[ Pobierz całość w formacie PDF ]
.Domyœlnie instaluje siê na porcie 6969, ale mo¿e korzystaæ zka¿dego innego.W sk³ad programu wchodz¹ nastêpuj¹ce pliki:TCP.exe — plik wspomagaj¹cy TCP/IP;Port.dat — plik z danymi serwera, który mo¿e przybraæ nazwê Port.exe lubPort.doc w zale¿noœci od sposobu instalacji na komputerze ofiary;GC.exe — klient;Cleaner.exe — program usuwaj¹cy serwer z systemu;MsWinsck.ocx — kontrolka Winsock ActiveX u¿ywana do komunikacji przez protokó³TCP/IP pomiêdzy serwerem a klientem;MSVBVM60.DLL — biblioteka Visual Basic 6.0 Enterprise;Inet.drv — agent wykrywaj¹cy po³¹czenie, który „otwiera” serwer.Dostêpne opcje to:Clear Recent Folder — kasowanie foldera RECENT (z ostatnio uruchomionymidokumentami);Close CD — zamykanie CD-ROM-u;Close The Server — zamykanie serwera;Close Windows — zamykanie sesji Windows;Crazy Mouse Start — przejêcie kontroli nad myszk¹ u¿ytkownika;Crazy Mouse Stop — przywrócenie kontroli nad myszk¹ u¿ytkownika;Delete Directory — kasowanie katalogu;Delete File — kasowanie pliku;Fill Drive — zape³nianie dysku (tworzy na nim pliki);Format Drive — formatowanie dysku;Get Active Windows — wyœwietlanie listy aktywnych aplikacji;Get Computer Name — wyœwietlanie nazwy komputera ofiary;Get Disk Serial # — wyœwietlanie informacji o numerze seryjnym dysku twardegoofiary;Get Free Space — wyœwietlanie informacji o iloœci wolnego miejsca na dysku;Get HD Letter — wyœwietlanie litery dysku lokalnego;Get ICQ UIN — wyœwietlanie numeru ICQ;Get Local Time — wyœwietlanie obecnego czasu na serwerze;Get Organization — wyœwietlanie informacji o organizacji w³aœciciela Windows;Get OS — wyœwietlanie informacji o wersji Windows;Get Owner — wyœwietlanie informacji o w³aœcicielu Windows;Get Server Path — wyœwietlanie œcie¿ki, na której znajduje siê serwer;Get System Directory — wyœwietlanie nazwy katalogu systemowego;Get Temp Directory — wyœwietlanie nazwy katalogu tymczasowego;Get User — wyœwietlanie nazwy aktualnego u¿ytkownika;Get Windows Directory — wyœwietlanie nazwy katalogu Windows;Hide Mouse — ukrywanie kursora;Hide Task Bar — ukrywanie paska zadañ;Kill Window — zamykanie aplikacji;List File in Directory — wyœwietlanie listy plików w katalogu;Log Off — wylogowanie ofiary;Make Directory — tworzenie katalogu na serwerze;Open CD — otwieranie CD-ROM-u;Open Control Panel — otwieranie Panelu Sterowania;Open Date/Time — otwieranie W³aœciwoœci Daty/Godziny;Open FTP Server — otwieranie na porcie 6970 serwera FTP,co daje w³amywaczowi mo¿liwoœæ wyœwietlania zawartoœci katalogu, odczytywania,zapisywania, kasowania plików, tworzenia, kasowania katalogów;Open Webbrowser — uruchamianie strony internetowej w domyœlnej przegl¹darce;PING! — wys³anie pakietu danych na serwer;Read from Drive A: — odczytanie stacji dysków na serwerze;Reboot Computer — resetowanie komputera;Search For File — szukanie pliku na komputerze ofiary;Send Message — wys³anie komunikatu;Send Text — wys³anie tekstu do aktywnego na serwerze okienka tekstowego;Set Computer Name — zmiana nazwy komputera u¿ytkownika;Set VolumeLabel For C — ustawianie etykiety dysku C;Show Mouse — pokazanie kursora;Show Task Bar — pokazanie paska zadañ;ShutDown — resetowanie komputera;Start Program — uruchomienie programu na komputerze ofiary;Start Screen Saver — uruchomienie wygaszacza ekranu;Switch Window — zmiana danych okna na aktywne.Sposób usuniêcia z systemu:GateCrasher nie jest wykrywany przez programy antywirusowe.Aplikacj¹wykrywaj¹c¹ jego dzia³anie jest BOClean 2.01 oraz GateCleaner.Usuniêcie „rêczne” te¿ jest mo¿liwoe, gdy¿ GateCrasher instaluje siê jako C:/WINDOWS/EXPLORE.EXE.Pozostawia te¿ po sobie wpis „Explore”=„ EXPLORE.EXE” wkluczu: HKEY_LOCAL_MACHINE/Software/Microsoft/Windows/Current Version Run.Usuwaj¹c wpis, resetuj¹c komputer i kasuj¹c plik, usuwamy go na trwa³e zsystemu [ Pobierz caÅ‚ość w formacie PDF ]

  • zanotowane.pl
  • doc.pisz.pl
  • pdf.pisz.pl
  • rurakamil.xlx.pl
  •