Sub7 2.1.5 Legends

الكاتب : Amir

 

بسم الله الرحمن الرحيم
(وما اوتيتم من العلم الا قليلا)
وفوق كل ذي علم عليم
اعاهد الله العلي العظيم على الا استخدم هذا البرنامج فيما يضر المسلمين وانما استخدمه ضد الكفار واليهود
لقد بحثت في منتديات هذه المنظمه العظيمه ولكني لم اجد موضوع يغطي اشهر برامج الاختراق sub7 واحب ان انوه
ان هذا الشرح خاص للمنظمه وعلى من ينقل الموضوع ذكر ذلك وذكر الكاتب
انا مؤلف الموضوع الأصلي..........
اولا معلومات عن البرنامج:-
المبرمج :- mobman
لغة البرمجه:- delphi
الموقع الرسمي:- موجود بالبرنامح
موقع لتحميل كل الصدارات وكل ما يتعلق بالبرنامجsub7
]ثانيا:- شرح البرنامح فلنبدأعلى بركة الله
اولا عند فك البرنامج سنجد به ثلاث ملفات الملفات
والعميلclient هو البرنامج الذي تسطيع بواستطه التحكم في جهاز الضحيه
اما الخادمserver هو الملف الذي تعطيه للضحيه فيفتحه فيصبح تحت امرك(كلما دخل للنت)
للمبتدئين لا تفتح ملف الخادم ابدا في جهازك
وedit server هو لضبط وتهيئة السرفركما سنتعلم الان
بعد ذلك يجب فتح ملف تهيأة السرفر
ثم تحديد سرفر للعمل عليه كما هو مبين
user posted image
1- لقراءة الإعدادات الحاليه للسرفر المحدد
ثم سأتناول بعد ذلك ملف تهيأة السرفر
user posted image
1 هي طرق فتح الملف اخادم في جهاز الضحيه
و يمكن تناول شرحها بالتفصيل لكنك ستراها ان شاء الله في نهاية الشرح لأني سأورد طرق ازالة السرفر
ولضمان تشغيل الملف على جهاز الضحيه ارى ان تقوم بتفعيل كل طرق بداية التشغيل لان هناك طرق لا تعمل على بعض انظمة الويندوز
ثم سنجد الجزء التاني في برنامج التهيئهeditserver هو التنبيهnotification option وهو تنبيه في رساله يرد اليك كلما دخل الضحيه
الى النت ويكون فيه رقم الip بتاعه والمنفذport والباسورد(لوفيه) من الاخر ان الراجل ده جاهز لاختراقه.
وكما هو واضح من الشرح ان فيه 3 طرق تنبيه ....
2-التنبيه عن طريقicq -احسنهم من وجهة نظري-
3-التبيه ع الإيميل وبالنسبه للايميل اذا كان ايميلك ع الهوتميل
سيرفاراته كتير ومضمونه انشاء الله زي
mx1.hotmail.com
mx2.hotmail.com
mx3.hotmail.com
mx4.hotmail.com
لكن انا بانصح بالicq
ننتقل للجزء اللي بعده وهو installation
واعتقد ان الشرح اللي في الصوره كفايه كما هو موضح:-
user posted image
ومن المفروض ان انت ممكن تغير ايقونة السرفر كما هو موضح:-
user posted image
ولكن في هذا الإصدار بالذات
هذه الخاصيه لا تعمل!!!!!!!!!!!!
لكن منقدرش نغيرها باصدار اقدم لأن هو ده اللي سرفره بتشتغل على xp بمعنى ان الضحيه لوعنده xp تقدر
تخترقه عادي...........  
المفروض ان انتا لما تدي الملف لحد على انه اي حاجه حلوه (لعبه مثلا) انه لما يفتحها مش هيحصل حاجه كأنه مفتحوش (الكلام ده بالنسبه له)
لكن فيه ناس ممكن تشك تقوم ببساطه تشيل الويندوز وتطير الضحيه من ايدك ولكن عشان يعالجو الحكايه دي حطوا الfake error message يعني رسالة خطأ وهميه وانتا اللي بتعملها يعني لازم تكتب حاجه متفقه مع اللي انتا قايله له يعني لو انتا قايله ان دي لعبه تكتبله مثلا :-
Error with connection with 3D device عشان تسبكها....  
والشرح زي الصوره:-
user posted imageنيجي بعد كده للحاجات الي لسه في البرنامج ده وهي كالمبين:-
user posted image
1- وهي حفظ البيانات على نفس نسخة السرفر المحدده مسبقا.
2-انشاء نسخة سرفر جديده مع حفظ البيانات السابقه عليها.
3-الخروج من البرنامج دون حفظ اي بيانات.
------------------------------------------------------------------
نيجي بعد كده لملف التحكم في الضحيه وهو الclient
هنلاقي فيه 7 اختيارات وهو ده سبب تسميته ب سب سفن
اول اختيار هو connection او الإتصال ونجد به 5 اختيارات
اولها- ماسح ال اي بي ip scanner وهو للبحث عن ثغرات في اي جهاز
وشرحه كالمبين بالصوره:-
user posted image
تانيها- معلومات عن جهاز الضحيهget pc info
والشرح كالمبين بالصوره:-
user posted image
ثالثها - معلومات عن مكان الضحيهget home info ولكن هناك ملاحظه ان هذه العلومات لن تأتيك الا اذا كان الضحيه قد أدخلها فعلا
رابعا- خيارات الخادم server option وهي توفر لك تعديل خصائص الخادم وو في جهاز الضحيه
والشرح كالأتي:-
user posted image
خامسا- الip نوتيفي او تنبيه الip وهو طرق تنبيهك عن ip الضحيه كلما دخل للشبكه
والشرح كالتي:-
user posted image
===========
بعد ذلك نجد ثاني اختيار للبرنامج وهو keys/messgage او رسائل ومفاتيح
ونجد به 6 اختيارات
اولها:-keyboard او كما نعلم لوحة المفاتيح
وشرحها كالأتي:-
user posted image
ثانيها- chat او دردشه وهو للدردشه مع الضحيه
والشرح كالمبين:-
user posted image
1-لضبط اعدادت الخط الذي سيكتبه الضحيه
2-لضبط اعدادت خط المخترق

ثالثها- matrix او شاشات ماتريكس وهي دردشه من نوع خاص حيث انه لا مفر للضحيه من الكلام معك وهي تشبه لحد كبير
شاشة الدوس
والشرح كالأتي:-
user posted image
رابعها:-msg manger او مدير الرسائل وهي رسائل خطأ وهميه تقوم بإرسالها للضحيه
ولقد قمت بشرح هذه الخطوه في اعدادات السرفر
خامسها:-spy الجاسوس وهو في هذا الصدار للicq
والشرح كما بالصوره:-
user posted image
سادسها :- icq takeover وهو للسيطره على icq الضحيه
والشرح كالأتي:-
user posted image
===========
وبعد ذلك نجد ثالت هذه الاختيارات advanced او خيارات متقدمه ونجد به 6 اختيارات
اولها:- fttp/http وكما نعلم(http) hypertext transfer protocol وهو بروتكول نقل الملفات التي بينها ارتباطات شعبيه
و(ftb) file transfer protcol هو بروتكول نقل الملفات
ويمكنك التحكم بتشغيلهما عند الضحيه
ثانيهما:- find files او البحث عن ملف اذا كنت تريد ملف معين عند الضحيه
والشرح كالصوره:-
user posted image
ثالثهما:- password او كلمات السر وهو لايجاد كلمات السر عند الضحيه ولكن بتطوير نظم التشغيل اصبحت هذه الخاصيه ضعيفه نسبيا
وانا انصح باستخدام برنامج pro agent في حكاية الباسورد وموجود له شرح بالمنتدى هنا  
والشرح كالتالى:-
user posted image
رابعهما:-
regedit وهو لفتح registry editor بتاع الضحيه
خامسهما:- app redirect وهو للتحكم في اتجاه يفعله الضحيه
والشرح كالمبين بالصوره:-
user posted image
سادسهم:- port redirect او اعادة توجيه المنفذ
والشرح كالمبين:-
user posted image
===========
رابعا :-miscellaneous او خيارات متنوعه
نجد كالعاده 6 اختيارات
اول هذه الختيارات:-file manger وهو لادارة ملفات الضحيه
والشرح كما بالصوره:-
user posted image
ثانيها:-windows manger وهو للتحكم فيما يشغله الضحيه
والشرح كالأتي:-
user posted image
ثالثها:- process manger وهو لإدارة ملفات النظام
والشرح كالمبين:-
user posted image
رابعها:- text-2 speech اي نص الى كلام والمفروض ان انتا بتكتب نص وهو ينطقه في جهاز الضحيه
والشرح كالمبين:-
user posted image
خامسها irc bot وهو للتحكم في ال irc بتاع الضحيه
والصوره كالأتي:-
user posted image
============
رابعا:- fun manger وهو للمرح مع الضحيه وبه 6 اختيارات
اولها:desktop/webcam وهو خاص بالتجسس على سطح مكتب الضحيه وكاميرته
والشرح كما بالصوره:-
user posted image
ثانيها:- قلب الشاشه flip screen
والشرح كالمبين:-
user posted image
ثالتها:-print طباعه لطباعة نص على طابعة الضحيه
رابعها:-browser المستعرض للانترنت وهو لفتح موقع عند الضحيه
خامسها:-resolution بكسلات الشاشه
والشرح كالتالي:-
user posted image
سادسا:- wincolor الوان الويندوز لتغيير الوان الويندوز عند الضحيه
والشرح كالتالي:-
user posted image
============

تابع
خامس اختيار هو extra fun وهو مرح زائد مع الضحيه ونجد به 6 اختيارات
اولها:-screen saver وهي شاشة التوقف لتشغيلها عند الضحيه
والشرح كالمبين ادناه:-
user posted image
ثانيها:-restart windows اعادة تشغيل ويندوز
والشرح كما بالصوره:-
user posted image
ثالثها :- mouse الماوس! وهو للتحكم بماوس الضحيه
user posted image
رابعها:- sound للتحكم في الصوت عند الضحيه
والشرح كما بالصوره:-
user posted image
1-للتحكم في اعدادت الصوت عند الضحيه

خامسها:-time date للتحكم في الوقت والتاريخ عند الضحيه
والشرح كما بالصوره
user posted image
سادسا:- extra وهو يطيك قمة المرح مع الضحيه
والشرح كما بالصوره:-
user posted image
===========
سادس اختيار والاخير هوlocal option وبه 6 اختيارات
اولها:- quality الجوده وهو مسئول عن جودة ادوات التجسس البصريه
والشرح كما بالصوره:-
user posted image
ثانيا:-local folder وهو الملف الذي يتم حفظ كل ما تريد حفظخ من الضحيه
والشرح كالصوره:-
user posted image
ثالثا skins وهي واجهات البرنامج
كما بالشرح:-
user posted image
رابعا:-misc option وهي خيارات البرنامج
كما بالشرح:-
user posted image
خامسا :- advanced
والشرح كما يلي:-
user posted image
اما اخر اختيار run edit server لتشغيل ملف اعدادت السرفر وقد قمت بشرحه بالتفصيل
--------------------------------
اما بخصوص تشفير البرنامج فانا السرفر يتم تشفيره اوتماميتكيا باستخدامupx ولكي نستطيع تشفيره يجب ان نعلم
انه لا يجوز تشفير برنامج مرتين لذلك كان لابد اولا من فك تشفير الupx كما سنتعلم الان:-
اولا:- يجب تحميل البرنامج ويمكنك تحميله من هذه الوصلههنا-
ثانيا:-يجب وضع السرفر في مجلد البرنامج
ثالثا:-يجب فنح البرنامج من الدوسstart>run>command
رابعا:-يجب الخروج للسي باستخدامcd\
ثم ندخل في مجلد البرنامجcd upx122d
ثم نقوم بكتابة upx
ثم نكتب upx -d xxxx.exe حيثxxxx هو اسم السرفر
وستظهر الصوره التاليه التي تخبرك بانجاز المهمه وان السرفر قد تم الغاء تشفيره:-
user posted image
والان السرفر جاهز لتشفيره بأي برنامج تشفير تاني
-------------------------------------------------------
بخصوص الدفاع فانه اذا تم فتح البرنامج في جهازك فيمكن التخاص منه كما ياي:-
اولا:- هذه الطريقه لمنع فتح البرنامج مع بداية تشغيل الجهاز وهي الأسهل
start>run>msconfig
ثم start up وتحدد البرنامج اللي غريب عليك وتشيل علامة صح من امامه كالتالي
user posted image
او ان نقوم بحذفه نهائيا من الجهاز:-
وذلك يعتمد على طريقة بداية التشغيل التي قد تم اعدادها في السرفر
فإذا كانت run :-
START>RUN>REGEDIT>HOT KEY LOCAL MACHINE>SOFTWARE>MICROSFT>WINDOES>CURRUNT VERSION>RUN
ثم نبحث عن برنامج غريب يعني متعرفوش
واذا كانت run srvice :-
START>RUN>REGEDIT>HOT KEY LOCAL MACHINE>SOFTWARE>MICROSFT>WINDOES>CURRUNT VERSION>RUN SERVICE
وإذا كانت system.ini (win9x):-
START>RUN>SYSTEM.INI
ونتأكد من ان السطر الثالث كالتالي
shell=Explorer.exe
فإذا لم يكن كذلم فيجب تعديله لكي يصبح هكذا
وإذا كانت win.ini (win9x) :-
فيجب ان نتأكد من أن السطر الثاني والثالث كالتالي:-
load=
run=
واذا لم يكن كذلك يجب ضبطه ليكون بهذه الطريقه
اما الطرق الأخرى فان ابطالها صعب نسبيا
وانصح باستخدام msconfig لابطال مفعول السرفرلأنه بابطال مفعوله يصبح كأنه لم يكن ولا داعي ان انتا توجع دماغك بحذفه.
ــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــ