Çözüldü Forumda yapılan programlar hk

Durum
Üzgünüz bu konu cevaplar için kapatılmıştır...

gurkannlar

Katılımcı Üye
4 Haz 2015
506
0
Öncelikle hayırlı akşamlar 1 saat öncesinde bir yarbayımın yapmış olduğu kingstbot adında bi programı gördüm virüs total filan eklenmiş öncelikle yarbayımın ellerine sağlık uğraşmış ama benim aklıma takılan bu programa biz instamızı girince bilgilerimiz karşıya gitmiyormu bunu nasıl güvene alabiliz forumda böyle cok bot var bunun bir acıklaması var mı ?
 
Moderatör tarafında düzenlendi:

white shade

Uzman üye
24 Eki 2014
1,832
13
Mars
Bu yüzden forumda Ar-Ge tim Lideri olan Keylo99 adlı komutanımız inceliyor programları.mesele virüs trojan bölümünde yayınlanan programların çoğu incelenmek zorunda. Yoksa kaldırılıyor.

Tabii incelenmesi zaruri programlar inceleniyor. Keyloggerlar, crypter'lar gibi... Zaten virüs total varsa çoğu guvenlidir hepsi değil tabii
 
Son düzenleme:

cemx42

Katılımcı Üye
30 Haz 2018
315
0
Wireshrak açarsan kim ne yapıyor görürsün
Bir tane sanal kur kendi makinain dns sini sanal makinain dns yap gec sanala ac programi dinle ağı
 

white shade

Uzman üye
24 Eki 2014
1,832
13
Mars
Wireshrak açarsan kim ne yapıyor görürsün
Bir tane sanal kur kendi makinain dns sini sanal makinain dns yap gec sanala ac programi dinle ağı

Aslında bu bile yetersiz kalabilir. Programa eklenecek özelliklerle çalışan programlar listelenebilir ve ona göre açık vermeyebilir program. Kaynak kodlara erişim de bir yere kadar mümkün oluyor (Açık kaynak kodlar hariç).
 

cemx42

Katılımcı Üye
30 Haz 2018
315
0
Aslında bu bile yetersiz kalabilir. Programa eklenecek özelliklerle çalışan programlar listelenebilir ve ona göre açık vermeyebilir program. Kaynak kodlara erişim de bir yere kadar mümkün oluyor (Açık kaynak kodlar hariç).

Huhi sanql makina diyorum...
Sanal kircaksın sanal makinain local ipsini kendi makinanin dns sunucusi yapacaksin sanal makinada processlere erisecek kadar akilli degildir herhalde adam
 

white shade

Uzman üye
24 Eki 2014
1,832
13
Mars
Huhi sanql makina diyorum...
Sanal kircaksın sanal makinain local ipsini kendi makinanin dns sunucusi yapacaksin sanal makinada processlere erisecek kadar akilli degildir herhalde adam

Evet mantığın güzel. Ancak kendim bizzat bu teknikleri aşan virüs yazdım merakımdan. Bu, virüsü yazan adamı akıllı yapmaz. Sadece tedbirli olduğunu gösterir.

Onun haricinde sanal makineden ana makineye geçmeye yarayan exploitler mevcut. Daha önce birçok virüs bunu başarmıştı. Anti virüs şirketleri de hackleniyor günümüzde. Bunu da unutmamak lazım ;-)
 

cemx42

Katılımcı Üye
30 Haz 2018
315
0
Evet mantığın güzel. Ancak kendim bizzat bu teknikleri aşan virüs yazdım merakımdan. Bu, virüsü yazan adamı akıllı yapmaz. Sadece tedbirli olduğunu gösterir.

Onun haricinde sanal makineden ana makineye geçmeye yarayan exploitler mevcut. Daha önce birçok virüs bunu başarmıştı. Anti virüs şirketleri de hackleniyor günümüzde. Bunu da unutmamak lazım ;-)

Virüs analizde imkansız diye bir şey yoktur aslında tespit edilmemesi imkansız virüs yoktur
Dayanamayıp bir anımı anlatacağım sana elimde bir exe vardı dark webden indirilmiş die den bakdığımda c++ diyordu decompile etmek belkide aylar alırdı düz mantık yapıp bir network agı kurdum 1 modem 2 pc 2 pc dede güvenlik kartı takılı ve deepfrezee yuklu neyse dns olayını tekrar yapıp 1. Makinadan ağı izledim tcp.sequd terimini yazdım ve malware olduğu kanısına vardık açılınca ekran resimlerini gönderiyor bir sunucuya

Not:konu sahibi bunuda deneyebilirsiniz :)
 

white shade

Uzman üye
24 Eki 2014
1,832
13
Mars
Virüs analizde imkansız diye bir şey yoktur aslında tespit edilmemesi imkansız virüs yoktur
Dayanamayıp bir anımı anlatacağım sana elimde bir exe vardı dark webden indirilmiş die den bakdığımda c++ diyordu decompile etmek belkide aylar alırdı düz mantık yapıp bir network agı kurdum 1 modem 2 pc 2 pc dede güvenlik kartı takılı ve deepfrezee yuklu neyse dns olayını tekrar yapıp 1. Makinadan ağı izledim tcp.sequd terimini yazdım ve malware olduğu kanısına vardık açılınca ekran resimlerini gönderiyor bir sunucuya

Not:konu sahibi bunuda deneyebilirsiniz :)

Elbette. Tespit etmek için çok yöntem var. Tespit edilemesin diye de var. Yani herşeyin bir yolu var. Geriye kalan tek şey azim.
 

Aydogan'

Ticaret Kategori Sorumlusu
13 Tem 2017
3,143
512
THT's database
Bazı yazılımlarda kodlanan sisteme göre, girdiğiniz bilgiler ana sunucuya gitmeden siliniyor. Eğer bahsi geçen üye, kodladığı yazılımı herhangi bir sunucuya veya mail adresine bağlamışsa hesap bilgileriniz gider. Ar-Ge Timi Lideri KeyLo99 tarafından paylaşılan belli başlı yazılımlar incelenip, bilgi verilmektedir fakat açılan konu sayısı ciddi anlamda fazla olduğu için insanlık hali her birine yetişilemiyor. Size önerim; Yazılımı indirmeden önce Virüs Total'de taratıp, mutlaka bilgisayarınızdaki Anti-Virüs'ü aktif halde tutun. Bu bakımdan; Yazılımı indirip / indirmemek tamamen sizin cüz-î iradenize kalmış olup, olası bir hesap bilgilerinin çalışması durumunda Türk Hack Team Yönetimi sorumlu değildir.
 
Durum
Üzgünüz bu konu cevaplar için kapatılmıştır...
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.