Lời phi lộ:
Sẽ có ối bạn ứ tin vào cái tít ỡm ờ ,khêu gợi này…vì tôi đã trót lộng ngôn nên phải làm 1 cái TUT châm cứu thật tỉ mỉ và chi tiết,chỉ để chứng minh rằng: tôi...
hem nói dối các(một) bẹn,cũng xin đảm bảo về tính độc quyền,và duy nhất... Entry sẽ còn tiếp tục với lý do: chụp ảnh(mất thời gian) ,học , ốm, bận, chơi ,...kịch bản thực hiện là 1 con keylog...thời sự(*),nằm ngoài bảng sign tiêu diệt của các AV Tools ở thời điểm hiện tại...
Ai cũng biết,Keylogger là 1 vấn đề nhạy cảm,vì nó liên quan đến thông tin cá nhân,phương tiện sử dụng tuy giống nhau,nhưng mục đích thực hiện thì có khác,chính quy có ,gian tà có,nhưng tôi thích gọi nó là bổ dưỡng nhiều hơn...
Mục đích của anh em là xem đc nội dung chat của bạn bè ngày hôm qua,hôm kia,và xa hơn nữa,chat với ai và chat như thế nào...
Vài điều muốn trao đổi.#
Ngày 2/5/08,bản thương mại đc giời thiệu:
vô đối với các AV,kết quả,quét trực tuyến trên các trang diệt virus:
Cài đặt và sử dụng:
Next-... finish xong nó đòi keygen,copy và paste, ảnh dưới:
Giao diện sau khi cài xong:
Tiến hành option thiết lập thông tin điều khiển cho keylog:
(Cái này thiết lập tuỳ theo ý đồ sử dụng)
Phần General:
Cần nhớ hot key(defaut như ảnh,hoặc tự thiết lập hot key theo ý mình) để gọi keylog chỉnh sửa thêm sau này,vì sau đây nó sẽ invisible với fire wall ,Task manager,trình CMD...
Phần logging:
Click chọn Monitor only online active, như vậy keyloger chỉ ghi lại thao tác của nạn nhân khi online (mục đích:khoanh vùng,hạn chế dung lượng quá lớn của bản report sau này,vì chỉ có online mới chat đc)
Phần Screenshots:
Đây là tính năng chụp ảnh màn hình bị nhiễm,thiết lập tuỳ mục đích sử dụng,kéo chọn pícture quality nhỏ thôy,như trên ảnh là quá cao,ko chọn Capture screen - chức năng quay phim màn hình,dung lượng report gửi về sẽ rất lớn.#
Phần E-mail-thẻ Scheduler:
Phần E-mail-thẻ Delivery:
(quan trọng nhất liên quan đến sự thành bại của perfect)
Trước tiên phải có(tạo) 2 toài khoản Gmail (Gmail có SMTP tốt,riêng con perfect này trong cái description nó khuyến cáo nên dùng AOL,nhưng tôi vẫn dùng Gmail)
Hòm 1 : để nhận thông tin mà keylog gửi về
Hòm 2 : sẽ đóng vai trò đăng nhập và sent mail
Port mặc định là 25 (ko quan tâm)
Quan trọng nhất là SMTP(Simple Mail Transfer Protocol) - Giao thức truyền tải thư đơn giản
"Nhiều khi bạn viết 1 chương trình gởi email, hoặc bạn cần cài 1 forum trong mạng nội bộ. Chương trình của bạn và forum cần 1 SMTP server để gởi email nhưng tới lúc này bạn mới phát hiện ra là không có sẵn 1 SMTP server nào free, nhanh và ít bị "chập chờn" để bạn gởi email cả. Làm sao đây?" - VÀO ĐÂY.# để xem hướng dẫn cài đặt và cấu hình 1 SMTP server trên window(có hình minh hoạ rất chi tiết-bản quyền của 3C)
Mục Authentication method chọn None.#
Sau khi thiết lập xong phần Email-thẻ Delivery. click Send test, perfect keyloger sẽ gửi 1 Test message đến hòm thư cài đặt chỉ định trước đó.#
Chừng nào nhận đc thông báo như trên(thông báo quan trọng nhất) thì con keyloger này mới có thể gửi Report nó thu nhận đc từ những remote computer...#
Về việc chọn option cho các thẻ còn lại,có thể để nguyên defaut của nó,...nhận logfile=giao thức FTP(thuộc loại hàng khủng),tính năng targets cho fép set keylog chỉ quan tâm tới 1 trương trình mục tiêu cụ thể trên máy nạn nhân,Alerts cảnh báo những vấn đề mà keylog gặp phải để xin thiết lập lại...và rất nhiều tính năng fức tạp khác nằm ngoài mục đích của cái TUT này...#
Tiến hành mở hòm thư check mail cho nó đúng thủ tục:
Như vậy là hoàn tất việc cài đặt 1 con keyloger
Tiến hành đính kèm Perfect để phát tán:
Step 1:Đính kèm vào file,ảnh...
Thông thường phải dùng 1 phần mềm đính kèm virus khác như gold will ,nhưng con này perfect theo đúng nghĩa của nó-xem lại option (ảnh trên):
chọn Remote installation
Next qua cái thông báo đồi bại này:
Click chọn Notify me.....,chọn by emai---Next
Chọn Browse - Chọn 1 file trên máy thật là...khiêu khích(ảnh trên)
Trong đó:
Path 1:NETEagle setup.exe là file đc chọn để đính kèm keylogger Path 2:là đường dẫn chỉ định mà con keyloger này sẽ ẩn nấp và run trên remote computer(máy sẽ bị nhiễm) Click chọn Automatically uninstall remote keylogger after 4 days of use: Tự động uninstall...
Đây là 1 trong những điểm thông minh nhất của Perfect,remove trước khi phần mềm antivirus của nạn nhân kịp update nó vào bảng sign tiêu diệt,và Alert, nạn nhân ko hề hay biết máy đã từng bị nhiễm... Finish, file đã đính kèm perfect keyloger có tên mặc định: inst_tên file gốc,cũng có thể đổi tên cho nó thêm phần...khêu gợi,rồi tiến hành gửi file fát tán trực tiếp:
Hoăc cũng có thể mở rộng phạm vi phán tán bằng cách chuyển sang
Step2: Đính kèm file này vào 1 following URL:
External nghĩa là ngoài,ngoại...nghĩa là:
Up file này lên 1 host trung gian (tôi chọn mãnguồn,với accout của tôi)lấy link của nó đính kèm như ảnh dưới:
Following URL trên là path logic của modul Myblog của blog này đóng vai trò kích hoạt download perfect từ host và run trên remote computer tại pathC:\windows\system32 đã set trước đó(ảnh trên).#
Đây cũng chính là lý do tôi phải đóng cửa,nhằm hạn chế sự đồi bại của chính mình,nhưng kể từ ngày 8/5 thì blog này hoàn toàn...bình thường.#
Như vậy là xong phần cài đặt, tạo file đính kèm và phát tán
Kết quả gửi về sau 4 ngày,52 cái report.#
Nội dung của mỗi cái report tuỳ thuộc vào cài đặt keylogger theo mục đích lúc ban đầu nó có dạng sau:
Trong đó...
Chat log:khai thác tiện ích và là lỗi bảo mật message archive của YM!,cộng thêm khả năng lọc chỉ hoạt động lúc máy remote online( phần cài đặt bên trên) ,perfect sẽ chụp ảnh màn hình trương trình online(game trực tuyến,bảng giao dịch,số liệu,khớp lệnh sàn chứng khoán(nước ngoài),yahoo chat...) ,bên cạnh ảnh là file đính kèm nội dung của ảnh,dowload tiếp file này về máy, châm cứu cắt ghép để thành 1 bài chat hoàn chỉnh(xem ảnh dưới)
Visual log: chụp ảnh màn hình ,nó khác với chụp ảnh khung chat ở trên,có thể xem đc task bar của nạn nhân đang chạy những trơng trình gì...
Web log: là danh sách các trang web nạn nhân đã xem...abc,xyz.#
Text log :Thuộc tính cố hữu của tất cả các loại keylogger ghi lại tất cả các kí tự đã đc gõ trên máy remote,baos cáo về dưới dạng textfile ngày xưa người ta giương mục kỉnh tìm pass cũng ở trong này, xem sự thông minh của con perfect này bằng ảnh duới:
Từng kí tự 1 đc ghi lại trước khi Enter & Sign in,7:43PM ,trương trình chạy đc nhận diện YM!
Mục đích cuối cùng của mỗi con keylogger cũng chỉ là cái này mà thôi,và 1 khi đã có pass thì...
Và còn rất nhiều điều muốn trao đổi thêm trong mỗi cái report kia , có thể 1 ngày xấu trời nào đó sẽ cho tôi động lực quay lại vấn đề này,vì xem report để có đc cái mình muốn cũng là cả 1 nghệ thuật...
Lời bàn(*):
Cần khẳng định
mọi bài viết về keylogger từ truớc đến giờ chỉ mang tính thời sự có tính chất tham khảo,giả có chú nào mà trót lộng ngôn link down+crack thì tôi đồ rằng đi copy của người khác hoặc cũng chỉ dùng đc 3,4 ngày là cùng vì ko có key bản quyền(vấn đề bản quyền này nó tinh vi hơn nhiều so với các soft khác...),ko thể tự động update,nó sẽ nhanh chóng bị các phần mềm diệt virus nhận diện cập nhật vào bảng sign tiêu diệt,ở đây ko nói đến đối tượng newbie ko có hàng họ phòng thủ...abc,xyz.#
Bit của tôi phát hiện và Alert đc con Perfect này 2 ngày sau load,trước thời hạn 4 ngày mà Perfect tự động uninstall,và liên tục alert phải remove Bit đi mới có thể thao tác chụp đc những ảnh trên...nói chung là mệt
,mà chẳng để làm gì cả
.#