Hướng dẫn sử dụng Percfect Keylogger V1.47
trang này đã được đọc lầnPerfectkeylogger là sản phẩm của công ty Blazingtools.Với danh nghĩa là một
phần mềm theo dõi máy tính của mình(giống như family keylogger),Công ty này đã
tung ra hàng loạt phiên bản một cách thường xuyên như thể là cập nhật chống
virus(hic hic như thế thì mấy trình quét virus xếp xó rùi).Các phiên bản này
dần hoàn thiện hơn.Hiện nay mới nhất là phiên bản v1.472 .
I) Cài đặt
1)Ðầu tiên là cài đặt
a) Bạn cilck vào file exe để setup
b) khi set up máy sẽ hỏi bạn đặt tên file là gì theo tôi bạn cứ đặt tên là
Readme (tý nữa tui sẽ giải thích nguyên nhân sau).
Có 1 số trường hợp k0 đăng ký được theo tôi có 3 tình huống
c1)Máy bạn đăng ký k0 phải ở VN
c2)Bạn để khoảng trắng trong ô lúc đăng ký nên bạn cần kiểm tra lại (Các số
phài sát lề trái từng ô)
c3)do sai phiên bản (nhiều khi cùng là 1 phiên bản nhưng lại là bản fix(ví dụ
v.47 có 2 phiên bản v.1470 và v.1472)
Sau khi hoàn tất bạn sẽ thấy một icon 3 màu trên thanh taskbar.Click chuột phải
vào icon đó bạn sẽ thấy các chức năng sau
1)View the log:Cho bạn xem các tháo tác bạn đã sữ dụng trên bàn phím
2)Hide progam icon:cho phep bạn chọn ẩn hay hiện icon trên taskbar
3)password: đặt password cho chương trình ,khi nhập đúng password thì mới có
quyền sử dụng chương trình
4)Exit thoát khỏi chương trình chú ý nó sẽ không theo dõi bàn phím nữa nếu như
bạn bấm exit
Còn lại là hai chức năng cực kỳ quan trọng
A)options:Ðặt các thuộc tính cho ch/t
a)General:Giúp đặt hotkeys(phím nóng cho c/t) bạn đã chọn ẩn icon thì khi muốn
nó quay lại taskbar để sử dụng cho dù bạn click vào file exe cũng vô ích vì
bạn phải nhập đúng hotkeys.Bạn nên đặt lại?hím nóng vì ban đầu của nó la
Ctr-Alt-L(chọn chuột vào ô hotkeys rồi thao tác bàn phím:vd/Ctr-Alt-shirt-P
b)logging:gồm các chức năng sau
password:như trên
viewlog:như trên
clearlog:giúp làm sạch các ghi chép trên bàn phím of c/t
c)Screenshots
Chụp ảnh màm hình.Bạn có thể điều chỉnh thời gian chụp anh 1 lần còn nếu không
muốn thì bạn không chọn ô Enable visual.....
d)email:cực kỳ quan trọng
schedule:chọn thời gian gửi một lần(,Try to send logs by email every.. thời
gian được tính từ khi victim online)loại file, dung lượng gửi(đến chừng bao
nhiêu KB sẽ gửi 1 lần log size )ta nên lưu ý điều sau :phần Include nếu chọn
text log và cả web log thì khi gừi về thì nó sẽ gửi riêng text log thì là file
bpk.dat và web log là web.dat . Nhưng nếu là nhiều victim thì khi download sẽ
có tình trạng trùng tên (nhưng chẳng lẽ save vào thư mục khác nhau) bởi vậy
nên đổi tên . Nhưng đặc biệt là trong phần View log trong PerKeylogger khi mở
file log thì nó chỉ cho mở folder chứa file log thôi và nó chỉ mở file tên
bpk.dat (nếu là text) và web.dat (nếu là web) trong foler do’ , nghĩa là trong
1 folder , nó chỉ cho mở 1 file text hay web duy nhất thôi cho dù nó có tồn
tại nhiều file .dat . Bởi vậy tôi xin mạo muội nêu 1 cách là cần coi file text
nào thì rename nó thành bpk.dat , file web nào thì rename thành web.dat , coi
xong thì undo rename lại hay rename với tên khác phù hợp với nội dung file đó
cũng được.,Option/Email/Sheduler , có 1 số ý kiến cho rằng là chọn cái html
hay hơn , vì nếu coi trên mail , nếu thấy file đó không quan trọng thì xóa
mail đó luôn còn quan trọng thì copy vào word chẳng hạn , còn file .dat thì
mắc công phải down về mới coi được.).
Delivery
sendto:địa chỉ mail của bạn vd:xyz@redhat.polarhome.com
SMTP:Cực kỳ quan trọng các phiên bản trước 1.45 chỉ cho sử dụng mail pop3.còn
phiên bản này tui nghe nói là mail yahoo cũng được (tui chưa test thử)vd:nếu
là polarhome:smtp.polarhome.com(mail pop3) yahoo:mta469.mail.yahoo.com
post number:giử nguyên
username:tên hộp mail của bạn vd:xyz
password:password hộp mail của bạn->hic hic thế này thì k0 lợi dụng nó để bom
thư rùi
auto..:chọn none
Xong xuôi rùi bạn hảy click vào sendtest nếu báo là thành công thì ok rùi đó
Tới phần FTP: cái này dùng để upload lên web,cũng rất hay vì có 1 số phần mềm
chống các chươnmg trình có chức năng gửi mail(BKAV...) nên dùng cái này có vẽ
hay
Hostname:tên host vd:ftp.polarhome.com
username:tên sử dụng(xyz)
password(123)ô còn lại bỏ trống
Alert: phần này có chức năng gửi mail cho bạn ngay lập tức khi nó “tìm thấy”
những từ hay cụm từ mà bạn qui định ở dưới (bạn có thể Add keyword tùy ý) khi
Victim typing trên máy của victim . Phần ở dưới là 2 lựa chọn : Send email
notification (bắt buộc chọn nếu bạn muốn program gửi mail cho bạn) và Make a
screenshot (chụp hình monitor của victim , chọn hay ko tùy bạn) . Nhưng có 1
lưu ý nho nhỏ , bạn nên add keyword dài dài hay keyword mà bạn nghi là victim
có thể đánh (như trong phần password,hay chat với ai đó chẳng hạn) , vì nếu
add quá ngắn như “love” hay “you” thì nó sẽ gửi vô tội vạ luôn đó , tui bị rồi
nè , lúc tui đánh chữ “you” , trong vòng 10 phút thôi , nó gửi cho tui khoảng
20 cái mail thông báo là victim vào những trang web có chữ “you” , mà những
trang web như vậy thì đếm hoài không hết .he he tốt nhất là ghi lại tên tình
địch đối vời người mình yêu và ghi lại từ "sex" và tên 1 số trang web xấu đối
với các bậc phụ huynh muốn quản lý con em
Target:Chọn chương trinh mà bạn muốn theo dõi,nếu mà bạn chọn dòng thứ 2 thì
bpk sẽ hiện ra bảng và bạn chỉ việc add chương trình mà bạn muốn theo dỏi
B)Remote install
phần này cũng cực kỳ hay mang đầy đủ đặc tính của của con ngựa thành trojan
(k0 bít cty blazingtools giải thích làm sao về chức năng này đây).Trước khi sử
dụng phần này tui mạo muội khuyên các bạn dùng reshacker->open(mở file
bpk(exe)) rồi click vào action ->replace icon để chọn icon (bạn vào thư mục
window->system->chonfile Notepad tui cũng k0 hiểu sao file này(file exe) có
icon rất giống icon file txt .Ok click vào save icon vậy la file bpk exe của
bạn đã mang icon của file .txt rùi đấy.Xong xuôi bạn thao như trên đối với các
file exe còn lại.Sau đó quay lại Click vào remote install thấy 1 bảng hiện lên
chọn next->next,thấy 1 bảng nửa thấy nút browse click vào một file nào bạn
muốn gửi (file exe-tui có mấy file exe tỏ tình dzui lắm,nếu cần liên hệ với
tui).Ok rùi phải k0.Còn ô dưới là tên folder chứa trojans trong máy victim.Nếu
bạn k0 chọn thì nó tự động càivào folder system.Nó còn hỏi bạn có chọn thời
gian hủy trojan k0 ,nếu k0 thì bạn k0 chọn.Xong xuôi click finish tự động nó
sẽ tạo ra file sau inst_tên file exe của bạn.Icon của file này giống y chang
icon của file setup i_bpk nên bạn đổi lại cho giông i chang file exe gốc (hoặc
là bạn đổi thành icon file .txt giông như lúc nảy)Vậy là xong rùi gửi nó ngay
cho victim và vào mail check ok!Chú ý để biết victim có dính chưa thi lúc tạo
file trong Remote installation , khi nhấn next lần đâu nên chọn “send email
when the … will be installed” , như vậy khi victim dính thì program sẽ gửi
mail cho bạn biết liền . Còn khi dính rồi mà vẫn không nhận được reply thì
chắc trong phần Option/Email/Sheduler , chọn “Try to send logs by email
every..” và nên chọn thời gian ít ít thôi , và phần ở dưới là file size của
file log , cũng nên chọn ít ít nếu muốn theo dõi thường xuyên còn không thì
chọn lớn cũng được , nó sẽ gửi chậm , hoặc có thể trong phần ghi email của bạn
, bạn ghi sai hay chưa ghi.1 số lưu ý nhỏ phần này: khi tạo file trong Remote
Installation , nó sẽ tạo 1 file .exe mà khi Install vào máy victim sẽ có phần
OPTION Y HỆT NHƯ PHẦN OPTION hiện thời trong program của bạn ngay lúc đó . Bởi
vậy bạn nên chỉnh trong Option kỹ lại trước khi tạo file trojan đó . Một khi
mà đã tạo file trojan đó và nó đã install vào máy victim thì sẽ không thể sửa
lại được nữa . VD như khi tui chỉnh trong phần Email là 3 tiếng gửi 1 lần và
gửi file .dat thì khi victim install thì nó sẽ luôn luôn như vậy , cho dù bạn
tưởng là trên máy bạn chỉnh lại thì trên máy victim sẽ chỉnh lại là sai lầm
rồi . Khi bạn chỉnh lại trong máy bạn nó chỉ có tác dụng cho chính máy của bạn
và những file trojan bạn sẽ tạo sau này trong Remote Installation mà thôi .Còn
muốn chỉnh lại thì có cách nhưng hơi dài dòng , đầu tiên cũng là vào Remote
Installation , lúc hỏi đầu tiên là chọn file để install vào máy victim hay là
hàng thứ 2 là tạo file trojan mà khi victim chạy file này chương trình sẽ tự
uninstall . Bạn phải tạo 1 file uninstall như vậy , và cũng phải làm sao cho
victim chạy nó . 1 khi victim chạy nó rồi có nghĩa là máy victim không dưới
quyền điều khiển của bạn nữa , thì bạn lại phải tạo lại 1 file trojan nữa và
phải làm cho victim chạy nữa , chuyện này hơi khó đó . Bởi vậy tốt nhất là nên
lựa chọn kỹ trước khi quyết định tạo file trojan và gửi .
Khuyết điểm: Không thể có bất kỳ chương trình nào hoàn mỹ đươc vì vậy bpk có 1
khuyết điểm mà k0 chỉ nó mà hầu như tất cả thế hệ trojans từ trước đến nay đều
mắc phải là PerKey này chỉ lưu lại những thao tác trên bàn phím thôi , nghĩa
là nếu mà khi victim chat trong YM thì chỉ thấy những phần victim nói với
người kia thôi chứ người kia nói gì thì mù tịt , lỡ mà người yêu chat với
thằng nào , nói chuyện tình tứ mà mình không coi được thì tức chết .Còn lại là
2 khuyết điểm rất đáng tiếc là dung lương trojans tạo ra lớn nên không thể nào
dùng goldwill1.06 gắn vào web (hic cái náy là dễ ăn nhất vậy mà...).Và file
log luôn mang tên "bpk" hic
II)Câu hỏi
Q:Sau khi click vào file tui gửi thì nó sẽ có tác động gì tới máy victim
A:Nó sẽ tạo ra các file readme,bpk(dat),rinst file readme mang icon như file
ta đã đổi(này là do tôi chọn tên readme ở đầu)
Q:Thật lợi hại liệu có cách nào chống lại k0,Yahoo có chặn lại k0
A:Hiện nay chưa có c/t nào chống lại được nhưng x/đ nó tồn tại hay k0 trong
máy bạn chỉ việc vô mycomputer->find->bpk .nếu xuất hiện thì máy bạn nhiễm
rồi.Còn nếu k0 thì chắc chắc chưa có(bởi cho dù bạn đổi tên là gì cũng có file
bpk.dat.Nếu phát hiện ra bạn chạy máy ở safe mode và xoá các file liên quan
đến nó thế là xong
Q:sau khi chạy thử file đó(tự nhiễm trên máy mình) về sau khi tạo 1file khác
thì nó báo lỗii
A:muốn khắc phục bạn vô thư mục bạn chọn cài đặt lúc tạo file xoá các file
liên quan tới con trojan đó thì sẽ sữ dụng lại ngay thôi,nếu vẫn k0 đươc bạn
setup lại chương trình nhớ là cài đặt đè lên và tên thư mục giống như tên thư
mục lúc đầu bạn cài đặt vì như thế bạn k0 mất thông số mà bạn đã điền
Q:tại sao máy tôi k0 chạy được c/t
A:nhiều nguyên nhân nhưng phần lớn là do thiếu file mfc42.dll
Q:Em gặp rắc rối về tiếng Việt trong file gửi về
A:. Khi mở file của PK , có 2 dạng là .html (coi được trực tiếp qua IE) và
.dat (phải coi bằng PK) . Nếu như là TV thì sẽ hiện tùm lum bạn không coi được
chứ gì , bạn copy đoạn đó qua Word đi , rồi chỉnh font lại , thường thì là
font VNI hoặc Unicode . Mình làm thì coi được tốt , mấy bạn cứ thử .
Q:Còn cho em hỏi là em nhận được file dat rùi đọc làm sao,em đổi tên đuôi exe
file trojans thành đuôitxt luôn cho đở bị lộ đuợc k0,cho em hỏi là khi ta vào
view thì mửi lần click vào ngày này ta lại có 1 bảng ghi nhận có cách nào xem
toàn bộ ghi nhận trên 1 bảng k0
A:Dễ lắm bạn vào view the log,bạn thấy openlog k0 ,click vào nó rùi chon thư
mục chứa file dat bạn cần đọc,còn nếu đổi như vậy con trojan tiêu luôn hic,vấn
đề còn lại mà bạn hỏi:click chọn show entire log
Q:Thông cảm cho tôi nha ,tôi muốn có host và muốn xem file đã up lên host phải
làm sao và tôi muốn gửi mail có trojans bpk mà chỉ cần victim click vào là
tiêu,và cho tôi hỏi là tôi rất biết rõ victim nhưng victim vốn k0 ưa tôi .Vậy
cách nào để victim chạy chương trình gắn trojan tui gửi
A: bạn dùng leapftp(www.leapware.com),điền những dữ liệu khi bạn điền vào phần
ftp là thấy thư mục bpk đã up và bạn chỉ việc download về còn đăng ký host
polarhome thì bạn vào thiết kế web nha,còn muốn gửi mail có trojans bpk mà chỉ
cần victim click vào là tiêu thì vào xem phần tổng hợp bài viết của anh den
day,còn về chuyện kia thì bạn nên xài chương trình gửi thư nặc danh chọn địa
chỉ mail người yêu victim chẳng hạn hà hà chết là cái chắc
III)SMTP và hộp mail khác tham khảo
1)Smtp la` mail.focal.com.vn rùi mail đăng ký hộp mail tại www.hackermail.com
2)smtp.mail.yahoo.co.uk ,đăng ký hộp mail tại www.mai.yahoo.co,uk rùi chỉnh
thành mail pop3(vao mail.yahoo.co.uk dang ki 1 tai khoan sau do Vao Mail
Opition chinh Mail forward and ... POP3 mà enable smtp. Sau đó khai trong
perfect smtp server là smtp.mail.yahoo.co.uk)
User name: acc bác vừa tạo
Pass: Pass acc đó).
3)mta113.mail.sc5.yahoo.com, mta469.mail.yahoo.com,com, mta545.mail.yahoo.com,
4)hotpop.com,http://www.fepg.net/providers.html
IV) các crack của phiên ản bpk
V.142->v1.45 :Name:NetStaVi SN:RUJL-CGHH-NYUI-GJWF or name: rth77
SN:UFWL-TMXG-UYOW-DCCT
V.146->v.1470:Name: NetStaVi Sn:RXJL-CGHH-LYUI-YJWF
V.1472:Name: hhphong SN: FBFJ-WQPO-TRPC-CHSE
V)Download
Tốt nhất bạn nên download tại www.blazingtools.com/downloads.htm cho chắc ăn
,download trực tiếp v1.472:
http://www.blazingtools.com/downloads/i_bpk2003.exe
còn reshacker download ở đây nha
http://www.webattack.com/download/dlresour...rcehacker.shtml
Va viết thư nặc danh xin download ở đây
Anonym Mailer 3.0
Crack:4927434859168601
http://www.foreverloves.com/am_setup.zip
Nhưng xin nói thêm là Percfect Keylogger v1.47 nếu như các bạn muốn sử dụng nó
như một loại trojan thì không nên đặt Email vì như vậy Bkav sẽ phát hiện
ra.Các bạn thử dùng FTP để upload lên host của các bạn,như thế Bkav cũng không
làm gì được.
Nếu các ban muốn sử dụng Email chúng tôi khuyên các bạn lên mua 1 thẻ Prepaid
mệnh giá 30 000 <khuyến mãi co' lẽ rẻ hơn > Các bạn sẽ được sở hữa 1 Email
không giới hạn dung lượng và vơi dịch vụ pop3 , smtp
pop3 :pmail.vnn.vn
smtp:pmail.vnn.vn
Như vậy các bạn có thể hoàn yên tâm ko lo đến SMTP mà giá thì quá mềm.