Mostrando postagens com marcador Hacker. Mostrar todas as postagens
Mostrando postagens com marcador Hacker. Mostrar todas as postagens

terça-feira, 26 de abril de 2011

[Ferramentas hacker] Scanner Retina Community

Uma das ferramentas mais requisitadas e usadas por hackers e crackers em testes de invasão e invasões são os scanners, com eles é possível fazer uma varredura parcial ou completa de um ou mais computadores conectados a rede, e obter diversas informações de possíveis vulnerabilidades como: portas abertas indevidamente, programas e/ou sistema operacional desatualizados, serviços rodando indevidamente, dentre outras falhas.

Hoje em dia existem diversos scanners, alguns são bem simples e apenas informam quais portas estão abertas em um determinado computador, já outros são robustos e informam até problemas de configurações e falta de patches em programas e/ou no sistema operacional do computador.

As vantagens dos scanners mais simples estão relacionadas a velocidade e praticidade, isso é muito útil em casos de testes de invasão superficiais ou básicos. Já as vantagens dos scanners mais completos, estão relacionadas a diversidade de informações que eles retornam e a diversidade de testes, que eles podem fazer junto ao scanneamento básico, a verdade é que cada scanner serve para um determinado momento.

O Retina Community é um scanner de vulnerabilidades gratuito para até 32 IPs, com diversos recursos e bem rápido, ele é ótimo para hackers e crackers ou até mesmo para empresas e organizações que não podem investir muito com segurança e TI.

No caso de um hacker ou cracker, o mesmo pode utilizar o Retina para obter diversas informações do computador alvo, para que possa a partir dai traçar o plano de invasão. Já no caso de empresas e organizações, o administrador da rede ou responsável pela segurança dos computadores, pode simplesmente escanear os computadores da rede e obter um relatório completo das vulnerabilidades, dessa forma, ele pode fazer a segurança dos computadores e da rede ou contratar um hacker para tentar penetrar a falha, e ver até onde ela vai e o quanto ela pode prejudicar a empresa, se já não prejudicou, além disso é claro, corrigir os erros e reforçar a segurança.

Dentre as funcionalidades do Retina Community estão:

- Avaliação das vulnerabilidades em sistemas operacionais, aplicações, dispositivos e ambientes virtuais

- Identificação de vulnerabilidades 0-day (zero-day)

- SCAP configuração de digitalização

- Atualizações de vulnerabilidades integrado e alerta

- Relatórios de vulnerabilidades detalhados a nível executivo

- Suporte on-line e recursos da equipe de pesquisa da eEye

O Retina Community é um scanner para a familia Windows (7/ Vista/ 2008/ XP/ 2000), ele pode ser baixado gratuitamente através do site oficial dos desenvolvedores.

Em breve faremos alguns tutoriais e vídeo aulas desse e outros scanners.

Não deixem de comentar ;) !!!

quinta-feira, 14 de abril de 2011

Crack Winrar todas as versões


Ative Definitivamente seu Winrar, e acabe com suas dores de cabeça, com aquele aviso chato!


Nome: Crack Winrar todas as versões

Tamanho: 1 KB
Plataforma: Windows
Genero: Crack
Servidor: Multiupload

Trucoteca 2.1



O Trucoteca, ou Biblioteca de Truques, é o melhor amigos dos gamers. Funcionando como um banco de dados, o programa é repleto de códigos para você trapacear no jogo que quiser. Há milhares de títulos inseridos, que se dividem entre os consoles Dreamcast, Game Boy, Nintendo 64, PC, Playstation, Playstation 2, Playstation 3, Game Boy Advanced, XboX, GameCube, N-Gage, PSP, Nintendo DS, XboX 360 e Nintendo Wii.

Apavore em qualquer jogo!

Basta digitar o nome do jogo desejado na barra de busca embutida na interface, informar uma plataforma específica, caso queira, e em instantes você terá uma lista com todos os truques pertinentes ao escolhido. É simples e rápido de usar.


Nome: Trucoteca 2.1
Tamanho: 17,00 MB
Sistemas: Windows xp , Vista e Seven


CORE keygen/patch [crack WinRAR ]


Ativador do WinRAR todas as Versões do programa .

Nome: CORE keygen/patch [crack WinRAR ]
Tamanho: 38,65 KB
Servidor: Megaupload

Ativando WinRAR 3.71 + Serial de registro e Crack

Famoso Descompactador internacional, mais utilizado para compactar arquivos RAR, por diminuir o tamanho dos arquivos, ao contrário do ZIP, que permanece o mesmo tamanho. Para registrar o programa, siga esses passos. Ao extrair a pasta, verá um arquivo do Bloco de Notas chamado rarreg.key. Copie ele e cole no diretório onde foi instalado o WinRAR, substituindo o arquivo antigo (se houver). Normalmente é: C:/Arquivo de Programas/WinRAR Pronto, programa registrado! Para quem já tem o programa, mas não tem o serial de registro vai uma dica. Copie e cole o texto destacado abaixo no bloco de notas ou em qualquer editor ASCII. Depois salve com o nome de “rarreg.key” na pasta com os arquivos de instalação do WinRAR. Copie exatamente da mesma maneira. Use CTRL+C e CTRL+V.

RAR registration data
cafevn
Single PC usage license


UID=bff246844b5c5708595a
6412212250595aa9dfb5db06ca5c5b29cb38d3c346df871e689fcd


26d40cd6724c7fea7a256035c6ab9048e2c5c62f0238f183d28519


aa87488bf38f5b634cf28190bdf438ac593b1857cdb55a7fcb0eb0


c3e4c2736090b3dfa45384e08e9de05c58601faaa5bf2fd204421a


0af4a66c04f5f95c750b942c262c8defc92d51753d37c41772b696


179d2401468afd8cdf6b526bd713b62d9d1c8b39f8f5c862600bd1


6f2be0ead43d89dc20da9c292bbc37165bb690729a430802790431

http://samuweb.blogspot.com/2008/01/winrar-371-serial-de-registro-e-crack.html

domingo, 10 de abril de 2011

COMO USAR O SUB SEVEN

Invada computadores usando o SUB7!


CASO NAO TENHA PROCURE EM DOWLOADS

IP tool - É uma ferramenta de IP que serve pra você descobrir o IP de algum domínio, de ICQ e dar ping em algum IP.

Ping - Serve pra você dá um ping no server, pra saber se ele ainda tá conectado e pra ver se as repostas estão muito lentas.

address book- É uma agenda onde você pode fazer comentários sobre cada invasão.

shortcut menu - É um gerenciador de atalhos, pras opções mais utilizadas por você.

Connection
ip scanner - Rastrea os ips infectados.

start ip - Você coloca um ip ex: 200.50.100.1.

end ip - 200.50.120.255.

port - 27374, a porta padrão do Sub7.

delay - 4, é a distancia... colocando em 4 você até fora do país.

scan - clicando você começa a busca dos ips.

stop - clicando você para a busca dos ips.

remote scan - é como o de cima, mas você busca usando o modem da vítima.

stop remote scanner - para a busca com o modem da vítima.

get pc info - É pra você ver as informações do pc, quantos clientes estão conectados, a resolução de vídeo, o tamanho do HD... etc.

get home info - Ver as informações da pessoa, geralmente não aparece nada ai.

server options - Essa é uma das seções mais importantes do Sub7. Serve pra você alterar as configurações do server.

change port - Pra você trocar a porta do server.

set password - Pra colocar senha.

disconnect victim - Desconecta o server.

remove server - Remove o server.

set default port - Coloca a porta padrão caso você tenha trocado.

remove password - Remove a senha do server.

restart server - Reinicia o server

close server - Fecha o server, só depois que a vítima der boot que poderá ser invadida.

update server from local file - É pra você atualizar o server, estando essa versão mais nova no seu computador.

update server from URL file - É igual ao de cima só que usa o server direto de um site que tenha o server.

ip notify - É pra dar notificação por ICQ, IRC e E-mail, sempre que o server estiver online você será avisado.

ICQ notify
UIN - O UIN pra quem você quer dar notificação, no caso o o seu.

victim - nome da vítima.

enable - Ativa a notificação.

disable - Desativa a notificação.

IRC notify
server - O servidor pelo qual irá o notify
channel or nickname - Nome do canal ou nick que irá a notificação.
port - Tem que ser 6667, só essa.

e-mail notify

SMTP server - Nome do protocolo de SMTP

user - Usuário

notify to email - Nome do email

Keys/messages

keyboard - Teclado

start logging - Grava todas as teclas pressionadas no teclado do server.

send keys - Envia o texto que você quiser para algum editor de texto que esteja aberto no momento.

get offline keys - Grava as teclas que foram digitadas offlline.

clear offline keys - Limpa as teclas digitadas

disable keyboard - Desativa o teclado da vítima, não tem como desfazer essa operação.

chat - Abre um chat com a vítima e clientes que estejam conectados no mesmo server com opções de configurar o chat.

matrix - Ativa uma tela com o texto digitado, e você pode digitar mais com seu nick.

msg manager - Muito útil! Serve pra você enviar a mensagem que quiser para a vítima. Você pode configurar o título, modo, texto, tamanho... etc. E a resposta do server aparece abaixo... Isso quando ele responde.

spy - Pra você ler o que é digitado nos programas de chats. Os disponíveis são: ICQ, AOL, MSN, Yahoo.

ICQ takeover - Opção pra roubar ICQs.

refresh list - Lista todos ICQs que estejam no diretório ICQ da vítima.

Takeover - Toma o ICQ selecionado pra você. Quando você dá um takeover tudo o que tem em determinado UIN, tipo... history, toda a lista passa pro seu micro. Leia mais sobre roubo de ICQ.

Advanced
ftp/http - Abre a porta 21 para uma conexão por FTP.

ftp address - IP da vítima.

ftp port - A padrão do FTP é a 21 mesmo.

ftp password - Toda conexão por FTP exige uma senha, então coloque qualquer uma.

mask - opção para deixar a senha com formato de máscara, *******

maximum clientes - Você pode configurar quantas pessoas terão acesso ao FTP da vítima com essa opção.

root folder - Pasta inicial, o padrão é c:\

barra do endereço que ficou - ftp://qqsenha:qqsenha@127.0.0.1/

enable ftp - ativa o FTP

disable ftp - desativa o FTP

Depois de ativado copie o endereço e cole no browser. Ou use o seu programa de FTP preferido.

find files - É um sistema de busca de arquivos

look for - nome do arquivo que você quer encontrar.

look in folder - Diretório onde quer buscar.

search sub-diretories - Com essa opção marcada ele buscará dentro dos sub-diretórios.

find files - Começa a busca.

show previously found files - Quando você fecha os arquivos achados, você não precisa buscar de novo basta clicar ai nesse botão que aparece de novo.

passwords - Todas as senhas da vítima!

get cached passwords - Pega diversas senhas.

get recorded passwords - Esse é o melhor, pega todas as senhas.

clear - Limpa todas as senhas, se apertar esse botão todas as senhas do botão acima irão sumir!

retrieve RAS passwords - Específico para pegar as senhas das conexões.

get icq passwords - Só pega senhas do ICQ.

get aim passwords - pega senhas do AIM.

reg edit - Serve pra editar o registro do Windows.

open registry editor - Abre um editor pra alterar o registro. Você pode criar novas chaves, mudar os valores, deletar, mudar... etc.

App redirect - Executa comandos do DOS.

Port redirect - Leia isso aqui, e vê se entende.

miscellaneous

File manager - Gerenciador de arquivos, lembra o Windows Explorer.

refresh - Atualiza o diretório

C: - Atalho pra unidade C:

get drives - Mostra todas as unidades da vítima e caso queira trocar é só selecioná-la e apertar change to.

run - Executa o arquivo selecionado

... - executa manualmente um comando, não esqueça que é via DOS, ou seja, só lê 8 caracteres.

path... - Serve pra você ir manualmente para um diretório.

bookmark - Pra adicionar as suas pastas favoritas, com o botão de + e remover com o botão de -.

download - Baixa o arquivo selecionado.

get size - Te dá o tamanho do arquivo selecionado, é bom usar essa opção antes de fazer algum download.

edit file - Edita arquivos .txt,.bat, e .ini da vítima. O botão de update salva as alterações.

upload - Pra você enviar qualquer arquivo pra vítima, pro diretório selecionado.

delete - Deleta o arquivo ou pasta selecionada.

create dir - Cria diretórios na unidade especificada.

play wav - Toca o arquivo de música com extensão .wav

set wallpaper - Coloca como papel de parede da vítima os arquivos .jpg e .bmp selecionados.

print - Imprime documentos .txt e .rtf selecionados.

display image - Mostra a imagem selecionada na tela da vítima.

windows manager - Mostra todos os aplicativos abertos, com opções de atualizar, mostrar, focalizar, esconder, fechar, ativar, desativar.

Process manager - É como o windows manager, só que mais específico para todos os processos que estão em execução. Você pode atualizar a lista, fechar aplicativos, e definir outra prioridade, fazendo com que funcionem melhor ou pior alguns programas.

text-2-speech - Serve pra fazer o server falar! mas ele precisa ter ele instalado e o TrueVoice também. Pra ele funcionar você precisa fazer um upload e executá-lo no micro do server.

clipboard manager - Gerenciador da área de transferência

read clipboard text - Você lê o que a vítima deixou copiado na área de tranferência.

set clipboard text - Você copia o texto digitado por você!

empty victim's clipboard - Apaga tudo da área de transferência.

irc bot - Pra colocar um bot em um canal..

server - servidor de IRC qualquer

port - Sempre 6667

nick - Qualquer um.

Prefixe - @

Channel - #Sub7Br, canal onde quer que o bot esteja.

fun manager

desktop/webcam - Captura de tela em tempo real! Você vê o que a vítima está fazendo, em quais sites está indo... RuLeZ!!

Open screen preview - Pra ver a tela da vítima de tempo em tempo. É recomendado usar tempo de 1 segundo.

full screen capture - Pega a imagem com a tela cheia e tem a opção de salvar.

webcam/quickcam capture - Captura a tela diretamente da webcam, se a vítima tiver instalada.

flip screen - Inverte horizontalmente, e verticalmente a tela da vítima. Isso fará com que trave o micro dela.

print - Imprime o texto que você digitar. Ele pode ser em negrito, itálico, sublinhado, com uma tarja no meio, e pode fazer alteração no tamanho da fonte.

browser - abre a URL que você digitar no navegador da vítima.

resolution - Serve pra alterar a resolução e as cores do monitor da vítima.

refresh - Lista e atualiza as resoluções e cores disponíveis.

change - Muda pra resolução e cor selecionada.

win colors - muda as cores do micro da vítima.

extra fun

screen saver - Ativa o screen saver Marque com o texto que você digitar, isso se a vítima tiver instalado... geralmente tem!

restart win - Opções para desligar e reiniciar o micro da vítima.

mouse - Opções pra você zuar com o mouse da vítima!! Inverter os botões, restaurar botões, esconder o ponteiro do mouse, mostrar o ponteiro do mouse, você pode também controlar o mouse dela, pra onde o seu for o dela também vai! E colocar aquelas sombras no ponteiro.sound - Se a vítima estiver escutando alguma música em formato .wav, você pode gravar o som! e ouvi-lo na mesma hora.

time/date - Serve pra alterar a hora e data da vítima.

extra - Umas das minhas preferidas!

desktop - Esconde e mostra os ícones da área de trabalho.

Start button - Esconde e mostra o botão iniciar.

taskbar - Esconde e mostra a taskbar (barra onde fica o relógio).

CD ROM - Abre e fecha o Cd-room da vítíma.

speaker - Se você quiser perturbar pode fazer!! Isso faz um barulhinho infernal, muito chato.

monitor - Liga e desliga.

Ctrl+Alt+Del - Ativa e desativa as teclas control+alt+del, impedindo com que a vítima assustada reinicie o micro.

ScrollLock - Ativa e desativa a tecla.

CapsLock - Ativa e desativa a tecla.

NumLock - Ativa e desativa a tecla.

local options

quality - Define a qualidade das capturas de tela.

local folder - Define a pasta padrão pra onde irão seus arquivos de download.

cliente colors - Define as cores do seu cliente do Sub7. Se quiser voltar tudo ao normal aperte o botão default settings.

misc options - Configurações gerais do cliente do Sub7.

erase all options and start over - Faz com que tudo o que você

alterou volte ao padrão, como tava antes.

enable hints - Com essa opção marcada, ao você passar o mouse sobre um botão ele mostra a caixa de diálogo explicando pra que server.

minimize cliente to tray - Marcado fará com que ao minimizar ele vá para o tray (perto do relógio)

animate windows - Marcado deixa a janela animada.

when downloading images, show then - Quando marcado fará com que assim que você fizer downloads de imagens, ele as abra automaticamente.

when downloading text files - Quando marcado fará com que assim que você fizer downloads de textos, ele os abra automaticamente no bloco de notas.

advanced - Serve pra você trocar as portas do matrix, keyboard, e das spies no programas de chat. Não é recomendado mexer ai, deixe essas portas mesmo porque estão funcionando muito bem!

run EditServer - Abre o editor do server pra você colocar as suas preferências... Se não souber o que está fazendo nem mexa ai! Corre o risco de se infec

TGA Backdoor 3.0

Invadindo computadores pessoais

Funções:


Conexão reversa
Notificação com Pop-up
Enviar mensagem
Enviar Voz
Explorar e manipular arquivos
Explorer e Manipular Registro do Windows
Visualizar e Finalizar Processos ativos
Administrar Janelas Ativas
Imprimir Texto [Desktop]
Funções Clíssicas
Beep [Speaker]
Bate Papo [Chate]
IExplorer
Senhas do FireFox [A versão mais nova não estí pegando]
Opções do Servidor

Ferramentas
Criar Servidor
Verificar Logs de erros
Verificar se o PC esta infectado


Obs.: Qualquer erro, dúvida, cràtica, sugestão, xingamento, envie-me um email;

Imagens


Brutus aet2

Atendendo a pedidos, refiz a matéria sobre o software Brutus, que consegue descobrir senhas pela técnica da força-bruta. Isso significa que ele tenta várias senhas antes de acertar. Pode-se que nunca acerte (no caso de pessoas que tem senhas muito complicadas, misturando letras maiúsculas, minúsculas e números…) ou que demore dias, até semanas para se descobrir uma senha mais fácil (dependendo do seu tamanho). Tenha em mente que a chance de se descobrir uma senha por esse método é de 30%. Você dependerá da sorte.


A tela principal do Brutus


Vou explicar passo a passo todas as sessões do programa que você vê acima. Assim ficará mais fácil utilizá-lo e você compreenderá melhor o seu funcionamento.

Target – Aqui você coloca o endereço de onde você vai descobrir a senha. Isso pode ser muito variável. Por exemplo, se você for descobrir uma senha de HTTP FORM (visto depois), não adianta só você colocar http://www.site.com/ , você teria que colocar o caminho inteiro do formulário. Isso poderia ser complicado para algumas pessoas. Caso esteja tentando descobrir uma senha de ftp ou pop3 por exemplo, é só colocar o endereço do site na maioria das vezes.

Type – Esse é o mais importante de todos. Você vai definir que tipo de senha quer descobrir. Os tipos são:
- HTTP Basic Auth
- HTTP Form
- FTP
- POP3
- TELNET
- SMB (Netbios)
- Custom

Vamos ver um a um

HTTP Basic Auth – Esse é utilizado para se descobrir senhas de autenticação básica em páginas web (não baseadas em formulários).

HTTP Form – Para descoberta de senhas que utilizam formulários. Ex: e-mails de Yahoo e Hotmail.

FTP – Descobrir senhas de servidores ftp, utilizados para transferência de arquivos.

POP3 – Esse é importante. É utilizado para o recebimento de e-mails através de programas próprios. Através dele você senhas de e-mails muito mais rapidamente que utilizando HTTP Form. Por exemplo: Eu quero descobrir uma senha do Yahoo. Mas o yahoo.com.br permite que você use um servidor POP3 para ler os e-mails através do seu outlook ou outro programa qualquer. Se eu utilizasse HTTP Form, demoraria muito tempo para descobrir… algo como 1 ou 2 tentativas por segundo. Mas se eu tentar o endereço “pop.mail.yahoo.com.br”, que é o endereço POP3 para recebimento de e-mails do Yahoo (cada provedor / site tem o seu… procure saber qual é) vou conseguir aumentar a velocidade para 12 ou 13 tentativas por segundo.

TELNET – Utilizado para descobrir senhas de sistemas remotos que aceitam conexão via telnet (porta 23). Por exemplo, um sistema Linux ou Unix.

SMB (Netbios) – Senhas para acesso à sistemas Windows por compartilhamento de arquivos.

CUSTOM – Você pode customizar como quiser.
Depois temos os botões Start (iniciar), Stop (parar) e Clear (limpar)

Port – Porta do serviço que você vai utilizar para descobrir a senha. Geralmente não precisa mexer, quando você escolhe o tipo de serviço que quer descobrir ele coloca automaticamente a porta.
Connections – Quantidade de conexões simultâneas que o programa fará com o servidor. Quanto mais, mais rápido a senha será descoberta. Mas isso pode gastar muita banda do seu computador e do servidor, fazendo com que acabe ficando mais lento que antes. Adapte com cuidado.

Timeout – Tempo que irá durar as conexões. Pode deixar como está.
Abaixo você verá algumas configurações exclusivas de cada tipo de servidor. Por exemplo, se você selecionar o POP3 aparecerá a opção “Try to stay connected for … “ (tentar ficar conectado para… “), e você pode escolher quantas tentativas o programa fará antes de se desconectar e conectar de novo ou simplesmente colocar Unlimited (ilimitado). As vezes, certas configurações de proteção bloqueiam um usuário após ele errar a senha 3 vezes seguidas… daí você teria que configurar para o sistema tentar 2 vezes, desconectar e conectar de novo.

Authentication Options (opções de autenticação)

Aqui você pode definir o usuário / usuários que quer descobrir a senha e o método que será utilizado.

Use Username – Marque essa opção se a senha que você está tentando descobrir necessita de se dar um nome de usuário. Netbios para sistemas Windows 95, 98 e ME por exemplo não necessitam de usuário, só da senha

Single User – Marque se você quer descobrir a senha de um usuário somente. Se quiser de várias pessoas, deixe desmarcado.

Se o Single User estiver desmarcado, aparecerá User File. Você terá que selecionar um arquivo que contém o nome dos usuários, um em cima do outro. Assim:

Usuario1
Usuario2
Usuario3

Se Single User estiver marcado, aparecerá UserID. Daí é só colocar o nome do usuário.

Depois veremos Pass Mode. Ela mostra três tipos de senhas para serem descobertas. Wordlist, ComboList e Bruteforce.

Wordlist – Uma lista de palavras comumente usadas. Por exemplo, você pode carregar uma lista de palavras com vários nomes e tentar usar todos eles como senha. Sabendo que várias pessoas utilizam senhas fáceis (nomes de atores, datas de nascimento, etc… ) sua chance de descobrir uma senha fácil é grande aqui. O Brutus vêm com uma lista de palavras em inglês, mas se quiser existem listas em português na Internet. Ou você pode fazer a sua própria. Exemplo de uma lista:

Amor
Andreia
Adriana
Antonio


ComboList – É a WordList melhorada. Por exemplo, certas pessoas têm o péssimo hábito de colocar um número na frente da senha. Será tão mais seguro assim? Exemplo: em vez de colocar marcos como senha eu coloco marcos1 . É exatamente isso o que o ComboList descobre. Ele pega as senhas que estão na WordList e coloca números na frente, muda para maísculo, inverte a senha… típicas coisas que uma pessoa comum faz.

BruteForce – É o mais poderoso e o mais demorado. Com ele você pode descobrir qualquer senha, mas pode levar milênios (!!!) . Dentro da opção Range, você pode configurar o tamanho mínimo e máximo da senha (Min Length e Max Length) e o que será tentado… só digitos (Digits only), letras minúsculas (Lowercase Alpha), letras maiúsculas (Uppercase Alpha), maiúsculas e minúsculas (Mixed Alpha), letras e números (AlphaNumeric), ou todos os caracteres do teclado, incluindo símbolos como +, - e * (Full Keyspace). Por último você também pode customizar quais caracteres serão usados.

Por último:

Positive Authentication Results mostra que senhas você já descobriu, destacando o endereço e o nome do usuário. Fique atendo também na barra inferior do Brutus que mostra que senha está sendo tentada no momento, a quantidade de tentativas por segundo e o tempo que demora para acabar.

Bom, eu espero que com esse documento fique mais fácil utilizar esse poderoso programa. Ele não é o único que faz força bruta, existem muitos outros, mas nem todos tão simples de se utilizar. Novamente digo que a chance de descoberta de senhas utilizando esse método é de apenas 30%, então recomendo utilizar um trojan ou um keylogger se você quer obter a senha rapidamente.

Tutorial Ardamax Keylogger 2.8

DOWNLOAD: [Baixar]

Explicando um pouco sobre o Ardamax Keylogger

Ardamax Keylogger é um ótimo keylogger invisível que, com ele, você pode gravar tudo que foi digitado no seu computador em um arquivo log, que pode ser visto como texto ou Página da web.
Use este keylogger encontrar para fora o que está acontecendo em seu computador quando você estiver ausente, mantiver um apoio de seus dados datilografados automaticamente ou o usa monitorar seus "miúdos".
Lembrando que, ele possui utilitário de instalação e desinstalação.



Instalando o Ardamax Keylogger

Depois de ter baixado e executado o Ardamax em sua máquina, siga os passos abaixo:

1ª Tela -> I Agree
2ª Tela -> Next
(Recomendo deixar tudo marcado como estás.)
3ª Tela -> Install
(Escolha um local onde deseja instalá-lo! Recomendo deixar como está lá mesmo.)
4ª Tela -> Finish
(Deixe a opção "Run Ardamax Keylogger 2.8" habilitada, e desabilite: "View The Quick Tour")



Notas*: Depois de ter clicado em "Finish" na última tela, automaticamente estarás finalizando a instalação do mesmo, em seguinda, aparecerá um ícone dele na barra de tarefas, veja na imagem:


/*Aqui é o fim da instalação*/



Registrando o Ardamax Keylogger

Depois de te-lo instalado direitinho, vamos registrá-lo para que possamos usá-lo de uma forma mais adequada
Clique com o botão direito do mause no ícone do ardamax, e logo em "Enter Registration key".


Depois coloque o serial que se encontra abaixo.

Serial:

Name: Invasão
Key: XTPFVPQINFMUMUM





Depois é só clicar em OK e pronto, já registramos!



Configurando o Server do Ardamax Keylogger

Agora iremos configurar o server do ardamax, siga os passos:

1° Passo: Clique com o botão direito do mause e vai em "Remote Installation" como mostra a imagem.




2° Passo: Após ter clicado em "Remote Installation", vai abrir uma janelinha, que é nesta janelinha que iremos configurar e criar nosso server. Mas vamos ao que interessa:
-> 1ª Tela: Avançar

-> 2ª Tela: Em “Appearance” nós iremos juntar algum arquivo com o nosso keylogger, no caso abaixo iremos testar com um joguinho chamado “Paciência Spider”.
Deixe a opção "Append keylogger engine to file or another application" habilitada que servirá para nós juntar o server com o jogo (Server+Executável) caso contrário não darás para juntar com algo, ou seja, criará apenas somente o server.



Depois clique em Avançar.

-> 3ª Tela: Em “Invisibility” irei explicar tudo e o porquê de deixar tais opções marcadas.
Agora vamos mostrar para que serve tais opções, veja abaixo.

HIDE TRAY ICONE = esconder o ícone perto do relógio... MARQUE, lógico.
HIDE THE PROGRAM FROM CRTL+ALT+DEL = esconder do ctrl alt del (duhhh), pode marcar,...
REMOVE SHORTCURTS FROM START MENU = não vai deixar nada lá no Iniciar da vítima, melhor marcar né...
REMOVE DE PROGRAM FROM UISNTALTION LIST = tirar a opção de desinstalar o Ardamax pelo "ADICIONAR/REMOVER PROGRAMAS", MELHOR MARCAR também...
HIDE PROGRAM FOLDER = Esconder a pasta do Ardamax lá na pasta do windows ou system..
HIDE THE PROGRAM... = esconder o Ardamax da lista de programas que iniciam com o windows...eu não marco, pq se o cara desliga no dedão, o Ardamax não inicia junto na próxima vez..



Agora, veja a imagem abaixo:



...Ou seja, eu habilitei tudo para que meu server fique mais "invisível" e mais difícil de detectá-lo no pc da vítima.
Depois clique em Avançar.

-> 4ª Tela: Em “Security” iremos deixar desabilitado, não é necessário colocarmos senha no server, acho isso inútil.
Clique em avançar.

-> 5ª Tela: Em “Web Update” desabilite tudo, não podemos deixar quaisquer tipos de pistas para a vítima.



Depois clique em Avançar.

-> 6ª Tela: Em “Options” deixe as duas opções habilitadas, vejamos o porquê agora.


Run on Windows startup = Funcione na partida de Windows
Start in hidden mode = Comece na modalidade escondida



Em "Hidden mode on", de preferência mude as teclas de atalhos, coloque a que desejar (Mesmo sendo desnecessário).
Em "Self desctruct on" você escolhe uma data no qual o keylogger se auto-destruirá no PC da vítima, ou seja, se você marcar qualquer dia lá, e neste dia, o keylogger (Server) é desinstalado do PC da vítima. De preferência eu deixo isto desabilitado por motivos óbvios.



-> 7ª Tela: Em “Control”, marque a opção "Send logs every" e coloque o tempo desejado no qual os logs chegarão a você, no caso eu marquei de 30 em 30 minutos.
Em "Delivery method" é a forma no qual deseja pegar os logs, eu prefiro por Email, sendo que por FTP é mais rápido.
Em "Include" deixe como está mesmo, é óbvio.
Na opção "Log format" é o formado do log que será visualizado, eu prefiro em HTML mesmo.
Em "Send only if log size exceeds" coloque o tamanho desejado dos logs a serem enviados, nesse caso, devemos fazer tipo uma "comparação" com os minutos e o tamanho dos logs, sendo assim, eu deixo como 75 Kb mesmo o tamanho. Mas isso é pessoal!



Depois clique em Avançar.

-> 8ª Tela: Estamos na parte final, em "Email", iremos colocar o Servidor SMTP do e-mail e o próprio e-mail, é óbvio né.
No caso eu testei com meu e-mail da Gmail.
Em "Send To" é o remetente, então no caso você coloca o seu e-mail.
Em "Send From" é o destinatário, simplesmente coloque o seu e-mail novamente.
(Logo em seguida, veja sua caixa de e-mail e veja se a mensagem de confirmação chegou!)
Em "SMTP Host", ao lado terás um botão chamado "Find", clique nele e veja o que aparecerá no SMTP.



Em username e password não é necessário colocar nada, deixe o espaço em branco e clique em Avançar.

-> 9ª Tela: Em "Control": vamos traduzir


Enable keystrokes logging = permita registrar dos keystrokes
Enable Clipboard logging = permita registrar de "prancheta" (Clipboard)
Enable web activity monitoring = permita a monitoração da atividade da web fotorreceptora
Enable screenshots capturing = permita capturar dos screenshots
Enable chat logging = permita registrar do bate-papo


Obviamente iremos deixar todas as opções marcadas.
Depois clique em Avançar.



-> 10ª Tela: Em "Screenshots", dependerá da pessoa, isso leva para um lado pessoal.
Em Target: As Opções "Full Screen" é a visualização de tela cheia dos screens, em "Active Window" é em uma janela ativa, eu particularmente prefiriria em uma tela cheia (Full Screen) mesmo.
Em Image Quality (Qualidade de imagem) deixe como está mesmo

. Wink

Logo clique em Avançar.

-> 11ª Tela: Bom, estamos na parte final da configuração do nosso server, agora em "Destination", vamos mudar o nome do nosso server, o nome atual é "Install" como eu já havia dito anteriormente que eu iria juntar o server com um executável que no caso é o "Paciência Spider", irei renomeiar o nome para "spider", veja na foto:



Bom depois disso, clique em "Change Icon..." para alterar o ícone do nosso server e deixá-lo mais "disfarçado".

Assim que tiver clicado em "Change Icon" abrirá esta janela:



Como o ícone do Paciência Spider não se encontra naquele local, irei procurar pelo o seu diretório, que no caso podemos encontrá-lo em: C:\WINDOWS\system32\spider.exe


Logo clique em OK.

Veja na figura como ficou:


Depois clique em Avançar.

->12ª Tela: Finish!!! Terminamos de criar o nosso server, veja a foto final:


Clique em Concluir.

Depois de concluir irá parecer esta mensagem:



Logo a seguir vai abrir uma pasta da instalação do Ardamax Keylogger 2.6.

Veja como ficou meu server:



OBS: pra mandar pra vitema vc tem que zipar o servidor


Desinstalando o Server do Ardamax Keylogger

Para desinstalar o server do ardamax, caso você esteja infectado é só instalar este remover oferecido pelo próprio Ardamax.

Desinstalando o Ardamax Keylogger completamente de seu computador

Vá em: C:\Arquivos de programas\WGV\Uninstall e desinstale-o.
Ou então vá em: INICIAR / Painel de Controle / Adicionar ou Remover Programas, e remova o Ardamax.

quarta-feira, 23 de fevereiro de 2011

Aprenda a criar um Crack

BEM GALERA ANDEI DANDO UMA OLHADA AQUI NO FORUM E PERCEBI QUE MUITOS TÊM DÚVIDAS DE COMO CRIAR UM CRACK ENTÃO RESOLVI FAZER ESTE TÓPICO !!

Utilitários :
- Win32Dasm - Diassembler ( isto é, transforma os programas em código
ASM )
- Hackers View ( mais conhecido por HIEW )

Pegue estes programas aqui:
http://skyscraper.fortunecity.com/valve/256/ckdownload.htm


Alvo :
- Cracking Challange v 1.0 - Teste "Very Very Easy" ( conjunto de utilidades para creckar )

Download aqui:
- http://skyscraper.fortunecity.com/valve/256/ckclg.zip ( 168 kb )

OBS : Este aplicativo cracking Challanger foi feito especialmente para testar o cracker ele tem vários módulos o que vou explicar é o "very very easy" , mas pra fixar bem vcs devem fazer todos , como eu tambem fiz!!

INICIANDO O CRACKER:

Suponhamos que já tens tudo o que é preciso para começar. Em 1º lugar deves pôr o programa CRACK.EXE no diretorio do HIEW e já vais saber porquê.
Um bom cracker deve conhecer sempre muito bem o funcionamento do seu alvo, e por isso, vamos abrir o CRACK.EXE. Carregas na parte onde diz "Very Very Easy". O que vês ? Uma caixa de texto para por a password e um botão. Tenta escrever uma password qualquer e pressiona o botão. É óbvio que falhaste. mas não precisas chorar. Reparaste na mensagem que apareceu na caixa de diálogo: "Sorry not the right one - try again" (ou parecido) ? Guarde esta mensagem . Feche o programa e agora abre o WIN32DASM. Fazes um "Open file to diassemble" ao programa CRACK.EXE e espera. Só aparecem coisas esquesitas no programa não é ? Eu sabia... No menu "Diassembler", vai em "Font... | Select Font" e escolhes uma normal ( Arial por exemplo). Agora está melhor não está ? Suponhamos que não sabes nada de ASM, então o que vês no programa não te diz nada, mas não desesperes porque isso não te interessa. Va no menu "Refs" e em "String data References". Já apertaste ? Então agora procura aquele texto da tal caixa de diálogo que apareceu quando tú erraste "Sorry not the right one - try again" procuras na letra "S". Aperte duas vezes nele e fecha a caixa de diálogo. É suposto veres isto :

...

* Referenced by a (U)nconditional or (C)onditional Jump at Address:
|:0043B04D(C)
|

* Possible StringData Ref from Code Obj ->"Sorry, not the right one - try "
->"again !"
|
:0043B05B B8F0B04300 mov eax, 0043B0F0
:0043B060 E84788FFFF call 004338AC
:0043B065 8B8358020000 mov eax, dword ptr [ebx+00000258]
:0043B06B 8B10 mov edx, dword ptr [eax]
:0043B06D FF5278 call [edx+78]


...

Como podes ver, é nesta parte do código que o programa trata de mostrar a mensagem que nós não queremos. Mas aqui, pouca coisa nos interessa, a parte que mais nos interessa é :

...

* Referenced by a (U)nconditional or (C)onditional Jump at Address:
|:0043B04D(C)


...

É nesta parte em que vemos o que "causa" o aparecer desta caixa de diálogo. Mas para perceberem melhor, em ASM a parte mais interessate e importante para os crackers são os Jumps que como o nome indica são saltos que o programa dá no código conforme certas situações (se for igual a, se for diferente de...) tipo um GOTO e um IF juntos. Aqui mostra-nos que existe um salto que depende de uma condição e que vai ter exactamente onde nós não queremos que ele vá.
Pegue o endereço do JUMP que no nosso caso é: 43B04D , aperte no menu
"GOTO" e em "GOTO CODE LOCATION" irá abrir uma caixa de dialogo , selecione o campo de texto digite 43B04D e click em localizar , aperte duas vvezes na seta para cima e irá aparecer isto:

...

* Possible StringData Ref from Code Obj ->"button"
|
:0043B043 BA9CB04300 mov edx, 0043B09C
:0043B048 E8F789FCFF call 00403A44 <- Compara a pass com a correcta
:0043B04D 750C jne 0043B05B <- Se pass errada vai te embora ó cracker[

* Possible StringData Ref from Code Obj ->"Right on ! ... told you ... too "
->"easy ... Try the next one !"
|
:0043B04F B8ACB04300 mov eax, 0043B0AC
:0043B054 E85388FFFF call 004338AC
:0043B059 EB15 jmp 0043B070


...

Antes de tudo Jne = "Se não for igual vai para " e Je = "Se for Igual vai para ".
Analisemos agora esta parte do código. No endereço 0043B04D vemos que depois de uma comparação chamada na linha anterior (pela instrução CALL) ele salta no caso de desigualdade. Não precisamos saber o tipo de comparação, apenas temos de tirar a lógica da coisa. Se o resultado não for igual ele vai para a mensagem errada, então só se for igual é que ele vai para a mensagem correcta.
Já sabes o que fazer ? Pois é, é fácil. Basta substituír jne 0043B05B por je 0043B05B. Mas para fazer isso temos de usar o HIEW. Antes de lá ires, vê o offset que deve tar na barra de status do Win32dasm e escreve-o num papel. Eu ajudo-te. É o 3A44D.
Agora fecha o Win32Dasm, abre uma linha de commandos do MS-DOS ,escreve cd e já nesta directoria escreve hiew crack.exe (o CRACK.EXE deve estar na mesma direcoria do HIEW, caso contrário terás de escrever hiew c:\/crack.exe). Dentro do HIEW carrega em F4 e depois em F3. Deves ver algo como isto :

...

00000000: 4D dec ebp
00000001: 5A pop edx
00000002: 50 push eax
00000003: 0002 add [edx],al
00000005: 0000 add [eax],al
00000007: 000400 add [eax][eax],al
0000000A: 0F00FF ??? di
0000000D: FF00 inc d,[eax]
0000000F: 00B800000000 add [eax][000000000],bh
00000015: 0000 add [eax],al
00000017: 004000 add [eax][00000],al


...

Não te enerves. Carrega no F5 (GOTO) e escreve o Offset. Irá aparecer o seguinte :

...

0003A43B: E894FEFDFF call 00001A2D4 ---------- (1)
0003A440: 8B45FC mov eax,[ebp][-0004]
0003A443: BA9CB04300 mov edx,00043B09C
0003A448: E8F789FCFF call 000002E44 ---------- (2) <- Chama a comparação
0003A44D: 750C jne 00003A45B ---------- (3) <- Se for errado, vai-te embora bad boy
0003A44F: B8ACB04300 mov eax,00043B0AC
0003A454: E85388FFFF call 000032CAC ---------- (4)
0003A459: EB15 jmps 00003A470 ---------- (5)


...

Agora carrega em F3 (EDIT), substitui o 75 (cod HEX para jne) por 74 (cod HEX para je) e carrega em F9 (ACTUALIZAR). Faz F10 e arranca o CRACK.EXE e tenta introduzir uma pass qualquer. Que tal ? Deu !!!!! Conseguiste crackear o teu 1º programa. Parabéns !!!.

Se quizeres fazer um patch para creckar este programa, aqui está o código em PASCAL :

--------------------------------------------<>------------------------------------------
program Cracking;
uses Crt;
Const A: Array[1..1] of Record
A : Longint;
B : Byte;

End =
((A:$3A44D;B:$74));


Var Ch:Char;
I:Byte;
F:File;
FN:file of byte;
Size:longint;

Begin
Writeln('Patch para o Cracking Challange v1.0 - VVE');
writeln('By Znet - XpT'99');
Assign(F,'CRACK.EXE');
Reset(F,1);
If IOResult <> 0 then
begin
writeln('Ficheiro não encontrado');
halt(1);
end;
For I:=1 to 1 do

Begin
Seek(F,A[I].A);
Ch:=Char(A[I].B);
Blockwrite(F,Ch,1);
End;
Writeln('Patch colocada com sucesso !');
End.
--------------------------------------------<>------------------------------------------


OBS: Bem galera é isso aí não é tão complicado crackear um aplicativo mas é um processo que requer muita paciência .

DICA: Basta achar o JUMPING que está fazendo a checagem do serial e transformar a JNE que está negando o serial em uma JE que irá afirmar qualquer serial que vc por lá . Para isto basta substituir os 5 pelos 4 que tiverem no numero da JNE.

quinta-feira, 17 de fevereiro de 2011

Manual Netcat

Principais funções:

1 - port scanner
2 - telnet
3 - conexao reversa
4 - trojan de conexao reversa (porem discartavel só roda uma vez...)
entre outras coisas.......
o netcat é uma ferramenta que foi criada para
{{LINUX}}
em windows ele veio na epoca do "WINDOWS NT" com o nome de..
"NC11NT"
Veremos os principais comandos do netcat:
l = Coloca uma porta em estado de listenning(escuta)
L = Coloca uma porta em listenning(escuta), reabrindo a porta caso ela feche
P = Define uma porta
V = ativa o recebimento de eco
U = utiliza o protocolo UDP ao invés de TCP
T = para se conectar a TELNET
O = Gera um log em formato hexadecimal
W = Determina um tempo máximo para aguardar uma reposta
E = Redireciona arquivos
D = Coloca o netcat em modo furtivo, ou seja, permanece carregado em memória.
Bem, agora que já conhecemos os comandos mais usados do netcat vamos a pratica:
Nc -l -p 8080 isso faria com que o netcat colocasse a porta 8080 em escuta, note que foi usado -v
port scanner
nc -vv 127.0.0.1 1-6550 isso faz um scanner da porta 1 à 6550 mais você também pode selecionar as
portas que deseja escanear dando um espaço entre os intervalos de portas a ser escaneados ex: nc -vv 127.0.0.1 21 80 23 79 25 isso faria um scanner nas portas 80, 23, 79 e 25..