رفتن به مطلب
بازگشایی انجمن! ×
GuardIran

پست های پیشنهاد شده

This is the hidden content, please
با سلام

دوستان من امروز یه خط کد توی notepad نوشتم و اون رو با پسوند.,bat ذخیره کردم...

این کد یه ادمین توی pc میسازه با نامmostafaRAT و رمزش رو هم123456قرار میده...

که شما میتونید با وارد کردن اطلاعات کامپیوتر طرف رو ریموت کنید...

میمونه ای پی طرف که میتونید با استفاده از سایت

This is the hidden content, please
 به دست اورید...

 

 

 

تشکر فراموش نشه

لینک به دیدگاه
به اشتراک گذاری در سایت های دیگر


در 7 ساعت قبل، mostafaRAT گفته است :

This is the hidden content, please
با سلام

دوستان من امروز یه خط کد توی notepad نوشتم و اون رو با پسوند.,bat ذخیره کردم...

این کد یه ادمین توی pc میسازه با نامmostafaRAT و رمزش رو هم123456قرار میده...

که شما میتونید با وارد کردن اطلاعات کامپیوتر طرف رو ریموت کنید...

میمونه ای پی طرف که میتونید با استفاده از سایت

This is the hidden content, please
 به دست اورید...

 

 

 

تشکر فراموش نشه

با تشکر از تاپیک شما

پیشنهاد میکنم کمی تغییرات توی کد بدید و بعد راهی رو پیشنهاد بدید که زحمت کمتری توی مهندسی اجتماعی داشته باشه. مثلا از اجرای کد در winrar استفاده بشه و یا هر روش دیگه.

بخش های پیشنهادی جهت تغییر:

اولا پوشه رو جایی بسازید که قربانی براحتی بهش دسترسی نداشته باشه و مشکوک نشه. مثلا ProgramDatas در درایو C

دوم اینکه خط هفت ایرادی نداره بنظرت؟ حس میکنم باعث نمیشه که بره کف درایو C در حالیکه مسیر پیش فرض در زمان اجرای این فایل C:\windows\system32 باشه. 
سوم اینکه بهتره برای پنهان سازی از +s هم استفاده بشه تا پوشه بعنوان پوشه ی سیستمی شناخته بشه و در لایه دوم پنهان سازی قرار بگیره.
موفق و موید

لینک به دیدگاه
به اشتراک گذاری در سایت های دیگر


در 2 ساعت قبل، mownten گفته است :

با تشکر از تاپیک شما

پیشنهاد میکنم کمی تغییرات توی کد بدید و بعد راهی رو پیشنهاد بدید که زحمت کمتری توی مهندسی اجتماعی داشته باشه. مثلا از اجرای کد در winrar استفاده بشه و یا هر روش دیگه.

بخش های پیشنهادی جهت تغییر:

اولا پوشه رو جایی بسازید که قربانی براحتی بهش دسترسی نداشته باشه و مشکوک نشه. مثلا ProgramDatas در درایو C

دوم اینکه خط هفت ایرادی نداره بنظرت؟ حس میکنم باعث نمیشه که بره کف درایو C در حالیکه مسیر پیش فرض در زمان اجرای این فایل C:\windows\system32 باشه. 
سوم اینکه بهتره برای پنهان سازی از +s هم استفاده بشه تا پوشه بعنوان پوشه ی سیستمی شناخته بشه و در لایه دوم پنهان سازی قرار بگیره.
موفق و موید

وقتی فایل یک بار اجرا بشه یوزر جدید ساخته میشه و حتی اگه فایل حذف بشه مشکلی پیش نمیاد و مهم نیست...

ولی این پوشهProgramDataایده جالبی بود ممنون

و اینکه میشه کاری کرد که با اجرای یک عکس این فایل اجرا بشه ولی من اصل مطلب رو در اختیار شما گزاشتم بایند کرد با خود شماست ولی اگه مایلید میتونم کاری کنم که با اجرای عکس فایل اجرا بشه...

لینک به دیدگاه
به اشتراک گذاری در سایت های دیگر


This is the hidden content, please
اگر این عکس رو باز کنید اون فایل اجرا خواهد شد...

لینک به دیدگاه
به اشتراک گذاری در سایت های دیگر


به گفتگو بپیوندید

هم اکنون می توانید مطلب خود را ارسال نمایید و بعداً ثبت نام کنید. اگر حساب کاربری دارید، برای ارسال با حساب کاربری خود اکنون وارد شوید .

مهمان
ارسال پاسخ به این موضوع...

×   شما در حال چسباندن محتوایی با قالب بندی هستید.   حذف قالب بندی

  تنها استفاده از 75 اموجی مجاز می باشد.

×   لینک شما به صورت اتوماتیک جای گذاری شد.   نمایش به صورت لینک

×   محتوای قبلی شما بازگردانی شد.   پاک کردن محتوای ویرایشگر

×   شما مستقیما نمی توانید تصویر خود را قرار دهید. یا آن را اینجا بارگذاری کنید یا از یک URL قرار دهید.

×
×
  • ایجاد مورد جدید...