Selamlar olsun yalnızlığıma..Çoğu kişinin, nasıl ByPass edebileceğini düşündüğü bir yazılımdır; “Zemana AntiLogger”.Kendimde kullanıyorum bu zımbırtıyı, iyi bi güvenlik sağladığı doğru ama, velakin vs; ufak bir sorunu var:
Zararlı uygulamalar, Başlangıca kendini eklerken, Zemana Hemen zıplar; “Abi bu program başlangıça kendini kopyalamak istiyor; Ne yapayım? ”
Cevap olarak sizde; “Kıçını tekmele yavrum benim” diyorsunuzdur. İşte, bunu By Pass edecek yöntemi burada paylaşıyorum.Yöntemin mantığı, sebepleri aslında çok basit.Yazıyı sabırla okuyun, heyecan yapmayın
.
Yöntemi tespit etmek pek de zor olmadı.2 aydır biliyordum, ve olduğu gibi kimseylede paylaşmıyordum.Kısmet Blog’uma, okuyuculara nasipmiş..
Nasıl Tespit Ettim ?;
Bundan 2 ay önce Visual Basic’de yazdığım yeni bot’um için kaynak topluyordum..Bilirsiniz, Snippetler, kod örnekleri vs..Herneyse, 0′dan başladık..Bi programın başından başlamanız gerektiği için, öncelikle başlangıca kopyalamak gerekiyordu. Bi kaç kod denedikten sonra, bişey dikkatimi çekti.API kullanarak Regedit’e kayıt eklediğimde, zemana zımbırtısı fırlıyordu, REG ADD komutunu Shell üzerinden çalıştırdığımda, zemana ötmüyordu.İşte burada başladı..
Herneyse, kendimi bırakıp, olaya geçelim.
Komutumuz ( POC – Proof Of Concept );
(Tam hali için üstüne tık.)

Kodu Excute ettikten sonra, Zemana Anti Logger; “Bu program başlangıca yerleşmeye çalışıyor” uyarısı vermeyecektir. Bakınız, Excute ettikten sonra “msconfig.exe”;

Gördüğünüz kayıt başlangıç kısmına eklendi.Geliştirmek sizin elinizde.Ben size sadece ipucunu veririm, siz geliştirirsiniz.Böyle öğrenirsiniz zaten
Korunma yolu ( Benim gibi bir Ultra-Paranoyak iseniz..) :
Anti-Logger Ayar Penceresi aşağıdaki gibi olmalıdır.

Sebebi anlaşıldığı gibi; “Reg.exe” Microsoft Sertifiaklı olduğundan, Zemana Bunu Güvenilir olarak görüyor ve excute edilmesine göz yumuyor.Ayarlarınızı yaptıktan sonra, Kod’u çalıştırdığınızda;

Yakalandın..
Bu kadar, değerli okuyucularım..
Örnek olması açısından, aşağıda POC Exploit’i Derlenmiş şekilde sizlere sunuyorum. Dosya zararsızdır. Ortadaki butona tıkladığınızda, MSCONFIG uygulamanızda “Sh0cKByPass.exe” adındaki kaydı göreceksiniz.
Bu kadar yeterli..
Belirteyim ; Kaynak göstermeden, kendiniz bulmuşssunuz gibi orada burada yayınlarsanız, Hakkım haramdır, öteki dünyada peşini bırakmam.
POC Exploit ; 
POC Exploit Coded by: Sh0cK.
Burası bir güvenlik sitesidir. Yazıların, yöntemlerin, kullanıcıya zarar verme amacı kesinlikle (!) güdül(e)mez. Zarar amacı güdülmesi, kullananın kendi sorumluluğundadır !
Eyvallah, Bir teşekkürü çok görmeyin..
Farkım Bilgim…Don’t Forget :
“I’m alone, I’ve No friend.”
Sh0cK.
Etiketler:
anti logger geçme,
by pass,
Home Of Sh0cK,
POC,
startup bypass,
zemana ant-logger POC exploit by Sh0cK,
Zemana anti logger by pass startup,
zemana anti logger proof of concept exploit,
zemana antilogger exploit,
zemana deaktif etmek