الفريق العربي للبرمجةأرشيف المنتديات · 2000 – 2023
نسخة أرشيفية للقراءة فقط — التسجيل والمشاركة مغلقان، والمحتوى محفوظ كما كان.

SubSeven اقوى نظام تجسس على الاطلاق :)

مغلق
بدأه خضر ترزي في 26 مارس 2001 · 27 رد · 4,718 مشاهدة · في منتدى الشبكات العام
مشاركة: واتساب X فيسبوك تيليجرام
#1 صاحب الموضوع

SubSeven اقوى نظام تجسس على الاطلاق :)

اليوم تفرجت في CNN على برنامج تجسس جديد و هو قابل للنقل مع العديد من البرمجيات و لقطات الفيديو و هو SubSeven بالطبع هو مثل برامج الاختراق الاخرى يتكون من جزئين جزء يجب ان تركبه على الجهاز الذي ترغب باختراقه عن طريق الحيلة طبعا و ذلك بارفاقه مع ملف فيديو او برنامج ما

و جزء للتحكم بالجهاز و ذلك بمجرد ان ركب فيه برنامج التجسس

الجديد هنا بان برنامج التحكم يعطيك امكانيات وصول الى الملفات ، والشاشة و القرص الصلب ، حتى انك تستطيع استخدام الكاميرة المرتبطة بالكومبيوتر للنظر الى الشخص او استخدام المايكروفون للاستماع بالحديث الذي يدور في الغرفة

و الافظع انك بامكانك استخدامه لجعل الجهاز الذي تتحكم به بارسال ملايين الرسائل موجه منك عن طريقة بدون اكتشافك و القيام ايضا بالعديد من الاشياء الاخرى

تطور لدى المخترقين اليس كذلك :)

#2

السلام عليكم

صاب سقن من البرماجيات القديمه جدا فى الهاك ومجرد ان يبعث الى اى جهاز يصاب ها الجهاز بملف اسمه batch.exeولابد من حذفه بالاتى

1-تشغيل الجهاز فى حالة safemode

2-البحث تحت بيئة الدوس عت الملف السابق وحذفه

3-اعادةتشغيل الجهاز مرة اخرى

4-من وظائف ها البرنامج مجرد المزاح مع صديق بفتح السىدى او ايقاف الماوس او الخلفية

لكن احذر من ان يصاب جهازك بنقس الملف

والسلام عليكم

#3

من أهم اعراض الإصابة بهذا البرنامج هو ظهور رسالة شهيرة في كل مرة يدخل فيها المخترق لجهاز الضحية وهي الرسالة الشائعة (قام البرنامج بعملية غير شرعية ..!!) ،وهذا لا يعني أن كل من رأى هذه الرسالة على شاشته أن جهازه قد اخترق .. حيث أنه عندما يعطي مثل هذه الرسالة الشائعة يخدع المُخترق ويعتقد أنها رسالة عادية ومعروفة ولن يشك الشخص الضحية بذلك.

ويمكن التأكد من أن هذه الرسالة فعلاً ظهرت نتيجة وجود مخترق أم أنها عادية بما يلي ://

الخطوة الأولى ://

افتح الملف Win.ini الموجود في مجلد ويندوز وابحث في بداية السطور الأولى عن أي قيم مشابهة بالقيم التالية :-

run=xxx.exeأو run=xxx.dl load=xxx.exe run=xxx.dl أو load=xxx.dl

xxx : تعني اسم الخادم ، فإذا عثرت على أي قيمة منها فاحذفها فوراً

الخطوة الثانية ://

افتح الملف system.ini الموجود في مجلد ويندوز وستجد في السطر الخامس العبارة :

ٍSell=Explorer.exe

فإذا وجدت هذه العبارة بشكل آخر مثل :

Shell=Explorer.exe xxx.exe

فإن جهاز مصاب وعليك بمسح اسم الخادم xxx فورا وبذلك تكون قد قطعت الطريق بين ملف التجسس الخاص بهذا البرنامج .

أخوكم/ الباشق من ليبيا .. مصدر.. الحبارى

#4

السلام عليكم ورحمة الله وبركاته :

برنامج السب سفن بسيط من حيث التعامل ، وسهل الاختراق بمجرد وجود ملف الباتش في جهاز العميل ، وتوجد عدة اصدارات منه، ويمكن عمل سكن من نفس البرنامج للكمبيوترات التي يوجد بها ملف الباتش ، فقط حدد الآيبي الذي يبدأ من البحث وحدد الآيبي الذي ينتهي فيه البحث ، و حدد المنفذ الذي يبحث عنه ، وعادة المنافذ المفتوحه هي 27374،27375،1243، وتوجد برامج أخرى خدميه مثل سكان للبورت المفتوح في جهاز الضحية ، حيث تحدد فقط رقم الآيبي للضحيه ويعمل سكان للبورت المفتوح لديه ، ومن ثم تعمل كونكت مع جهاز الضحية من خلال البروت المفتوح، ويوجد برنامج لكسر كلمات السر ، حيث يضع بعض المخترقين كلمة سر على الباتش الموجود في جهاز الضحية لكي لا يتمكن أحد من دخول جهاز الضحية غيره.

ويوجد إصدار جديد من السب سفن قوي للغاية ، حيث توجد به مميزات جديده ، من خلاله يمكن إختراق السيرفرات ، أو تخطي البروكسي ، والباتس الخاص به سريع الانتشار .

ويمكن حذف الباتش أو السيرفر الخاص بالسب سفن أو غير من ملفات الاختراق من الريجستري حيث يوجد ملف الاخراق في ما يلي ، فقط قم بحذف من الدليل :

HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionRun

هذا والله أعلم .

#5

السلام عليكم

أنا عضو جديد .. وأتشرف بالتسجيل معكم

بالنسبة لبرنامج Sub7 فقد استخدمته منذ فترة ودخلت بواسطته على عدة أجهزة لاسرائليين وعدة دول . وهو برنامج قوي وبسيط .

من أراد أن يتعلمه فأنا جاهز .. أم أن المنتدى لا يسمح؟؟

#6

أرجو أن تعلمني أنا يا أخي العزيز

فأنا مبتدئ أيضا، فقد دخلت هذا العالم من شهر فقط، وشهيتي للمعلومات مثيرة للقلق :)

والسلام

#7

تحت أمرك يا عبد الجبار ... ولكن هل توافق إدراة المنتدى؟

وهل تريد الشرح على الايميل أم في المنتدى

وأرجو من المنتدى أن يعطينا الضوء الأخضر

#9

شكرا يا رمضان يا كريم

#10

على الرغم من اني شخصيا أفضل الايميل لاشتماله على الخصوصية، إلا انني أرى أنه للمصلحة العامة أن يتم التعليم في المنتدى، فلا أريد أن أوصف بالأناني :)

وبذلك تعم الفائدة

ولي كل الشرف أن أكون تلميذك

بالنسبة لمؤهلاتي، فأنا طالب بالمرحلة الأخيرة في جامعة أمريكية بتخصص MIS

أي أن معلوماتي جيدة في مجال السوفتوير وعالم الكمبيوترات

ولي خبرة ضئيلة في مجال القرصنة :(

ولكن باذن الله ثم بمساعدتك سأتعلم!

والسلام عليكم

#11

أشكرك يا عبد الجبار على هذا التواضع .. ولست أستاذك ، فأنا أعرف أشياء لا تعرفها وأنت تعرف أشياء انا لا أعرفها بلا شك .

أنا مهند 22 سنة طالب بالسنة قبل النهائية في كلية الهندسة ، القاهرة - مصر

#12

اولاً ابدأ بتحميل البرنامج من هذا العنوان:

http://www.geocities.com/k300k/1.zip

ولكن بعد التحميل لابد أن يكون برنامج الـ Antivirus مقفول لأم الهاكرز ممنوع دولياً ويعتبره أي برنامج Antvirus على أنه فيروس ويقوم بازالته فوراً .

أخبرني لنكمل بعد التحميل

#13

يا أخي الكريم

أنت تعلم أن في عالم الهاكزر، جنون الاضطهاد يعتبر شيئا محمودا، وأنا بطبعي كثير الشك والارتياب، فما بالك عندما نتحدث عن الهاكينك؟

فمع حماسك المنقطع النظير لتعليم الآخرين فن الاختراق، وسؤالك لي بتعطيل ال Anti-Virus لأنزل برنامجا معينا، يجعلني أشك بأنك تريد ارسال احدى الفيروسات الى كمبيوتري؟ فما المانع؟ وما الضمان بأنك لن تفعل هذا؟؟؟

أرجو أن تتفهم يا أخي الكريم موقفي، فلا أريد أن أكون أضحوكة في عالم الانترنت! فهل تتكرم وتقنعني بالعكس؟ واعلم أن أخيك عبدالجبار سراع الى الرجوع عن خطأه ان ثبت خطأه

والسلام

#14

عبد الجبار ... أيكون حماسي سبباً في اتهامك لي بهذا الاتهام ؟

ولكن أعذرك فالكل يخشى على جهاز .. لا تقفل الـ Antivirus يا عبد الجبار وحمل البرنامج ثم فكه ( لأنه ستنزل مضغوط ) وسترى بنفسك أن برنامج Antivirus سيقوم بحذفه على الفور بعد إبلاغك .

عبد الجبار .. كيف أرسل لك فيروس؟؟ وما مصلحتي؟؟ ولعلمك أنا أمارس الهاكرز للتسلية فقط يعني لم أضر أحداً من العرب على الاطلاق .

هل ما زلت شاكا في؟؟ إذا أردت أن أفعل ذلك فلن أفعله بهذه الطريقة السيئة ... أوكد لك يا عزيزي واطمئنك . وإذا كنت خائف فلا بأس .

لمراسلتي : mohannadmohammad@usa.net

والسلام عليكم

#15

أخي العزيز مهند، السلام عليكم

أرجو ألا زعلت مني، ولكن حقك علي، وأنا أعتذر لأنني شككت باليد التي مدت لتساعدني

أتمنى أن تقبل اعتذاري الشديد، وأذكرك بحق الإخوة :)

المهم، المخاطرة حلوة

والآن ماذا؟ نزلت البرنامج، ثم؟

والسلام

#16

السلام عليكم ... عبد الجبار لم أزعل منك اطلاقا ، لكن يارب تكون تأكدت بنفسك من براءتي ، وأنا اطمئنك من ناحيتي ولكن عليك بالحذر وأنت تستخدم هذا البرنامج .

ملحوظة : يجب أن يكون لديك برنامج icq الشهير .

*أولا : البرنامج الآن مضغوط ، اقفل الـ Antivirus ثم فكه ، تلاحظ أنه يتكون من سبعة ملفات ، منهم ثلاثة ملفات أساسيين (وهي التي يقوم الأنتي فيروس بحذفها لو كان مفتوحا) ، المهم .. إحذف بنفسك الملف المرسوم عليه كأس أصفر . ولا تقوم اطلاقا بالضغط على الملف المسمى بـ Server .

** ثانيا : فكرة البرنامج هي :

ارسال ملف خاص اسمه Server إلى جهاز الضحية وهذا الملف يعمل كخادم لك في جهاز الضحية ، وأصعب خطوة في الهاكرز هي إرسال هذا الملف لأن امتداده exe ، فعند ارساله بواسطة برنامج icq أثناء المحادثة فإن الشخص المرسل إليه سيلاحظ امتداده ولن يقبل استلامه ، لذا يجب ارساله بخدعة ( كل واحد وشطارته ) .

وعند ارسال الملف ووصوله لجهاز الضحية سيقوم الملف بارسال رسالة اليك على icq ، تتضمن هذه الرسالة على رقم الـ ip للضحية مع رقم الـ Port وبهذين الرقمين يمكنك الدخول للجهاز .

*** ثالثا : لا ترسل الـ Server كما هو إنما ستقوم بعمل اعدادات له ( كتغيير الشكل والاسم ... الخ ) وهذا يتم عن طريق الملف المسمى بـ Edit Server .

**** رابعا : لاعداد الـ Server اضغط على Edit Server وبعد فتحه تلاحظ شاشة زرقاء . قم بالضغط على Browse ومن مجلد الـ Sub7 احتر الـ Server ، ثم open .

لتغيير الشكل اضغط Change server icon واختر شكلا ثم Apply .

في الجزء الأيمن تجد Automatically start server on port قم بالتعليم عليها واترك الرقم كما هو وهذا الرقم هو رقم الـ Port . ثم علم على Server Password واكتبها وعلم على Protect serverport and password وبالتالي فإنك قد علمت على 3 خانات فقط من الجزء الأيمن .

في الجزء الأيسر علم على Enable ICQ notify to UIN واكتب رقم الـ icq الخاص بك .

في الجزء السفلي علم على Protect the server so it can't be edited وأعد كتابة الـ Password .

اضغط على Save a new copy of the server with the new settings ثم حدد له اسما ( مثلا My Photo ) ثم Ok .

الآن الـ Server جاهز للارسال .

الشرح طويل لكن الطريقة أسهل ما يمكن ، جرب بنفسك الكلام السابق وقل لي إذا نجحت في التطبيق ... وإذا كان هناك شئ غامض فلا تتردد . المرة القادمة نشرح كيفية الارسال وكيفية الدخول .

والسلام عليكم

#17

هممم

ملاحظة بسيطة

الموقع الذي أرسلته لي لا يعمل،

كان يعمل بالأمس عندما نزلته على كمبيوتر الجامعة

والآن أريد أن أنزله على جهازي ولكن الموقع لا يعمل

والسلام

#18

عبد الجبار ... حاول مرة أخرى قد يكون هناك عطل ما ... ولكن أنا لي ملاحظة أيضا وهو انني ألاحظ أنك ما زلت شاكا فيّ بدليل أنك نزلته على كمبيوتر الجامعة للتجربة .

عبد الجبار إن كنت لا تريد ونفسك تؤنبك فلا داعي كي تتعب أعصابك ، يا عبد الجبار أنت لست أول واحد .. كان غيرك كثيرين وبالتليفون كنت اكمهم واتواصل معهم . أنا لست بهذه الصورة التي تراها .

قرر وقل لي . والسلام عليكم ورحمة الله

[عدلت بواسطة الهرم العاشر ت:18-04-2001 س: 11:28 AM]

#19

يا أخي الكريم مهند

قد وثقت بك الآن

وأرجو ألا تتراجع الآن حيث ازددت شوقا لمعرفة المزيد

ولا تبخل علينا يا أخي العزيز، فو الله اني أعتبر نفسي محظوظا بمعرفتك

وأرجو أن تنس ما حدث سابقا، ولنفتح صفحة جديدة

على كل حال، الموقع لا يزال لا يعمل

This page is not avaialable

This is the msg that I get. Please make sure you have the correct address

wa al salam

#20

جرب هذا العنوان لكن ليس به الاصدار الذهبي كالعنوان السابق .

ولكنه نفس البرنامج ونفس الطريقة .

http://www.home6.swipnet.se/~w-61609/D_Backz.htm

لو ماشتغلش يبقى العيب عندك .. ولكن حاول مع العنوان الأول أفضل ، تحياتي

#21

الأخ عبد الجبار ... أين أنت؟؟؟

#22

يا أخي مهند

أعتذر عن تاخيري في الرد لدواعي امتحانات آخر السنة

المهم، الوصلات التي أعطيتني لا تعمل جميعا! وليس العيب بجهازي لأني لم أتمكن من فتح الوصلة في أي جهاز

الرجاء التعقيب

والسلام

#23

طيب انا من يومين بس قريت في احد المنتديات

شخص يقول ان البلايشتيشن والسب سفن مافي بينهم فرق

وبعد قريت له انه يقدر يدخل على الاجهزه من دون باتش ..

"الحمدلله اعرف ان الباتش يعني الخادم ، صح ولا بعد غلط؟:)"

المهم وشلون يقدرون يدخلون من دون باتش؟

وبعدين يقولون انهم يحطون تروجنز تشتغل قبل الانتي فايرس

وكل برامج الحمايه

واذا سوينا سكان ما تظهر

ياربي يا الهكرز ..

صراحه صراحه اخاف منكم

ياماااااامي

#24

بالرغم من قدم ال sub seven و إمكانية إكتشافة بإستخدام norton antivirus إلا انة ما يزال قويا فى عملية إختراق المواقع ايضاً كما يمكن البرنامج المبرمجين المحترفين من إمكانية تعديل خصائصة الامنية بإستخدام نسخة sdk

Technical Lead Developer

My LinkedIn Profile

اللهم قنى شر الجهل و الجهلاء

( اقْتَرَبَ لِلنَّاسِ حِسَابُهُمْ وَهُمْ فِي غَفْلَةٍ مَّعْرِضُونَ ) {الأنبياء:1}

#25

عصر هذه التروجانات تقريبا في أفول... علي الاقل في أنظمة W2K وما بعدها

وبدأت عصر NTRootKit التي تعمل في مستوي Kernol mode وليس User mode كما هي الحال مع التروجانات العادية ... وبذلك من الصعب جدا اكتشافها من قبل انظمة المضادة للفيروسات او الجدران النارية ... ولكنها معقدة من ناحية التصميم، ويتطلب خبرة برمجية نظمية وخبرة متقدمة في الاسمبلي

وأيضا LinuxRootKit منتشرة بزمن طويلة وهي قوية جدا لتعاملها من النواة Kernel مباشرة .. وبذلك تكتسب قدرة تخف قوية ..:rolleyes:

هذا الموضوع مغلق.

مواضيع مشابهة

عدد الزوار حالياً

المتواجدون خلال آخر دقيقتين · يتحدّث كل ٣٠ ثانية

—الإجمالي—أعضاء مسجّلون—زوار بدون تسجيل

جارٍ التحقق من المتواجدين…