السبت، 9 فبراير 2013

كشف تلغيم + استخراج نوايبي



]السلام وعليكم 



الرحمة والمغفرة على شهدآآء سوريآ وعلى كل شهدآء العرب المسلمين 
اليوم معنا طرق كشف النلغيم + كشف بيانات الملغم جميعا 
طبعا حبيت اطرح هالموضوع نظرآ لكثرة اطفال التلغيم مؤخرآ وللاسف 
ولغياب فريق الفحص ,وكثير ماشوف ناس لمن يشكو في برنامج يفحصوا عندهم 
ببرنامج الانتي فايروس او يروحوا لـ virustotal اذا لقوه غير مكشوف من 
الحمايات القوية يقولوا خلاص نضيف. لاياخي لكان لشو في شي اسمو تشفير احترافي 
~ نبدأ على بركة الله ~
البرنامج الاول برنامج cports لاستخراج ( ايبي الملغم + البورت + المسار)
اول شي نفتح البرنامج ثم نغلق كل شي (متصفحات ماسنجر ...الخ) ثم نفتح البرنامج المشكوك فيه 
ثم نضغط تحديث 
نضغط على العملية نقرتين فتظهر البيانات جميعآ
طبعآ لايقاف السيرفر (كليك يمين على العملية ثم kill processes )
استخرجنا الايبي + البورت + مسار النزول 
الآن برنامج apateDNS لاستخرآج النوايبي (الهوست) نشغل البرنامج 
ثم 
ثم نشغل الملف المشكوك فيه 
ّّ
واخيرا برنامج smsniff الاقوى لاستخراج النوايبي يدويا 
اولا نضبط الاعدادات كما في الصورة ثم على الاشارة الخضراء ( بدأ )
ونبدأ نفصفصهم واحد واحد ليطلع لنا النوايبي 
لتسهيل الامر نبحث عند خانة remote port على رقم (53) لان غالبا عنده نوايبي الملغم ( غالبآ وليس دآئمآ )
ظهر النوايبي ماعليك الا ان تبلغ عن النوايبي ليطيروا الضحايا ^_*
نأتي لتحميل البرامج ( الجميع من الموقع الرسمي )
cports
apateDNS


smsniff


ملاحضة:اذا حملتو من هنا برنامج لانو كاين برامج لازم تكون انتي فيروس غير مشغل لان  انتي فيروس يعتبرها فيروس


0 commentaires:

إرسال تعليق

اضف تعليقك هنا