-.exe .dll .sys .bat- C: Takibi Hileler ve spooferlar için PYTHON

  • Konuyu Başlatan Konuyu Başlatan 911
  • Başlangıç tarihi Başlangıç tarihi
Bu kullanıcıyla herhangi bir iş veya ticaret yapmak istiyorsanız, forumdan uzaklaştırıldığını sakın unutmayın.
Python:
import os
import time
import threading
from watchdog.observers import Observer
from watchdog.events import FileSystemEventHandler

TARGET_EXTENSIONS = ('.exe', '.sys', '.bat', '.dll')

class CriticalFileHandler(FileSystemEventHandler):
    def on_created(self, event):
        if not event.is_directory and event.src_path.lower().endswith(TARGET_EXTENSIONS):
            print(f"[Added] {event.src_path}")

    def on_deleted(self, event):
        if not event.is_directory and event.src_path.lower().endswith(TARGET_EXTENSIONS):
            print(f"[Deleted] {event.src_path}")

    def on_modified(self, event):
        if not event.is_directory and event.src_path.lower().endswith(TARGET_EXTENSIONS):
            print(f"[Changed] {event.src_path}")

def start_monitor(path):
    event_handler = CriticalFileHandler()
    observer = Observer()
    observer.schedule(event_handler, path, recursive=True)
    observer.start()
    print(f"Monitor: {path}")
    return observer

if __name__ == "__main__":

    observer = start_monitor(r"C:\\")
    print("Monitor Active - Stop CTRL+C")

    try:
        while True:
            time.sleep(1)
    except KeyboardInterrupt:
        observer.stop()
        observer.join()
        print("ended")
BU KOD ile Spoofer veya hile açıkken C klasörüne dropladığı dll,bat,sys,exe leri görebilirsiniz
pip install watchdog
şimdi 50 tane dump konusu gelcek sayende aferin
 
Bu kullanıcıyla herhangi bir iş veya ticaret yapmak istiyorsanız, forumdan uzaklaştırıldığını sakın unutmayın.
Python:
import os
import time
import threading
from watchdog.observers import Observer
from watchdog.events import FileSystemEventHandler

TARGET_EXTENSIONS = ('.exe', '.sys', '.bat', '.dll')

class CriticalFileHandler(FileSystemEventHandler):
    def on_created(self, event):
        if not event.is_directory and event.src_path.lower().endswith(TARGET_EXTENSIONS):
            print(f"[Added] {event.src_path}")

    def on_deleted(self, event):
        if not event.is_directory and event.src_path.lower().endswith(TARGET_EXTENSIONS):
            print(f"[Deleted] {event.src_path}")

    def on_modified(self, event):
        if not event.is_directory and event.src_path.lower().endswith(TARGET_EXTENSIONS):
            print(f"[Changed] {event.src_path}")

def start_monitor(path):
    event_handler = CriticalFileHandler()
    observer = Observer()
    observer.schedule(event_handler, path, recursive=True)
    observer.start()
    print(f"Monitor: {path}")
    return observer

if __name__ == "__main__":

    observer = start_monitor(r"C:\\")
    print("Monitor Active - Stop CTRL+C")

    try:
        while True:
            time.sleep(1)
    except KeyboardInterrupt:
        observer.stop()
        observer.join()
        print("ended")
BU KOD ile Spoofer veya hile açıkken C klasörüne dropladığı dll,bat,sys,exe leri görebilirsiniz
pip install watchdog
Çok kolay şekilde engellenebiliyor. Böyle şeyleri paylaşmak yerine dump atıp paylaşsanız daha yararlı olur Forum adına.
 
sys ıcın sılen otomatık koruma var ise* engellenebilir de bıldıgım kadarıyla yok
 

Şuanda konuyu görüntüleyen kullanıcılar

Geri
Üst Alt