آموزش ایجاد بکدور :: V i R u s Ʒ²

V i R u s Ʒ²

هک و امنیت

V i R u s Ʒ²

هک و امنیت

Virus 32

💢 دوستانم بی دفاع و دشمنانم بی جواب نخواهند ماند 💢

-->
آخرین نظرات
  • ۲۲ مرداد ۰۲، ۰۰:۳۴ - Sami
    مرسی
  • ۱۴ مرداد ۰۲، ۱۴:۴۶ - farhad
    salam

بکدور ها یکی از کارایی هستش که هکرها بعد از نفوذ به یک سیستم اونو روی سیستم هدف فعال میکنن تا اگه در آینده خواستن برگردن به سیستم طرف دیگه اذیت نشن :)

این بکدور ها همه جا کاربرد دارن ولی ما توی این پست میخوایم برای سیستم عامل ویندوز فعال کنیم تا مثلا اگه خدایی نکرده ادمین یه سیستم یا سرور و ... رمز اونو تغییر داد از بکدور سوء استفاده کنیم و خیلی ساده خط فرمان اونو با دسترسی ادمین بالا بیاریم و دستوراتمونو که بی خطرن وارد کنیم :)

اینکار فقط با یه تکه خط کد انجام میشه که اونو هم باید کپی کنین داخل خط فرمان سیستم هدف که با دسترسی ادمین اونو باز کردین ، شاید این آموزش بیشتر بدرد کرکرای عزیز که سرور مجازی کرک میکنن بخوره

REG ADD "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\sethc.exe" /v Debugger /t REG_SZ /d "C:\windows\system32\cmd.exe

بعد از اینکه کد رو کپی کردین ، برای تست اون پنج بار کلید Shift روی کیبوردتون رو بزنین تا ببینین کار میکنه یا نه ، اگه خط فرمان بالا اومد یعنی اون بکدور با موفقیت ایجاد شده و هیچ مشکلی نداره در غیر اینصورت یا کلید شیفت کیبوردتون خرابه یا خط فرمان رو با دسترسی ادمین باز نکردین و ...

برای غیر فعال کردن این بکدور از روی سیستم هم میتونیم کد زیر رو داخل خط فرمانی که با دسترسی ادمین باز شده وارد کنیم

REG DELETE "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\sethc.exe"

برای استفاده از این بکدور هم در مواقعی که پسورد تغییر کرده حالا به هر دلایلی ، باید از برنامه Remote Desktop ویندوز اکس پی یا  Windows Server 2003 استفاده کنیم ، برای استفاده هم بعد از اینکه آی پی رو وارد کردیم برنامه شروع به وارد شدن به اون سرور میکنه و بعد از اینکه وارد شد ازتون User و Password میخواد که ما میتونیم در صورتی که یوزرمونو ادمین پاک کرده بود و ... با زدن پنج بار کلید Shift به خط فرمان که با دسترسی ادمین باز شده دسترسی پیدا کنیم ، حالا فقط کافیه که Lusrmgr.msc رو وارد کنیم و بعد از وارد شدن به محیط دیگه ، یوزر خودمون رو بسازیم و ... ، البته میتونیم از طریق این خط فرمان هم اینکار رو انجام بدیم که هیچ فرقی نمیکنه

راستی میتونیم این بکدور رو روی برنامه های دیگه مثل On-Screen Keyboard و ... هم فعال کنیم و از طریق اون خط فرمان رو باز کنیم و ... ، که زیاد فرقی نداره و مثل همین باید پنج بار کلید شیفت رو بزنیم  ولی اگه کسی خواست تو کامنت ها بپرسه تا بهش بگم کدشو

و در آخر هم اینکه این کدهارو میتونیم رو سیستم خودمون فعال کنیم و ازش استفاده کنیم تا در زمانی که رمز سیستممون فراموش شد ، خیلی راحت بدون اینکه کسی بفهمه اونو بازش کنیم :)

تو پست های بعدی هم میپردازیم به اینکه چطور میشه با استفاده از زبان های برنامه نویسی روی این بکدور ها رمز گذاشت تا از اون ها نشه سوء استفاده کرد و ... ، البته در صورتی که بای پس یا همون دور زده نشه :)

موفق باشید

نظر (۱۳)

مستر کدر فعال کردن بکدور روی On-Screen Keyboar چجوریه؟
یا برنامه های دیگه....
Virus32 MR_C0D3R ‌ :
ایمیلتو بده ، میخوام کدشو برای ایمیلت بفرستم
برای منم بفرست
.
Virus32 MR_C0D3R ‌ :
هم برای تو فرستادم و هم برای درخواست بالاییت
یه فایل متنی پیوست کردم که کلا یه خط کده
تغییرش بده به Bat و با دسترسی ادمین بازش کن
بعدا سیستمت که بالا اومد ، جای پنج بار شیفت 
کیبورد رو بالا بیار تا به جای کیبورد خط فرمان بالا بیاد
و من الله توفیقا :)
حاجی کار می کنه
ولی
حالا اگر یکی همچین کاری سر خودمون در آورد چطور دی اکتیوش کنیم
اها ندیدم اون قسمت غیر فعالو دیگه دارم کور می شم
یکی به من بگه بیکار میشید چکار می کنید دارم کور می شم
Virus32 MR_C0D3R ‌ :
:)

code ons creen key board lotafn.

khoshkhabarifardad@gmail.com

Virus32 MR_C0D3R ‌ :
REG ADD "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\osk.exe" /v Debugger /t REG_SZ /d "C:\windows\system32\cmd.exe"

سلام

این آموزش برای من کار نمیکنه میزنه موقیت آمیز ولی خط فرمان باز نمیشه

ویندوز 10

یه راهنمایی بکنی ممنون میشم

Virus32 Virus 32 :
سلام
عزیز این آموزش پیچیده ای نیست یکم به کدها دقت کنی میتونی دستی هم انجامش بدی
جای برنامه ی sethc با cmd عوض شده  فقط
بعد از تایید پیام چرا عمل نمیکنه رو خودتون باید بررسی کنید!

با سلام اگه میشه اموزش رمز گذاشتن بر روی بکدور ها رو هم قرار بدین

تشکر

Virus32 Virus 32 :
سلام
اون آموزش رو هم منتشر میکنیم
ولی ویندوز اونم با این دسترسی ها (به سیستم دسترسی فیزیکی داری) ارزش هک کردن و بک دور ساختن داره اصلا؟
این آموزش بیشتر وقتی رمزت رو فراموش کردی یا تو شبکه برای اذیت کردن همکارات به کار میاد

در کل یادگیری به نظر من اشکالی نداره اما حرف شما کاملا درسته

ممنون از وبلاگ خوبتون

Virus32 32 Attacker ‌ :
قربونت

سلام

بهتر نیست بعد از اینکه cmd باز شد از طریق کد net user اسم یوزرو بفهمی و بعدشم با کد* net user hadi رمزو عوض کنی؟(اینجا اسم یوزر هادیه)

البته وقتی ک کد دوم رو میزنی وقتی خواستی رمز بدی بهش رمزو نشونت نمیده و فک میکنی چیزی تایپ نشده

Virus32 ولم کنید (: :
سلام
چه فرقی داشت الان همینو گفتیم دیگه :|

سلام

بچ فایل ها کد های سی ام دی هستن دیگه؟

پس میشه کد فعال کردن بکدور رو در قالب یه فایل بچ بسازیم؟

اگه آره کدش چیه؟

Virus32 ولم کنید (: :
بله میشه (:

خب کد خاصی لازم داره؟

Virus32 MicRoB 32 :
باید خودت دست به کار بشی...

سلام کدر

این بکدورایی که یوزر پس میخوان راهی برای دور زدنشون وجود داره؟

Virus32 Cracker 32 :
سلام ، بلد نیستم
ارسال نظر آزاد است، اما اگر قبلا در بیان ثبت نام کرده اید می توانید ابتدا وارد شوید.
شما میتوانید از این تگهای html استفاده کنید:
<b> یا <strong>، <em> یا <i>، <u>، <strike> یا <s>، <sup>، <sub>، <blockquote>، <code>، <pre>، <hr>، <br>، <p>، <a href="" title="">، <span style="">، <div align="">
تجدید کد امنیتی