Dr Leland Townsend
- 6 Eyl 2017
- 16,490 Mesaj
Aktiflik
Seviye
Deneyim
Merhaba arkadaşlar bunların herkesin bilmesi gerektiğini düşünüyorum çünkü rat yaymak cidden baya kolaylaştı ve artık server ".exe" uzantısı ile kalmıyor yerseniz bile anlamıyosunuz yani.
1) Öncelikle cmd (Komut İstemi)'yi açıyoruz (netstat komutunu kullanacağız).
netstat (network statistics) ağ bağlantıları (hem gelen hem giden), yönlendirme tabloları ve ağ arayüzü istatistiklerini görüntüleyen bir komut satırıdır ama vereceğim komut sadece giden bağlantıları gösterir.
2) Şimdi bir netstat komutu vereceğim o komutu kullanmadan önce google vs gibi tüm internet kullanan programları kapatın.
3) Daha sonra cmd'ye aşağıdaki netstat komutunu giriyoruz:
netstat -n
4) Karşımıza bazı ip adresleri gelecek biz öncelikle sağ taraftaki yazılara dikkat edelim "Established", "Listening", "syn_sent" vs yazılar çıkacaktır biz "Established" yazan yerdeki ip adreslerini not alalım (TCP "sizin ip adresiniz" "serverin atan kişinin ip adresi" ETABLİSHED olarak yazar biz "serverin ip adresi" yazan yerleri not alalım)
5) Daha sonra not aldığımız ip adreslerinin sağındaki portlara dikkat edelim 443, 49209 vs gibi port adreslerinin olması normaldir serveri atan kişi mesela darkcomet rat kullanıyorsa muhtemelen portu "1604" olacaktır bu şekilde eleye eleye bulabilirsiniz.
Arkadaşlar rat-trojan vs yedi̇ği̇ni̇zden şüphelendi̇ni̇z ve bu şeki̇lde emi̇n olduysaniz "netstat -n" yazdıktan sonra o ekranı ss alıp atan kişiyi polise vermek ile tehdit edin serveri kaldırmasını isteyin bu şekilde kaldırıp kaldırmadığını kontrol edebilirsiniz
1) Öncelikle cmd (Komut İstemi)'yi açıyoruz (netstat komutunu kullanacağız).
netstat (network statistics) ağ bağlantıları (hem gelen hem giden), yönlendirme tabloları ve ağ arayüzü istatistiklerini görüntüleyen bir komut satırıdır ama vereceğim komut sadece giden bağlantıları gösterir.
2) Şimdi bir netstat komutu vereceğim o komutu kullanmadan önce google vs gibi tüm internet kullanan programları kapatın.
3) Daha sonra cmd'ye aşağıdaki netstat komutunu giriyoruz:
netstat -n
4) Karşımıza bazı ip adresleri gelecek biz öncelikle sağ taraftaki yazılara dikkat edelim "Established", "Listening", "syn_sent" vs yazılar çıkacaktır biz "Established" yazan yerdeki ip adreslerini not alalım (TCP "sizin ip adresiniz" "serverin atan kişinin ip adresi" ETABLİSHED olarak yazar biz "serverin ip adresi" yazan yerleri not alalım)
5) Daha sonra not aldığımız ip adreslerinin sağındaki portlara dikkat edelim 443, 49209 vs gibi port adreslerinin olması normaldir serveri atan kişi mesela darkcomet rat kullanıyorsa muhtemelen portu "1604" olacaktır bu şekilde eleye eleye bulabilirsiniz.
Arkadaşlar rat-trojan vs yedi̇ği̇ni̇zden şüphelendi̇ni̇z ve bu şeki̇lde emi̇n olduysaniz "netstat -n" yazdıktan sonra o ekranı ss alıp atan kişiyi polise vermek ile tehdit edin serveri kaldırmasını isteyin bu şekilde kaldırıp kaldırmadığını kontrol edebilirsiniz

