Все игры
Обсуждения
Сортировать: по обновлениям | по дате | по рейтингу Отображать записи: Полный текст | Заголовки
Егор К, 09-01-2011 08:37 (ссылка)

Урок 8: Взлом Wifi


Вообще взлом Wifi Сетей называется Вардрайвинг (wardraiving)
//для того чтобы у вас всё получилось в этом уроке вам нужен либо ноутбук(с потдержкой Wifi) либо комп с сетевой картой.(короче тоже потдержка Wifi)

И так первое с чего надо начать это с выбора инструмента взлома.....
Сегодня я вас познакомлю с самым известным хакерским "инструментом" //вернее сказать Операционной Системой(ОС)

BackTrack 3

Эта операционная система созданная для анализа сетей....и "тестирования безопасности"//но мы то теперь знаем для чего она =)

Но не расстраивайтесь....вам не надо будет удалять вашу любимую Windows для того чтобы пользоваться этим уроком.

BackTrack 3 бутабл операционная система(тоесть её можно загружать из других носителей таких как USB (флешка) CD (диск) или WMware (виртуальная машина)
Я вам расскажу как можно поставить эту операционную систему на USB и на CD .//для USB понадобится 784 MB а для CD 695 MB свободного места.

Разделим на несколько пунктов установку.

1)Скачиваем дистрибутив (ОС) c официального сайта http://www.remote-exploit.o...
//перед тем как качать обратите внимание там несколько дестрибутивов.....выберите тот который вам нужен.....тобишь USB или CDROM .

2)После того как вы скачали...дистрибутив распакуйте его в любое место на компе и у вас появятся две папки.... boot и BT3

3)Открываете папку BT3 и запускаете файл make_iso после чего переходите в папку boot и открываете bootinst (при этом и в том и в том файле вас просят несколько раз нажать Enter сделайте это...)

4)Так наш дистрибутив готов....теперь если вы хотите пользоваться USB версией ....то просто перекиньте эти две папки в корневую деррикторию(корнивой деррикторией называется первоначальное место сохранения....тоесть если ваш USB находится F:\ то корнивая дерриктория для него и будет F:\ ) и проделайте пункт 3 еще раз....ВАЖНО что бы флешка была пустой (на момент залития папок)

//ТАК ЖЕ ЧАСТАЯ ОШИБКА ЭТО ТО ,ЧТО ВЫ КОПИРУЕТЕ НА НОСИТЕЛИ НЕ 2 ПАПКИ А ОДНУ ...А В НЕЙ ЭТИ ДВЕ....ЭТО НЕ ПРАВЕЛЬНО.
НУЖНО ЧТОБЫ У ВАС БЫЛО 2 ПАПКИ А НЕ ОДНА ПАПКА А В НЕЙ ЭТИ ДВЕ.


А что касается CD мы вставляем пустой диск....там где у вас находится пустой диск....(у меня это диск D:\) перебрасываем эти две папки в эту деррикторию и проделываем пункт 3 еще раз.
И только после этого прожигаем диск....

Вот что должно у нас получиться.... http://img241.imageshack.us...

И так.....с установкой нашей ОС мы закончили...но теперь её надо как то загрузить...!!!!

И это мы делаем через BIOS!
это для тех кто не знаком.... http://ru.wikipedia.org/wik...
//Биос загружается при загрузке компьютера...тоесть вы перезагружаете компьютер...и когда он только начал загружается..(не появилось окошко загрузки Windows) вы жмёте определённую клавишу несколько раз за секунду....и у вас появляется BIOS а не загрузка Винды....)
Но тут возникает маленькая проблеммка....у всех разные BIOS`Ы
И соответственно разные комбинации клавиш...для того чтобы загрузить его....

У меня лично он загружается на клавишу F12 но бывают разные случаи.....поэтому почитайте вот эту ссылку http://itc.ua/node/32864 (Загрузка BIOS) там разные клавиши приведены.

После того как вы зашли в BIOS (надеюсь у вас это таки получилось) вам надо найти Всё что связанно с вкладкой BOOT ( загрузка) и поменять её параметр на тот который вам нужен....тоесть если у вас USB на USB если CD то на CD ....(а по дефалту она стоит на hard Disc - жосткий диск)
//USB в некоторых Биосах принимается как Floppy Disc
А в некоторых BIOS' ах приоритет загрузки надо поменять...тоесть с какого устройства надо пробовать грузиться в первую очередь а с какого во вторую....
НО ВСЁ ЭТО СВЯЗАННО СО ВКЛАДКОЙ ИЛИ ПОЛЕМ BOOT //так что ищите и разбирайтесь...вам это понадобится....во всяком случае можете у друга попросить чтобы он вам помог загрузиться с определённого носителя с помощью вашего BIOS`а

Так же при загрузке очень часто можно увидеть сообщение о возможности загрузиться с Биоса и какую клавишу надо нажать...так что читайте что вам пишут когда вы только включаете компьютер.

Когда мы наконец таки правильно настроили биос и загрузились с нашего носителя.....( нашу ОС )

То сначало вы увидите как BackTrack просит вас выбрать вашу видео карту.....обычно для всех ноутов это первая строчка....но для моего это оказалась третяя (Vesa) выберите ту видеокарту которая у вас...и если вы выбрали её правильно то вы увидите как BackTrack грузится.....и после чего вы попадаете в графическое меню(рабочий стол) как в винде....

Переходим к взлому
Всё мы вошли... теперь нам надо узнать какой у нас интерфейс....у нашей сетевой карты....это можно узнать через консоль //см рисунок как войти в консоль.
Набрав команду airmon-ng
Вот как это выглядит http://img184.imageshack.us...

Когда мы узнали какой у нашей сетевой карты интерфейс(у каждого он может быть разный ...подставляйте свой) мы запускаем его в режим мониторинга это нужно для того чтобы сетевая карта могла быстрее собирать пакеты передаваемые сетью.
Делается это командой airmon-ng start eth0 (cм рисунок выше)

Всё сетевую карту мы подготовили.
Теперь нам надо узнать что вообще за сети сейчас присутствуют и какие виды защиты они используют.
для этого мы в той же консоли прописываем команду airodump-ng eth0 (жмём и появляются строки с сетями...их идентификаторами каналами...итд.) после того как вы видите что больше уже ничего не появится....вы жмёте Ctrl + X или Сtrl +Z попробуйте эти две комбинации я просто точно не помню....но скорее всего первая....это нужно для того чтобы остановить анализ сетевого пространства и уже непосредственно перейти к нападению.

И так мы собрали информацию....
вот что она означает...... http://img142.imageshack.us...

Мы будем рассматривать взлом Wifi с защитой WEP так как она сама уязвимая....и при этом остаётся популярной.....есть еще несколько видов такие как WPA\WPA2 про них вы можете где угодно прочитать....а я вам закладываю основу....

После того как мы узнали основную информацию о сети....а это
1)Идентификатор сети
2)Канал на котором расположена сеть
3)Вид шифрования (WEP)

Можно приступать к воровству....
Нам нужно задать такой запрос в консоле
airodump-ng -c (Канал сети которую ломаем) --bssid (идентификатор сети которую ломаем) --ivs -w capturefile eth0

--ivs это значение показывает что не все пакеты нужно собирать ....а только с определённой информацией хранящей в себе пароль.
-w (имя файла) это значение для того чтобы куда то сохранить все эти пакеты....
eth0 интерфейс нашей карточки...

Вот как выглядит запрос в моей ситуации... http://img142.imageshack.us... //сопаставьте его со своим и всё поймёте.....
Жмём Энтр и у вас получается , что из всей горы Wifi которых вы видели....остаётся только эта точка....и пакеты (#Data) должны собираться быстрее...
#Data хранят в себе "кусочки пароля" и именно их нам надо собирать.....скорость их добычи зависит от того подключён ли к этой сети другой пользователь и насколько активно он использует его....чем активнее он использует инет тем быстрее мы его ломанём....
есть два вида ключа 64 битный и 128 битный....для 64 бита потребуется от 50 000 до 200 000 векторов инициализации, а для успешного взлома 128-битного WEP - от 200 000 до 700 000!
эти цыфры были приведины http://www.thg.ru/network/2... этим ресурсом....
Хотя на практике мне для взлома 64 битного хватало 20000 пакетов...(векторов инициализации) а для 128 битного 60000....

Так вот...как узнать подключён ли к сети пользователь....
вот смотрите.... http://img147.imageshack.us...

Далее мы хотим повысить фактор взлома...(ускорить его)//это можно устроить если к точке подключён другой пользователь....

Открываем еще один терминал и прописываем команду
aireplay-ng -a (идентификатор сети) -c (идентификатор пользователя) --deauth 10 eth0
еще разок посмотрите пример... http://img147.imageshack.us...
сделайте эту команду раза 3 .....она поможет для получения #Data.

Через некоторое время мы собрали достаточное количество пакетов(на наш взгляд)....(если вы не уверены что это количество достаточно вы можете просто не закрывать терминал там где вы собираете эти пакеты...и проверить....взломали ли вы уже сеть.....)
А делается это так....
Открываем новый терминал и вбиваем туда команду
aircrack-ng (и перетаскиваем с корневой папки /root файл который был создан в моём случае это capturefile.ivs) и вставляем его в терминал.....
у вас получится что то вроде этого
aircrack-ng '/root/capturefile.ivs'
А вообще смотрите рисунок.... http://img517.imageshack.us...
после чего жмём энтр....и ждём перебора.....
Если вы достаточно насобирали себе пакетов...то тогда вы получите вот такой результат
http://img147.imageshack.us... //И это будет ключь от вашей Wifi точки....
//Частая ошибка ключ пишется без двоеточия...
А если нет то вам выдодут ошибку о том что мало пакетов...

Вот собственно и всё со взломом Wifi))

Но я до расскажу историю которая приключилась со мной....
после того как я своровал вайфай ключь ...я просканировал диапозон IP адресов этой сети....от 192.168.1.1 до 192.168.1.255

И обнаружил еще несколько компов в сети....
Ради прикола решил просканировать на открытые порты один комп(при помощи nmap)....и оказалось что у него открыт порт от программы Radmin(программа для удалённого доступа...) я скачал клиента и полностью рутил его компом...как весело было наблюдать за его рабочим столом как он гамал в Сталкер)))) вот скриншот как я это сделал.
http://img262.imageshack.us...

________________________________________________________
Подведём итоги.
1) Мы с вами познакомились с BIOS`om и его возможностью загружаться с разных дисковых накопителей.
2) Мы поняли что бывают разные виды защит Wifi и то как они уязвимы.
3) Я думаю вы теперь поняли что Radminom лучше не пользоваться)))) особенно если часто подключаешся к незнакомым сетям.
4)Познакомились с очень НУЖНОЙ для нашего дела ОС (BackTrack) кстати она основанна на UNIX поэтому вы параллельно можете понять файловую систему UNIX .

И наконец вы хоть и немного но поработали с терминалом.
__________________________________________________________
Я заранее извиняюсь что урок получился сложным......как мог старался упростить... давать меньше теории которую вы можете при необходимости найти...а показывал одну практику.

Егор К, 09-01-2011 08:25 (ссылка)

Урок 7: С чего начать!


Первым делом нужно уяснить , что хакер не хакер....если он не знает хотябы 2х языков программирования.
Нужно знать , что есть компилируемые и интерпретируемые языки программирования.
К компилируемым относятся (C++ ,Delphi, C# итд.)
К интерпретируемым (PHP,Perl,Python итд.)

Их главное различие между собой заключается в том что компилируемые языки создают программу из исходников(кода) при помощи другой программы - компилятора.
Компилятор проверяет код на ошибки а потом из него делает программу.//процесс называется компилированием.

А интерпретируемые языки не требуют такого подхода. Зато для того чтобы написанный код работал нужно иметь специальную программу интерпретатор.

Таким образом Компилируемые языки преобразуют написанный код в машинный тем самым получают основной файл(программу)//допустим prg.exe
А интерпретатор не преобразует код. Но для того чтобы он исполнялся нужно иметь (этого языка)программу интерпретатор.//prg.php (и для этого нужна программа чтобы открыть этот файл.)

Так вот...к чему я это всё.....

Вы должны для себя выбрать путь....
Каким хакером вы хотите стать.....WEB или Crack`er
1)Если хотите ломать сайты то вам надо для начала изучать интерпретируемые языки....я начал с PHP и javasсriрt...
2)А если крякером(ломать программы).....то надо изучить Assembler и C++ естественно C++ в начале...для того чтобы понять структуру.....

И тут я бы вам посоветовал выбрать первый вариант ибо он легче.....и на нём можно заработать больше)))хотя если вы знаете хорошо второй способ на нём можно тоже очень хорошо заработать)))

Но расскажу я вам про прервый ибо я выбрал его.

И так....первым делом вам надо понять ,что сервер...это такой же компьютер с Виндой(или с любой другой OС) который предоставляет вам доступ к некоторым файлам....
В часности WEB ..... допустим google.com ихний сервер держит в себе такие же WEB странички как и все.....у него есть index.php или index.html итд.

Я надеюсь что вы выполнили моё прошлое домашнее задание и выучили html !
Без него вы никуда не денетесь....это костяк.....
Для изучения мы выберем языки PHP и SQL
Так как PHP очень распрастронён и SQL так как в дальнейшем мы будем ломать БД(базы данных) используя запросы....//этот вид атаки называется SQL injection

И начнём мы с того что сделаем нашу машину сервером!!!(тоесть установим Apach+PHP+SQL)
Это понадобится нам для обучения...
Вот ссылка на файл который нужно установить. ТУТ
Этот установочный файл не заставит вас гемороиться насчёт настройки конфига PHP+MySQL....(на данном этапе обучения я считаю вам это никак не пригодится)
Когда будете настраивать там где будет написанно localhost не меняйте ничего...(чтобы в дальнейшем я мог объяснять и вы не сбились...а все остальные поля заполняйте как хотите.)

И так...надеюсь с установкой всё прошло чики пуки)))
Теперь давайте затестим....всё ли так гладко как нам кажется....
Открываем любой браузер....(браузер - программа в которой вы просматриваете WEB странички) и набераете в URL (адрессная строка) localhost
И если установка прошла на ура...то у вас появится страничка с заголовком "The AppServ Open Project - 2.4.0 for Windows "

После того как вы увидели эту страничку...можно преступать к обучению.

Первые понятия WEB страничек
Переходим к созданию первой своей странички....написанной на PHP!
И так...смотря куда вы установили Апач в такой директории и ищите....если вы устанавливали по дефолту(стандарту) то переходим C:\AppServ\www
и в директории создаём папку с именем google //заметьте что папка названна маленькими буквами.(регистр важен)
Заходим в неё ....и создаём файл index.php //регистр важен
Теперь редактируем index.php //пишем в вайле
_____________________



_____________________

Опять открываем Браузер и вводим в URL localhost/google
и если вы всё правильно сделали у вас должна открыться страничка а там написанно "My first Google!"

Надеюсь вы поняли структуру вайловой системы...что index.php или index.html это стартовая страничка.....и она(этот файл) открывается первой в папке если она указанна.
И то что WWW это стартовая дерриктория ....откуда начинается localhost...если вы внимательны ....то заметили что index.php в этой дерриктории тоже присутствует..... поэтому когда вы набрали localhost у вас открылась страничка...а не пустота)))

ИТОГ:
Мы с вами поставили свой собвстенный сервер благодоря которому вы можете продолжать обучаться....и не спрашивать на форумах как открыть love.php =))
Так же я надеюсь вы разъяснили для себя какого вида языки программирования бывают....и выбрали для себя что вам нужно.

И самое главное....не повторяйте моей ошибки....
параллельно не изучайте 2 языка программирования....у вас в голове будет такая каша....вы запутаетесь во всём что можно.....
А моя беда....я начал изучать C++ и PHP одновременно....и те кто знают эти языки....поймут меня)))ибо они оба до боли похожи...но различия всётаки имеются....//вывод...путанница и в том и в том языке)))естественно я потом это исправил....но это заняло время

Вот вам учебник по PHP http://www.softtime.ru/book... //это для тех у кого лимитный или медленный интернет....
А для тех у кого безлимитный и быстрый интернет....я выкладываю ВИДЕО УРОКИ по PHP & MYSQL
Rapidshare
http://rapidshare.com/files...
http://rapidshare.com/files...
http://rapidshare.com/files...
http://rapidshare.com/files...
http://rapidshare.com/files...
http://rapidshare.com/files...
http://rapidshare.com/files...
http://rapidshare.com/files...
http://rapidshare.com/files...
http://rapidshare.com/files...
http://rapidshare.com/files...
http://rapidshare.com/files...
http://rapidshare.com/files...
http://rapidshare.com/files...
http://rapidshare.com/files...
http://rapidshare.com/files...
http://rapidshare.com/files...
http://rapidshare.com/files...
http://rapidshare.com/files...
http://rapidshare.com/files...

Егор К, 06-01-2011 19:19 (ссылка)

Уроки для начинающих 6: Возрождение динозавров!

Урок 6. 
 
Все файлы которые будут использоваться в статье находятся
здесь : http://rapidshare.com/files...
И так.... 
Сейчас предполагается то , что вы не знаете ни одного языка программирования......
Но это не беда! Мы всегда можем воспользоваться чужим творением!
И сегодня я вас познакомлю с Hack-Tools`ами
Мы сейчас на стадии Кидеров (от англ. KID - ребёнок) потому , что мы с вами к сожалению не знаем программирования и не можем написать свои программы.
Но как бы это не звучало ....ребёнок.....им тоже надо уметь быть...иначе бы не создавалось куча тем ....как использовать Pinch....
Собственно с него мы и начнём.

Pinch
Одна из самых старых Хак тулз.
Что он делает....Он просто напросто выдерает все сохранённые пароли на компьютере...при этом прихватывая с собой информацию о нём.
Сегодня надо развеять миф насчёт того что Pinch(mail) уже не в игре.
Еще как в игре!
Мало того я его только и юзаю....вместо того чтобы парится насчёт хостинга....и того как к вам прийдут отчёты или нет.....
Но так как прикрыли на mail.ru эту фитчу....все впали в лихорадку и стали юзать Гейт для получения отчётов.
Ну а мы с вами пойдём по менее сложному пути.
и так вам понадобится
1)Pinch3 (mail)
2)Нет не прямые руки....)))тут они не нужны))))(Интернет) =)//вообще отвыкайте от прямых рук ....представьте если бы у всех были прямые руки...как бы мы ели c ложки?
3)Parser2
4)staff (и всякая мелочь)


Поехали делать наш мэйловский пинч!!!)))

1) Мы должны зарегистрироваться на www.rambler.ru (два мыла)// допустим qwerty1(sender) и qwerty2(receiver) 
2)Переходим к настройкам пинча...
Открываем Pinch3 (mail) и если приглядется то там данные будут разделены на Sender(отправитель) и Receiver(получатель)
Заполняем Sender
E-mail --- Указываем нашу почту.....qwerty1@rambler.ru
SMTP server (надеюсь вы знаете что сервер это тот кто предоставляет вам услуги) в данный момент сервер это www.rambler.ru поэтому мы указываем так ----smtp.rambler.ru 
User --- даёте пользователя который будет отправлять отчёты qwerty1 //обратите внимание на поле E-mail =))делаем вывод кого писать должны
Password --- пaроль от пользователя qwerty


Далее переходим к полю получатель....тот кто будет получать отчёты от Sender`a
Е-mail ---- вводим аккаунт того кто будет получать ....в нашем случае это qwerty2@rambler.ru

Subject это тема письма....которая будет указываться при получении отчёта..... я лично ставлю Project
File name это имя файла ....которое будет прикреплено к письму...(в дальнейшем будет называться отчёт) я его называю Project.bin

Options --- от туда убираем все галки

Далее жмём Build и получаем полноценный троян))))
Он у вас сохранится в той же дерриктории где и Билдер.....с именем Pinch3.exe

Для того чтобы (прочитать пароли которые заключены в Project.bin) нам нужна другая программа.....
Её зовут Parser
Эта программа дешифрует этот файл и перед вами открывается взор всего отчёта.
Для того чтобы её установить нужно.....
1)Создать в диске C:\ папку Reports
2)Копировать Parser2.exe в эту папку.
3)Открыть Parser2 зайти во вкладку Parser--Settings--DB Profiles--(и там вы увидите Default (нажмите на это поле) появится Дефалтные настройки , тобишь стандартные. Жмём ОК и у нас появляются дополнительные папки....)))не пугайтесь так и надо....

И теперь наконец....как же из файла *.bin получить информацию.....
Берём сохраняем этот файл себе на Жёсткий диск......и перетаскиваем в папку Reports после чего открываем Parser и видим что у нас появилось письмо......Щёлкаем на него два раза....(ну или один...кому как нравится..) и получаем полноценный графический отчёт.....(в виде древа)
System info \ Disks итд......щёлкаем по этим папкам и вкладкам .....и получаем с правой стороны поля информаци...)))(ну я думаю вы разберётесь.


Я бы мог на этом и закончить описание великолепного троя ...но я не такой как все))))
Если вы не заметили ....то я назвал тему "Возрождение динозавров" не просто так.....
ибо моей главной целью в этом уроке познакомить вас с Крипторами и Джойнерами

Криптор - программа которая шифрует код другой программы до неузноваемости....но при этом зашифрованная программа остаётся работаспособной.(используется для того чтобы антивирусы не могли понять что это вирус)
Джойнер - программа которая склеивает две программы во едино при этом есть возможность менять иконку двух склеенных программ.(используется для дезариентирования пользователя которому вплавляют троян / вирус)
/*-ОЙ посмотри какая суперская игра!
-(открывает файл ) И открывается игра....О да и в правду супперская игра!!!!
а в это время отчёт уже прилетел к нам в почту)))) */

Начну я всётаки с Джойнеров....
И я вас познакомлю с "FreeJoiner Stub v1.7 (C)"
Это офигенноый джойнер....который можно использовать бесконечно....если его вид склеивания "пропалят" антивирусы....то всегда можно ПРОСТОМУ ПОЛЬЗОВАТЕЛЮ поменять его в ручну....и как им пользоваться я покажу вам в видео....которое я сделал специально для вас.
http://rapidshare.com/files... // извините за то что большой файл по размеру получился....1695 КВ...

Теперь перейдём к крипторам
Их бывает очень много....
Но Крипторы бывают 2х типов.....
1)Полиморфные - те крипторы которые используют особый вид шифрования(агрессивный) ....который очень мощный....но при этом он может "зашифровать" так...что файл даже не откроится... и этот вид крипторов не дружит с Джойнерами и с другими видами Крипторов...в отличи от простых Крипторов он очень сильно изменяет сигнатуру кода.
2)Простые Крипторы....Их примечательность в том что они дружелюбны...в отличии от полиморфных они дружат и с джойнерами и со своими собратьями)))
Их можно использовать в связке.....Один простой криптор + Другой простой криптор......(Один допустим палится....а если заюзаешь второй в месте с первым то трой уже палиться не будет....)

Крипторы сами по себе очень простые в использовании....они просят максимум это путь к файлу который нужно зашифровать.....
И иногда можно ставить разные галочки)))(которые меняют вид шифрования в ту сторону которая выгодна вам.)

Так получилось что у меня под рукой нету ниодного нормального криптора....но вы всегда можете найти их в Гугле....
Главное понять что функция крипторов для нас ....заключается в том чтобы антивирусы не смогли распознать Троян.
А функция джойнеров в том чтобы пользователь не заподозрил обманку.

Используя эти две вещи вы сможете добиться максимальной пробиваемости ваших творений.

_______________________________________________________________________________________________
Так же хочу зарание предупредить всех....
ВСЕ паблик ХАК ТУЛЗЫ ПАЛЯТСЯ АНТИВИРУСАМИ(тоесть во время того как включен антивирус ими нельзя пользоваться)
поэтому отключайте антивирусы когда будете ознакамливаться с этим уроком.....если вы мне не доверяете тогда оставайтесь в неведеньи дальше....
А я вас уверяю что я в инструменты малвари не пихал.
_______________________________________________________________________________________________

Надеюсь вы что то новое узнали из этого урока.
И вопросы которые вы задавали раньше будут сняты.

Егор К, 06-01-2011 19:07 (ссылка)

Уроки для начинающих 5: Обмани Админа

Урок 5.
 
Пожалуй мы уже разобрались что такое реестр и исполняемые процессы.
Можно преступать к уловка.

1) Уверен что вы не раз сталкивались с тем что когда вы приходите на чужое рабочее место...вам не хватает определённой программы.
Так если рассматривать с хакерской точки зрения... мы часто встречаемся с тем что нужную программу мы не можем установить по тем причинам что это ограничения Админа.

Без проблем.....теперь мы можем схватить все свои хак тулзы с собой ....
В этом уроке я вас научу портировать программы.
Портировать - это когда вы можете открывать любые приложения без её предварительной установки.

Вот то что нам понадобится -
1)Thinstall //я специально залил для вас её сюда
2)И любая программа (установочный файл) которую мы хотим портировать. - я возьму в качестве примера Cain&Able \\программа для анализа и спуфинга трафика....(ворует в локальной сети ICQ , Mail, Сайты к которым были подклюючены пользователи и многое другое)

Начинаем с установки самой Thinstall ну тут особо мыслить не надо.....после установки обязательно пропатчите её другой программой....просто выберете полный путь к Setup Capture.exe и поставьте везде галочки...это для того чтобы снять все ограничения которые имеет эта программа.

Отлично!
Теперь давайте нам надо понять суть этой программы .....
Почему лучше устанавливать те программы которые не были у вас раннее?(установлены)
Для того чтобы портировать программу ей нужно знать все ключи(это ключи реестра) к которым подключается программа ....а если их нет в системе их надо создать.
Так вот эта программа делает скан(просмотр) ключей которые на данный момент существуют и после установки программы ...затем сравнивает их и получает результат из тех ключей которые были созданы при установке программы.//А если вы уже установили программу на систему затем стёрли её .....то в большенстве случаев ключи остаются в системе не затёртыми....(иначе вы просто могли бы триал программы после оканчания срока действия просто удалять затем снова устанавливать и получали бы полноценную программу еще раз....)

Поехали ...
Открываем LANDesk Setup Cpature
Start--Выбираем диск на который будем устанавливать прогу(у меня это C , а вообще лучше ставьте везде галочки , кроме насителей типа USB) и жмём Pre-install Scan
Далее идёт скан всех ваших ключей.....

После всей процедуры он предложит вам "Post-install Scan" - это означает что пришло время устанавливать программу которую мы хотим портировать....
После установки нажимаем Post-install Scan
Программа проверяет все ключи...и выбирает те которые были созданы....
После проверки идёт предложение....где сохранить проект....ну давайте сохраним его на кастом.
Вот кастом путь C:\Program Files\LANDesk\Application Virtualization\Captures
заходим и видим наш проект!!!
Но то что нам нужно это всего дна папка ...а не всё это сборище файлов)))
Заходим в %ProgramFilesDir% и там видим название той программы которую мы хотели порировать.
Всё! программа ваша!

Теперь вы можете тоскать с собой эту папку...или залить её на мыло.... и пользоваться везде....
Вот что у меня получилось. // http://webfile.ru/2237270
Выкладывайте сюда что у вас получилось....

Как это использовать - допустим .... стоит ограничение на IE по входу на ресурсы....так мы просто зайдём с Firefox =))
Нужно что то сделать по работе....в том же Фотошопе...а он не установел.....
И еще великое множество примеров.....(те же хакерские программы в виде Win Sniffer 1.3 )

Иногда бывает что стоит ограничение программ....допустим IE открывается а Firefox нет...и пишет что обратитесь к администратору....
Это легко обходится просто переименовав Firefox.exe в Iexplorer.exe =))

Бывает так что доступ к Пуск--Выполнить невозможен....а нам ведь надо изменять ключи реесра!!!!!!
не беда...эта защита от дураков....
Создаём 123.txt файл и прописываем в нём regedit.exe после чего переименовываем файл в 123.cmd и открываем....)))у нас regedit как на ладони...
этот способ так же работает на cmd.exe ....и любые другие команды которые прописываются в командной строке.

Креатив...вот что должно быть в хакере...не получается так,так сделаем по другому.....//умейте выходить из любых ситуаций...это вам не только в Хакерстве но и в жизни понадобится.
Очень важное дополнение
Как нам уже поведали....я забыл упомянуть , что способ с обманкой (выполнение .cmd) не работает если Админ правильно расставил права в GP (групповые политики) мы с вами позже это изучим....//Этот способ работает когда "Выполнить" визуально недоступен. но при этом Админ забыл проставить правильно права.....(что бывает очень часто)

И опять по закону подлости забыл упомянуть что если визуально закрыт доступ к файлам....вы можете это обайти при помощи любого браузера....
Вбиваете в URL "C:\" и попадаете в Диск "С" и так можете прописывать любые дерриктории....

Так же ....почти никогда не бывает доступ к "Свойство папок" для того чтобы показывало разрешение...
Поэтому надо сделать так....
"Создать Текстовый документ"---(открываем и прописываем в нём команды....допустим regedit.exe)---"Файл сохранить как"---( там где тип, в место "Текстовый документ" ставим "Все" и в имени файла дописываем расширение "Текстовый документ.cmd"--сохранить ) // и мы получаем полноценный файл))))

Егор К, 06-01-2011 19:04 (ссылка)

Уроки для начинающих 4: Скрытые возможностей Windows XP

Урок 4.

И так...в этом уроке мы с вами рассмотрим возможности нашей ОС (Операционная система)
Каждый кто хочет начинать свой путь в мир хакерства должен знать о такой великой ...бажной (глючиной) системе как Windows XP!!!
И этот урок будет посвещён рассмотрению скрытых (и не очень) возможностей Windows XP

Я думаю каждый из вас сталкивался с проблеммой вирусов....или когда у вас затормаживала система...или когда вы при загрузке системы очень много ждали пока загрузятся программы которые вам сейчас вообще не нужны!!!(автозагрузка)

Наверняка каждый из вас знает комбинацию Ctr+alt+del её мы жмём когда хотим посмотреть что же такое? что затормаживает систему?
И так каждый раз....
Давайте с вами познакомимся с такой скрытой от простых смертных приложением msconfig
вы его можете найти так Пуск---Выполнить...---(и там прописываем)msconfig
И перед вами откроется "Настройка системы"

Нас там будут интересовать 3 вкладки
1)BOOT.INI
2)Cлужбы
3)Автозагрузка

Бывает так что вы удалили свою ОС и установили новую.....
Но при этом у вас до сих пор при загрузке спрашивают....загрузить эту Windows XP или эту))) хотья на одной из вкладок давно уже ничего нету.....

Вот за то чтобы удалить эти ложные вкладки...отчевает BOOT.INI
вообще знайте BOOT - это загрузка //(загрузка устройства...загрузка с флешки...загрузка с жосткого диска итд.)
Переходим на вкладку BOOT.INI и жмём "проверить все пути загрузки"
Далее если он у вас находит не рабочую ссылку....он предложит её удалить....что вы я думаю с удовольствием сделаете....

Следующая вкладка это Службы
Ну сдесь я думаю всё понятно....
ставим галки где нужно...и убираем где ненужно....приведу пример...//установил себе iTunes и "Сервис iPod" прописалась у меня в автозагрузке...а мне это надо*? вот именно ненадо....так что убираем галку и идём смотреть "Автозагрузка"

Автозагрузка

Вот тут восновном я вылавливаю вирусы...которые нахальным образом прописали себя в автозагрузку.....
Кстати говоря!!!только что решил зайти в Автозагрузку... и обнаружил у себя трояна...которые прописал себя в дирректорию
C:\WINDOWS\system32\amvo.exe //давить и только давить!!!!
Как определить что у вас....вирус или нет....
Да очень легко!!!!
В "Команда" прописан полный путь к файлу который требует система при загрузке.....
если вы видете какую то программу которая загружается без вашего ведома....и при этом по "Команда" - по этому путю не узнаёте ни одной программы которой вы пользуетесь....значит скорее всего это вирус....НО если вы не уверены что это вирус...проследуйте по этому пути...(к файлу) допустим C:\WINDOWS\system32\amvo.exe а мы проследуем C:\WINDOWS\system32\ и попробуем найти файл с названием amvo.exe и просканируем его на предмет заражения.....
Уверяю вас в большенстве случаев это окажется вирус....который был пропущен вашим антивирусом....

Так же я думаю по названию вы поняли что от сюда можно "выдерать" назойливые программы...которые затормаживают систему...как вы знаете чем меньше процессов тем быстрее и стабильнее работает ваша система....
Вот допустим....
iTuneshelper кому он сдался при загрузке????
или MSN или ICQ 6 или Skype ....конечно большинство из этих программ НАКОНЕЦ СДЕЛАЛИ галочку автозагрузка !!!
Но к сожалению не все....

Следующий очень важный для хакинга полу не видемый инструмент это regedit aka (also known as) реестр
Пуск--Выполнить--regedit
Это мощное оружие в руках пользователей...и конечно же Хакера))))
Больше чем http://win-reg.narod.ru/int... тут вам никто не расскажет.... //основ естественно....
Собственно там всё компактно написанно про реестр.....

И просто необходимо для просмотра http://forum.xakep.ru/m_105... вот эта страница она вас многому научит....и вообще респект тому кто пополнял её.....//там описанно много фишек которые оптимизируют систему ...сделают её уникальной....и много много еще чего....

Вот одна из фишек которые я юзал давным давно... и удивлял друзей....это "Меняем заголовок окна IE"
прочитайте как это сделать...и сделайте...//познавая такие фишки...вы всё больше и больше будете понимать структуру реестра и за что он отвечает.

Так же реестр помогает оптимизировать систему...тоесть работать быстрее...
Вот тому простое доказательство....
"Убрать принтеры и факсы, а также назначенные задания" //это описано всё там же....

Ну и на последок я вам напомню про такую уникальную вещь как "Командная строка"
Находится она
Пуск--Выполнить--cmd

Через командную строку можно отдавать команды
Тофталогия но это так)))
Вам просто необходимо познакомиться с ней(командной строкой)
Чтобы изучить её всё что вам нужно это знать 2 команды....
1)help
2)(команда)/? - это для того чтобы получить более полную информацию об этой команде. Пример: COPY/?
_________________________________________________________________

Ну и самое основные команды....для начала пожалуй будут
cd - перемещение по деррикториям. Пример : cd C:\ (и мы попадаем в эту диррикторию)
DIR - показывает всё содержимое дерриктории в которой вы находитесь.
RD - удаление папки
MD - создание папки
DEL - удаление одного или нескольких файлов


__________________________________________________

Так же я думаю все знают о такой встроенной служебной программе как
"Востановление системы" но не все знают как она полезна.
Находится она сдесь
Пуск--Все программы--Стандартные--Служебные--Востановление системы

Что эта встроенная программа делает? Она востонавливает систему на тот момент когда она была в том состоянии, когда вас всё устраивало....
Но при этом есть одна маленькая деталь...она удаляет все программы которые были установлены....(до того времени когда была поставленна точка востановления) //о как закрутил)))
Пример:Вы сегодня установили Фотошоп. и сегодня же вы подхватили троян...или вирус....(короче система начала давать сбои) вы берёте делаете откат на день назад .... и у вас всё становиться так как было.....день назад....тоесть без фотошопа....
Но не путайте файлы с программами!!!!

Мне с жалостными глазами говорят.....а я слышал что если сделать откат то удалятся все мои Work.doc Emploee.doc которые я сделал.....

Файлы - это то что сделано в программах....а программы - это то что редактирует файлы.
Так что если вас что то не устраивает .....(в работе системы) не промедляйте ....делайте откат на то время когда всё было отлично!

-------------------------------------------------------

Ну и на последок расскажу админовскую фишку....
прописываем в командной строке ipconfig /all
и у вас как на ладони все сведенья о вашем соединении.....

Егор К, 06-01-2011 18:59 (ссылка)

Уроки для начинающих 3: Все хакеры независимы

Урок 3.

Если вы серьёздно поставили перед собой цель то вы должны не останавливаться ни перед какими трудностями.
И следующий мой урок будет посвещён преодолению этих трудностей.
Я вам дам слова которые в дальнейшем нам понадобятся для обучения. И без знания которых мы никуда не продвинемся.

Но так как мы с вами хакеры....хоть и начинающие...
это означает что "Все хакеры независимы" //см. Урок 1.
И этот урок особенно важен для вас. 

Чтобы не противоречить собственным понятиям "Все хакеры независимы"
Мой урок будет заключаться в том чтобы вы нашли определения на те слова которые я вам напишу.
Без них вы дальше не продвинетесь.

Те кто нашел определения к словам напишите их сюда. //желательно с сылкой на ресурс.
Один человек не может дать более чем 4 определения //это делается в целях того чтобы все могли попробовать силу своих возможностей. И получить от меня высший рейтинг( звёздочки =) )

Дайте определения словам:
1)IP
2)MAC (не ноутбук a адрес)
3)TCP/IP
4)FTP
5)Telnet
6)Proxy
7)Socks
8)Shell (не автомобильное масло а компьютерное определения "оболочка")
9)Port (порт - что это такое и что за порты 80,21,22,111)
10)Отличие между Trojan и Virus
11)DNS (что это , как расшифровывается и где используется)
12)Тунэль , Тунэлирование (что это такое , где используется)
______________________________________

Я уверен что у вас всё получится!
Это ключевые слова которые вы ни раз услышыте когда мы дальше будем обучаться.
Поэтому очень важно освоить их.
После того как будут даны все определения мы продолжем наши уроки!

//не забывайте параллельно учить html скоро к нему подойдём ;-) 

Егор К, 06-01-2011 18:48 (ссылка)

Уроки для начинающих 2: Печатать слепым методом

Урок 2.

Каждый уважающий себя хакер должен уметь печатать слепым методом.
Я бы заржал бы если узнал, что Крис Касперски (Гуру в Хакинге) печатал глядя на клавиатуру. Х-)
Было очень смешно когда я был на CC08 и Античатовцы включали фонарики для того чтобы увидеть клаву)))

Натренировать себя в слепом методе можно двумя способами...
Первый способ это зайти на http://play.typeracer.com/ зарегистрироваться там....и соревноваться с другими...
//можете меня вызвать на поединок если хотите....(нормальная скорость печатания в слепую это 31 символ в секунду.
Это очень удобно и интересно в отличии от других аналогов....я натренировал английскую раскладку именно там....
Второй способ это СОЛО на клавиатуре....
http://ergosolo.ru/download/ скачать можно тут....
Мой вам совет....сначало выучите физическое расположение клавиш.... а потом чисто шуруйте первый пробный набор текста на СОЛО....и вы быстро научитесь печатать.

Поверьте вам это в будущем очень понадобится....когда мы с вами начнём изучать языки программирования вы же не будете всё время искать букавки на клаве)))это будет просто смешно...

Следующее что должен уметь и знать любой хакер это html
html не является языком программирования но при этом он очень функционален.
Без знания html вы не сможете продолжать учиться.
Поэтому чтобы не переписывать целые ресурсы ...там где уже написанно про html я просто дам ссылки...
http://html.manual.ru/
http://ru.html.net/tutorial...
Эти ресурсы самые актуальные....изучайте!

Считайте что это ваше домашнее задание ....выучить html !
___________________________________________________________________________

Пока хватит....изучите этот матерьял и вы сильно подниметесь.
Отнеситеьс с огромной серьёзностью ибо как это не печально но в России я давно уже не видел людей печатающих слепым методом....и уж темболее хорошо знающих html....

Егор К, 06-01-2011 18:22 (ссылка)

Уроки для начинающих 1: Первая ступень хакера

Урок 1. 

Самое главное в становлении хакера это его независимость.
Все хакеры независимы и мы в этом уроке научимся быть независимыми!

Для того чтобы быть независимым нужно уметь добывать любую информацию в сети!
Что, к сожалению, умеют не все...
А как вы понимаете добывать информацию можно разными способами, но основной способ это использование поисковых систем. И тут самое главное не ошибиться с выбором!
А самый правильный в нашем случае будет выбор такого поисковика как Google.com
Объясню почему...
В отличии от yandex.ru aport.ru rambler.ru yahoo.com gogo.ru live.com итд google.com уневерсален для поиска
Вы скажете чем хуже тот же yahoo.com ...ну вопервых куча рекламы которая сама по себе отвлекает.....во вторых в Гугле в отличии от Яхуу можно найти то что тебе нужно даже если ты не знаешь что ты ищешь!
Да это так! И мы с вами рассмотрим такой пример!

И так меньше болтовни начинаем поиск!

Приведем жизненный пример:
Нам нужно найти песню, которую мы услышали на радио и запомнили всего 3 слова…
«We're toking away» какая досада….ну попробуем найти…!

Заходим на www.google.com и в строке поиска вбиваем – We're toking away.
Видим, что он нам пишет ошибку….может вы имели ввиду «We're talking away »?
Вот мы и увидели первое преимущество Google.com я лично реально набирал, что слышал в песне….=)
НО! Это не всё мы видим кучу ссылок и сайтов, которые содержат в себе слова “ We're talking away ” так как наша цель найти песню …..добавляем формат того что хотим найти…в данном случае «.mp3»
и у нас получается запрос вида – «We're talking away .mp3» переходим …
и видим Вот оно! 4 ая ссылка!!!

Мы мало того что узнали как называется группа …и достали текст песни…но еще мы можем скачать саму песню и посмотреть клип))

И так что мы выяснили….

1)Что подстановкой кавычек мы задаём жесткие рамки для нахождения текста.
Тобишь если мы пишем "жжжжооошш" то нам выдадут сайты только те … в которых было упомянуто именно такое же слово…
2)Если нам надо найти файл….песню…вордовский документ…видео...мы просто подставляем его расширение .doc .mp3 .rar .avi итд (обязательно с точкой!)

Я знаю, что оно тут есть!!!

Иногда бывает так, что мы знаем то, что на сайте есть то, что нам нужно…
Но встроенный поисковик для сайта убогий…и не может найти ничего на своём ресурсе.
(поверьте, это бывает часто) тогда в ход идёт мощная поисковая машина Google =)
Опять жизненный пример…мне друг постучался в аську и сказал….не могу найти Visual studio C++ , я ему говорю на офф сайте есть она….прошел час….он мне пишет…я не нашёл…помоги пожалуйста…ну что не сделаешь ради друга….
И так я знал что на сайт Microsoft.com в чистом виде лучше не заходить….там чёрт голову сломает что то найти))) ( разве я не прав? )
Сразу пошёл в Google.com и вбил такой запрос….

site:microsoft.com "Visual studio 2005" +download

2_ая ссылка идеально подошла для нас))

А теперь поясню что я тут написал…

1) site:(сайт на котором мы ищем информацию) в нашем случае Microsoft.com тоесть команда site: даёт шанс искать на определённом сайте….любую информацию файл …итд. Сайт, на котором мы будем искать, пишется вплотную после двоеточия!
2) "Visual studio 2005" – я конкретизировал при помощи кавычек то, что я хочу найти, если вы точно не знаете, что вы ищите лучше кавычки не писать.
3) И наконец, +download плюсом я добавляю слово, которое желательно встретить на этом сайте…. Тоесть если я напишу такой запрос - Ламеры +лохи , то мне выдадут на первые места сайты где встречаются эти два слова….
Поверьте, это очень важная функция Гугла плюс\минус она меня не раз спасала!

Пример +/- : Запрос таков : Отправить смс +бесплатно

И на первой же ссылке мы видим сайт РЕАЛЬНО с которого можно бесплатно отправлять СМС


Конечно вы можете сказать что и без плюса всё хорошо прокатывает…но уверяю что «+» вас еще не раз спасёт….просто примера в голову не лезет)))

А минус занимается тем что удаляет ненужные слова…тоесть если вы хотите найти курсовую а не дипломную работу…вы можете просто задать такой запрос

Пример: “Тема курсовой” –диплом +курсовая

Таким образом, вы найдёте то, что вам нужно!

Ну и говоря о хакерстве, я не могу не упомянуть такую фитчу как «inurl:»

При помощи этой встроенной команды гугла можно найти сайты, у которых в URL (линке она же ссылка) будет то, что вы впишите после двоеточия!
Возможности….
1) вы можете с лёгкостью отыскать админку, задавав запрос

site:(любой сайт) inurl:admin

2) Вы можете найти нужный вам файл на сервере….
Пример Site:(любой сайт) inurl:password.txt

Короче это очень важная функция на которую стоит обратить внимание!

Вот собственно главный минимум того что вы должны запомнить….на первом уроке!
Так же хотелось бы, чтобы вы обратили внимания на такие функции как
filetype:
intitle:
и info:

Тоже чрезвычайно полезно ознакомиться с ними!
Более подробно вы можете прочитать про все «Фишки Google»

На этом ресурсе http://www.amazonca.ru/stat...

Если вы станете независимыми от других вы будете чувствовать себя на все 1000%!!!я вас уверяю….и люди будут спрашивать….откуда ты это знаешь? А вы будете отвечать….я прочитал…!!!(а они в недоумении ….где это вы отрыли эту инфу!?) =) но мы то с вами теперь знаем что фитчи гугла существенно облегчают жизнь!!!!

Так же ….забыл сказать….если кто, то не применял этот способ “визуальный поиск”….был на днях такой случай…никак не мог найти марку своего роутера знал только 2 слова «Broadband и роутер» что означает широкополосные и роутер)))
Я вошел во вкладку «картинки» и там на первой же вкладке нашел свой роутер и таким образом узнал всё про него…
__________________________________________________________
Обратите внимание так же на дополнительные функции Гугла http://www.google.ru/intl/r... особенно на такие как Gmail.com переводчик и вопросы и ответы…..

Хочу сказать, что я погорячился отбросив все остальные поисковые системы ( это не относится к aport.ru & rambler.ru они реально отцтой =)) ) а вот с yandex.ru и live.com
Можно поспорить…..

Допустим yandex специализируется на русских сайтах….что делает большое преимущество для него….
Но на Яндэксе сидят только Учителя и прочие нубы которые не умеют пользоваться такой мощнейшей системой!

Алгоритм Яндэкса и Гугла ОООООчень отличаются….что делает большое преимущество для пользователей Гугла…..ибо когда ваш Доцент наук начнёт искать скачанный реферат то в большинстве случаев он его просто не найдёт….(если вы хотя бы удосужились его перефразировать)

Еще преимущество гугла заключается в том, что он может искать в файлах…расположенных на серваке….(имеется ввиду текстовых файлов) таких как .doc .txt
Тоже недавно сталкивался с таким ,что надо найти документ на приём на работу в частную фирму (государственный шаблон) И мне дали бумажку как он выглядит….
Я просто набрал первую строку этого документа и мне вылезло куча ссылок для скачивания .doc …..шаблонов

__________________________________________________


Так что-то я опять расхвалил Г угол….

Давайте теперь похвалю других…

http://www.live.com/ хоть и бесполезный поисковик, но у него есть отличная функция….определения, сколько сайтов лежит на серваке…..
всё что нам нужно так это узнать IP сервака….
А делается это так….Пуск---выполнить---там вбить cmd----и в командной строке набрать «ping сайт_которого_нужно_узнать_IP» жмём энтор….и получаем IP….

Далее переходим к live.com и в запрос пишем
IP:207.46.232.182 (как пример)
И мы узнаем, какие еще сайты расположены на этом сервере.
(В дальнейшем мы узнаем что можно взломать сайт через другой сайт =) )

ПодЫтожим
1)Становись независимым, старайся узнавать всё сам. И люди будут тебя уважать.
2)Знай…если тебе понадобится информация, ты всегда сможешь её найти! \\Вопросы задавай только в самый отчаянный случай.....цени своё достоинство.
3)Я надеюсь, этой статьёй немного заинтересовал вас. И вы измените совё отношение к поиску информации.
4)Хоть я и привёл некоторые из явных преимуществ Гугла не сбрасывайте со счетов другие поисковики...(но используйте их в крайние случаи)
5)Этот пункт я написал для тех, кто может задать вопрос «Что за нах? При чём тут взлом?»так вот знайте….если вы умеете искать и обрабатывать инфу то вы великий хакер..// теперь вы можете без вопроса на форуме «с чего начать?» - начать! свой путь к обучению.


Для первого урока хватит инфы…это самый главный Урок в обучении….поэтому отнеситесь к нему серьёздно….
….п.с уверяю уроки еще будут)))я не зациклюсь только на этом…только летнюю сессию доздам Х-)
Если кому то не понравилось,…извините,…не обижайте сильно))))
А если вдруг понравилось, будет приятно услышать это)))

В этой группе, возможно, есть записи, доступные только её участникам.
Чтобы их читать, Вам нужно вступить в группу