Thông Báo

Note Đóng lại

Thứ Ba, 12 tháng 8, 2008

Xam nhap may tinh online

Đã có nhiều bài viết về vấn đề xâm nhập máy tính online!
sau đây tui xin giới thiệu 1 bài viết sưu tàm được, nếu có rồi thì anh em thông cảm!
---------------------------------
Xâm nhập vào máy tính của Victim đang Online bằng chương trình Essential NetTools :

- Đầu tiên các bạn phải Download chương trình Essential NetTools :
Essential Net Tools 3.0 và Crack của nó
Rồi thực hiện các bước sau :
+ Giải nén files Essential Net Tools 3.0.zip bằng các công cụ giải nén như :
Winzip, Winrar...
Download tại : http://www.winzip.com/
Bước 1 : Thiết lập cấu hình
- Bạn vào trong Control Panel rồi vào Network
- Click vào nút Add rồi chọn phần Client
- Tiếp tục nhấn nút Add. Rồi chọn phần Microsoft
- Chọn phần Client for Microsoft Network
- Cuối cùng là OK
Bước 2 : Bắt đầu xâm nhập
+ Ngay phần NBscan
ngay phần" Starting IP":
Đánh vào IP của bạn. Để biết số IP của bạn thì vào Start --> Run rồi gõ : "winipcfg"
VD :
203.162.11.1
hoặc :
202.167.122.1
Còn phần Ending Ip :
203.162.11.255
hoặc :
202.167.122.225
+ Sau đó click chuột vào nút Start
+ Chờ sau giây lát !
Nó sẽ xuất hiện danh sách IP sau khi dò tìm !
+Ngay phần RS:
No : là không có xâm nhập vào được
Yes: là xâm nhập được (nhưng đôi khi thì không)
+ Nhấp chuột phải vào hàng mà có chữ "Yes"
- Nhấp vào phần "Open Computer"
+ Và sau đó các bạn có thể xâm nhập vào máy của victim được nhưng cũng có thể có mấy cái máy không xâm nhập vào được !

-----------------------------------------------------------------
đây là bài vết cho nêwbi nên tui xin hướng dẫn thêm:
thứ nhất để biết ip của mình: bạn vào http://checkmyip.com/
--------------------------------------------------
thứ hai là phần mềm này rất tiện ích!
với phần procmon bạn có thể biết những chương trình nào chạy trên máy mình, xem nó có thuộc chương trình nào để biết đó là virus không, nếu bạn muốn tắt chương trình nào bạn chỉ cần nhấp chuột phải, chọn terminate process, là nó tắt thôi, bây giờ bạn chỉ cần tìm link và xóa đi!
---------------------------------------
bạn có thể dùng google để tìm phiên bản mới, ở đây tui chỉ có phiên bản cũ thôi!
http://hieumanh.netfast.org/Crack.zip
http://hieumanh.netfast.org/Essential%20Ne...Tools%203.0.zip
chúc bạn thành công!

Pha crack BIOS

Trước khi bạn cố gắng bypass hay crack BIOS bạn nên liên hệ với nhà sản xuất phần cứng mà bạn đang sử dụng (MainBoard) để nhận được sự hỗ trợ từ họ và đừng quên hỏi họ làm thế nào để bypass BIOS security. Trong một số trường hợp họ không thể giúp bạn, nhưng ở đây là 1 số phương pháp có thể giúp bạn bypass hay reset password của BIOS:
• Backdoor Passwords
• Sử dụng phần mềm Cracking Password BIOS
• Reset password bằng cách dùng jumpers hay solder beads.
• Lấy Pin CMOS ra ngoài ít nhất 10 phút
• Một số cách khác
• Sử dụng những dịch vụ chuyên nghiệp
Backdoor Passwords
Nhiều nhà sản xuất phần cứng đã cung cấp những mật khẩu Backdoor để giúp bạn tuy cập đến BIOS setup trong trường hợp bạn quên mất mật khẩu của mình.
Chú ý: Một vài BIOS đã thiết lập để khoá hệ thống của bạn nếu bạn đánh password sai trên 3 lần. Vì thế bạn nên đọc tài liệu của nhà sản xuất trước khi bắt đầu đánh password.
Award BIOS backdoor passwords:
ALFAROME ALLy aLLy aLLY ALLY aPAf _award
BIOSTAR CONCAT CONDO Condo d8on djonet HLT
KDD Lkwpeter LKWPETER PINT pint SER SKY_FOX
ZAAADA ZBAAACAZJAAADC01322222 589589 589721 595595
AWARD_SW AWARD?SW AWARD SW AWARD PW AWKWARD awkward
J64 J256 J262 j332 j322
SYXZ syxz shift + syxz TTPTHA
598598
AMI BIOS backdoor passwords:
AMI AAAMMMIII BIOS PASSWORD HEWITT RAND AMI?SW AMI_SW LKWPETER A.M.I. CONDO
PHOENIX BIOS backdoor passwords:
phoenix, PHOENIX, CMOS, BIOS
MISC. COMMON PASSWORDS
ALFAROME BIOSTAR biostar biosstar CMOS cmos
LKWPETER lkwpeter setup SETUP Syxz Wodj
OTHER BIOS PASSWORDS BY MANUFACTURER
Manufacturer
Password
VOBIS & IBM
merlin
Dell
Dell
Biostar
Biostar
Compaq
Compaq
Enox
xo11nE
Epox
central
Freetech
Posterie
IWill
iwill
Jetway
spooml
Packard Bell
bell9
QDI
QDI
Siemens
SKY_FOX
TMC
BIGO
Toshiba
Toshiba
TOSHIBA BIOS
Một số sản phẩm laptop và desktop của Toshiba sẽ cho phép bạn bypass BIOS Password nếu bạn giữ phím Shift trong suốt qúa trình boot.
IBM APTIVA BIOS
Click cả chuột phải và trái liên tục trong suốt quá trình
Nếu tất cả đều không được bạn có thể sử dụng default passords list: :
http://www.phenoelit.de/dpl/dpl.html
Ngoài ra, nếu bạn muốn vô hiệu hóa mật khẩu đã cài trong BIOS (để không ai có thể thay đổi phần cấu hình trong BIOS), bạn có thể gõ lệnh debug sau khi vào được trong DOS: C:\>debug -O 70 2f -O 71 ff -Q
Sử dụng phần mềm Cracking Password BIOS
Dưới đây là 1 số phần mềm dùng để bypass BIOS, chúng có thể được xem là nguy hiểm hoặc là có ích tuỳ theo mức độ. Tuy nhiên tôi khuyên bạn hãy thận trọng khi dùng nó.
• http://www.cgsecurity.org/index.html?cmospwd.html
• http://www.dewassoc.com/support/bios/bios_password.htm
• http://www.majorgeeks.com/download2969.html
Reset password bằng cách dùng jumpers hay solder beads.
Tắt máy tính, gạt jumper tới vị trí tiếp xúc với mảnh kim loại (có thể bạn sẽ phải cầm tay giữ jumper khi đẩy chúng tiếp xúc với mảnh kim loại). Nhấn nguồn để bật máy tính, khi đó hệ thống của bạn sẽ không thể khởi động được theo cách này nhưng CMOS lại bị xoá hết. Tiếp sau đó, bạn đặt đặt jumper về vị trí mặc định và khởi động lại máy tính bình thường. Trong hầu hết trường hợp, máy tính của bạn sẽ dừng ngay tại màn hình POST và yêu cầu bạn nhấn F1 hoặc một từ khoá nào đó để định lại BIOS về dạng mặc định. Để thực hiện được điều này, từ màn hình BIOS, bạn chỉ cần lưu (save) và thoát (exit) để vào máy tính một cách bình thường, khi đó mật khẩu BIOS đã bị xoá bỏ hoàn toàn.
Sau khi đã xóa được RAM CMOS, bạn khởi động máy lại, vào trình Setup để cấu hình lại các thông số đúng cho BIOS. Nếu bạn quên các thông số này, bạn có thể dùng chức năng "Load BIOS default".
Lấy Pin CMOS ra ngoài ít nhất 10 phút
Bằng cách gỡ pin nuôi CMOS ra khỏi mainboard rồi gắn lại. Tuy nhiên tùy theo loại pin mà có thể sẽ phải dùng mỏ hàn và đòi hỏi phải biết về kỷ thuật hàn mạch điện tử.
Một số cách khác
* Bằng cách gỡ chip RAM CMOS ra khỏi mainboard 1 thời gian (để các tụ lọc phóng hết điện) rồi gắn lại nếu chip này được gắn trên một đế.
* Bằng cách chập mạch các transistor và RAM CMOS trên mainboard (cách nầy không nên làm nếu không biết về điện tử).
Sử dụng những dịch vụ chuyên nghiệp
Bằng cách gọi 911 hehe, í mà ở Việt Nam cũng có 911 mà, các bạn có thể vào đây để yêu cầu giúp đỡ nhanh chóng nhớ nhé, đừng có gọi lộn 113 thì toi . Good Luck

Download bài này dưới dạng Ebook: http://thegioiebook.com/modules.php?name=P...go=page&pid=327

Thứ Tư, 30 tháng 7, 2008

Repair Error “Registry Editing has been disabled by your administrator”


If you meet error"Registry Editing has been disabled by your administrator"When you need repair Registry on Windows
Go to Start Menu –> Run –> GPEDIT.MSC ,then you open "Group Policy Editor"and find user Configuration –> Administrative Templates –> System –> Prevent access to registry editing tools –> Disable –> OK then you restart your computer.
Goodluck
by Hai Dang

Thứ Hai, 28 tháng 7, 2008

Khung hình phạt tội phạm tin học

* Ðiều 224 của Bộ luật Hình sự về tội tạo ra và lan truyền, phát tán các chương trình vi-rút tin học:
1. ... thì bị phạt tiền từ 5 triệu đồng hoặc phạt tù từ 6 tháng đến 3 năm
2. Phạm tội gây hậu quả rất nghiêm trọng hoặc đặc biệt nghiêm trọng, thì bị phạt tù từ 2 năm đến 7 năm
* Theo các điều 224, 225 và 226 của Bộ luật Hình sự, các hành vi ... phạt tù từ 6 tháng đến 5 năm và phạt tiền từ 5-100 triệu đồng,... cấm hành nghề hoặc làm công việc nhất định từ 1-5 năm...

Cách lấy pass bằng Trojan Barrio 5.0

Trước tiên bạn phải Download nó về, sau đó chạy file Setup để cài đặt nó( Bạn cứ chọn theo các thông s 889; mặc định của nó là được). Sau khi cài đặt xong, nó tạo một cái Shortcut ngoài màn hình cho bạn, bạn click vào đó để bắt đầu thiết đặt cấu hình cho nó .



Bước 2:

Sau khi click file chạy của nó xuất hiện màn hình như Click Next

Xuất hiện cửa sổ . Bạn đánh vào địa chỉ Email của bạn- Click Add.Đây la địa chỉ Trojan sẽ gửi thông tin về cho bạn. Xong, click Next.

Chọn STMP-server: Bạn chọn mai.vnn.vn (tôi thì thường dùng hcm-mail-prepaid.vnn.vn) Click Next.

Tiếp đến chọn thời gian mà Trojan sẽ gửi thông tin về cho bạn: Click Next.

Cửa sổ mới xuất hiện- Bạn đánh vào file mà bạn muốn lấy trên máy nạn nhân.(Muốn lấy password của họ thì bạn đánh vào *.pwl)Trojan sẽ lấy và file này về cho bạn, bạn chỉ việc giải mã file là lấy được password, số Dial-up, account... Click Next

Xuất hiện cửa sổ mới. Bạn đánh vào tiêu đề của Window mà bạn muốn Keylogger.(Ví dụ: Bạn muốn ghi lại những gì victim đánh trong khi chat thì đánh vào là: Yahoo Messenger )Xong chọn Add. Muốn bỏ cái nào bạn chọn nó rồi nhấn Remove. Click Next

Xuất hiện cửa sổ cho phép bạn chọn cách hiển thị như 1 kiểu báo lỗi chương trình để đánh lừa victim khi họ click hoạt file. Click Next

=> Tiếp tục chọn Next => Next. Xuất hiện cửa sổ: Bạn chọn file muốn đính kèm như là BKAV hay 1 file ảnh nào đó để lừa victim Click Next

Xuất hiện cửa sổ bạn đánh vào tên cho Trojan, chọn cái tên nào hấp dẫn 1 chút như là: Happy Valentine.exe chẳng hạn. Click Next

=>Tiếp tục chọn Next =>Next =>Nó sẽ tạo cho bạn 1 file mới với tên mà bạn đã chọn (Happy Valentine.exe). Bạn gửi mail cho nạn nhân và đính kèm nó vào . Bây giờ bạn chỉ việc đợi cho victim click hoạt file đó là OK!

Link Download :http://thienhaxanh.net/dowload/barrio.zip

Chủ Nhật, 10 tháng 2, 2008

cach vo web va yahoo sau khi diet virus ( lay lan qua yahoo)

Code:

http://girltinh.tk/?=gaixinh

cach vo lai duoc

Mình đã làm như sau:
_Mình chép file C:\Windows\svchost.exe (ở 1 máy khác) đè lên file C:\Windows\svchost.exe (máy mình).
_Mình chép file C:\Windows\System32\svchost.exe (ở 1 máy khác) đè lên file C:\Windows\System32\svchost.exe (máy mình).
=> Với 2 bước trên thì WEB và YM! đều được khôi phục !!!

cachg

Test your anti-virus

đoạn mã sau sẽ kiểm tra xem chương trình anti-virus có còn hoạt động và hoạt động tốt không:
Code:

X5O!P%@AP[4\PZX54(P^)7CC)7}$EICAR-STANDARD-ANTIVIRUS-TEST-FILE!$H+H*


copy vào notepad ,save lại thành file .bat ,chạy file đó,nếu anti-virus hiện thông báo thì vẫn còn tốt,còn không thấy gì thì bạn nên update hoặc thay chương trình mới

Thứ Hai, 28 tháng 1, 2008

Ăn cắp pass yahoo tuyệt hảo--MagicPS 2.0 ( Mới nhất )

Thực sự Ps Magic là 1 phần mềm tạo trojan khá tốt. Phiên bản mới 2.0
này thực sự là một đột phá:
_Hữu dụng với Yahoo Messenger từ 5.0 đến 7.0. Đây là phiên bản duy
nhất có thể "ăn rơ" YM7 Final mà được Yahoo quảng cáo là " vượt mạt
trojan"
_Không bị quét bởi bất kỳ chương trình antivirus nào kể cả NAV 2005. Tác giả của con Magic đã tự tin tuyên bố rằng phải sau 1 năm nữa các hãng nổi tiếng
như Symantec, BitSoftware hay MCAFEE mới phát hiện ra cơ chế làm việc của MPS 2.0 mà quét nó.
_Tính năng gửi password tức thời tới người sử dụng, không hạn chế bất
kỳ điều kiện gì.

PSMagic 2.0 for YM 7.0 Final vừa ra mắt ngày 7-10-2005, có thể download tại
http://tranphudn.us/soft/MPS20.zip

Về cách sử dụng, vẫn dễ dàng như các phiên bản trước, nếu bạn chưa
biết có thể xem tại:
lswnet.topcities.com . Chúc
vui!

Perfect Keylogger 1.64

Hàng này mới hay Perfect Keylogger 1.64

Có thể nói không có con keylogger nào trên đời này dễ dàng sử dụng hơn Perfect keylogger. Chỉ với vài thao tác, bạn có thể đi ăn cắp tất cả password của người khác 1 cách nhanh chóng và dễ dàng. Các tính năng mạnh mẽ và đắt giá của Perfect keylogger đã khiến hàng trăm ngàn hacker và người học hack trên thế giới tín nhiệm và sử dụng. ( số lượng download trên trang chủ : 870 000 lượt). bây giờ, chỉ cần search với từ khoá Perfect keylogger trong Goolge, bạn sẽ nhận được hơn 461,000 kết quả tìm, nhiều hơn bất cứ phần mềm keylogger nào khác.
Download : my.opera.com/wanttolove2/homes/files/inst_i_bpk2003.exe ( đã kèm crack)

Hướng dẫn sử dụng:
name : pvthanh serial : WEJJ-XVJP-QVPI-CSRP
Sau khi cài đặt, điền serial để có thể sử dụng hết chức năng của chương trình.
Ở thẻ general: Đánh dấu chọn tất cả các mục để đảm bảo Keylogger được chạy thường xuyên và liên tục ở chế độ ẩn, không bị tắt. Sau đó nhấn Ok, nếu có thông báo gì thì nhấn Ok để tiếp tục.
Ở thẻ Logging: Bạn chỉ nên đánh dấu chọn Capture password, Capture buttón click , use progessive..., include non-...., . Còn lại là các chức năng nâng cao, bạn khống nhất thiết phải chọn, sau này bạn có thể tìm hiểu thêm để chinh phục nó.
Ở thẻ Screen shot: Có lẽ bạn nên tắt chức năng chụp màn hình cho đỡ nặng, lại không có lợi ích gì. Cách tắt : Bỏ đi dấu chọn ở Enable Visual......
Ở thẻ Email : Đánh dấu chọn Try to send logs by email every trong hai ô còn lại gõ thời gian mà bạn muốn nó gửi file log bao nhiêu tiếng hay phút 1 lần.
Chuyển qua Tab Delivery, gõ email mà keylogger sẽ gửi file log cho bạn ở mục Send to: ...
Ở thẻ FTP :Đánh dấu chọn Try to send logs by FTP.... mục cũng giống như trong tab Email. Chuyển qua Tab FTp Server : gõ các thông số của Server FTp mà keylogger sẽ upload file log lên.

Lưu ý: 2 mục này bạn chỉ cần biết khi cần keylogger tự gửi file log đến cho bạn qua Email hoặc FTP, nếu không cần thì bạn chỉ việc bỏ dấu chọn ở Try to... đi.

Thẻ Alert : Không quan trọng, bạn không cần chọn gì cả.
Thẻ Target: Chỉ định chương trình mà bạn muốn ghi lại, nếu bạn muốn keylogger ghi lại pass của tất cả chương trình thì không cần phải chỉnh sửa.

Một trong những chức năng đắt giá của PK 1.62 là tạo file keylog tự động cài từ xa. Bạn nghĩ xem, nếu phải cài đặt thông số cho từng máy thì mệt quá, nên hãy nghĩ tới việc tạo ra 1 file tự động cài đặt khi nhấn vào file đó. Như vậy tới máy nào chỉ việc click 1 cái là keylogger được tự động cài, chỉ mất có mấy giây, thật là khỏe.

Cách làm: Nhấn chuột phải vào Icon trên thanh System tray, chọn Remote installation . Nhấp next 2 lần, đến khi có dòng "Specify a program ...' thì chọn file Engine builder.exe (có sẵn ở trong file zip bạn download về ). Nhấp next cho đến khi kết thúc. CT sẽ tạo ra 1 file instead of Engine builder.exe ở cùng thư mục với file Engine builder.exe, bạn chỉ việc đem file này tới máy cần cài và click 1 cái, thế là xong. Hoặc gửi lên mạng dụ bạn bè, anh em chạy giùm mình thì hiệu quả sẽ lên rất nhiều.