0

Anonymous Browsing

Monday, 30 December 2013
[Tuto] A Complete Guide to Tor: Anonymous Browsing [Image: 200px-Tor-logo-2011-flat.svg.png]

Tor အေၾကာင္းေရးထားတာ အရင္က bro Anubis ေသခ်ာေရးမိသလားလုိ႔ သူ႕ profile ကေန thread ေတြအကုန္လုိက္ရွာတာမေတြ႕ဘူး။ အဲဒါနဲ႔ Bro W4rl0ck ရဲ႕ပုိ႔စ္တစ္ခုမွာ Tor ကေန လုိခ်င္တဲ့ IP ယူနည္းပုိ႔စ္ေတြ႕တယ္။ ရွိျပီးသားဆုိရင္ မေရးေတာ့ဘူးလုိ႔ပါပဲ။ သိျပီးသားညီအကုိေတြအတြက္ေတာ့ ကြ်န္ေတာ္ပုိစ္႔က သိပ္အေရးမၾကီးပါဘူး။ ဒါေပမယ့္ ခုမွ Tor ဆုိတာကုိၾကားဖူးသူေတြအတြက္ေတာ့ ကြ်န္ေတာ္ပုိ႔စ္က တန္ဖုိးရွိႏုိင္ေကာင္းပါတယ္။ OK, this is A Complete Guide to Tor for beginners.

ကြ်န္ေတာ္တုိ႔ အခုေခတ္မွာ အင္တာနက္အသုံးျပဳရင္ privacy ဆုိတာက အေရးပါလာပါျပီ။ ကုိယ့္စက္မွာ Virus, RAT ေတြကုိ Antivirus ေတြနဲ႔ကာကြယ္ရုံနဲ႔ မလုံေလာက္ေတာ့ပါဘူး။ ခင္ဗ်ားတုိ႔ ကြ်န္ေတာ္တုိ႔ သုံးေနတဲ့ Gmail, Facebook ဆုိတာကလည္း သင့္ရဲ႕ Data ေတြကုိ ရယူႏုိင္တယ္။ သတင္းေတြထဲမွာ NSA က အေမရိကန္ျပည္သူေတြရဲ႕ personal info ေတြကုိ Facebook, Google တုိ႔ဆီကေန ရယူဖုိ႔ဖိအားေပးေနတဲ့အေၾကာင္း ဘာညာၾကားေနရတာပဲ။ ဒီအတုိင္းဆုိ ဘယ္သူမွ အင္တာနက္မွာ မလုံျခဳံေတာ့ပါဘူး။ ခင္ဗ်ားတုိ႔ ကြ်န္ေတာ္တုိ႔ chat ကေနရုိက္သမွ် chat list ေတြကုိ တစ္ေနရာရာကေန ၾကည့္ေနတယ္။ ခင္ဗ်ားရဲ႕ IP ကအစ ခင္ဗ်ားအင္တာနက္မွာ လုပ္ခဲ့သမွ် Browsing History အဆုံးေစာင့္ၾကည့္ေနတယ္ဆုိရင္ ဒါဟာ ၾကက္သီးထစရာပါပဲ။ ကြ်န္ေတာ္တုိ႔က ျမန္မာႏုိင္ငံမွာပဲဗ်ာ။ ဒါေတြမလုိေသးပါဘူးလုိ႔ ခင္ဗ်ားေျပာခ်င္ေျပာႏုိင္ပါတယ္။ ဒါေပမယ့္ သိထားေတာ့ ပုိမေကာင္းဘူးလား။ biggrin

Tor ကုိအသုံးျပဳမယ္ဆုိရင္ ကြ်န္ေတာ္တုိ႔အေနနဲ႔ အင္တာနက္မွာ စိတ္ခ်လက္ခ် Browsing လုပ္လုိ႔ရပါတယ္။ သင့္ရဲ႕ browsing history ကုိလုံးဝ Trace လုိ႔မရပါဘူး။ သူ႔ရဲ႕အစြမ္းကေတာ့ Military ပုိင္းကေတာင္မွ ခင္ဗ်ားကုိ လာလုပ္လုိ႔မရပါဘူး။ ကမၻာမွာရွိတဲ့ ဘယ္အဖြဲ႔အစည္းကမွ ခင္ဗ်ားရဲ႕ Browsing Data ကုိၾကားဝင္ဖမ္းယူဖုိ႔ မစြမ္းႏုိင္ပါဘူးတဲ့။ ဒီေလာက္ဆုိ Tor ဆုိတာကုိ ခင္ဗ်ားစိတ္ဝင္စားသြားျပီမလား။

Tor ရဲ႕အရွည္ေကာက္ကေတာ့ The Onion Router ကုိယူထားတာျဖစ္ပါတယ္။ Onion routing နဲ႔သြားတာမုိ႔ source ကေနပုိ႔လုိက္တဲ့ message ဟာ destination ကုိေရာက္တဲ့အထိ ၾကားထဲမွာ အဆင့္ဆင့္ encrypt လုပ္သြားပါတယ္။ Onion routing အေၾကာင္းအေသးစိတ္ဖတ္ခ်င္ရင္ Go there biggrin

[Image: 250px-Onion_diagram.svg.png]

ေအာက္ကပုံမွာအတုိင္း Tor client ဟာ သင့္ေတာ္မယ့္ node ကုိရွာေဖြလုိက္ပါတယ္။ Tor node ေတြကေတာ့ ကမၻာအဝွမ္း သိန္းနဲ႔ခ်ီျပီးရွိပါတယ္။ node ေတြကလည္း random ေတြျဖစ္လုိ႔ ၾကားကေနဖမ္းယူဖုိ႔ဆုိတာ ေတာ္ေတာ္ေလးခက္ခဲသြားပါမယ္။
[Image: htw1.jpg]

ေနာက္ေတာ့ Tor client က အရင္ဆုံး node တစ္ခုဆီ encrypt လုပ္ထားတဲ့ message ကုိပုိ႔လုိက္ပါတယ္။ ဒါကုိ ပထမ node ကဖတ္ျပီး အဲဒီလုိပဲ (ပထမနည္းလုိပဲ) ေနာက္ထပ္ ဒုတိယ node ကုိထပ္သြားပါတယ္။ ဒါေၾကာင့္ ၾကားထဲမွာ encrypt လုပ္တာအၾကိမ္ၾကိမ္ျဖစ္သြားပါတယ္။ ေနာက္ဆုံး Destination ကုိမေရာက္မခ်င္းေပါ့။

ကဲ ဒီတစ္ခါေတာ့ message ကုိ လက္ခံသူကရလုိက္ျပီ။ ဒီေတာ့ သူက ေနာက္ဆုံးလက္ခံထားတဲ့ node ကေန data (encrypt လုပ္ထားတဲ့) ကုိတုိက္ဆုိင္စစ္ေဆးပါတယ္။ ဒီလုိပဲ အဲဒီ data က ဘယ္ကလာတာလဲဆုိတာကုိ ေရွ႕က node ဆီကုိထပ္သြားပါတယ္။ ကြ်န္ေတာ္ေျပာတာ ရွင္းမလားမေျပာတတ္ဘူး။ biggrin ေနာက္ဆုံးကေန ေနာက္ျပန္ဆုတ္ျပီး ျပန္စစ္တာပါ။ အဲဒီလုိအဆင့္ဆင့္ စစ္ေဆးျပီး ေနာက္ဆုံး sender ကေနပုိ႔တဲ့ message ျဖစ္ေၾကာင္းအတည္ျပဳျပီးမွ လက္ခံသူက message ကုိလက္ခံပါတယ္။ ဒီေတာ့ ကြ်န္ေတာ္တုိ႔ https protocol ထက္စာရင္ အမ်ားၾကီးကုိ သာလြန္တယ္ဆုိတာ သိႏုိင္ပါတယ္။ https ကေတာ့ ၾကားထဲမွာ တစ္ခါေလာက္ပဲ encrypt လုပ္တာပါ။ ခုဆုိ https ကုိ break ေတာင္လုပ္ႏုိင္ျပီလုိ႔ ဖတ္ေနရပါတယ္။ Here is https break news :)
[Image: SrwHLxi.jpg]

Installing Tor
Tor ကုိအင္စေတာ့လုပ္မယ္ဆုိရင္ သက္ဆုိင္ရာ OS အလုိက္ မိမိသုံးတဲ့ os နဲ႔ကုိက္တဲ့ tor ကုိဆြဲျပီး သြင္းႏုိင္ပါတယ္။ ကြ်န္ေတာ္ကေတာ့ Windows သမားဆုိေတာ့ Windows အတြက္ https://www.torproject.org/ မွာသြားျပီး ေဒါင္းလုိက္ပါမယ္။
ေဒါင္းလုိ႔ရလာတဲ့ဖုိင္ကုိ extract လုပ္ျပီး မိမိ extract ခဲ့တဲ့ Directory မွာ Star Tor Browser.exe ကုိႏွိပ္ပါမယ္။ ဒါဆုိပုံထဲကလုိ ေတြ႕ရပါမယ္။ Connected Tor Network ျဖစ္တဲ့အထိေစာင့္ေပးေပါ့ေနာ္။
[Image: H8LP1hI.jpg]
Connected ျဖစ္တာန႔ဲ Tor ဟာ သူဘာသာသူ Test page ကုိခုလုိျပျပီး အင္စေတာ့လုပ္တာေအာင္ျမင္ေၾကာင္းျပပါမယ္။
[Image: bWcv5iJ.jpg]
Google ကုိေတာင္ encrypted လုပ္ပစ္ပါတယ္။ ဒါေၾကာင့္ Google ကသင့္ဆီက Data ေတြႏွိက္ယူမွာ မပူပါနဲ႔ေတာ့။ biggrin
[Image: OfBCJnm.jpg]
မယုံလုိ ကြ်န္ေတာ္ IP ကုိပါခုလုိစစ္ေဆးခဲ့ပါတယ္။ အဲ Tor ကေန ကြ်န္ေတာ္ဆုိဒ္က ေၾကာ္ျငာေတြကုိလည္း ကုိယ္တုိင္ကလစ္ခဲ့ပါေသးတယ္။ biggrin အုိင္ပီေျပာင္းသြားေတာ့ သူတုိ႔ဘန္းမွာ ေၾကာက္ရေတာ့ဘူးေလ။ ခိခိ သြားမေျပာနဲ႔ေနာ္။ :P
[Image: QAZjgSF.jpg]
0

Setting Up Rat

အဲဒါေလးကိုဘယ္လိုသံုးရလဲဆိုတာရွင္းျပေပးသြားမွာပါ

အဲဒါေလးကိုမစခင္ လက္နက္စုေဆာင္းေရးလုပ္ရေအာင္
- DarkComet 5 ေအာက္က link မွာေဒါင္းပါvictorie


Code:
http://darkcomet-rat.com/

- DUC (which is needed to create your no-ip) ေအာက္က link မွာပဲ႔ဆက္ေဒါင္းပါဟီး

Code:
http://www.noip.com/downloads.php?page=win

ဒါေတြ ပါပါတယ္
- port ေတြ
- no-ip ရဲ႕ setting ေတြ
- DUC ကိုလည္း Setup လုပ္မယ္
- Server တစ္ခု ဖန္တီး
- လက္က်န္ေလးေတြ ဆက္ေျပာမယ္

Port သတ္မွတ္ျခင္းနွင္႔ Port ကို Forward လုပ္ျခင္း
- ပထမဆံုး DarkComent ကိုဖြင္႔ျပီးလိုက္ပါ ျပီးေတာ႔ “Do not display again the ELUA” ကို check လုပ္ျပီး “I accept” ကိုသာနွိပ္လိုက္ပါေတာ႔ ဟီး

- RAT ထဲ႕က “Sockets/ Net” tab ဆိုတဲ႔ေနရာကိုသြားလိုက္ပါ

- အဲဒီ Tab ေပၚမွာပဲ႔ right click ေခါက္ျပီး a “Add port to listen” ကိုႏွိပ္လိုက္ပါ ဒီ သင္ခန္းစာမွာေတာ႔ ကၽြန္္ေတာ္ကေတာ႔ default ျဖစ္တဲ႔I port 1604 ကိုပဲသံုးျပထားပါတယ္

အဲဒီေနရာမွာ ကၽြန္ေတာ္တို႔ၾကိဳက္တဲ႔ port ေတြေျပာင္းသံုးလို႔ရပါတယ္

ေနာက္ျပီး listen ကိုနွိပ္လိုက္တဲ႔အခါ ေအာက္ကပံုေလးလိုေတြ႔ပါလိမ္႔မယ္
[Image: nmHG4.png]
-ကၽြန္ေတာ္တို႔ Port ေတြသတ္မွတ္ျပီးေနာက္မွာ အဲဒီ port ေတြအ လုပ္လုပ္ေအာင္ port forward လုပ္ေပးဖို႔လိုပါတယ္

ကၽြန္ေတာ္တို႔တစ္ေယာက္နဲ႔တစ္ေယာက္သံုးေနက်တဲ႔ Roter ေတြကမတူပါဘူးဗ်ာ ဒါေၾကာင္႔ ကၽြန္ေတာ္က port fordward ဘယ္လိုလုပ္မလဲဆိုတာကို Google မွာပဲ႔ရွာေစခ်င္ပါတယ္

No-ip ကို Setting ခ်ျခင္း
- ပထမဆံုး
Code:
http://www.no-ip.com/
ကိုသြားျပီး account တစ္ခုလုပ္လိုက္ပါ
[Image: 17510_285736594904725_299896844_n.jpg]
- Account ထဲကို login ၀င္ျပီးရင္ေတာ႔ “Add a host” ဆိုတာကိုနွိပ္လိုက္ပါ

- hostname ဆိုတဲ႔ေနရာမွာ ကၽြန္ေတာ္တိုလိုခ်င္တဲ႔ နာမည္ကို ရိုက္ပါ (ၾကိဳက္တာရိုက္လို႔ရပါတယ္)ျပီးေတာ႔ ေနာက္က ext ေလးကို “no-ip.info” လိုေျပာင္းလိုက္ပါ အျခားဟာေျပာင္းလည္းရပါတယ္
Image has been scaled down 2% (900x920). Click this bar to view original image (913x933). Click image to open in new window.
[Image: 1000395_285737421571309_246815965_n.jpg]


-ျပီးေတာ႔ “create host” ဆိုတာကိုနွိပ္ပါ

DUC ကို Setting ခ်ျခင္း
- ကၽြန္ေတာတို႔ရဲ႕ os ကိုေရြးခ်ယ္ျပီး ကိုယ္႔စက္မွာေဒါင္းလုပ္ခ် install လုပ္ပါ

- DUC ကိုဖြင္႔လိုက္တဲ႔အခါ login ၀င္ခိုင္းတာေတြ႔ရပါမယ္

- select host ကိုနွိပ္ျပီး hostname တစ္ခုေရြးေပးလိုက္ပါ ျပီးေတာ Save ေပါ႔
[Image: NExPQ.png]
- Refresh လုပ္လိုက္ပါ .ျပီးတြားပါျပီ

Server တစ္ခုဖန္တီးျခင္း
- DarkComet 5 ကိုဖြင္႔ပါ

- DarkComent-RAT ဆိုတဲ႔ အ၀ါေရာင္ကိုနွိပ္ပါျပီးေတာ႔ “Server module” ကိုေရႊးလိုက္ပါ
[Image: FxiIw.png]
- main setting ထဲမွာ generate few time ကိုနွိပ္ပါ ျပီးေတာ႔ က်န္တာကိုဒီ အတိုင္းထားခဲ႔လိုက္ပါ

- ေနာက္ျပီး network settings in the “IP/DNS” ထဲမ်ာ သင္ရဲ႕ No-ip infomation ကိုထည္႔ပါ ျပိးေတာ႔ Port ကိုေတာ႔ သံုးမယ္႔ port ထားေပးလိုက္ေပါ႔ .ဒါဆို “Add this configuration” ကိုနွိပ္လိုရပါျပီ
[Image: Cu6e6.png]
- Module Startup ဆုိတာက တစ္ကယ္လို႔ Victim က computer ပိတ္ထားရင္ေတာင္.server ကိုစေအာင္လုပ္တာပါ Startup အတြက္
Crypter ေကာင္းေကာင္းရွိရင္ အဲဒီအဆင္ကိုေက်ာ္လိုက္ေပါ႔

- Keylogger ဆိုတဲ႔ဆီကိုသြားလိုက္ပါ ျပီးေတာ “Active offline keylogger on server startup” ကို check လုပ္လိုက္ပါ

- အခုဆိုရင္ “Build Module” ကိုသြားျပီး “Build Server” ကိုနွိပ္လိုက္ပါ ျပီးေတာ႔ bot ကိုၾကိဳက္တဲ႔နာမည္ေပးလိုက္ေပါ႔ . ဒါဆို ကၽြန္ေတာ္တို SERVER တစ္ခုေဆာက္လို႔ျပီးသြားပါျပီ

လက္က်န္ကေတာ႔
- Crpyter ေကာင္းေကာင္းသံုးျပီး Bot ေတြကိုျပန္ေအာင္လုပ္ဖုိ႔ပဲ႔က်န္ပါျပီ