Upload
others
View
19
Download
0
Embed Size (px)
Citation preview
Security Tool
Ardamax Keylogger 4.2
โดย
นายพัชรพล อวยชัย 553020011-4
นางสาวภัททิรา สกุลวรวิทย 553020012-2
นางสาวประภาพันธ คงแกว 553020033-4
นายวรุตฆ เติมไพบูลย 553020034-2
นางสาวศิรินภา สิงหโคตร 553020308-1
นายธนกฤต อินทะพงษ 5530207320-8
ผูสอน
ผศ.ดร. จักรชัย โสอินทร
เอกสารฉบับนี้เปนสวนหนึ่งของวิชา
322 376 Information and Communication Technology Security
ภาคเรียน 1 ปการศึกษา 2557
ภาควิชาวิทยาการคอมพิวเตอร คณะวิทยาศาสตร
มหาวิทยาลัยขอนแกน
Security Tool Ardamax Keylogger | 1
Ardamax Keylogger 4.2
เปนโปรแกรมท่ีจะตรวจสอบและบันทึกกิจกรรมท้ังหมดท่ีไดทํากับระบบคอมพิวเตอรของ และถือวา
เปนสายลับท่ีมองไมเห็นในการชวยตรวจสอบและปองกันคอมพิวเตอรของคุณแมในขณะท่ีไมไดใชงาน
Ardamax Keylogger สังเคราะหและแจงใหทราบกิจกรรมท้ังหมดท่ีไดทํากับคอมพิวเตอรเชนการพิมพการ
เขาถึงเว็บไซตการแลกเปลี่ยน E-mail, การสนทนากับเพ่ือน, รหัสผาน, ขอความ, และโปรแกรมประยุกตท่ี
ทํางานบนคอมพิวเตอร ฯลฯ การแจงเตือนนั้นสามารถปรับตั้งคาเวลาท่ีตองการแจงเตือนได(นาที/ครั้งสง)
การติดตั้ง Ardamax Keylogger4.2 มีข้ันตอนดังนี้
1. ข้ันตอนแรกเปนการเริ่มติดตั้งโปรแกรม โดยดับเบิ้ลคลิก ท่ี setup_aki.exe
322376 Information and communication technology security sec.1 กลุมท่ี 2 ICT /2557
Security Tool Ardamax Keylogger | 2
2. คลิก I Agree เพ่ือยอมรับเง่ือนไขการใชงาน
3. เลือก folder ท่ีตองการเก็บไฟล โดยเก็บไวท่ี drive c:\ProgramData\PMG แลวคลิก install เพ่ือ
ทําการติดตั้งโปรแกรม
322376 Information and communication technology security sec.1 กลุมท่ี 2 ICT /2557
Security Tool Ardamax Keylogger | 3
4. หลังจากกด Install แลวรอ การติดตั้ง
5. ติ๊กเลือก Run Ardamax Keylogger 4.2 และ View the Quick Tour c เม่ือเสร็จแลวใหคลิกปุม
finish
322376 Information and communication technology security sec.1 กลุมท่ี 2 ICT /2557
Security Tool Ardamax Keylogger | 4
6. จะสังเกตเห็นไอคอน ตรงแถบ Task bar ดานลาง
7. คลิกขวาท่ี ไอคอน แลวเลือก "กรอกคียในการลงทะเบยีน"
8. จากนั้น จะแสดงหนาการลงทะเบียน เพ่ือใหกรอกชื่อ และคียท่ีลงทะเบียน ลงในชองท่ีกําหนด
สําหรับคียท่ีใชลงทะเบียนนั้น ใหดูในขอท่ี 11
322376 Information and communication technology security sec.1 กลุมท่ี 2 ICT /2557
Security Tool Ardamax Keylogger | 5
9. ใหเปดไฟล Serial Key.txt ข้ึนมาเพ่ือ เอา Name และ Key มาใส
10. นํา Name และ Key ไปใสเพ่ือใชลงทะเบียนเขาใชโปรแกรม
322376 Information and communication technology security sec.1 กลุมท่ี 2 ICT /2557
Security Tool Ardamax Keylogger | 6
11. ใหกรอกขอมูล ของ ผูลงทะเบียน และ คียลงทะเบียนใหครบ
12. เสร็จสิ้นข้ันตอนการติดตั้งโปรแกรม
322376 Information and communication technology security sec.1 กลุมท่ี 2 ICT /2557
Security Tool Ardamax Keylogger | 7
สําหรับการตั้งคาการใชงานมีข้ันตอนดังนี้
1. เขาเริ่มเขาสูหนาการตั้งคา โดยเริ่มจากการตั้งท่ัวไป ไปท่ีแถบทางซาย เลือกการตั้งคา " Log "
2. ไปท่ีแถบเมนเูลือก ไมแสดงตัว ซ่ึงข้ันตอนนี้เปนการตั้งคาการซอนตัวของโปรแกรม
322376 Information and communication technology security sec.1 กลุมท่ี 2 ICT /2557
Security Tool Ardamax Keylogger | 8
3. ไปท่ีแถบดานขางเลือก " ความปลอดภัย " เพ่ือกําหนด รหัสผาน ในการเขาใชโปรแกรม จากนั้นกําหนด
รหัสผานท่ีตองการ แลว กดตกลง
4. ข้ันตอนนี้เปนการกําหนดตัวเลือกการทํางานของระบบ โดย double click ท่ี "ตัวเลือก" จากแถบ
ดานขาง แลวตั้งคาตามท่ีตองการ
322376 Information and communication technology security sec.1 กลุมท่ี 2 ICT /2557
Security Tool Ardamax Keylogger | 9
5. เลือกการตั้งคา Monitoring เริ่มจากการตั้งคาท่ี "แผงควบคุม" เปนการตั้งคาการคุมควบสวนตางๆของ
โปรแกรมได
6. เลือกการตั้งคา "สกรีนช็อต" เปนการตั้งคา กําหมดเวลา และการใชเมาส
322376 Information and communication technology security sec.1 กลุมท่ี 2 ICT /2557
Security Tool Ardamax Keylogger | 10
7. เลือกคลิกท่ีไอคอน "แชท" ตรงแถบดานซายของหนาตาง จะแสดงรายละเอียดของโปรแกรมตางๆ ท่ี
เก่ียวของกับการแชท ผานขอความ
8. เลือกการตั้งคา " เว็บแคม " เปนการตั้งคาเวลาท่ีจับความเคลื่อนไหวของการใชงานคอมพิวเตอร
322376 Information and communication technology security sec.1 กลุมท่ี 2 ICT /2557
Security Tool Ardamax Keylogger | 11
9. เลือกการตั้งคาไมโครโฟน ในการบันทึกเสยีง
การจัดสง คือการสงไฟลขอมูลทุกอยางไปยังท่ีอยูตามท่ีเราเลือกไวโดยมีการตั้งคาดังนี้
10. เลือกการตั้งคาแผงควบคุม ข้ันตอนนี้เราสามารถตั้งคาชนิดของไฟลืท่ีจะทําการสงไปยังท่ีอยูท่ีเลือกไว
322376 Information and communication technology security sec.1 กลุมท่ี 2 ICT /2557
Security Tool Ardamax Keylogger | 12
11. เลือกการตั้งคา E-mail ข้ันตอนนี้เปนการกําหนด E-mail ปลายทาง ท่ีตองการสงขอมูล
12. เลือกการตั้งคา FTP
322376 Information and communication technology security sec.1 กลุมท่ี 2 ICT /2557
Security Tool Ardamax Keylogger | 13
13. ตั้งคาเครือขาย
การตั้งคาโหมดซอนตัว สารมารถซอนโปรแกรมไมใหแสดงได มีการตั้งคาดังนี้
1. คลิกขวาท่ีไอคอนโปแกรม ตรงแถบ Task bar ดานลาง เลือกโหมดการซอนตัว
322376 Information and communication technology security sec.1 กลุมท่ี 2 ICT /2557
Security Tool Ardamax Keylogger | 14
2. หนาตางแสดง คียลัด ในการออกจากโหมดซอนตัว
3. สามารถปดโปรแกรมไดโดยการเลือกท่ี จบการทํางาน
322376 Information and communication technology security sec.1 กลุมท่ี 2 ICT /2557
Security Tool Ardamax Keylogger | 15
การตั้งคาดวย Remote คือการสรางไฟล .exe ไปรันบนเครื่องเปาหมาย มีการตั้งคาดังนี้
1. คลิกขวาท่ี ไอคอน ของโปรแกรมเลือก "การติดตั้งดวย Remote"
2. จะเห็นหนาตาง การติดตั้งดวย Remote จากนั้น ให คลิกปุม Next
322376 Information and communication technology security sec.1 กลุมท่ี 2 ICT /2557
Security Tool Ardamax Keylogger | 16
3. เลือกปลายทาง Folder ท่ีเก็บไฟลไวบนเครื่องคอมพิวเตอร เสร็จแลวกดปุม Next
4. เลือกรูปแบบการแสดงตัว แลวกด Next
322376 Information and communication technology security sec.1 กลุมท่ี 2 ICT /2557
Security Tool Ardamax Keylogger | 17
5. จากนั้นจะใหตั้งคาความปลอดภัยสามารถตั้ง Password ในการปองการไมใหเขาไปแกไขหรือดูขอมูล
ตนทางได จากนั้นคลิกท่ีเปดการใชงานแลวกด Next
6. จากนั้นจะแสดง หนาตางใหกรอก รหัสผาน แลวกด Next
322376 Information and communication technology security sec.1 กลุมท่ี 2 ICT /2557
Security Tool Ardamax Keylogger | 18
7. หนาตัวเลือก เพ่ือเลือก รูปแบบการทํางานของโปรแกรม จากนั้น กด Next
8. จะแสดงหนา แผงควบคุมเพ่ือ กําหนด การจัดสง ท้ังรูปแบบในการจัดสง เวลาในการจัดสง และ
ขนาดไฟลท่ีจัดสง จากนั้น กด Next
322376 Information and communication technology security sec.1 กลุมท่ี 2 ICT /2557
Security Tool Ardamax Keylogger | 19
9. จากนั้นจะแสดงหนา อีเมล หนานี้จะเปนการ กําหนด ปลายทางท่ีตองการสงขอมูล จากนนั้นกด
Next
10. กําหนด เวลาในการจับภาพของ เว็บแคม
322376 Information and communication technology security sec.1 กลุมท่ี 2 ICT /2557
Security Tool Ardamax Keylogger | 20
11. เลือกเสนทางการติดตั้ง Packet
12. ติดตั้งเรียบรอย จากนนั้นกดปุม finish
322376 Information and communication technology security sec.1 กลุมท่ี 2 ICT /2557
Security Tool Ardamax Keylogger | 21
13. เสร็จสิ้นข้ันตอนการติดตังดวย รีโมท จากนนั้น กด OK
322376 Information and communication technology security sec.1 กลุมท่ี 2 ICT /2557
Security Tool Ardamax Keylogger | 22
การแฝงไฟล สามารถแฝงไฟลไปกับไฟลรูปภาพหรือไฟลเพลงก็ได
ในการแฝงไฟลมีรูปแบบข้ันตอนดังนี้
1. Double Click ท่ีไอคอน Shock labFle Binder v1.0
2. จะเห็นหนาตาง Shockwave's File Binder V1.0 .ใหเลือก Browser ในชองดานบนคือเลือกไฟลท่ี
ตองการจะแฝงโปรแกรมไป
322376 Information and communication technology security sec.1 กลุมท่ี 2 ICT /2557
Security Tool Ardamax Keylogger | 23
3. เลือกไฟลท่ีตองการ (ยกตัวอยางเปนไฟล Jpeg Image Files)
4. เลือกไฟลท่ีตองการแลวกด Open
322376 Information and communication technology security sec.1 กลุมท่ี 2 ICT /2557
Security Tool Ardamax Keylogger | 24
5. ตอมาในชองดานลางคือเลือกไฟลท่ีไดทําการสรางข้ึนมาในข้ันตอนการ Remote
6. ไฟลจะอยูในรปูแบบ Install.exe ท่ีไดสรางไวแลว จากนั้นกด Open
322376 Information and communication technology security sec.1 กลุมท่ี 2 ICT /2557
Security Tool Ardamax Keylogger | 25
7. เลือกท่ี “RUN SECOND FILE HIDDEN”
8. เลือกท่ีอยูเก็บไฟล Save เปน Executable files
322376 Information and communication technology security sec.1 กลุมท่ี 2 ICT /2557
Security Tool Ardamax Keylogger | 26
9. จากนนั้นจะเห็นหนาตาง Success ใหกด Ok
10. จะไดไฟลสําหรับ ติดตั้งบนเครื่อง พรอมตัว Install
322376 Information and communication technology security sec.1 กลุมท่ี 2 ICT /2557
Security Tool Ardamax Keylogger | 27
11. จะไดไฟลตัวโปรแกรมจะอยูในรูปภาพนี้ ซ่ึงเปนการซอนโปแกรมไว หาก กดเปดรูปนี้ข้ึนมาจะมีการ
Install files ท่ีซอนไวทันที โดยผูใช อาจไมรูตัว
322376 Information and communication technology security sec.1 กลุมท่ี 2 ICT /2557
Security Tool Ardamax Keylogger | 28
การสงไฟลผานทาง E-mail
1. โปรแกรมจะสงขอมูลท้ังหมด ตามเวลาท่ีตั้งไวผานมาทาง Mail แลวทําการโหลดไฟลนั้นมา
2. จากนั้นก็ทําการแตกไฟลท่ีโหลดมา
322376 Information and communication technology security sec.1 กลุมท่ี 2 ICT /2557
Security Tool Ardamax Keylogger | 29
3. จากนนั้นเลือกท่ีอยูท่ีตองการเก็บไฟล
4. เลือกดูขอมูลท่ีพิมลงไปบน keyboard จะเก็บทุกตัวท่ีพิมพลงไป
322376 Information and communication technology security sec.1 กลุมท่ี 2 ICT /2557
Security Tool Ardamax Keylogger | 30
5. เลือกดูโปรแกรมท่ีไดเขาใชงานในเครื่องนั้นไดวาเขาใชโปรแกรมอะไรบาง
6. ไฟลรูปภาพการใชงานบนหนาจอ
322376 Information and communication technology security sec.1 กลุมท่ี 2 ICT /2557
Security Tool Ardamax Keylogger | 31
7. ไฟลจากกลองเว็บแคม จะไดรูวามีใครใชคอมพิวเตอรเครื่องนั้นบาง
-------------------------------------------------- จบการทํางาน ----------------------------------------------------------
322376 Information and communication technology security sec.1 กลุมท่ี 2 ICT /2557
Security Tool Ardamax Keylogger | 32
วิธีการถอดการติดตั้งโปรแกรม
สามารถทําไดดังนี้
วิธีท่ี 1
สามารถดาวนโหลดโปรแกรมสแกนไวรัสมาใชทําการสแกนหาเพ่ือกําจัดออกไดและยังสามารถหาไฟล
แปลกปลอมเพ่ือกําจัดไดอีกดวย
สามารถดาวนโหลดไดตามลิ้งนี้
http://www.herdprotect.com/trjsetup691.exe-8db6aa7dbfb2b4d64ccb35636a2942947b006c91.aspx
หากยังหลงเหลืออยูสามารถทําตามข้ันตอนนี้ได
วิธีท่ี 2
1.กดคียลัด Alt+Ctrl+Shift+h เพ่ือเปดโหมดแสดงตัว
2.คลิกขวาท่ีโปรแกรมแลวกด Exit
3.ไปท่ี C:/PragramData/.... โดยชื่อFolder ของโปรแกรมนี้จะเปนตัวอักษรภาษาอังกฤษพิมพใหญทุกตัวจะมี
6 ตัวอักษรเปนชื่อท่ีไมมีความหมาย
4.ลบท้ัง Folder เพียงเทานี้คอมพิวเตอรของคุณก็จะปลอดภัยแลว
322376 Information and communication technology security sec.1 กลุมท่ี 2 ICT /2557