Genehmigt: Fortect
In diesem Handbuch werden wir einige mögliche Ursachen identifizieren, die die Fehlerbehebung bei Poisen ivy 2.3.0 verursachen können, und dann Möglichkeiten vorschlagen, das Problem zu beheben.
Was Sie für dieses Projekt benötigen
- Der virtuelle Windows 2008 Server-Host, den Sie bei früheren Projekten verwendet haben.
- Eine gesunde reale oder digitale Maschine mit Windows XP, Ivy.
Kontext
Gift ist oft eine Fernverwaltungshilfe (RAT)Tatsächlich ist er bei Bösewichten sehr beliebt undstaatlich geförderte Cyberangriffe. Das wurde verwendetKompromiss RSA 2011.
Das Produkt bietet eine kostenlose Version, dievon Antivirus-Optionen jedoch erkanntIrgendwann ein Vorschlag von der stylischen Poison Ivy (“Jonas”)Sonderanfertigungen waren immer garantiertVirenerkennung zu vermeiden.
Ihr Computer zuerst: C&C-Server
Starten Sie die virtuelle Vorrichtung von Windows Server 2008. Diessein C&C (Command and Control) withserver.
7-Zip installieren
Auf Ihrem PC mit Windows 2008 ServerExplorer öffnen, ins Internet gehenhttp://7-zip.org,Laden Sie 7-zip herunter und richten Sie es ein.
Dateinamenerweiterungen anzeigen
Drücken SieStart,ein Computer…
Deaktivieren Sie “Add-Ons für bekannte Dateitypen ausblenden”Die Box ist unten vorgeschrieben.
Finden Sie die IP-Adresse Ihres C&C-Servers heraus
Klicken Sie auf den Windows-DesktopStart… Geben Sie das Suchfeld einCMD und geben Sie diesen Schlüssel ein.
Geben Sie im Fenster Gather Command Prompt den Befehl IPCONFIG ein und drücken Sie die Eingabetaste. Mehrere IP-Wohnorte erscheinen
Finden Sie den Adapter, der zu Ihrem lokalen Mobilfunkanbieter passt. Bei S214 ist dies ein Adapter, dessen IP-Adresse mit “192 s.168.1” beginnt. Der Glanz inklusive dieser IP-Adresse.
Poison Ivy herunterladen
Auf einem Windows 2008 C&C-ServerÖffnen Sie den Internet Explorer und gehen Sie dann einfach zuhttp://www.poisonivy-rat.com/index.php
Alternativer Download-Speicherort
Wenn eine solche Seite, die CCSF ist, blockiert ist,Hier herunterladen. Dies ist 7-zip verschlüsseltNormalerweise archivieren mit Passwort sam
Gift% 19 Efeu% 202.3.2.7z
Genehmigt: Fortect
Fortect ist das weltweit beliebteste und effektivste PC-Reparaturtool. Millionen von Menschen vertrauen darauf, dass ihre Systeme schnell, reibungslos und fehlerfrei laufen. Mit seiner einfachen Benutzeroberfläche und leistungsstarken Scan-Engine findet und behebt Fortect schnell eine breite Palette von Windows-Problemen - von Systeminstabilität und Sicherheitsproblemen bis hin zu Speicherverwaltung und Leistungsengpässen.
Wenn die Datei entfernt wurde, öffnen Sie PI2.3. Und 2Doppelklick auf den OrdnerDas Dokument Poison Ivy 2.3.2.exe.
Beseitigung und Fehlerbehebung
Wenn das spezifische Efeugift sich weigert zu laufen,und es erscheint die Meldung “funktioniert ihr nicht mehr”,Windows Data Execution Prevention (DEP) würde blockierendas ist.
Um DEP zu deaktivieren, gehen Sie zu ErweitertSystemkonfigurationseinstellungen wie Sie im Projekt denken 2.
Wenn ihre DEP-Rate auf die beobachtete Tatsache zurückzuführen ist,es ist falsch zu tragen”Kontaktieren Sie DEP, um Informationen zu grundlegenden Windows-Programmen zu erhalten.und nur Dienst“.
Anschließend den Windows-Server reaktivieren.
Erstellen eines Trojanischen Pferdes
Klicken Sie im Fenster von Poison the Ivy aufeinreichen,”Neuer Server”.
In unserer eigenen BoxÄndern Sie im Abschnitt “Verbindung” die Verwaltung inDNS / Port-Formular”127.0.0.To 1″ ist deine WahrheitIP-Hilfe wie unten gezeigt.
Das ist Befehl und Kontrolle(C&C) Computer für Ihre Bots.in einen Trojaner festcodiert.
Klicken Sie auf die Schaltfläche Hinzufügen.Das Feld DNS / Port wird geöffnet. Drücken SieIhre IP-Adresse zur Zuordnung.
Auf der Website,Ändern Sie nichts “Fortgeschritten”.Keylogger ist auch verlockend,Aber es ist eingefroren, das ist mein Ziel, als ich es versucht habebenutze das.
Starten Sie den C&C-Server
Klicken Sie im Giftfenster auf ein bestimmtes ivy.submit,”Neukunde”.
Die gewünschte Seite wird wirklich angezeigtÄndern Sie die Porteinstellungen oder fügen Sie ein vertrauenswürdiges Passwort hinzu.
Giftefeu – [hörenPort: 3460 (Verbindungen: 0)] “Eine Windschutzscheibe wird erscheinenWie? ‘Oder wasunten angegeben.
Infiziertes Ziel
Starten Sie ein beliebiges Windows XPvirtuelle Maschine.
Öffnen Sie die Ping-Zustellungsvorlage und IhreC&C-Server. Wenn Sie einfach keine Antwort erhalten,Sie müssen Kreisprobleme lösenvor dem Fortfahren.
Verschieben Sie die gesamte VOTRENOM.exe-Datei vonDer Ziel-C&C-Server auf dem Computer.Sie sollten in der Lage sein, eine Datei direkt von einem Desktop auf einen anderen zu ziehen und abzulegen. Wenn dieser Brief fehlschlägt,und in einigen Fällen ein USB-Stick oder ein gemounteter Ordner.
Schaut euch beide an
Zielscheibe sieht aus wie Efeu in GiftDas unten abgebildete Fenster zeigtIhr Name in Bezug auf die ID-Zeile.
Screenshot speichern
Achten Sie normalerweise darauf, dass das Ziel im Giftefeu zu sehen ist.Fenster wie oben gezeigt.
Klicken Sie auf die Taskleiste unten auf dem Desktop eines leistungsstarken Windows-Hosts, um eine Art Liste mit hörenden Host-Computern anzuzeigen, die anstelle des echten Computers Vera die Tastatur verwenden können.
Normalerweise drücken Sie die PrintScrn-Taste in der besten rechten Ecke der Tastatur. Dies sollte wirklich den gesamten Desktop in die Zwischenablage kopieren.
Klicken Sie auf dem Host, nicht auf dem exklusiven Computer, einfach auf die Schaltfläche Start.
Geben Sie mspaint in das Suchstrafenfeld ein und drücken Sie die Eingabetaste.
Klicken Sie auf die unbenannte Öffnung – Paint, drücken Sie darauf Strg + V auf Ihrer Tastatur. Der Desktop bleibt in einem Zeichenfenster.
Speichern Sie das Protokoll unter dem Dateiwort “IHR NAME Proj 11a” und ersetzen Sie “IHR NAME” durch Ihren gültigen rechtsgültigen Namen.
Zweck des Betriebs
TutGiftefeufensterDoppelklicken Sie auf alle fokussierten Computer.
Es kann eine Kiste mit all diesen Dingen erscheinenDu kannst dein Ziel erreichenWie nachfolgend dargestellt.
Probieren Sie die Orte aus. Hier sind die genauenwas für mich am besten geeignet war.
Prozess
Windows-Hashes
Bildschirmdetails speichern
Senden Sie Ihr Projekt
Senden Sie das Bild per E-Mail zu:[email protected] im Betreff Angelschnur mit “Projekt 11 DEIN NAME”und ersetzen Sie “IHR NAME” durch Ihren richtigen Namen.
Quellen