حقایق Elf

بررسی و موشکافی برنامه عجیب Elf

حقایق Elf

بررسی و موشکافی برنامه عجیب Elf

۱۲ مطلب با کلمه‌ی کلیدی «Elf» ثبت شده است

با درود فراوان
در پست قبلی راجع به برنامه Elf و عجایب و ابهامش شروع به صحبت کردیم

 

تا آنجایی صحبت کردیم که پاراگراف اول سایت معرفی برنامه رو بررسی کردیم و ابهاماتی رو درباره اون شرح دادیم، در این پست میخوایم به ادامه تحلیل نوشته های سایت معرفی این برنامه بپردازیم، همراه ما باشید.

قبل از هر چیزی بگم که آپارات هم ویدئو آپلود شده مارا حذف کرد! ممکنه به دلیل بعضی تصاویر داخل ویدئو باشه! ممکنه بخاطر نقض حقوق کاربران باشه (شاید از نظر آپارات این برنامه و معرفیش داره حقوق یک کاربر رو نقض میکنه) ما هم ویدئو رو داخل نماشا بارگذاری کردیم و لینکش رو این پایین قرار میدیم

https://www.namasha.com/v/LWP9kUml

 

بعد از اولین تصویری که در سایت معرفی برنامه درج شده، یک جمله رو میبینیم که متن آن به این شرح است (This is the image of the first page of the program, look carefully, the choice of colors, the arrangement of elements and even the reports it gives you about your system, none of them are random or without reason, pay close attention, see all the components, read, and Think about it, we didn't make this app for fun) معنای این جمله این است:  این تصویر صفحه اول برنامه است، با دقت نگاه کنید، انتخاب رنگ ها، چیدمان المان ها و حتی گزارش هایی که به شما درباره سیستمتان میدهد، هیچکدام اتفاقی و بی علت نیست، خوب دقت کنید، تمام اجزا را ببینید، بخوانید، و به آن فکر کنید، ما این برنامه را برای سرگرمی نساخته ایم!

درسته، شما وقتی اولین برنامه رو باز میکنید این صفحه رو میبینید (چه کد فعال سازی رو گرفته باشید چه نگرفته باشید) این جا نوشته انتخاب رنگ ها، چیدمان المان ها (حتما منظورش همون دکمه ها و تکست باکس هاست) و گزارش هایی که به شما درباره سیستمتان میدهد هیچکدام اتفاقی و بی علت نیست (حالا به خود برنامه که برسیم راجع به چیدمان و کامپونت هایی که استفاده کرده یه توضیحاتی میدم، اما این مسئله که داره مارو مجاب میکنه به رنگ ها و کامپونت ها نگاه کنیم و بهشون دقت کنیم شاید در نگاه اول مسخره بنظر بیاد! اما .... ) خب اگه فرض رو بر این بگیریم که این ها هرکدام نماد و علت مخصوص به خودشون رو دارن باید تک تک اجزا رو بررسی کرد، برای خود من هم اولش بی معنی بود که بخوام تک تک اجزای برنامه رو بررسی کنم، ولی بعد از یه کلیک اتفاقی، پیغامی رو مشاهده کردم و فهمیدم نه :| واقعا علتی برای این تاکید سازنده بر دقت ما، بر روی المان های برنامه وجود داشته، که حالا تو خود برنامه رسیدیم بررسیشون میکنم، و البته جمله آخر، نوشته به آن فکر کنید، ما این برنامه را برای سرگرمی نساخته ایم!!! نتیجه گیریش با خودتون!

پاراگراف بعد داره به لینک برنامه اشاره میکنه، اینکه ما نگران نباشیم، برنامه رو با بهترین و قوی ترین آنتی ویروس های دنیا بررسی کنیم، و جمله آخر، ما وقت زیادی صرف معرفی ویروس به سیستم شما نکردیم (حالا اینجا دو تا ابهام، آیا منظورش اینه برنامه سالمه و ما دنبال ویروس ریختن تو سیستم شما نیستیم، یا نه؛ جمله آخر با ابهام میگه ما وقت زیادی را صرف معرفی ویروس به سیستم شما نکردیم، یعنی تو زمان کوتاهی این کار رو کردیم :| برای خود من عجیبه این جمله ولی واقعا تستش که کردیم ویروس نبود، اما حتی شاید این ابهامش به این خاطر بوده که ما بریم و حتما برنامه رو با آنتی ویروس بررسی کنیم، به چه دلیل؟؟؟!!!) این تصویر هم لینک برنامه اس!

تو یه آپلودر رایگان فایل برنامه رو بصورت زیپ بارگذاری کرده و شما رایگان میتونی دانلودش کنی! (اینم ازون حرفاس! خب برنامه ای که بدون فعال سازی کار نکنه دیگه رایگان دانلود کردنش چه صیغه ایه!) اما نظر من رو اینه که چرا مثل اکثر سایت هایی که ادعا میکنن میتونن رمز یه اکانت رو هک کنن، یه کند و کاو نمایشی راه ننداخته و مرحله آخر نگفته پول بده تا رمز رو بهت بدم، همون اول که رو دکمه شبکه های اجتماعی میزنی، اگه فعال سازی نشده باشه میاد بهت اخطار میده و نمیزاره صفحه رو ببینی؟ یعنی کلا برعکس همه برنامه ها!

پاراگراف بعدی نکته های جالب تری داره، اول متن رو میزارم بعد بررسیش میکنیم و پست رو با بررسی این متن طولانی به اتمام میرسونیم (This program requires activation and no activity will be performed until it is activated, be careful, activation codes are limited and only 1000 have been produced, you cannot use the same activation code in two systems, the program understands and prohibits you from activity. After paying for the program, send an image to the email address at the bottom of the page that confirms the payment of the program, after receiving the image, our system will send you an activation code by checking the image, this code will not be shared with anyone dont give, be careful, the code is for you) این پاراگراف، اولش داره توضیح میده این برنامه نیاز به فعال سازی داره و تا زمانی که فعال نشه، هیچ فعالیتی انجام نمیگیره (همون چیزی که بالا گفتم، یعنی تا برنامه رو فعال نکنی، عملا فعالیتی انجام نمیگیره، ولی خود این هم شک برانگیزه، برای کاربر متداوله که معمولا اولش 14 روز یه برنامه رو رایگان استفاده میکنه و بعدش اگه فعال نشه دیگه نمیشه ازش استفاده کرد، بماند که معمولا ما ایرانی ها، یه فایل کرک درست میکنیم و به اصطلاح خودمون، طرف رو دور میزنیم، ولی این جا نه کتابخونه ای وجود داره که بخواد بازنویسی بشه نه چیز دیگه ای، یه فایل exe خالیه، مگر اینکه برداریم خود برنامه رو موشکافی کنیم و جایگزین براش درست کنیم، اگه کسی تونست این کارو بکنه جان عزیزش رایگان بزاره تو اینترنت بقیه هم فیض ببرن، گرچه اخلاقی نیست!!!!) اما جمله بعد، میگه دقت کنید که کد های فعال سازی محدوده و فقط 1000 تا تولید شده (چه آدم کودنی!!!! خب چرا فقط 1000 تا، تو که میخوای ازش پول دربیاری، بگو نامحدوده هر چند نفر خواستن استفاده کنن دیگه، مثلا میخوای بگی خیلی قانعی یا شایدم مثل همیشه اون عدد 1000 اش هم یه نکته ای داخلش باشه که باید رمزگشایی! کنیم ما) میگه نمیشه تو دو تا سیستم از یه کد فعال سازی استفاده کنید برنامه متوجه میشه و شما رو از فعالیت منع میکنه (مثل حماقتی که ما کردیم و برنامه هم شوتمون کرد بیرون، میتونستیم اینجوری از هر کس 100 تومن بگیریم و براش همه اکانت هارو هک کنیم و فیض ببریم!!! خنده خبیثانه :|) البته روی سه تا سیستم تست نکردیم شاید رو سه تا سیستم از یه کد استفاده کنیم عدد فرد باشه و جواب بده (بلاخره باید دنبال یه راه باشیم حسرت گندی که زدیم رو نخوریم دیگه :|) حالا جملات بعدیش جالب تره، «پس از پرداخت هزینه برنامه، تصویری را به آدرس ایمیل انتهای صفحه ارسال کنید که پرداخت هزینه برنامه را تایید میکند، پس از دریافت تصویر، سیستم ما با بررسی تصویر، یک کد فعال سازی را برای شما ارسال میکند، این کد را به هیچ کس ندهید، دقت کنید، کد برای شماست » نکته اول اینکه میگه پس از پرداخت هزینه عکس بفرستید! خب مرد حسابی مگه دارم کارت به کارت میکنم رسید برات بفرستم؟؟؟؟ دارم بیت کوین میزنم خب بیام عکس چی برات بگیریم؟؟! اصلا کاری داره مگه یه عکس جعلی با html اینا درست میکنیم میفرستیم تو از کجا میخوای بفهمی من نریختم برات مگه بلاک چین رو نساختن واسه اینکه این جور مبادلات نامحدود بمونه؟؟؟ (دو سه تا مسئله، اول اینکه این بشر انگار داره سیستم بلاک چین رو کلا میبره زیر سوال، ولی حالا ازین بگذریم نظر خود من رو همون عدد 1000، یعنی این آدم 1000 تا کد فعال سازی تولید کرده و بعد اینکه به کیف پوله اضافه میشه میفهمه طرف واریز کرده و براش کد فعال سازی میفرسته، این نظر منه، اینجام که نوشته سیستم ما، با بررسی تصویر، یعنی اون پشت یه سیستمه که داره بررسی میکنه و آدم نیست پشت سیستم!!!!!) آخرشم نوشته این کد را به کسی ندهید، دقت کنید کد برای شماست (حماقتی که ما کردیم و حرف گوش ندادیم، گوش کرده بودیم الان سیستم مام فعال بود!! :( و صد البته باز نوشته دقت کنید، مارو یا کودن فرض کرده یا باز داره تاکید میکنه این جمله کد برای شماست رو ما با دقت بخونیم.

 

این هم پست دوم من درباره برنامه Elf، نکات سایت معرفی، هنوز تموم نشده ولی نکات جالب تر، اکثرا داخل خود برنامه اس، تو پست بعدی نکات بیشتری رو مینویسم

۰ نظر موافقین ۰ مخالفین ۰ ۱۴ شهریور ۰۱ ، ۰۲:۵۷
علیرضا رضایی

چند وقت پیش، یکی از دوستان من، یک فیلم در یوتیوب میبینه که در اون، سازنده ویدئو با استفاده از یک برنامه به اسم Elf

شروع میکنه به هک کردن یک اکانت اینستاگرام، البته عجیبه که ویدئو از روی یوتیوب حذف شده و در دسترس نیست، اما دوست

من فیلم رو همون زمان دانلود کرد و نگه داشت و خود فیلم رو داخل آپارات بارگذاری کردیم که لینکش این پایین در دسترس هستش

https://www.aparat.com/v/fqQ9k

به واقعی بودن یا نبودن این برنامه کاری ندارم، موضوع بحث ما این نیست، اما اگه خلاصه بخوام بگم حس کنجکاوی دوست ما

کار دستش داده بود و نرم افزار رو دانلود کرد و کد فعال سازیش رو هم خرید، بعد از فعال سازی برای تست کردن، یه پیج

اینستاگرام رو شانسی انتخاب میکنه و برنامه، اون رو تقریبا به گفته خودش در عرض نیم ساعت، هک میکنه و پسورد رو میده،

این دوست ما هم میزنه و وارد اکانت میشه و استخون هاش میریزه .....

 

ما که حس زرنگیمون گل کرده بود، برنامه رو روی سیستم من هم ریختیم و همون کد فعال سازی رو زدم که مثلا خواسته باشم دور

زده باشم، ولی برنامه انگار متوجه شد و فعال سازی هم روی سیستم من، هم روی سیستم اون از رفیق بدبخت ما از بین رفت

حالا ما موندیم و یه برنامه که بدون فعال سازی دیگه کار نمیکنه، البته زمانی که اینترنت قطع باشه برنامه بالا میاد، اما بلافاصله

بعد اتصال اینترنت پیغام میده و برنامه رو میبنده و دیگه تا زمانی که اینترنت وصل باشه نمیشه برنامه رو بالا آورد و بعد ران

کردن پیغام رو نشون میده و برنامه بسته میشه
 

 

این موارد هیچکدوم دلیل نوشتن این نوشتار نیست، برنامه نویس این برنامه بعید بنظر میرسه انقدر مریض و بیکار باشه که برنامه

با این حجم و این امکانات رو محض مسخره بازی، نشون دادن مریض بودن خودش! یا حتی کلاه برداری نوشته باشه، کسی که

همچین کاری بتونه بکنه، قاعدتا راه های راحت تری برای کسب درآمد هنگفت جلو روشه تا این روش !!!!

قبل از صحبت راجع به مورد ها، اول بگم از که کار کردن برنامه ما مطمئن شدیم، چون این دوست کله خر ما برنامه رو فعال کرد و یه اکانت باهاش هک کرد، بعد دیگه البته تستش نکرد!! از ترس!!!!! وحشت برش داشت نکنه خودشم هک بشه و این حرفا دیگه برنامه رو باز نکرد و به ما رجوع کرد، مام بجای باز کردن برنامه برداشتیم کپیش کردیم داخل یه سیستم درپیت داغون بدرد نخور که هکم میشد جز چهار تا عکس که واسه خود ویندوز چیز دیگه ای داخلش نبود!!
دومم اینه که با هر آنتی ویروسی دستمون اومد تستش کردیم ویروس نبود واقعا(خودشم نوشته که به اونجا هم تو توضیحاتم میرسم بعدا) چون اولین فکری که به ذهنم رسید اینه که برنامه ویروسه یا یه درپشتی یا چیزی تو این مایه ها!

 

اولین مورد عجیب غریب این برنامه اینه که برنامه تو یه هاست رایگان! با یه دامین رایگان بارگذاری شده، حالا یه عده ممکنه بگن

از خساست یا بدبختی طرف بوده، ولی نکته خیلی مهم تر اینه که طرف میخواد کاملا ناشناس بمونه، دلیل اولش اینه که شما اگه یه

دامین رو بخوای ثبت کنی چه تو ایران باشی چه خارج از ایران، کلی اطلاعات ازت میگیرن از شماره تلفن تا آدرس و چیزای

دیگه که احراز هویت بشی، ولی خیلی راحت و بی دردسر این پروسه رو دور زده (ممکنه بگید خب میومد آدرس و تلفن الکی میداد،

اوکی نظر شمام محترمه، ولی موقع پرداخت کردن بلاخره تمام شرکت هایی که دامین و هاست ارائه میدن اطلاعات حساب طرف

رو میگیرن و دارن، شاید بگید این هم جای دور زدن داره، ولی من میگم طرف خودش رو راحت کرده و یه صفحه معمولی

html آورده بالا و تو یه هاست مجانی آپلودش کرده)

 

مورد عجیب بعدی که بنظر خیلیم عجیب نمیاد و راه بهتری برای گرفتن پول هستش اینه که آدرس کیف پول بیت کوین داده (جدا

ازین که مشخصه برای این بوده که ردش رو نزنن؛ پیدا کردن این موضوع که طرف الان کجاییه و اهل کدوم کشوره رو بطور

کامل کنسل میکنه)

حالا از این دو نکته هم میگذریم، قبل از اینکه از خود برنامه بگم، داخل خود صفحه ای که برنامه رو برای دانلود و معرفی گذاشته

چند تا نکته عجیب هستش که بد نیست یه نگاه بهش بندازیم.

 

اول اینکه نوع نگارش جملات مشخص میکنه طرف خیلی هم انگلیسی بلد نیست و انگار داده این سایت های آنلاین براش ترجمه

کردن (گوگل ترنسلیت!!!) همون جملاتی هم که نوشته چند تا نکته داره که تو پست امروز پاراگراف اولش رو چک میکنیم تو پست

های بعدی چیزهای عجیب تری رو که ازش پیدا کردم بررسی میکنیم.

 

جمله اول (Elf is not a program to control people) این جمله یعنی Elf

برنامه ای برای کنترل افراد نیست (خو مام احمق! نیستیم میدونیم این برنامه واسه هک کردن نوشته شده؛ چه دلیلی داره تو بیای

یبار این جمله رو به ما بگی؟؟!) خود این جمله تناقض اول!؟ خب زمانی که شما اکانت های اجتماعی یه نفر رو هک کنی و به

گوشی و سیستم افراد دسترسی داشته باشی یعنی میتونی کنترلشون کنی دیگه !!! (استنباط خود من اینه که اینجا احتمالا منظورش از

کنترل، هدایت کردن باشه، یعنی برنامه رو نساختن شما یه نفر رو باهاش هدایت کنی به چیز یا شخص خاصی! که خب منطقیه

شما اکانت طرف رو هک کنی نهایت میتونی پیاماش رو بخونی، مگر اینکه بیای کرم بریزی بخوای با طرف مقابل اون بدبخت ننه

مرده هک شده چت کنی جای خود ننه مردش! که این شاید همونی باشه که ما بهش فکر میکنیم، البته برای این حرفم دلیل دارم باز که

تو پست های بعدی میگم)

 

بعد جمله اول، یه جمله بدون تقطیع طولانی به این شکل نوشته (using servers all over the

world, Elf helps you get the passwords of social

network accounts such as Facebook, Twitter, Instagram,

using unknown bugs to enter Telegram. WhatsApp and Tik

Tok use the big security gap of the Android operating

system, so that you can enter the phone book and the

history of the desired mobile messages. It shows you

its current location using GPS, it allows you to turn

off or on the mobile phone, if the IOS user uses old

and unfixed versions of this operating system, it

allows you to view the phone book and View its SMS

history; And finally, by using the weakness of

Microsoft's operating systems, take control of the

target's operating system, gain access to its file

system, to delete, copy or corrupt them)

حالا خیلی دنبال اینکه اصل معنی

این نوشتارها چیه نمیریم، بطور کلی این جا نوشته، با استفاده از یسری سرورها در سرتاسر دنیا شما میتونید اکانت های مثل

توییتر و اینستاگرام و فیس بوک و تلگرام و واتس آپ و تیک تاک رو هک و واسه گوشی و سیستم عامل هم گذاشته که نمیدونم واقعا

منظورش از هک کردن اونا چیه و چطوری هکشون میخواد بکنه (بابا اصن چیز پیچیده ایه اصن به اندروید کاری ندارم، خود

سیستم عامل هم هک کردنش چند تا پروسه داره، شما با استفاده از چه ابزاری به سیستم عامل دسترسی پیدا کنی،

backdoor بزاری یا چیز دیگه، اینجا نمیخوایم راجع به این مسائل هک که تو اینترنت خوندیم حرف بزنیم چون سوادمون

در حد همون I am a windows! و بیشتر نیست) فقط کلیت حرفش اینه که هک میکنید و میتونید مثلا به دفترچه تلفن و

اس ام اس ها و اینا دسترسی داشته باشید و (برای گوشی) یا به فایل ها دسترسی داشته باشید و کپی کنید (حتما منظورش اینه که

برداریم دانلود کنیم!!!) یا مخدوش و خراب کنید، کلش ابهامه، جمع بندیش با خواننده !!!!

 

جمله آخر این پاراگراف (البته این یه جمله جداگانه اس از نظر ادبیات و زبان فارسی و انگلیسی نمیشه گفت همشون یه پاراگرافن

من کلا منظورم به اینه که بخش اول حرف هاش قبل تصویر برنامه) این هستش (Elf leaves it up to

you how you use this tool) که معنیش این میشه که Elf (برنامه) نحوه استفاده از این برنامه

را به خود شما واگذار میکند (تنها جمله بدون ابهام و مشخص همینه، که با زبان عامیانه اش یعنی مسئولیت هر غ..طی که بکنید با

خودتونه و به من ربطی نداره !! (ممنون از این همه مسئولیت پذیری!)


تو پست های بعدی چیزهای بیشتری که از این برنامه متوجه شدم رو براتون مینویسم

۰ نظر موافقین ۰ مخالفین ۰ ۱۳ شهریور ۰۱ ، ۰۱:۵۵
علیرضا رضایی