AKAdem1c
12.03.2007, 22:55
В этой статье я расскажу как настроить и использовать Perfect Keylogger (клавиатурный шпион).
Perfect Keylogger клавиатурный шпион.
Может записывать в специальный файл все нажатия на клавиатуре, но и делать скриншоты (с настраиваемым промежутком времени, качеством получаемого файлом и т.д.), перехватывать AOL/ICQ/AIM/Yahoo чаты, следить за буфером обмена, сохранять результаты на ftp-сервере или отсылать по почте в скрытом режиме. [600 kb]
А от меня скажу что очень хорошо зарекомендовал себя. Отлично шлёт отчёты как на мыло так и на ftp. Скриншоты можно ставить разного качаства фиксировать скрины с определённых прог либо с определённых титулов страниц. Отчёты 3 форм: нажатые клавиши, посещённые сайты, и чаты. Возможность самоликвидации после определенного промежутка времени. ит.д короче вункций много.
Скачать (http://www.blazingtools.com/downloads/i_bpk2003.exe)
reshack - полезная тулза для выдирания ресурсов из exe файлов пригодится для маскировки шпиона, в данной статье будим маскировать под картинку.
Скачать (http://rapidshare.com/files/20697744/reshack.rar.html)
Ну а теперь непосредственно настройка.
1. настройка
1. Установка
Perfect Keylogger зарегить вот этим ключом user: www.philka.ru
serial: PFMS-NPKS-UJDQ-AQQQ
2. Настройка фиксирования
http://img66.imageshack.us/img66/6725/54758442cf2.gif
1) Включить слежение за чатом
2) Включить слежиние за паролями
3) Включить слежение за буфером обмена
4) Включить слежение за клавишами
3. Настройка захвата экрана (скриншоты)
http://img171.imageshack.us/img171/2651/94206755zw3.gif
1) Включить функцию
2) Делать пометку в верхнем правом углу экрана о имени пользователя и имени компьютера (не обязательно)
3) Интервал между захватами
4) Качество скриншотов
5) Снять криншот по нажатию мыши
http://img171.imageshack.us/img171/4928/95780324ip8.gif
1) Снимать скриншот только по нижеуказанным титулам окон
2) Делать скрин каждые N кликов
3) Фиксировать с: правой кнопки левой кнопки скролинга
4. Настройка высылки отчётов на e-mail
http://img479.imageshack.us/img479/9234/91150012zj3.gif
1) высылать каждые N часов N минут (совет: поставьте каждые 30-50 минут иначе завалит отчётами)
2) Внедрять формы (поставить все галочки)
3) Записывать отчёт в: HTML или специально шифрованный (поставьте HTML не думаю что залежут на важу почту или ftp)
4) Лимит по объёму
5) Очищать лог после удачной отправки
http://img472.imageshack.us/img472/7899/87129933xr2.gif
6) Отсылать на N-е мыло (совет поставьте галочку на использовать аккаунт для отправки сразу говорю что это не кидок никакой утечки просто прога используюет аккаунт чтобы отостать отчёт как бы самаму себе (тоесть отчёты вы будите получать с вашего же мыла)
7) Опции по настройке аккаунта для отсылки
5. Настройка высылки отчётов на ftp
http://img62.imageshack.us/img62/676/81613141tk8.gif
1) Отсылать отчёт каждые N часов N минут
2) Внедрять (ставьте всё)
3) Формат отчётов (ставьте HTML)
4) Побочные настройки (1 лимит веса 2 использовать стелс отправку ( не всегда работает) и очищать лог после удачной отправки)
http://img472.imageshack.us/img472/8880/80485690ik5.gif
1) Настройки FTP
----------------------
Примечание: советую использовать (сорри за рекламу) хостинг fatal.ru отчёты приходят на раз
----------------------
2) Использовать стелс режим (я обхожусь и без этого)
2. созание и маскировка троя троя
1.
http://img472.imageshack.us/img472/761/16543681nw6.gif
2.
http://img472.imageshack.us/img472/5985/12mg2.gif
3.
http://img66.imageshack.us/img66/9089/13eb0.gif
1) Установить модуль или удалить (противоядие :) )
2) Оповещать по мыли или FTP (лучше всётаки FTP)
4.
http://img231.imageshack.us/img231/176/14qg1.gif
1) выбрать любой файл к которому хотим приклеить троя (в данной статье крепим картинку)
2) путь куда установим троян я выставляю C:\WINDOWS\system32
3) Самоликвидация трояна через N дней
5.
http://img231.imageshack.us/img231/1156/15pe9.gif
1) скачать и запустить файл по следующей ссылке
Маскировка трояна.
1. Откроем прогу reshack
2. Откроем скомпилированный файл (троян)
3. Выберем icongroup -> щёлкнем по иконке
4. Action Replace Icon -> укажем путь до нового ico файла
Для вашего удобства я уже выдрал стандартную иконку картинки windows XP скачать иконку (http://rapidshare.com/files/20709520/standart_windows_JPG.ico.html)
5. жмём save и refresh десктопа.
Теперь при запуске файла жертва увидит картинку а трой пропишется в системе и начнёт функционировать.
Perfect Keylogger клавиатурный шпион.
Может записывать в специальный файл все нажатия на клавиатуре, но и делать скриншоты (с настраиваемым промежутком времени, качеством получаемого файлом и т.д.), перехватывать AOL/ICQ/AIM/Yahoo чаты, следить за буфером обмена, сохранять результаты на ftp-сервере или отсылать по почте в скрытом режиме. [600 kb]
А от меня скажу что очень хорошо зарекомендовал себя. Отлично шлёт отчёты как на мыло так и на ftp. Скриншоты можно ставить разного качаства фиксировать скрины с определённых прог либо с определённых титулов страниц. Отчёты 3 форм: нажатые клавиши, посещённые сайты, и чаты. Возможность самоликвидации после определенного промежутка времени. ит.д короче вункций много.
Скачать (http://www.blazingtools.com/downloads/i_bpk2003.exe)
reshack - полезная тулза для выдирания ресурсов из exe файлов пригодится для маскировки шпиона, в данной статье будим маскировать под картинку.
Скачать (http://rapidshare.com/files/20697744/reshack.rar.html)
Ну а теперь непосредственно настройка.
1. настройка
1. Установка
Perfect Keylogger зарегить вот этим ключом user: www.philka.ru
serial: PFMS-NPKS-UJDQ-AQQQ
2. Настройка фиксирования
http://img66.imageshack.us/img66/6725/54758442cf2.gif
1) Включить слежение за чатом
2) Включить слежиние за паролями
3) Включить слежение за буфером обмена
4) Включить слежение за клавишами
3. Настройка захвата экрана (скриншоты)
http://img171.imageshack.us/img171/2651/94206755zw3.gif
1) Включить функцию
2) Делать пометку в верхнем правом углу экрана о имени пользователя и имени компьютера (не обязательно)
3) Интервал между захватами
4) Качество скриншотов
5) Снять криншот по нажатию мыши
http://img171.imageshack.us/img171/4928/95780324ip8.gif
1) Снимать скриншот только по нижеуказанным титулам окон
2) Делать скрин каждые N кликов
3) Фиксировать с: правой кнопки левой кнопки скролинга
4. Настройка высылки отчётов на e-mail
http://img479.imageshack.us/img479/9234/91150012zj3.gif
1) высылать каждые N часов N минут (совет: поставьте каждые 30-50 минут иначе завалит отчётами)
2) Внедрять формы (поставить все галочки)
3) Записывать отчёт в: HTML или специально шифрованный (поставьте HTML не думаю что залежут на важу почту или ftp)
4) Лимит по объёму
5) Очищать лог после удачной отправки
http://img472.imageshack.us/img472/7899/87129933xr2.gif
6) Отсылать на N-е мыло (совет поставьте галочку на использовать аккаунт для отправки сразу говорю что это не кидок никакой утечки просто прога используюет аккаунт чтобы отостать отчёт как бы самаму себе (тоесть отчёты вы будите получать с вашего же мыла)
7) Опции по настройке аккаунта для отсылки
5. Настройка высылки отчётов на ftp
http://img62.imageshack.us/img62/676/81613141tk8.gif
1) Отсылать отчёт каждые N часов N минут
2) Внедрять (ставьте всё)
3) Формат отчётов (ставьте HTML)
4) Побочные настройки (1 лимит веса 2 использовать стелс отправку ( не всегда работает) и очищать лог после удачной отправки)
http://img472.imageshack.us/img472/8880/80485690ik5.gif
1) Настройки FTP
----------------------
Примечание: советую использовать (сорри за рекламу) хостинг fatal.ru отчёты приходят на раз
----------------------
2) Использовать стелс режим (я обхожусь и без этого)
2. созание и маскировка троя троя
1.
http://img472.imageshack.us/img472/761/16543681nw6.gif
2.
http://img472.imageshack.us/img472/5985/12mg2.gif
3.
http://img66.imageshack.us/img66/9089/13eb0.gif
1) Установить модуль или удалить (противоядие :) )
2) Оповещать по мыли или FTP (лучше всётаки FTP)
4.
http://img231.imageshack.us/img231/176/14qg1.gif
1) выбрать любой файл к которому хотим приклеить троя (в данной статье крепим картинку)
2) путь куда установим троян я выставляю C:\WINDOWS\system32
3) Самоликвидация трояна через N дней
5.
http://img231.imageshack.us/img231/1156/15pe9.gif
1) скачать и запустить файл по следующей ссылке
Маскировка трояна.
1. Откроем прогу reshack
2. Откроем скомпилированный файл (троян)
3. Выберем icongroup -> щёлкнем по иконке
4. Action Replace Icon -> укажем путь до нового ico файла
Для вашего удобства я уже выдрал стандартную иконку картинки windows XP скачать иконку (http://rapidshare.com/files/20709520/standart_windows_JPG.ico.html)
5. жмём save и refresh десктопа.
Теперь при запуске файла жертва увидит картинку а трой пропишется в системе и начнёт функционировать.