Register for your free account! | Forgot your password?

Go Back   elitepvpers > Off-Topics > Tutorials
You last visited: Today at 21:17

  • Please register to post and access all features, it's quick, easy and FREE!

Advertisement



[TUT] Wireshark(x86/x64). Backdoor-Keyloger Server aufspüren

Discussion on [TUT] Wireshark(x86/x64). Backdoor-Keyloger Server aufspüren within the Tutorials forum part of the Off-Topics category.

Reply
 
Old   #1
 
Kobolsch's Avatar
 
elite*gold: 0
Join Date: Aug 2012
Posts: 568
Received Thanks: 102
Lightbulb [TUT] Wireshark(x86/x64). Backdoor-Keyloger Server aufspüren

Hallo & Servus,

hier möchte ich euch erklären und zeigen wie ihr Mittels Wireshark (WIN) einen Keylogger b.z.w. Backdoor Server aufspüren und zugleich auslesen könnt.

Zunächst gibt es 2 Methoden die jemand für einen Server verwendet:

Email: Der Server wird so konfiguriert das bestimmte Daten an eine Email gesendet werden.

FTP: Der Server wird so konfiguriert das bestimmte Daten an eine FTP IP gesendet werden.
(bevorzugte Variante).


Jeder dieser Server sendet in ca. 20 Minuten Abständen die Daten an einer der oben aufgezählte Methode.


1. Zunächste braucht ihr das Programm Wireshark .
2. Beim installieren achtet drauf WINPCAP mitzuinstallieren ( sonst funktioniert die Aufzeichnung nicht, die wichtig dafür ist).
3. Alles soweit Installiert? Gut .exe starten:

nun habt ihr folgenden Startbildschirm:




Klickt oben in der Leiste auf Capture -> Interfaces :




und wählt euren momentanigen Adapter aus:



bei mir wäre das also das 2. von Microsoft wegen der Wlan Verbindung.
Also aussuchen und auf Start klicken.

Nun werden alle eure Verbindungen / Pakete / Protokole und was es nicht alles gibt aufgezeichnet.

So lässt ihr wie oben schon gelesen (da ein Server alle ~ 20 Minuten eure Daten versendet)
die Aufzeichnung gute 30 Minuten laufen.

Nach 30 Minuten beendet ihr die Aufzeichnung:



Jetzt habt ihr ganz schön viel aufgezeichnet.


Jetzt müsst ihr nur noch in der Filter Leiste :



einmal FTP ( wenn nichts dabei rauskommt ) versuchts mit SMTP ( sollte jetzt auch kein Ergebniss angezeigt werden) .. einen halbwegs Glückwunsch von mir

sollte doch ein Ergebniss auftauchen, werden weiter unten in der Leiste
seine Daten ( Email oder IP) + sein Passwort sichtbar.

Das wars auch schon mehr oder weniger.


Schlusswort: dies ist nur eine Methode die manchmal funktioniert, sollte der Ersteller eines Servers paar Järchen dahinter sein, wird das nicht funktionieren.


Verbesserungsvorschläge / Kritik / u.s.w. Willkommen

(sollte es ein ähnliches TUT geben, löschts einfach. Ist auf die schnelle dahin geschrieben ^^ )
Kobolsch is offline  
Thanks
2 Users
Reply


Similar Threads Similar Threads
[FRAGE] Flyff Shop Port via wireshark ?
07/30/2011 - Flyff Private Server - 4 Replies
Hi EPVPVERS ! Ich wollte mal wissen ob es möglich wäre via Wireshark meinen eigenen Ingame Shop Port herauszufinden ? MfG Crisi4444
Need Wireshark Help.
07/01/2011 - Ragnarok Online - 3 Replies
:) Hello can anyone help me? Im using Wireshark to get my ragnarok server info and im stuck here i can't figure out the master version and server version. 00000000 04 02 c7 0a 94 c2 7a cc 38 9a 47 f5 54 39 7c a4 ......z. 8.G.T9|. 00000010 d0 39 64 00 19 00 00 00 70 6c 62 7a 31 32 33 00 .9d..... pike123. 00000020 75 30 35 2e 67 61 74 00 71 75 65 5f 71 73 63 68 u05.gat. que_qsch 00000030 61 73 73 32 30 39 00 c0 cc bd ba 5c 6d 61 70 5c pike69.. ...\map\ 00000040 71 75 65 5f 71 73...
Frage zu Wireshark
11/22/2010 - Off Topic - 2 Replies
Hallo zusammen, Weiß einer zufällig wie ich bestimmte IP mit Wireshark protokollieren kann? BP: 111.11.11.11 Tcp/UDP/Port ect. 11
Wireshark und Flyff
08/14/2008 - Flyff - 8 Replies
Was muss ich in Wireshark genau machen um die Pakete die rein und rauskommen zu überwachen. ***Bitte Ausführliche Anleitung*** Mfg jphecht



All times are GMT +2. The time now is 21:17.


Powered by vBulletin®
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
SEO by vBSEO ©2011, Crawlability, Inc.
This site is protected by reCAPTCHA and the Google Privacy Policy and Terms of Service apply.

Support | Contact Us | FAQ | Advertising | Privacy Policy | Terms of Service | Abuse
Copyright ©2024 elitepvpers All Rights Reserved.