PDA

Просмотр полной версии : Perfect Keylogger настройка, эксплуатация


AKAdem1c
12.03.2007, 22:55
В этой статье я расскажу как настроить и использовать Perfect Keylogger (клавиатурный шпион).

Perfect Keylogger клавиатурный шпион.
Может записывать в специальный файл все нажатия на клавиатуре, но и делать скриншоты (с настраиваемым промежутком времени, качеством получаемого файлом и т.д.), перехватывать AOL/ICQ/AIM/Yahoo чаты, следить за буфером обмена, сохранять результаты на ftp-сервере или отсылать по почте в скрытом режиме. [600 kb]
А от меня скажу что очень хорошо зарекомендовал себя. Отлично шлёт отчёты как на мыло так и на ftp. Скриншоты можно ставить разного качаства фиксировать скрины с определённых прог либо с определённых титулов страниц. Отчёты 3 форм: нажатые клавиши, посещённые сайты, и чаты. Возможность самоликвидации после определенного промежутка времени. ит.д короче вункций много.

Скачать (http://www.blazingtools.com/downloads/i_bpk2003.exe)

reshack - полезная тулза для выдирания ресурсов из exe файлов пригодится для маскировки шпиона, в данной статье будим маскировать под картинку.

Скачать (http://rapidshare.com/files/20697744/reshack.rar.html)

Ну а теперь непосредственно настройка.

1. настройка

1. Установка
Perfect Keylogger зарегить вот этим ключом user: www.philka.ru
serial: PFMS-NPKS-UJDQ-AQQQ
2. Настройка фиксирования
http://img66.imageshack.us/img66/6725/54758442cf2.gif

1) Включить слежение за чатом
2) Включить слежиние за паролями
3) Включить слежение за буфером обмена
4) Включить слежение за клавишами


3. Настройка захвата экрана (скриншоты)

http://img171.imageshack.us/img171/2651/94206755zw3.gif

1) Включить функцию
2) Делать пометку в верхнем правом углу экрана о имени пользователя и имени компьютера (не обязательно)
3) Интервал между захватами
4) Качество скриншотов
5) Снять криншот по нажатию мыши

http://img171.imageshack.us/img171/4928/95780324ip8.gif

1) Снимать скриншот только по нижеуказанным титулам окон
2) Делать скрин каждые N кликов
3) Фиксировать с: правой кнопки левой кнопки скролинга

4. Настройка высылки отчётов на e-mail

http://img479.imageshack.us/img479/9234/91150012zj3.gif

1) высылать каждые N часов N минут (совет: поставьте каждые 30-50 минут иначе завалит отчётами)
2) Внедрять формы (поставить все галочки)
3) Записывать отчёт в: HTML или специально шифрованный (поставьте HTML не думаю что залежут на важу почту или ftp)
4) Лимит по объёму
5) Очищать лог после удачной отправки

http://img472.imageshack.us/img472/7899/87129933xr2.gif

6) Отсылать на N-е мыло (совет поставьте галочку на использовать аккаунт для отправки сразу говорю что это не кидок никакой утечки просто прога используюет аккаунт чтобы отостать отчёт как бы самаму себе (тоесть отчёты вы будите получать с вашего же мыла)
7) Опции по настройке аккаунта для отсылки

5. Настройка высылки отчётов на ftp

http://img62.imageshack.us/img62/676/81613141tk8.gif

1) Отсылать отчёт каждые N часов N минут
2) Внедрять (ставьте всё)
3) Формат отчётов (ставьте HTML)
4) Побочные настройки (1 лимит веса 2 использовать стелс отправку ( не всегда работает) и очищать лог после удачной отправки)

http://img472.imageshack.us/img472/8880/80485690ik5.gif

1) Настройки FTP
----------------------
Примечание: советую использовать (сорри за рекламу) хостинг fatal.ru отчёты приходят на раз
----------------------
2) Использовать стелс режим (я обхожусь и без этого)

2. созание и маскировка троя троя

1.

http://img472.imageshack.us/img472/761/16543681nw6.gif

2.

http://img472.imageshack.us/img472/5985/12mg2.gif

3.

http://img66.imageshack.us/img66/9089/13eb0.gif

1) Установить модуль или удалить (противоядие :) )
2) Оповещать по мыли или FTP (лучше всётаки FTP)

4.

http://img231.imageshack.us/img231/176/14qg1.gif

1) выбрать любой файл к которому хотим приклеить троя (в данной статье крепим картинку)
2) путь куда установим троян я выставляю C:\WINDOWS\system32
3) Самоликвидация трояна через N дней

5.

http://img231.imageshack.us/img231/1156/15pe9.gif

1) скачать и запустить файл по следующей ссылке

Маскировка трояна.

1. Откроем прогу reshack
2. Откроем скомпилированный файл (троян)
3. Выберем icongroup -> щёлкнем по иконке
4. Action Replace Icon -> укажем путь до нового ico файла
Для вашего удобства я уже выдрал стандартную иконку картинки windows XP скачать иконку (http://rapidshare.com/files/20709520/standart_windows_JPG.ico.html)
5. жмём save и refresh десктопа.
Теперь при запуске файла жертва увидит картинку а трой пропишется в системе и начнёт функционировать.

mr.action
31.03.2007, 12:42
Kakova reakcija FireWall na eto? A esli on v etom vide videt,to kak ego mozno obojti? Fishka,esli szat v zip pomozet? Ili est drugie varianti? No,esli mozno,takze podrobno. Zaranie moj Respect.

gold-goblin
31.03.2007, 15:11
Статья кульная.
Кстати сам пользуюсь этим кейлогером, и проблем не вижу.
Тебе +.

GOOFY
31.03.2007, 17:10
пользовался данным шпионом - дикий ужас охватывает, когда на ящике висит по 40 метров его отчетов :)

Tusya-84
05.04.2007, 16:16
А как просмотреть Untitled window который приходят на почту? в хтмл файле keystrokes

loka
12.04.2007, 21:27
Файлы не качаються

dimur
20.04.2007, 22:02
Perfect Keylogger прекрасно качается по ссылке с www.philka.ru
Проблема этой программы в том, что на нее очень чутко к сожалению реагирует NOD32 антивирус причем как на нее так и на файл удаленой установки, который создается этой программой.
Возникает вопрос можно ли как-то этот файл удаленной установки модифицировать так, чтобы его не узнавал антивир, закриптовать что-ли.
Это же очень актуально и для другой замечательной кейлоггерской проги Ardamax Keylogger
Если кто-то готов помочь советом - пишите тут или в Асю 4658695

AKAdem1c
27.04.2007, 22:46
а кто запретил криптовку?

miqo
07.12.2008, 18:28
pojaluysta podskajite kak skr@t ot AVP....

KrafT
08.12.2008, 18:49
miqo читай пост AKAdem1c'a пока непоймешь ))

miqo
08.12.2008, 20:54
miqo читай пост AKAdem1c'a пока непоймешь ))

dponimayu ya chto on imeet vvidu...no proshu dat mne konkretnuyu informaciu!

XAKAmaDA
20.03.2010, 00:05
жаль но серийник паленый уже зарегить прогу не получится

XAKAmaDA
20.03.2010, 00:29
Сори, все регится , спасибо автору за тему!!