-.exe .dll .sys .bat- C: Takibi Hileler ve spooferlar için PYTHON

  • Konuyu Başlatan Konuyu Başlatan 911
  • Başlangıç tarihi Başlangıç tarihi

911

Efsane Üye
Katılım
20 Tem 2024
Mesajlar
2,981
Beğeniler
717
Python:
import os
import time
import threading
from watchdog.observers import Observer
from watchdog.events import FileSystemEventHandler

TARGET_EXTENSIONS = ('.exe', '.sys', '.bat', '.dll')

class CriticalFileHandler(FileSystemEventHandler):
    def on_created(self, event):
        if not event.is_directory and event.src_path.lower().endswith(TARGET_EXTENSIONS):
            print(f"[Added] {event.src_path}")

    def on_deleted(self, event):
        if not event.is_directory and event.src_path.lower().endswith(TARGET_EXTENSIONS):
            print(f"[Deleted] {event.src_path}")

    def on_modified(self, event):
        if not event.is_directory and event.src_path.lower().endswith(TARGET_EXTENSIONS):
            print(f"[Changed] {event.src_path}")

def start_monitor(path):
    event_handler = CriticalFileHandler()
    observer = Observer()
    observer.schedule(event_handler, path, recursive=True)
    observer.start()
    print(f"Monitor: {path}")
    return observer

if __name__ == "__main__":

    observer = start_monitor(r"C:\\")
    print("Monitor Active - Stop CTRL+C")

    try:
        while True:
            time.sleep(1)
    except KeyboardInterrupt:
        observer.stop()
        observer.join()
        print("ended")
BU KOD ile Spoofer veya hile açıkken C klasörüne dropladığı dll,bat,sys,exe leri görebilirsiniz
pip install watchdog
 
Son düzenleme:
Python:
import os
import time
import threading
from watchdog.observers import Observer
from watchdog.events import FileSystemEventHandler

TARGET_EXTENSIONS = ('.exe', '.sys', '.bat', '.dll')

class CriticalFileHandler(FileSystemEventHandler):
    def on_created(self, event):
        if not event.is_directory and event.src_path.lower().endswith(TARGET_EXTENSIONS):
            print(f"[Added] {event.src_path}")

    def on_deleted(self, event):
        if not event.is_directory and event.src_path.lower().endswith(TARGET_EXTENSIONS):
            print(f"[Deleted] {event.src_path}")

    def on_modified(self, event):
        if not event.is_directory and event.src_path.lower().endswith(TARGET_EXTENSIONS):
            print(f"[Changed] {event.src_path}")

def start_monitor(path):
    event_handler = CriticalFileHandler()
    observer = Observer()
    observer.schedule(event_handler, path, recursive=True)
    observer.start()
    print(f"Monitor: {path}")
    return observer

if __name__ == "__main__":
    # senn.exe koruması için threadler
    threading.Thread(target=lock_file, args=(protected_file,), daemon=True).start()
    threading.Thread(target=monitor_protected_file, args=(protected_file,), daemon=True).start()

    # Kritik dosya izleme
    observer = start_monitor(r"C:\\")
    print("Monitor active for stop ctrl+c")

    try:
        while True:
            time.sleep(1)
    except KeyboardInterrupt:
        observer.stop()
        observer.join()
        print("ended")
BU KOD ile Spoofer veya hile açıkken C klasörüne dropladığı dll,bat,sys,exe leri görebilirsiniz
e.s hocam incelicem birazdan
 
eline sağlık üç dakika içerisinde denicem hazırda sp00fer var
 
e.s payton ile yapılıyormuymuş hayretler içinde kaldım
 

Şuanda konuyu görüntüleyen kullanıcılar

Geri
Üst Alt