5. E-mail

Navigation:  Работа с программой > Control Center >

5. E-mail

Previous pageReturn to chapter overviewNext page

Кейлоггер

Аутентификация (SMTP RFC-2554) - Необходима для отправки  дамп-файл (логов)  на Ваш почтовый ящик . В настоящее время поддерживается практически всеми SMTP серверами. То есть без нее никак... Заполняем аналогично, как и в популярной почтовой программе  The Bat! Более подробно о настройке полей смотрите в топике Аутентификация RFC-2554.

 Использовать аутентификацию - Включение/выключение использования аутентификации.

 SMTP порт -  Порт Вашего SMTP сервера (обычно он равен стандартным 25 или 2525). За информацией обращайтесь к своему почтовому провайдеру.

 Реально существующий сервер - задается имя любого сервера либо адреса в интернет. Единственное условие, чтобы он существовал и к нему был доступ. Можете здесь задать имя своей домашней страницы или microsoft.com, например.

 Логин (Login) - Здесь должен быть логин вашего почтового ящика. В зависимости от SMTP сервера, он может совпадать с названием почтового ящика, а может и не совпадать. Применительно к почтовой службе mail.ru значение поля Login и поля FROM должны быть одинаковы (например, mybestbox@mail.ru) !  То есть в данном случае логин и название почтового ящика полностью совпадают.

 Пароль (Pass) - Пароль к почтовому ящику, от имени которого будут отправляться логи (в нашем случае ящик -  mybestbox@mail.ru). Пароль Вы назначаете сами при регистрации почтового ящика на почтовом сервере.

 

Поле SUBJECT (ID пользователя) - Можно задать тему письма:

Клавиатурный шпион скачать

Например, у Вас установлен кейлоггер на три компьютера. Кейлоггеры сконфигурироаны так, что логи приходят на один почтовый ящик. Это удобно, но тогда возникает проблема, - с какого компьютера какой лог пришел?  Можно сконфигурировать кейлоггеры с темами, например, user_1, user_2, user_3 и установить их на соответствующие компьютеры. Пускай все логи приходят на один почтовый ящик, Вы всегда сможете определить с какого компа пришел лог по теме в письме!

Кейлоггер скачать

Сервер SMTP для отправки  e-mail - Сюда нужно ввести адресс SMTP сервера, который будет использоваться для отправки файла дампа на Ваш почтовый ящик. Его можно узнать на почтовом сервере. Например, у Вас есть почтовый ящик my_box@mail.ru и Вы хотите, чтобы файлы с клавиатурным дампом приходили на него. На сайте http://mail.ru лезем в раздел помощи и узнаем, что SMTP сервером является smtp.mail.ru. SMTP-сервер может требовать аутентификации (в настоящее время большинство бесплатных SMTP- ее  требуют). Для отправки почты Вам на почтовый ящик программа использует  25 порт (стандартный для SMTP) - всегда и 2525 порт(кое-где, говорят, используют его) - по умолчанию.

Поле TO (введите E-mail, куда будет отправляться дамп) - Ваш почтовый ящик, на который будет приходить файлы с клавиатурным дампом(тот самый mybestbox@mail.ru). Он может отличаться  от ящика от имени которого будут отправляться логи, а может и совпадать с ним (в нашем случае ящик один и тот же -  mybestbox@mail.ru). Для избежания путаницы и ошибок в настройках рекомендуем для mail.ru  в поля Поле TO ,   Поле FROM и Login  забивать один и тот же адрес своего почтового ящика.

Поле FROM (для сервера mail.ru аналогичное полю Логин) - Поле "От кого". Например, если Вы заполните его: sex@mail.ru, то на свой почтовый ящик my_box@mail.ru Вы будете получать файлы дампа в письмах от sex@mail.ru. Если SMTP сервер не требует авторизации (аутентификации), данный адрес должен обязательно существовать, но не обязательно быть Вашим. Но это уже редкость. В обычном случае Вы должны знать логин к данному ящику, чтобы успешно авторизироваться и отправить лог на почтовый ящик. Применительно к почтовой службе mail.ru значение этого поля и поля Login должны быть одинаковы!

Отправить тестовое сообщение - Можно проверить правильность настроек e-mail, а также работу почты, отправив тестовое сообщение. При нажатии кнопки ее название изменится на "Ждите!".

Кейлоггер тест

Затем выскачит окошко с результатами отправки (или неотправки) тестового сообщения. В случае успешной отправки на почтовый ящик придет сообщение : "This is TEST File of The Rat! (Without file.log)   SENDED: XXXXXXX  Вт, 02 окт 2011 16:25:32 +0300". Сообщение содержит только указанный текст, лог файл не прикрепляется.

 

Лог приходит как приложение к почтовому письму (пример - почтовая программа The Bat!):

Кейлоггер e-mail

Название файла лога клавиатурного шпиона имеет следующую структуру:'yyyyMMddhhmmssUSERNAMEUSERNAME.log'. Причем USERNAMEUSERNAME - максимальная длина =16 символов, если больше, то запишется только первые 16. Например, если лог отправлен в 22:00:45, 24.05.2012г., пользователь: 'Самый_осторожный_пользователь', то название лога будет: '20120524220045Самый_осторожный.log'.

 

Как Вы заметили, в тексте письма содержиться информация, содержащая имя пользователя компа, откуда отправлялся лог, время отправления лога. Строка "Тема" - это Поле SUBJECT (ID пользователя).

Перед обработкой лога RatExtractor -ом необходимо сохранить файл под тем же названием, не переименовывая:

Мыльный клавиатурный шпион