2005-11-09, 19:54
  #1
Medlem
toonyys avatar
Bifrost är ett suveränt program för att spionera på andra datoranvändare.
Har lyckats få igång programmet nu, efter mycket om och men.
Skriver en genomgång här, så att du själv kan göra de viktigaste inställningarna i programmet.
Inte alltid det allra lättaste på egen hand.

Observera att jag inte uppmanar någon till att verkligen spionera på en annan individ ö.h.t. Detta är bara en guide i utbildningssyfte över hur programmet fungerar. Fråga gärna om lov först, innan du tar kontroll över din kompis dator!
Jag har bara tagit med de viktigaste basic-inställningarna för att programmet ska fungera. Ni får gärna trixa lite med inställningarna själva, om ni har ork. En riktig tutorial medföljer Bifrost!


Ladda ned Bifrost:
http://swerat.com/downloads.php?file=Bifrost


1. Ladda hem Bifrost, om du inte redan gjort det, och starta det.
Programmet startar!
2. Tryck på knappen "Settings".
3. Välj ett bra "password"
4. Port 80, 81 eller 83, eftersom Bifrost injicerar i webbrowsern. Och Internet Explorer lär ju alltid ha tillåtelse att läsa webbsidor.
5. Markera "Msn Style Notification". Tryck sen på OK.

Nu kommer du tillbaka till Bifrost's huvudfönster.

6. Tryck på knappen "Builder". det är dags att skapa en trojan som din kompis ska mottaga via sin msn/email.
7. Första alternativet är: "DNS / IP" Eftersom ens IP-adress kan komma att ändras är det bästa att gå till www.no-ip.com och registrera ett konto. Skriv sedan in din nya no-ip adress i Bifrost och peka sedan den mot ditt IP. Gå till adressen www.whatismyip.com så får du lättast reda på ditt egna IP.
8. "DNS / IP 2" och "DNS / IP 3" kan du låta stå tomma.
9. "Port". Där fyller du återigen in samma port-nummer som du gjorde i "Settings".
10. "Password". Fyll i exakt samma password som förut.
11. "Registry Key" låt det vara ifyllt: startkey
AVmarkera både "Registry - Run (Local Machine)" samt "Registry - Run (Current Machine)"
12. Markera "Registry - ActiveX Method", eftersom den inte kan detekteras av Microsoft antispyware.
13. Markera "Autopack Server.
14. "Filename when installed". Detta är vad namnet på filen kommer bli, efter att den installerats på din kompis dator. Låt det vara som det är.
15. "Assignated Name". Din kompis namn. (Kommer synas i huvudfönstret i ditt Bifrost-program).
16. Markera bara "System Directory". Låt de andra vara AVmarkerade!
17. Markera "Include Plugin"
18. "Plugin1 name". Där ska det stå: plugin1.dat
19. Markera "Offline Keylogger" om du vill kunna ta emot en fullständig lista på ALLA knapptryckningar som någonsin gjorts sedan du installerade trojanen på din kompis dator, även då han/hon inte varit uppkopplade till internet.
20. "Injection" Markera gärna den då Bifrost injicerar i webbrowsern.
21. Nu ska vi skapa filen som din kompis ska ta emot. Tryck på Knappen "Build" som finns längst nere till vänster. Tada! Filen har lagts i samma folder som Bifrost's huvudprogram.
Tryck sedan på det röda krysset längst uppe till höger så att du hamnar i Bifrost's huvudfönster.

Nu ska du försöka skicka filen "Server.exe" till kompisen. Döp gärna filen till Något annat som kan låta intressant! Du kan juh locka med att det är ett litet spel eller liknande! Tänk på att det inte funkar att skicka exe-filer via MSN. Så du måste zippa/komprimera filen först. När han/hon har dubbelklickat på filen är det klart.. Nu har du tillgång till allt! Det händer inget synligt när han/hon dubbelklickat på filen. Inte för dem iaf.. Men i samma stund han/hon gör det, så ploppar deras namn upp i ditt Bifrost's huvudfönster. Kan i värsta fall ta en liten stund innan namnet ploppar upp! (högerklicka på namnet så finner du massor av kul funktioner). Om de klagar på att filen inte funkade eller att det var virus i den, så får du hitta på en bra ursäkt eller nåt i stil med att det var fel fil eller nåt!

Lycka till med att utforska programmet!

EDIT: Uppdatering av Guide!
Citera
2005-11-09, 20:16
  #2
Medlem
milks avatar
Hmm, får det inte att funka, kommer aldrig upp något
Citera
2005-11-09, 20:30
  #3
Medlem
toonyys avatar
Citat:
Ursprungligen postat av milk
Hmm, får det inte att funka, kommer aldrig upp något

Ta reda på om den utsattas dator använder någon form av antivirus-program eller antispyware-program. Är så fallet, tror jag inte du kan göra så mycket åt saken.
Du får hitta någon dator som inte använder skydd.
Har själv "Spy Sweeper" installerat på min dator. Den ställde till massor av problem innan jag lyckades få Bifrost att fungera riktigt.
Citera
2005-11-09, 20:33
  #4
Medlem
milks avatar
ååhåå, alltås kommer det här programmet inte funka alls, inte många idag som kör utan något skydd alls??
Citera
2005-11-09, 20:41
  #5
Medlem
toonyys avatar
Citat:
Ursprungligen postat av milk
ååhåå, alltås kommer det här programmet inte funka alls, inte många idag som kör utan något skydd alls??

Det finns många, många som aldrig hört talas om att det ens existerar skydd till datorer. Ett bra exempel på sådant är det kvinnliga släktet.
Jag har en del på min MSN som inte använder antivirus-program
Citera
2005-11-09, 21:01
  #6
Bannlyst
Bra taktik för att få servern installerad
1. "Hej, kan du hjälpa mig med några grejjer? Mitt internet strular" Be personen fixa porten via msns inställningar.
2. Säg tack. Fråga sedan om personen kan kolla om något händer när man öppnar programmet server.exe som du skickat, händer inget så funkar personens internet bra. "Det är lite komplicerade dator-grejjer "
Citera
2005-11-09, 21:37
  #7
Bannlyst
Jag har letat upp lite offer men antivirusprogram sätter P för det, kan man inte kringgå det?
Citera
2005-11-09, 21:58
  #8
Medlem
Citat:
Ursprungligen postat av fiveOne5
Jag har letat upp lite offer men antivirusprogram sätter P för det, kan man inte kringgå det?

Självklart kan man kringgå att antivirus hittar filen. Du kan t.ex. packa/krypta/hexeditera eller använda OllyDBG till att lägga in egna krypton (använder jag själv en hel del och funkar superbt!) men det är lite överkurs om man inte är så insatt. Det finns alltså väldigt många sätt att göra filer undetected.
Brandvägg behöver man för det mesta inte bekymra sig över då Bifrost använder kod-injicering, vilket betyder att den injicerar sina funktioner i en, av brandväggen, tillåten process. Alltså, den lägger in sig själv i minnesrymden av en annan process och lurar de flesta brandväggar att den är t.ex. Internet Explorer.

För övrigt förstår jag inte riktigt varför du i guiden skriver att man SKA låta bli att använda flera startup-metoder och låta namnen vara som dom är med mera.
Likaså MSN-porten? Varför tvunget köra på den?

En till sak som jag reagerade över är att du sa att man skulle skriva in sin IP i DNS/ip 1 rutan, men om man har dynamiskt IP eller vill använda bifrost på en annan dator än sin egna, så kan man regga ett konto på t.ex. www.no-ip.com och skapa en DNS-forward. Sedan kan du använda den addressen som DNS/IP 1. Det kan vara god idé att använda alla 3 DNS/IP fälten då kontot kan bli avstängt som du använder, och då kan du gå över på trean eller tvåan så du inte blir av med dina vics.
Citera
2005-11-09, 22:06
  #9
Bannlyst
Citat:
Ursprungligen postat av redlime
Självklart kan man kringgå att antivirus hittar filen. Du kan t.ex. packa/krypta/hexeditera eller använda OllyDBG till att lägga in egna krypton (använder jag själv en hel del och funkar superbt!) men det är lite överkurs om man inte är så insatt. Det finns alltså väldigt många sätt att göra filer undetected.
Brandvägg behöver man för det mesta inte bekymra sig över då Bifrost använder kod-injicering, vilket betyder att den injicerar sina funktioner i en, av brandväggen, tillåten process. Alltså, den lägger in sig själv i minnesrymden av en annan process och lurar de flesta brandväggar att den är t.ex. Internet Explorer.
Kan du hjälpa mig med en så enkel metod som möjligt för att göra filen omärkt av antivirus då? Norton t.ex..
Citera
2005-11-09, 22:14
  #10
Medlem
Jonte.fs avatar
När jag laddar hem bifrost får jag bara en rar-fil som man inte kan göra mcyket med...
Citera
2005-11-09, 22:53
  #11
Bannlyst
Citat:
Ursprungligen postat av Jonte.f
När jag laddar hem bifrost får jag bara en rar-fil som man inte kan göra mcyket med...
Extracta den då.
www.winrar.com ?
Citera
2005-11-09, 22:56
  #12
Medlem
toonyys avatar
Citat:
Ursprungligen postat av redlime
För övrigt förstår jag inte riktigt varför du i guiden skriver att man SKA låta bli att använda flera startup-metoder och låta namnen vara som dom är med mera.
Likaså MSN-porten? Varför tvunget köra på den?

En till sak som jag reagerade över är att du sa att man skulle skriva in sin IP i DNS/ip 1 rutan, men om man har dynamiskt IP eller vill använda bifrost på en annan dator än sin egna, så kan man regga ett konto på t.ex. www.no-ip.com och skapa en DNS-forward. Sedan kan du använda den addressen som DNS/IP 1. Det kan vara god idé att använda alla 3 DNS/IP fälten då kontot kan bli avstängt som du använder, och då kan du gå över på trean eller tvåan så du inte blir av med dina vics.

Jag kanske skrev "ska", men självklart kan man själv trixa med inställningarna och komplicera till det vid själva "byggandet", och denna guide är bara basic-basic för att ö.h.t få det att fungera, som jag skrev i början på mitt första inlägg.

Citat:
Likaså MSN-porten? Varför tvunget köra på den?

För att jag själv tycker det är lättast att få reda på om den porten är öppen.
Hur tar du reda på vilka portar folk har öppet?
Skulle gärna vilja ha tips på andra portar som kan tänkas vara vanligast förekomna öppna.

Citat:
En till sak som jag reagerade över är att du sa att man skulle skriva in sin IP i DNS/ip 1 rutan, men om man har dynamiskt IP eller vill använda bifrost på en annan dator än sin egna, så kan man regga ett konto på t.ex. www.no-ip.com och skapa en DNS-forward. Sedan kan du använda den addressen som DNS/IP 1. Det kan vara god idé att använda alla 3 DNS/IP fälten då kontot kan bli avstängt som du använder, och då kan du gå över på trean eller tvåan så du inte blir av med dina vics.

En tutorial medföljer Bifrost, vilken är självklar att man försöker läsa då man inte förstår hur det fungerar eller då man vill veta mer om DNS/IP 1, 2 samt 3.
Det var många som pm'ade mig om en guide förut, så jag ville bara göra det enkelt för dem och framförallt mig, genom att skriva en tråd istället.
Som sagt, min guide är bara basic.


Det är jättebra att folk kompletterar min Guide. Det hoppas jag få se mer av!
Citera

Skapa ett konto eller logga in för att kommentera

Du måste vara medlem för att kunna kommentera

Skapa ett konto

Det är enkelt att registrera ett nytt konto

Bli medlem

Logga in

Har du redan ett konto? Logga in här

Logga in