Hakops keylogger builderı, keylogları göndermek için iki seçenek sunar, FTP ve SMTP.
Bu konuda SMTP(konunun devamında mail hesabı olarak nitelendireceğim) seçeneğine tersine mühendislik yaparak, kötü amaçlı kişinin logları gönderilecek olan mail hesabını şifresiyle birlikte alacağız.
Öncelikle izole edilmiş bir ortama ihtiyacımız var, çünkü virüsü açtığımızda karşı tarafa bilgilerimiz gidecektir ve makinede sistem güvenliğini kapatmaya zorlayacak bazı işlemler olacaktır(UAC devre dışı bırakma, görev yön devre dışı bırakma vesaire).
(İzole edilmiş ortam: sandboxie, vmware, virtualbox, SHADE Sandbox, ReHIPS vb..)
Bende sandboxie hatalı olduğundan dolayı SHADE Sandbox yazılımını kullanacağım, sizin için hangisi uygunsa onu kullanın...
2. Olarak da işlemin "memory"sini görebileceğimiz bir yazılım, bu konuda process hacker kullanacağım. Size de bunu kullanmanızı tavsiye ediyorum.
Asıl Olaya geçelim
İzole edilmiş ortam için kullanacağımız yazılımı açıyoruz, ardından dosyayı izole edilmiş ortamda açıyoruz.
Process Hackerı da açıyoruz, bütün olay burada dönüyor.
Yazdığım ve numaralandırdığım gibi yapın.
Stringlere bakarsak hostun mail servisini, şifresini ve mail hesabın öğrenebiliriz.
1 ile numaralandırdığım ve ok işaretiyle vurguladığım yer, mail adresi
2 şifresi
3 ise smtp servisi
Olay bu kadar arkadaşlar
Meraklısı için yararlı olması dileğiyle
Genelde lamerlar böyle şeyler yapıyor. (builderlardan virüs oluşturup random kişilere atma)Biz de ağlatalım öyleyse
Aklınıza bir soru takıldıysa ÖM atınız, konunun altına da yazabilirsiniz.
Moderatör tarafında düzenlendi:




