تبليغاتX
مکانیک و کامپیوتر.
روش ها مختلف هك كردن  
 
خوب راستش اين كار به همين راحتي كه مردم فكر ميكنن نيست ولي راههاي مختلفي وجود داره.

1ـCrack:
يكي از راه ها Crack كردن پسورد طرف براي اين كار نياز به يه برنامه Cracker مثل Yahoo!Cracker دارين كه ميتونين اونو از سايت:
http://www.yahpro.com/
download كنين
روش اين برنامه به اين صورت كه با امتحان كردن پسوردهاي زياد در مدت كم پسورد طرف رو براي شما پيدا كنه به صورتي كه شما يه ليست با فرمت txt در اختيارش بذارين كه پر از اعداد و كلمه ها باشه و يا اين كه بصورت Random خودش انتخاب كنه

2ـTrojan:
اين روش بهتريه و درصد براي به دست آوردن پسورد خيلي بالاست و شما براي به دست آوردن هر نوع پسوردي ميتونين از اون استفاده كنين(چه پسورد اينترنت و چه پسورد ياهو و Msn و ...)
۱-وارد سايت http://www.sub7.net/ بشين
۲-Enter كنين
۳ـوارد قسمت Downloads بشين
۴ـروي Old Version Downloads كليك كنيد
۵ـSub7 2.2 رو download كنين
۶ـپس از download و Setup كردن به فولدري كه برنامرو Setup كردين برين و فايل:EditServer.exe رو اجرا كنين
۷ـپس از اجرا كردن يه پنجره باز ميشه و شما Run In Normal Mode(اجرا در محيط نرمال) رو انتخاب كنين
۸-به Port كاري نداشته باشين و در صورت مايل بودن براي سرور خود پسورد انتخاب كنين
۹-در منوي سمت چپ به startup methods كاري نداشته باشين و بر روي Notification كليك كنيد
۱۰-روي add e-mail notify كليك كنيد و آدرس اي ميل خودتون رو وارد كنين(@ يادتون نره)
۱۱-حالا دوباره از منوي سمت چپ PlugIns رو انتخاب كنين
۱۲ـرو add binded Plugin كليك كنين
۱۳ـاز فولدر PlugIns پلاگ اين s7keys.dll رو انتخاب كنين
۱۴-روي exe icon/other كليك كنين
۱۵-در اين قسمت ميتونين براي سرور خودتون آيكون و Error گمراه كننده درست كنين
۱۶-روي ...Save as كليك كنين و سرور خودتون رو Save كنين

نكته :
۱-توجه داشته باشين كه براي Save كردن بايستي exe. رو بنويسين
۲-هرگز فايل server.exe رو اجرا نكنين همينطور سرورهايي كه خودتون ساخته ايد
۳-بهتر است براي آن كه كسي به exe بودن سرور شما شك نكنه از پسوند scr. به جاي exe. استفاده كنين(موقع Save كردن)
۴ـبهتر است هميشه E-mail ياهوي خودتونو بدين و Msn و Hotmail اكثرا كار نميكنند.

Hack:
۱-پس از ساختن سرور كافيست اونو براي كسي كه مايل به Hack كردنش هستين بفرستين پس از اين كه طرف فايل رو اجرا كرد به آدرس E-Mail كه دادين يه ميل مياد كه Subject:Online و پس از باز كردن در اون يه شماره IP وجود داره اونو كپي كرده و سپس برنامه Sub7.exe رو اجرا كرده و در قسمت IP وارد كنين(Port هم همچنين) و بر روي Connect كليك كنين
۲-پس از وصل شدن به كامپيوتر طرف از منوي سمت چپKeys/messeges رو انتخاب كنين
۳-سپس KeyBoard رو انتخاب كنين
۴-بعد Open KeyLogger رو باز كنين و بر روي آيكون ¤دست¤ كليك كنين

حالا تمام كليدهاي كه طرف شما وارد ميكنه قابل ديدن هستن كافيه يه بار اونو از باهو بندازين بيرون و منتظر بمانين كه دوباره LogIn كنه و پسوردشو وارد كنه
در صورتي كه اين كار جواب نداد ميتونين از قسمت Yahoo!Spy استفاده كنين

نكته:
براي بدست آوردن اينترنت بر روي Advanced/Passwords/Ras Passwords كليك كنين و پس از Upload شدن پلاگ اين مربوطه ميتونين پسوردهاي طرفو در ببارين
در صورتي كه Windows طرف XP باشه متاسفم چون امكان در آوردن پسورد وجود نداره

3 – از طریق رفتن پروفایل ! خوب قبل از این که یاهو سیستم امنیتیش رو عوض کنه پروفایل و ایمیل روی یه سرور کدبندی شده بودند و شما می تونستید با نگاه کردن به کد بندی و آدرس پروفایل و یکمی زیرکی بدون دونستن پسورد ایمیل وارد یاکس ایمیلش بشید که این روش بعد از تغیر سیستم امنیتی یاهو خیلی خیلی سخت شده و شاید هم ناممکن !

4- شبیه سازی صفحه ورود به ایمیل است که درواقع پشت اون یه پسورد سندر همه کارارو انجام می ده ! و به این شکل هست که ابتدا یه صفحه لاگین ایمیل مانند یاهو می سازید و در سایت خودتون قرار میدی و فرد با وارد شدن به این قسمت و دادن پسورد خود در واقع اونو به ایمیل شما می فرسته
موضوع:آموزش هک و کرک| لينک ثابت |
نوشته شده توسط مصطفی صفری در پنجشنبه سی ام آذر 1385 و ساعت 22:41
دیسکانکت کردن طرف مقابلت 
ديسك كانت كردن يك شخص

 روشهاي مختلف و متداولي براي اينكه شخصي كه در اينترنت در حال كار كردن هست ، ارتباط كاربر را از اينترنت از راه دور قطع كنيد يا اصطلاحا كاربر را disconnect نماييد.

يكي از اين روش ها ارسال پكيج (بسته ) هاي بسيار زياد (روش Nuke ) در يك زمان به سمت كامپيوتر شخص كه در اين روش مودم دستگاه درحال پردازش اولين بسته است كه دومين بسته مي رسيد و همين طوري تا اينكه Modem يا سيستم قفل مي كند ( hang ) .

يكي از برنامه هايي كه اين كار را براي شما انجام ميدهد Rocket مي باشد.

قبل از اجراي برنامه بايد تنظيمات زير را در سيستم خود انجام دهيد :

به منوي Start رفته و گزينه Settings سپس به Control Panel برويد.

1- در داخل پانل كنترل به دنبال Modems بگرديد و آن را اجرا كنيد .

2- حال مودم خود را انتخاب نماييد
3- گزينه Properties را انتخاب كنيد.

 

 4- در پنجره به تب Connection رفته

5- دكمه Advanced را فشار دهيد.

 

- در كادر ظاهر شده در قسمت Extra Settings اين را تايپ كنيد :   S2=255

 

7- دكمه Ok را بزنيد و خب حالا ميتوانيد با برنامه كار كنيد!

و اما كار برنامه!

بعد از اجراي برنامه شما شكل زير را مشاهده خواهيد كرد:

 

Target IP : در اين قسمت شماره IP فردي را كه به اينترنت وصل مي باشد را يادداشت مي كنيم به طور مثال 213.155.14.28

Data : اين جا فرماني است كه به سوي سيستم فرد قرباني ارسال ميشود (( توجه اين جا رو دست نزنيد!!‌))

Times و time Out هم زمان و تاخير بين فرستادن هر بسته را نشان ميدهد كه ميتوانيد دست نزنيد!‌

خب كار تموم شد فقط كافي است Targer IP را وارد كنيد و دكمه Send Packet را فشار دهيد!

نظرت یادت نرود

موضوع:آموزش هک و کرک| لينک ثابت |
نوشته شده توسط مصطفی صفری در پنجشنبه سی ام آذر 1385 و ساعت 22:23
افشای هکرها 
پسوندهای پنهان فایلهای ویندوز
ممکن است از این موضوع آگاهی نداشته باشید، اما حتی اگر به ویندوز بگویید که تمام پسوندهای فایل را نشان دهد، هنوز هم فایلهایی وجود دارند که بطور پیش فرض مخفی شده‌اند. همچنین هر برنامه نصب شده‌ایی می‌تواند پسوندها را پیکربندی کند تا پنهان شوند. در اینجا در مورد چگونگی انجام این کار و همچنین دلیل اینکه چرا برخی از پسوندهای پنهان می‌توانند برای تعدادی از کاربرهای کامپیوتر خطرناک باشند، مثالهایی آورده شده است. به فرض اینکه شما قبلا ویندوز explorer را برای نشان دادن تمام پسوندهای پیکربندی کرده‌اید.

پسوندهای SHS
یک کپی از notepad.exe بگیرید و آن را روی desktop خود قرار دهید. Wordpad را باز کنید. روی notepad.exe کلیک کنید و آن را به سمت سند باز شده wordpad بکشید. روی notepad.exe کلیک کنید و آن را به عقب به سمت desktop بکشید. فایلی را که ایجاد شده است (Scrap) به Readme.txt تغییر نام دهید.

حالایک آیکن که نشان دهنده سند متنی است و فایلی با نام مشخص readme.txt بر روی desktop شما وجود دارد کلیک کردن بر روی فایل فوق باعث می‌شود notepad باز ‌شود. اگر این فایل یک Trojan باشد، شما فریب خورده‌اید و توسط آنچه که یک فایل متنی بی‌خطر بنظر می‌رسید آلوده شده‌اید. اگر اجازه نمایش این پسوند داده می شد شما فریب فایل Readme.txt.shs را نمی‌خوردید.

پسوندهای PIF
اگر سعی کنید تا notepad.exe را به anything.txt.pif تغییر نام دهید، تنها فایلی با نام anything.txt روی desktop خود خواهید دید. و این بدین دلیل است که PIF پسوند دیگری است که ویندوز بطور پیش فرض پنهان می‌کند. اگر شما فایل را اجرا کنید برنامه اجرا خواهد شد، به خاطر اینکه ویندوز پسوندهای PIF را اجرا خواهد کرد حتی اگر آنها فایلهای اجرایی باشند.

پسوندهای SCR
پسوند دیگری که باید مراقب آن بود SCR است. کپی notepad.exe خود را به notepad.scr تغییر نام دهید و روی آن کلیک کنید. Notepad به عنوان یک فایل اجرایی اجرا خواهد شد. بسیاری از افراد توسط هکرهایی فریب می‌خورند که account یک قربانی را بدست آورده‌اند. هکر email یا هر نوع پیغامی را به تمام دوستان قربانی می‌فرستد که “این صفحه نمایش جدید و بامزه را ببینید از خنده روده بر خواهید شد!” از آنجایی که این پیغام از یک منبع مطمئن آمده، اکثر افراد فریب خورده و فایل SCR را اجرا می‌کنند که در نهایت به هکری ختم می‌شود که به کامپیوتر شما متصل شده است.

فرمانهای خطرناکی که می‌توانند گنجانده شوند
پسوندهای میانبر PIF
برخی از پسوندهای پنهان فایل قادرند به سادگی با فرمانهای پنهان شده‌ای که می‌توانند برای سیستم شما مخرب باشند برنامه‌ریزی شوند. این یک آزمایش ساده است:

دکمه راست ماوس خود را روی desktop کلیک کنید و New و سپس Shotcut را انتخاب نمایید. در Command line تایپ کنید:
format a:/autotest
Next را کلیک کنید. در “Select a name for the shortcut” تایپ کنید: readme.txt سپس Next را کلیک کنید. یک آیکن notepad را انتخاب کرده و Finish را کلیک کنید. حالا شما در desktop خود فایلی با نام readme.txt و با آیکن notepad دارید. مطمئن شوید که در درایو شما دیسکی است که از دست دادن آن برای شما اشکالی ندارد و روی آیکن کلیک کنید. فایلی که شما روی آن کلیک کرده‌اید درایو A: را فرمت خواهد کرد. البته آیکن هکر درایو دیگری را مورد هدف قرار خواهد داد یا ممکن است نامی همچون ‘game.exe’ و فرمانی برای حذف کردن دایرکتوری ویندوز شما یا (deltree /y C:\*.*) کل درایو C شما داشته باشد. اگر پسوند PIF پنهان نشود، قادر به فریب شما نخواهد بود.

پسوند SHS
فایلهای Scrap نیز می‌توانند فرمانهای گنجانده شده را پنهان کند. این یک آزمون ساده است: از notepad.exe یک کپی بگیرید و آن را روی desktop خود قرار دهید. Wordpad را باز کنید.Notepad.exe را کلیک کنید و آن را به سمت سند باز شده wordpad بکشید. روی Edit کلیک کنید و Package Object و سپس Edit package را انتخاب کنید. روی Edit و سپس Command Line کلیک کنید.
در کادر، دستوری مانند format a:/autotest را تایپ کنید و روی OK کلیک کنید. آیکن نیز می‌تواند از این پنجره تغییر یابد. از پنجره خارج شوید، این کار سند را به روز خواهد کرد. روی notepad.exe کلیک کنید و آن را به عقیب به سمت Desktop بکشید. فایلی را که ایجاد شده (Scrap) به Readme.txt تغییر نام دهید.

حالا شما آنچه را که شبیه یک فایل متنی است دارید. اگر این فایل اجرا شود درایو A: را فرمت خواهد کرد. همانگونه که در مثال بالا برای پسوندهای میانبر PIF دیده شد، هکر می‌تواند از فرمانهای خطرناکتری استفاده کند.

روشهای Trojan در هنگام راه اندازی
روشهای راه اندازی استاندارد
اکثر افراد از راههای متفاوتی که هکرها برای راه اندازی فایلهای Trojan استفاده می‌کنند آگاه نیستند. اگر هکری کامپیوتر شما را با یک Trojan آلوده کند، نیاز به انتخاب یک روش راه‌اندازی خواهد داشت، بگونه‌ای که در زمان راه‌اندازی مجدد کامپیوتر شما Trojan بارگذاری شود. روشهای معمول راه‌اندازی شامل کلیدهای اجرایی registry، فولدر راه اندازی ویندوز، Windows Load= یا run=lines یافته شده در فایل win.ini و shell=line یافته شده در system.ini ویندوز می‌باشند.

روشهای راه اندازی خطرناک
از آنجایی که فقط تعداد اندکی از این روشهای راه اندازی وجود دارند، هکرهای زیادی را یافته‌ایم که در پیدا کردن روشهای جدید راه‌اندازی افراط می‌کنند. این شامل استفاده از تغییرات خطرناکی در سیستم registry می‌باشد، که در صورتی که فایل Trojan یا فایل همراه آن از بین برود سیستم را بصورت بلااستفاده درخواهد آورد. این یک دلیل استفاده نکردن از نرم افزار ضد ویروس برای از بین بردن Trojanهاست. اگر یکی از این روشها استفاده شود، و فایل بدون ثابت کردن registry سیستم از بین برود، سیستم شما قادر به اجرای هیچگونه برنامه‌ای پس از راه اندازی مجدد کامپیوترتان نخواهد بود.
قبل از آنکه سراغ registry برویم لازم به توضیح است که یک فولدر به صورت C:\WINDOWS\StartMenu\Program\StartUp وجود دارد که هر فایلی در اینجا باشد هنگام راه اندازی ویندوز اجرا خواهد شد.توجه داشته باشید که هرگونه تغییری می‌تواند سیستم شما را به خطر بیاندازد بنابراین، هرچه ما می‌گوییم انجام دهید. برای دستیابی به registry به منوی start>run> بروید و “regedit” را بدون علامت ” ” تایپ کنید. در registry چندین مکان برای راه اندازی Startup وجود دارد که لیستی از آنها را در اینجا می آوریم.

[HKEY_CLASSES_ROOT\exefile\shell\open\command] =”\”%1\” %*”
[HKEY_CLASSES_ROOT\comfile\shell\open\command] =”\”%1\” %*”
[HKEY_CLASSES_ROOT\batfile\shell\open\command] =”\”%1\” %*”
[HKEY_CLASSES_ROOT\htafile\Shell\Open\Command]=”\”%1\” %*”
[HKEY_CLASSES_ROOT\piffile\shell\open\command] =”\”%1\” %*”
[HKEY_LOCAL_MACHINE\Software\CLASSES\batfile\shell\open\command] =”\”%1\” %*”
[HKEY_LOCAL_MACHINE\Software\CLASSES\comfile\shell\open\command]=”\”%1\” %*”
[HKEY_LOCAL_MACHINE\Software\CLASSES\exefile\shell\open\command]=”\”%1\”%*”
[HKEY_LOCAL_MACHINE\Software\CLASSES\htafile\Shell\Open\Command]=”\”%1\”%*”
[HKEY_LOCAL_MACHINE\Software\CLASSES\piffile\shell\open\command]=”\”%1\”%*”
اگر این کلیدها مقدار “\”%1\”%*” را نداشته باشند و به جای اجرای فایل در هنگام راه اندازی به “\”Server.exe %1\” %*” تغییر یابد به احتمال زیاد یک Trojan است.
روش راه اندازی ICQ
روشی راه اندازی دیگری که امروزه استفاده از آن معمول است شناسایی شبکه ICQ می‌باشد. بسیاری از کاربران ICQ نمی‌دانند که هکر می‌تواند یک خط پیکربندی را به ICQ اضافه نماید تا با هر بار بارگذاری شدن برنامه Trojan نیز راه اندازی شود. به عنوان آزمایش مراحل زیر را انجام دهید:
ICQ را باز کنید. روی آیکن ICQ کلیک کنید و preference را انتخاب نمایید. روی Edit launch List کلیک کنید. روی Add کلیک کنید. روی Browse کلیک کنید. فایلی را برای اضافه کردن به Windows\notepad.exe بیابید که به کار این آزمایش بیاید. روی Open و سپس OK کلیک کنید. زمانی که شما ICQ را راه اندازی مجدد می‌کنید فایل اجرا خواهد شد.

موضوع:آموزش هک و کرک| لينک ثابت |
نوشته شده توسط مصطفی صفری در دوشنبه بیست و هفتم آذر 1385 و ساعت 18:3
هک و کرک 
یکی از متداول ترین Trojan هایی که در حال حاضر بین کاربران به خصوص ایرانی ها رایج شده و کار آن هم فقط دزدیدن و ارسال ای دی و کلمه عبور (پسورد) یاهو مسینجر میباشد برنامه Magic PS هست.شما می توانید نسخه 1.15 magic psرا از اینجا دانلود کنید.
www.a3man.GWGaming.net/upload/magic-ps15.zip
آموزش جز به جز این برنامه:
________________________________________
در این بخش از برنامه شما میتوانید به برنامه بگویید در هنگام ارسال اطلاعات برای ما علاوه بر پسورد چه چیزهای دیگری را از کامپیوتر قربانی برای ما ارسال کند!
Send Y! Mess Pass : برای ما نام کاربری و کلمه عبور کاربر را هنگامی که برنامه یاهو را باز می کند به صورت پیام شخصی ارسال میکند.
Send OS Name : برای ما نسخه سیستم عاملی را که کاربر با آن کار میکند را ارسال میکند!
Send IP : شماره IP شخص مقابل را برای ارسال میکند (برای اطلاع از IP میتوانید به بخش آموزش شبکه مراجعه کنید)
Registry Startup : اگر این گزینه فعال باشد هر دفعه که سیستم روش میشود این برنامه به داخل حافظه بارگزاری میشود و شما آماده فعالیت میباشد
** تذکر مهم : اگر میخواهید فقط یک بار برای شما کلمه عبور ارسال شود این گزینه را غیر فعال کنید!______________________________________
این قسمت از برنامه برای شبیه سازی یک پیغام خطا به کار میرود!!!
اما چرا شبیه سازی؟ ممکن است کاربر پس از اجرای برنامه ای که برای او میفرستید بگوید این که برنامه نیست و …
ولی اگر گزینه Enable را فعال کنید . پس از اجرای برنامه یک پیغام خطای ساختگی که مثلا این برنامه خراب دانلود شده و…. نمایش داده میشود که شک کاربر را کم میکند ! درضمن بهتره خودتان پیغام را عوض کنید، و برای اینکه ببنید چطور در آمده میتوانید برروی دکمه Test بزنید! به طور مثال اگر روی تست بزنید پیغام زیر را مشاهده میکنید که یعنی به محض اجرای برنامه پیغام زیر برای کاربر نمایش داده میشود!
________________________________________
اما این بخش مربوط میشه به اینکه حالا که برنامه را برای کاربر فرستادید پسورد ها به کجا ارسال بشن؟ یعنی به چه ای دی در یاهو فرستاده بشه!
خب شما اینجا باید ای دی خود را بنویسید به طور مثال من اینجا از ای دی yahoobomberاستفاده کردم. یعنی اگر برنامه نهایی (تروجان ) را برای کسی ارسال کنم قربانی پس از اجرای برنامه کلمه عبورش به ای دی که اینجا نوشته می شود فرستاده میشود!
________________________________________
و اما ظریفترین جای کار! یعنی فایلی که قراره برای کاربر فرستاده بشه باید چه اسمی داشته باشه! که هم زیبا باشه هم تحریک کننده که کاربر با دریافت برنامه آن را از شما قبول کنه!
به طور مثال بعضی از کاربران که زیاد نیش خوردن !! دیگه از کسی هیچ وقت فایلهای exe را دریافت نمی کنند که اجرا کنند!!! برای همین میتوانید از یکی از پسوندهای pif , cmd , scr استفاده کنید! با یک نام جذاب!!!!
اما گزینه With JPG Icon این اگر فعال باشد شکل ایکون تروجان شما به صورت فایلهای JPG نمایش داده میشود .
و تذکر این که این حالت فقط برای فایلهایی که پسوند آنها exe یا scr است میشود استفاده کرد!
________________________________________
خب کارتان که تموم شد فقط می ماند زحمت زدن دکمه Create MPS که پس از آن یک فایل برای شما ساخته میشود ! توجه داشته باشید که خودتون اونو اجرا نکنید که این شامل تروجان اصلی برنامه می باشد!! که این فایل ساخته شده باید برروی کامپیوتر قربانی اجرا شود
 موفق باشید
موضوع:آموزش هک و کرک| لينک ثابت |
نوشته شده توسط مصطفی صفری در دوشنبه بیست و هفتم آذر 1385 و ساعت 17:57

(قوطی) باكس


Free