|494| ياشباب نبدأ الشرح:
بسم الله الرحيم الرحيم
السلام عليكم ورحمه الله وبركاته
أقدم بين ايديكم البرنامج الذي نال على أعجاب الكثير من الهكرز هو برنامج ProAgent الذي بصراحة يستحق الامتياز في سرقة الباسوردات
باختصار شديد تكون السيرفر وبعد ذلك ترسلة للضحية ومن ثم تاتي لك كل الباسوردات التي عندة ...
طيب خلونا نشرح البرنامج
يالله بسمه تعالى نبدأ
المهم في الرقم 1 هنا الــ Notification
في خانه E-mail تكتب هنا ايميلك سواء الهوت ميل أو الياهو
وفي خانه SMTP تكتب هنا ملقم البريد للهوت ميل أو الياوه
وفي خانه Victim Name هنا اكتب اسم الضحيه الخاصه بك أكتب اي اسم حتى لو تكتب بوكيمون (:
وفي الزر send test Message هنا لتحربة ارسال رسالة على ايميلك لكي تتاكد بانه الملقم يعمل بشكل
صحيح
=====================
في الرقم 2 الـــ Compiler Options
الزر الاول الذي أسمه Choose Icon هنا تغير ايقونه السيرفر (الباتش )
وفي الزر الثاني الذي اسمه Bind with File هنا لكي تدمج السيرفر مع ملف مثل الصورة او لعبه او اي شيء
عندك في الخيار شيك الذي اسمه Melt Server on Install اذا اخترت هذا الخيار يعني
مجرد فتح السيرفر يختفي
وفي الخيار pack using upxv1.4 والله ما اردي حق ايش بس حط شيك عليه
وفي الخيار Fake Error Message هنا اذا وضعت عليه شيك راح لما يشغل الضحية السيرفر راح تظهر له رسالة خطأ ..... طبعا الزر الذي اسمه Configure أذا أردت ان تكون رسالة خطا اضغط على هذا الزر
وفي الخيار الذي اسمه Every هذا الخيار الذي هو اكثر اثارة هنا يطلب منك تحديد فترة الارسال يعني السيرفر سوف يرسل لك الباسوردات كل ما بين مثلا ساعة او 15 ساعة او 20 ساعة وانت تختار وافضل شيء أنك تضعه خلال 1 ساعة لكي يجلب لك كل شيء
========
وفي الخانه3 Server Extensions هنا
امتداد السيرفر ماذا تريد ان يكون امتداد السيرفر
وكذلك الزر الذي سمه exe2vb\htm تجعل امتداد السيرفر على شكل صفحة هتمل Html
===================
في الرقم 4
Password to send
هنا عاد ما يتحتاج شرح لها
وهي تعني اي انواع الباسوردات التي تريد ان تحصل عليها ؟؟
وانا انصحك انك تختار جيمع الخيارات
====================
في الرقم 5
Information to send
هي المعلومات التي تريد ان ترسل لك وهي
log pressed keys
وهي تعني جلب اي شيء يكتب على الكيبورد يعني راح البرنامج يجلب لك كل شيء الضحيه يكتبه على
الكيبورد
System Information
يجلب لك معلومات النظام
URL History
لجب لك المواقع التي زارها والتي دخلها
processes log
يجلب لك معلومات عن ملفات البروسيوس حق جهازة
Adress Book
هنا يجلب لك أذا كان يستخدم برنامج الاوت لوك راح يجلب دفتر العناوين وذلك الباسوردات التي فيه
============
وآخيرا في الرقم 6
أذا انتهيت من كل شيء أأضغط على هذا الزر لكي يتم
تكوين السيرفر الزر الذي اسمه Greate Server لتكوين السيرفر وسوف ترى السيرفر
لا تخاف
وهي تقول بانه السيرفر تم تكوينه باعدادات والباتش جاهز .
وسوف ترى الباتش في نفس المجلد للبرنامج شوف الصورة
وخلاص أنتهى الشرح ... وكل ما عليك هو أرسالة للضحية وعلى فكرة بعد ارسال السيرفر للضيحة
ومن ثم بعد ما فتح السيرفر الضيحة لن تاتي لك رسالة على طول لا بعد ساعة او ساعتي
سوف تأتيك جميع البسوورد عيش حياتك
ولما تفتح الرسالة راح تشوف التالي
//////////////////////////////////
//// ProAgent V1.22 By [ATmaCA]
//// Victim Ip:[212.93.212.60]
//// Local Time: 06:50:51 م
//////////////////////////////////
//////// Mirabilis(ICQ 2002a) Passwords /////
//////// Miranda(ICQ) Passwords /////////////
//////// Trillian Sifreler ///////////
///////// MSN-MesSenger ////////
E-Mail Adress:
betw7shny@hotmail.com
Password:
Home Phone:
Work Phone:
Mobil Telefonu:
Mobile Phone: messenger.hotmail.com;207.46.104.20:1863
//////// Yahoo Messenger Sifreler ////
Yahoo! Kullanici Adi :Tespitedilemedi
EOptions String :Tespitedilemedi
//////// Cached Passwords ////////
On Win2k Can't decrypt cached passwords.
##### Dial-Up Sifreleri #####
Baglanti Adi: ربيع
Telefon Numarasi: 966 3600000
Kullanici Adi: rabi3
Sifre: ****************
//////// IE Protected Storage Passwords /////
==================================================
Resource Name:
[فقط الأعضاء المسجلين يمكنهم مشاهدة الروابط. إضغط هنا للتسجيل...]
Resource Type: IE: AutoComplete
User Name : عاشقة ايهاب توفيق
Password : 42019863
==================================================
==================================================
Resource Name:
[فقط الأعضاء المسجلين يمكنهم مشاهدة الروابط. إضغط هنا للتسجيل...]
Resource Type: IE: AutoComplete
User Name : عاشقة ايهاب توفيق
Password : 556679242019863
==================================================
//////// Outlook&Eudora Passwords /////
//////// PC Information ////////
Computer Name : ME-T8EIGHVAT11J
User Name : Me
Windows Version : Windows XP 5.1.2600
Windows Language : العربية (السعودية)
Windows Path : C:\WINDOWS
System Path : C:\WINDOWS\System32
Temp Path : C:\DOCUME~1\Me\LOCALS~1\Temp\
ProductId : 55435-640-0000356-23589
Workgroup : There is not.
Data : 26/07/2004
Time : 06:50:53 م
Opened time : 0 Saat
Screen resolution : 800x600
IExplorer Version : 6.0.2600.0000
Default Printer : Can't find.
Processor Name : Intel(R) Pentium(R) 4 CPU 1.70GHz
Vendor Identifier : GenuineIntel
Identifier : x86 Family 15 Model 1 Stepping 2
CPU Speed : 1700 Mhz
////////// Adressbook //////////
a_s_m555@hotmail.com abdelkhaleek@hotmail.com abeer_dk@hotmail.com abo_7med86@hotmail.com abodys2003@hotmail.com adoma17@hotmail.com ahmed_amin45@hotmail.com ahmed2004_180@hotmail.com ahmedsimer103@hotmail.com aidashurrab@hotmail.com al_museer@hotmail.com alwshah2005@hotmail.com amer7esen@hotmail.com amira_a2000@hotmail.com amiraa5@hotmail.com amirov1@msn.com amoora123@hotmail.com amy_zhuzhu@hotmail.com ana_monamor911@hotmail.com
////////// URL HISTORY ////////////
[فقط الأعضاء المسجلين يمكنهم مشاهدة الروابط. إضغط هنا للتسجيل...] [فقط الأعضاء المسجلين يمكنهم مشاهدة الروابط. إضغط هنا للتسجيل...] [فقط الأعضاء المسجلين يمكنهم مشاهدة الروابط. إضغط هنا للتسجيل...] [فقط الأعضاء المسجلين يمكنهم مشاهدة الروابط. إضغط هنا للتسجيل...] [فقط الأعضاء المسجلين يمكنهم مشاهدة الروابط. إضغط هنا للتسجيل...] [فقط الأعضاء المسجلين يمكنهم مشاهدة الروابط. إضغط هنا للتسجيل...] [فقط الأعضاء المسجلين يمكنهم مشاهدة الروابط. إضغط هنا للتسجيل...] [فقط الأعضاء المسجلين يمكنهم مشاهدة الروابط. إضغط هنا للتسجيل...] [فقط الأعضاء المسجلين يمكنهم مشاهدة الروابط. إضغط هنا للتسجيل...] [فقط الأعضاء المسجلين يمكنهم مشاهدة الروابط. إضغط هنا للتسجيل...] [فقط الأعضاء المسجلين يمكنهم مشاهدة الروابط. إضغط هنا للتسجيل...] [فقط الأعضاء المسجلين يمكنهم مشاهدة الروابط. إضغط هنا للتسجيل...] [فقط الأعضاء المسجلين يمكنهم مشاهدة الروابط. إضغط هنا للتسجيل...] [فقط الأعضاء المسجلين يمكنهم مشاهدة الروابط. إضغط هنا للتسجيل...] [فقط الأعضاء المسجلين يمكنهم مشاهدة الروابط. إضغط هنا للتسجيل...] [فقط الأعضاء المسجلين يمكنهم مشاهدة الروابط. إضغط هنا للتسجيل...] [فقط الأعضاء المسجلين يمكنهم مشاهدة الروابط. إضغط هنا للتسجيل...] [فقط الأعضاء المسجلين يمكنهم مشاهدة الروابط. إضغط هنا للتسجيل...] [فقط الأعضاء المسجلين يمكنهم مشاهدة الروابط. إضغط هنا للتسجيل...] [فقط الأعضاء المسجلين يمكنهم مشاهدة الروابط. إضغط هنا للتسجيل...]
C:\Documents and Settings\Me\سطح المكتب\مجلدات اغاني ..... الخ\دودي
C:\Documents and Settings\Me\سطح المكتب\مجلدات اغاني ..... الخ\صورنا
مجلدات اغاني ..... الخ
[فقط الأعضاء المسجلين يمكنهم مشاهدة الروابط. إضغط هنا للتسجيل...] [فقط الأعضاء المسجلين يمكنهم مشاهدة الروابط. إضغط هنا للتسجيل...]
//////// Processes Information ////////
[System Process]
System
SMSS.EXE
CSRSS.EXE
WINLOGON.EXE
SERVICES.EXE
LSASS.EXE
SVCHOST.EXE
SVCHOST.EXE
SVCHOST.EXE
SVCHOST.EXE
SPOOLSV.EXE
EXPLORER.EXE
ALG.EXE
MDM.EXE
SVCHOST.EXE
EVNTSVC.EXE
ESSSPK.EXE
SYSMGR.EXE
dtxservice.exe
WINAMPA.EXE
regedit .exe
system-agen.exe,,,, ..>>>> هذا السيرفر متغلقل في النظام واسمه system-agen
XPSP1MFH.EXE
WSCRIPT.EXE
CTFMON.EXE
MSNMSGR.EXE
IEXPLORE.EXE
RealPlay.exe
CRSS.EXE
/////////////////////// KeyLog /////////////////////////
ها الكي لوق اي شيء يكتبه الضحية تراه هنا طبعا كل شيء موجود
ولكن الكلام طويل
========================
طبعا راح تأتيك جميع الباسورادات وانا لم اضغ لك الرسالة لانه في شيء من الخصوصيه
المهم هذا البرنامج بين ايديك وانت مخير تبي تخترق ... هنا الكلام
وتقبلوا تحياتي وحبي
وآسفين على التقصير ... وذا كان شيء غير واضح قولو لي ..
|494|
naoom_91@hotmail.com
تحياتي |547|
الي يبي يحمله:
يكتب اسمو في احد مواقع البحث التاليه:
[فقط الأعضاء المسجلين يمكنهم مشاهدة الروابط. إضغط هنا للتسجيل...] [فقط الأعضاء المسجلين يمكنهم مشاهدة الروابط. إضغط هنا للتسجيل...] [فقط الأعضاء المسجلين يمكنهم مشاهدة الروابط. إضغط هنا للتسجيل...]
bye