kalmıyor ... Ve üstüne üstülük rat diye tabir ettiğimiz uzak masaüstü araçları wormlar gibi kendini heryere kopyalamaz... Kopyalasaydı zaten başka sektörlere bulaşırdı ve uzaktan müdahale veya herhangi bir işlem sırasında kendini başlatıp tkrr sisteme bulaşırdı fakat dediğim gibi tr0janda çok zor bi durum zaten böyle bi olay olsaydı düşünsene yedinmi exe yi ömür billah kurtulmak yok :) Onu yazan yazılımcının biras nirvanaya ulaşması lazım :)


    Tbt Dersimliler Derneği Başkanı :)
  5. KısayolKısayol reportŞikayet pmÖzel Mesaj
    RevengeX
    RevengeX's avatar
    Kayıt Tarihi: 20/Mayıs/2008
    Erkek

    dersimlihacker bunu yazdı:
    -----------------------------

    Teknik olarak biraz zor hocam çünkü o bölüm komple siliniyor ve  exe ye dair hiçbirşey kalmıyor ... Ve üstüne üstülük rat diye tabir ettiğimiz uzak masaüstü araçları wormlar gibi kendini heryere kopyalamaz... Kopyalasaydı zaten başka sektörlere bulaşırdı ve uzaktan müdahale veya herhangi bir işlem sırasında kendini başlatıp tkrr sisteme bulaşırdı fakat dediğim gibi tr0janda çok zor bi durum zaten böyle bi olay olsaydı düşünsene yedinmi exe yi ömür billah kurtulmak yok :) Onu yazan yazılımcının biras nirvanaya ulaşması lazım :)


    -----------------------------

    Hocam bilgilendirme için teşekkürler :) Peki şöyle bir şey yapılabilir mi;

    Windows'un bulunduğu partition yerine bir başka partition'a ratı kopyalasam ve aktif hale getirsem,ve formatta rat'ın bulunduğu partitiona hiç dokunulmasa yani sadece windows partition'u biçimlendirilse,bir şekilde temas olmadan yeni sistemde tekrar aktif edilebilir mi rat :)

  6. KısayolKısayol reportŞikayet pmÖzel Mesaj
    Twitter
    Twitter's avatar
    Kayıt Tarihi: 13/Ekim/2007
    Erkek

    Çalışıcaktır Büyük İhtimal ...


    Tbt Dersimliler Derneği Başkanı :)
  7. KısayolKısayol reportŞikayet pmÖzel Mesaj
    bisson
    bisson's avatar
    Kayıt Tarihi: 24/Kasım/2008
    Erkek

    ya bişi soracağım kankaya bu programlar çalışıyor mu sen hangisini kullanıyorsun önerini bekliyorum ben daha önce denedim yapamadı da


    I know me you know you.......
Toplam Hit: 1856 Toplam Mesaj: 7