Pages - Menu

الجمعة، 8 مارس 2013

نسخة الجديد من برنامج NjRat 5.5 BETA


NjRat 5.5 BETA

بســــم اللـــه الرحمن الرحيم

اليوم جبت لكم نسخة الاخيرة من برنامج NjRat 


Anti-Virus : أسم الأنتي فايروس عند الضحية
host : أسم الهوست المتصل من خلالها مع الضحية
exe : أسم السيرفير عند الضحية
memory : حجم الرام عند الضحية
process : معالج الضحية


الأتصال :

يمكن إضافة أكثر من هوست للتشارك في نفس الضحية الضحية 


كما يمكن أستبدا الهوست تبع النو أي بي ب url

بحيث يتم رفع ملف نصي بداخله أي بي الخاص بنا

و نقوم بوضع url بدل الهوست





أعدادات التثبيت

1-أسم السيرفير
2-أسم المجلد يلي بدك تنسخ السيرفر علي و يمكن أختيار Nocopy يعني بدون نسخ
تشغيل فوري


3- نسخ السيرفير إلى مجلد بدأ التشغيل 
C:\Users\UsarName\AppData\Roaming\Microsoft\Window s\Start Menu\Programs\Startup

هاد لمجلد يشغل البرامج الموجودة بداخله عند بدأ تشغيل ويندوز


4- تثبيت السيرفير في الرجستري ليعمل عند بدأ تشغيل ويندوز


5- أعطاء وقت لتشغيل السيرفير


6- تثبيت

7- لتسريع السيرفير

8- تثبيت الرجستري .
عند قيام الضحية بحذف القيمة من الرجستري يقوم السيرفر بإعادة تثبيت نفسه

9- نفس 8 ولكن عند حذف السيرفير من مجلد بدأ التشغيل يقوم السيرفير بنسخ نفسه مرة أخرة.

10- الأنتشار في اليو بي أس.

11- إعادة تشغيل الكمبيوتر في حال إيقاف العملية من تاسك مانجر.

12- تشغيل السيرفير بواسطة الأدمين ستيتر.

14 - إعادة تشفير السيرفير.




تسجيل ضربات المفاتيح

enabled Keylogger : تفعيل الكي لوجر عند بدأ تشغيل السيرفير

writing On File : كتابة الكي لوجر في ملف


Encrypion File :تشفير ملف الكي لوجر بحيث لا يستطيع الضحية أستعراض الملف
فعند فتح الملف يظهر حروف غير مفهومة.



واضحة ما بدها شرح يصدر رسائل عند أول مرة يتم فيها تشغيل السيرفير.



و نختار Bypass

لتحميل النسخة من هنا 

منع برنامج من العمل أثناء تشغيل السيرفير

عند تشغيل أحد البرامج الممنوعة يقوم السيرفير بقتل العملية بشكل سيريع جداََ

Kill : قتل البرنامج المستهدف فقط عند بدأ تشغيل السيرفير

Kill forever : قتل البرنامج المستهدف طول فترة تشغيل السيفير

bypass : عدم تشغيل السيرفير عند وجود البرنامج المستهدف 


bypass forever : إيقاف تشغيل السيرفير عند تشغيل البرنامج المستهدف


process : أسم البرنامج المستهدف (process Name) بدون لاحقة .exe


لنتمكن من إبطال تشغيل السيرفر في البيئة الوهمية

نضيف في مكان process 

VirtualBox Graphics Adapter
أو

VMware SVGA II
أو

 
VM Additions 
S3 Trio32/64

ليست هناك تعليقات:

إرسال تعليق