program aslinda trojan mantigiyla çalisir tabii bu program
trojandir demiyorum yani program client ve server kismina sahiptir
tabii biz sadece client kisimi ile ilgilenecegiz program standart
olarak degistirilmedigi sürece ki %99 degistirilmez iletisim
için 4899 . portu kullanir.
Nasil bilgisayarlara gireriz?
Program hakkinda genel bilgiye sahip olduk peki nasil bilgisayarlara
girecegiz aslinda olasiliklarimiz biraz sans biraz da sabir,
sans dedim çünkü bir port scanner ile türkiye ip araliklarinda
4899 portunu kullanan tüm bilgisayarlari tarayip bunlari not
alacagiz peki nasil yapacagiz ilk olarak advanced port
scanner'imizi açiyoruz (http://www.radmin.com/download/pscan11.zip
buradan indirebilirsiniz) select ports range kismindaki iki
bölümede 4899 yaziyoruz daha sonra select ip kismina
tarayacagimiz ip araliklarini yaziyoruz altta türkiye ip
araliklarini veriyorum mesela ilk alana e-kolay ip araliklarini
yaziyorum 62.29.0.0 ikinci araliga 62.29.50.255 yaziyorum dikkat
ederseniz ip araliklarinin hepsini yazmadim bunun nedeni port
scannerda portlari tararken bilgisayarin takilip kalmasini
önlemek çünkü yaptigimiz islem bilgisayari yavaslatan bir
islem tabii makinaniz iyi bir donanima sahipse araligi
büyütebilirsiniz yada kaldiginiz yerden tekrardan devam edersiniz
mesela üstteki ip araliklarinda bulamadik diyelim son
kaldigimiz ip araligindan devam edicez yani ilk araliga
62.29.50.255 ikinci araliga 62.29.100.255 gibi .Daha sonra üstteki
yesil ve beyaz renkteki bilgisayar simgesi olan butonlarada basiyoruz
bunlar sadece online olan bilgisayarlari gösterecektir sonrada scan
diyoruz ve tarama islemine basliyoruz tarama islemi sirasinda
ip'ler tek tek taranmaya baslanir her ip yaninda open ports ve close
ports diye bilgi ekrani olur open ports kisimi 1 olan ip leri bir
kenara not alin ben taramamda 1 tane buldum 62.29.5.25 adresinde 4899.
portun açik oldugu gösteriliyor simdi remote administrator viewer
programimizi açiyoruz bunu baslat>programlar>remote administrator
v2.1>remote administrator viewer diyerek açiyoruz. Connection
menüsünden connect to kisimina tikliyoruz ip adress or dns name
kisimina buldugumuz ip adresini yaziyoruz ben kendi buldugum ip
adresini yaziyorum yani 62.29.5.25 yaziyorum sag tarafta connection
type kisiminda full control kismi karsi bilgisayarda tüm
yetkiye sahip olmanizi saglar yani karsi tarafin masaüstüne her
türli müdahale edebilirsiniz view only 'yi seçerseniz karsi
tarafin bilgisayarda ne yaptigini izleyebilirsiniz telnet 'i
seçerseniz telnet oturumu açar tabii telnet komutlarini bilmeniz
gerekir file transfer'i seçerseniz dosya gönderimi yada alimi
yapabilirsiniz shutdown'i seçerseniz karsi tarafin bilgisayarini
kapatirsiniz ben buradan file transfer'i seçiyorum ve connect
butonuna basiyorum eger sansiniz var ve karsi taraf serverina
sifre koymadiysa bilgisayara direk baglanirsiniz yok sifre
koyduysa ya deneme yanilma yoluyla bulacaksiniz yada yeni ipler
ariyacaksiniz tabi sifreli olanlarada girebilirsiniz mesela 123456
, admin ,789456,987654321,12345 vb. çok kullanilan sifreler bu
yöntemi kullanarak ip adreslerini tarayin mutlaka elinize bir çok
bilgisayar geçecektir bilgisayara girdikten sonra istediginizi
yapabilirsiniz baslangiç için güzel bir yöntem tabii simdi
diyorsunuz programi bizde kurduk bizim bilgisayarimizada
giremezlermi elbette bu mümkün ama serveri çalistirirsak
baslat>programlar>remote administrator v2.1 menüsünün altinda
install services var iste bu servisleri bilgisayar yüklemedigimiz
sürece sorun yok yok eger kaza ile yüklediyseniz yapacaklariniz
sunlar
baslat>programlar>remote administrator v2.1>settings for remote
administrator 'ü seçiyoruz ve açilan ekranda üstten ikinci butonu
yani remove services'i tikliyoruz ve servisler kaldirilmis oluyor
hepsi bu birde karsi tarafin bilgisayarina girdiginizde eger
karsi taraf ayarladiysa kayitlar c:\logfile.txt altinda tutulur
karsi bilgisayara girince bu dosyayi silerseniz ip adresiniz
kayitli kalmaz.
Hepsi bu kadar umarim bir faydasi olur