Jump to content

Datakesh Rat 4.1c


Jbx

Recommended Posts

DATAKESH RAT 4.1c

===============================================================================

Program RAT & trojan olarakta bilinen ikinci nesil uzaktan yönetim yazılımıdır..

server kar$ı tarafta kullanıcıyla etkile$imde bulunmadan gizlice çalı$ır ve

seçeneklere baglı olarak her sistem açılı$ında otomatik ba$lar.

===============================================================================

Özellikler

- Router ve Firewall sorunu olmadan kullanılabilen ters bağlantı

- Dosya Yöneticisi ve küçük resim önizlemeleri (Thumbnail)

- i$lem ve Pencere yöneticisi

- Tek tıkla webcam ve ekran görüntüsü

- Görsel interaktivite araçları

- Giri$ aygıtı ve program engelleme

- Konsolu kar$ı tarafta shell olarak kullanabilme

- Aktif pencere izleyici

- Ses Kaydı

- FTP ve http download desteği

- Çoklu kullanıcı ve dahili port yönlendirme

- Antivirüsler tarafından tanınmadığı sürece

Heuristik taramalarda yakalanmaz

- Dü$ük sistem kaynaklarıyla çalı$ma

- Sessiz çalı$ması için yava$latılmı$ i$lemler

(Disk okuma/yazma, Gecikmeli i$lemci kullanımı)

- Bağlı tüm kullanıcılara aynı anda komut gönderebilme

- Sıkı$tırılmı$ dosya aktarımı ve dü$ük bandwidth kullanımı

- Eski Datakesh sürümleriyle çalı$abilme

- Yönetim kısmında Lamer ve flood koruması

- Konsoldan direkt olarak komut girebilme

===============================================================================

Datakesh RAT ki$isel kullanım için hazırlanmı$tır.Dikkatsiz kullanım sonucu

meydana gelebilecek zararlardan programcı sorumlu tutulamaz..

===============================================================================

Datakesh RAT 4.1c

Kullanıma ili$kin notlar

================================================================

- Ilk server, ayarlar kısmından özelle$tirilip

kaydedildikten sonra ziple beraber gelen "PHB" ile

ba$ka bir programla birle$tirilebilir.

- Farklı kullanıcılara farklı portlarda çalı$an

server'lar gönderilmi$ ise Ayarlar > Harici portlar

kısmından numaraları ekleyerek dinlenen ana porta

yönlendirme yapmak mümkündür..Eğer gönderilen program

elimizde ise "Dosyadan oku" seçeneği ile kullandığı

portu öğrenebiliriz.

- Dosya aktarımları FTP protokolüyle yapılır.Programı

ba$latmadan önce sistemde 21 no'lu port açık olmalıdır.

Eğer harici bir ftp sunucusu kullanılıyorsa ayarlarda

parametreler belirtilmelidir.

- 4.1 sürümünde server'ın saf hali 310kb'tır

bunu upx ve benzeri sıkı$tırıcılarla 100kb'a kadar

indirmek mümkündür fakat bu i$lem programın tüm

antivirüslere yakalanmasına sebep olur.

Dikkat edilmesi gereken birkaç husus:

================================================================

- Ekran Görüntüsü, Webcam ve ses kaydı için tek slider bulunur.

Grafikler için 1..99 Jpeg kalitesi ve 1-100 saniye ses kaydı

için kullanılır.

- Dosya indirme seçeneği sadece tek dosya için geçerlidir

toplu dosya çekmek için klasör içinde iken "hepsini indir"

seçeneği kullanılmalıdır

- Kar$ı tarafta ta$ınabilir ortamların içinde gezinmenin

(CD-ROM,Disket,Usb bellek vs.) fiziksel mekanda açıkça

hissedileceği ve programda hazır olmayan sürücüden dolayı

hata potansiyeli bulunacağı unutulmamalıdır.

- Kar$ı tarafta dosya açarken iki seçenek bulunur;

Shellexecute, türü ne olursa olsun kar$ı tarafta çift tıklama

etkisi yaratır.

Createprocess ise uzantıya bağlı kalmaksızın çalı$tırılabilir

PE dosyaları (exe,bin) uygulamaya alır.. bu iki i$lem gizli

olarakta uygulanabilir.

Tavsiye edilen Max. paket boyutları:

================================================================

Hedef kullanıcının bağlantı türü biliniyorsa

Paket boyutu ayarlanarak performans artı$ı

sağlanabilir.

Çevirmeli Slip ve ras baglantılar : 900

VPN, seri & paralel baglantılar : 1250

wireless & sanal bağda$tırıcılar : 1400

Ethernet(LAN) : 6000

Geni$ bant & Frame relay : 7900-8000;

Kısaltma ve açıklamalar:

================================================================

HD : Manuel parametreler ile webcam görüntüsü

PNL : Son gelen grafiği görüntüler

AP : Aktif pencerenin ekran görüntüsünü alır

Seçenekler:

Otomatik '/' : ilk sürümlerdeki '/' ile ba$layan manuel komutlar için

Eski sürüm desteği : Eski sürüm server kullanılıyorsa dosya aktarımı

için bu seçenek aktif olmalıdır

Remote shell modu : Konsoldan girilen her komut kar$ıda i$lenir ve

geri döner

Full konsol modu : Komutlarla çalı$ırken gelen paketlerin GUI'de

yorumlanmasını engeller ve konsola aktarır

%100 i$lemci

kullanımını önle : A$ırı yüklemelerde formun kilitlenmesini engeller

yeni nesil i$lemcilerde kullanmaya gerek yoktur

Mehmet Ali Dolgun aka Psy_chip

Kasım 2007

(web) : http://psychip.is.dreaming.org

( @ ) : psy_chip

Link to comment
Share on other sites

Archived

This topic is now archived and is closed to further replies.

  • Recently Browsing   0 members

    No registered users viewing this page.

×
×
  • Create New...