Hoşgeldin Misafir

Hakops Keylogger Tersine Mühendislik

dlzm_6969

10 Şub 2021
6 Mesaj

Aktiflik

Seviye

Deneyim

TIM / GÖREV:
Hakops keylogger builderı, keylogları göndermek için iki seçenek sunar, FTP ve SMTP.



Bu konuda SMTP(konunun devamında mail hesabı olarak nitelendireceğim) seçeneğine tersine mühendislik yaparak, kötü amaçlı kişinin logları gönderilecek olan mail hesabını şifresiyle birlikte alacağız.




Öncelikle izole edilmiş bir ortama ihtiyacımız var, çünkü virüsü açtığımızda karşı tarafa bilgilerimiz gidecektir ve makinede sistem güvenliğini kapatmaya zorlayacak bazı işlemler olacaktır(UAC devre dışı bırakma, görev yön devre dışı bırakma vesaire).
(İzole edilmiş ortam: sandboxie, vmware, virtualbox, SHADE Sandbox, ReHIPS vb..)
Bende sandboxie hatalı olduğundan dolayı SHADE Sandbox yazılımını kullanacağım, sizin için hangisi uygunsa onu kullanın...

2. Olarak da işlemin "memory"sini görebileceğimiz bir yazılım, bu konuda process hacker kullanacağım. Size de bunu kullanmanızı tavsiye ediyorum.




Asıl Olaya geçelim
İzole edilmiş ortam için kullanacağımız yazılımı açıyoruz, ardından dosyayı izole edilmiş ortamda açıyoruz.
Process Hackerı da açıyoruz, bütün olay burada dönüyor.

ZZqhKS.png
-

Yazdığım ve numaralandırdığım gibi yapın.

Stringlere bakarsak hostun mail servisini, şifresini ve mail hesabın öğrenebiliriz.

UaTrKT.png


1 ile numaralandırdığım ve ok işaretiyle vurguladığım yer, mail adresi
2 şifresi
3 ise smtp servisi





Olay bu kadar arkadaşlar
Meraklısı için yararlı olması dileğiyle
Genelde lamerlar böyle şeyler yapıyor. (builderlardan virüs oluşturup random kişilere atma)Biz de ağlatalım öyleyse


Aklınıza bir soru takıldıysa ÖM atınız, konunun altına da yazabilirsiniz.
 
Moderatör tarafında düzenlendi:

dlzm_6969

10 Şub 2021
6 Mesaj

Aktiflik

Seviye

Deneyim

TIM / GÖREV:
dlzm_6969' Alıntı:
Hakops keylogger builderı, keylogları göndermek için iki seçenek sunar, FTP ve SMTP.



Bu konuda SMTP(konunun devamında mail hesabı olarak nitelendireceğim) seçeneğine tersine mühendislik yaparak, kötü amaçlı kişinin logları gönderilecek olan mail hesabını şifresiyle birlikte alacağız.-


Öncelikle izole edilmiş bir ortama ihtiyacımız var, çünkü virüsü açtığımızda karşı tarafa bilgilerimiz gidecektir ve makinede sistem güvenliğini kapatmaya zorlayacak bazı işlemler olacaktır(UAC devre dışı bırakma, görev yön devre dışı bırakma vesaire).
(İzole edilmiş ortam: sandboxie, vmware, virtualbox, SHADE Sandbox, ReHIPS vb..)
Bende sandboxie hatalı olduğundan dolayı SHADE Sandbox yazılımını kullanacağım, sizin için hangisi uygunsa onu kullanın...

2. Olarak da işlemin "memory"sini görebileceğimiz bir yazılım, bu konuda process hacker kullanacağım. Size de bunu kullanmanızı tavsiye ediyorum.


Asıl Olaya geçelim :)
İzole edilmiş ortam için kullanacağımız yazılımı açıyoruz, ardından dosyayı izole edilmiş ortamda açıyoruz.
Process Hackerı da açıyoruz, bütün olay burada dönüyor.
ZZqhKS.png
-
Yazdığım ve numaralandırdığım gibi yapın.-

Stringlere bakarsak hostun mail servisini, şifresini ve mail hesabın  öğrenebiliriz.-
UaTrKT.png

-
1 ile numaralandırdığım ve ok işaretiyle vurguladığım yer, mail adresi-
2 şifresi-
3 ise smtp servisi-



Olay bu kadar arkadaşlar :))-
  Meraklısı için yararlı olması dileğiyle-
Genelde lamerlar böyle şeyler yapıyor. (builderlardan virüs oluşturup random kişilere atma)Biz de ağlatalım öyleyse  :D-


-
Aklınıza bir soru takıldıysa ÖM atınız, konunun altına da yazabilirsiniz. :)-










Hakops keylogger kullanırsanız böyle dımdızlak kalırsınız, bu vatandaş gibi 6.3k'lik logu diğerlerine kaptırmak istemiyorsanız derhal bırakın

Moron olmayın :)
unknown.png

unknown.png