PDA

Просмотр полной версии : ArxFuckingHash2 - Crack md5, sha1, mysql hash [Обновление]


ArxWolf
27.07.2009, 18:00
RUSSIAN VERSION

http://ixe.piccy.info.nyud.net/i4/eb/89/5b33224ce85753a2454f39dee48f.jpeg

Нашли хэш?
Будете прогонять его по online сервисам?
Теперь это стало на много проще!
Скачайте программу ArxFuckingHash, введите hash (md5, Mysql, Sha1) и запустите, программа сама пройдёт по списку открытых сервисов и сделает парсинг, потом выведет вам результат в удобной форме.

Преимущества:
- Работа в 10 потоках (проверка по 10 сервисам сразу).
- Поиск md5, sha1, mysql.
- Возможность самому редактировать конфиг серверов (servers.ini), т.е можно составить свой список.
- Программа имеет удобный, красивый интерфейс.
- Поиск сразу нескольких hash (добавляете в список).
- Создать md5 строки, или файла.
- Встроенный чекер рабочих и не рабочих сервисов / параметров.
- Возможность в online режиме редактировать параметры сервисов, видя сразу web страницу и исходный код.
- Так же в папке help, лежит файл помощи по редактированию параметров сервиса.

Поддерживаются типы hash:
- Md5
- Sha-1
- MySQL

Обновления второй версии:
- Добавлено 3 новых MD5 сервиса, теперь их 28!
- Теперь можно создать не только MD5 хеш, но и SHA1, CRC
- Новая система определения типа хеша
- Теперь программа не только на Русском, но и на Английском языке
- Перевод программы находиться в отдельном файле, что даёт возможность перевести программа на любой язык
- Исправлена пара ошибок

Скачать:
http://depositfiles.com/files/9gx0vr7zk
http://rghost.ru/363643
http://rapidshare.com/files/259434537/ArxFuckingHash2.rar.html


ENGLISH VERSION

http://ix7.piccy.info.nyud.net/i4/74/68/f63d748168235884dff0a1a86cdf.jpeg

Got a hash?
Will chase it for online services?
Now it has become much easier!
Download ArxFuckingHash, enter hash (md5, Mysql, Sha1) and run the program itself will take place on the list of public services and make the parsing, then you display the result in a convenient form.

Advantages:
- Work in 10 streams (10 to check services at once).
- Search for md5, sha1, mysql.
- Ability to edit the configuration of servers (servers.ini), ie you can compile your own list.
- The program has a convenient, attractive interface.
- Search multiple hash (adding to the list).
- Create a md5 string, or file.
- Built-checker working and not working services / settings.
- Ability to edit mode, online services, see web page at once, and the source code.
- Also in the folder, help, help file is for editing the parameters of service.

Supported types of hash:
- Md5
- Sha-1
- MySQL

Updates Second Edition:
- Added 3 new MD5 service, now 28!
- Now you can create not only the MD5 hash, and SHA1, CRC
- A new system for determining the type of hash
- Now the program is not only in Russian but in English
- Transfer the program to be in a separate file, which makes it possible to translate the program into any language
- Fixed a couple of mistakes

In the folder is a file 'english.txt', to translate to English language, just
rename the file 'english.txt' on 'active.txt'.

Download:
http://depositfiles.com/files/9gx0vr7zk
http://rghost.ru/363643
http://rapidshare.com/files/259434537/ArxFuckingHash2.rar.html

ErrorNeo
27.07.2009, 18:21
ArxWolf, при всем уважении...
что значит строка
Ikarus T3.1.1.64.0 2009.07.27 Trojan-Banker.Win32.Bankerпри анализе твоей софтины на сайте virustotal?

у меня, в обшем-то есть и самописный, однотредовый чеккер по некоторым сервисам. Тоже писал на Делфи.
Заморачиваться с ним, добовлять многопоточность и.т.д особого желания нет, т.к. есть"альтернативные" пути массвого пробива до 10к хешей в день по всем функционирующим на данный момент сервисам.
НО - это я к тому, что совершенно чётко представляю, как оно на делфи работает.

На что именно в твоей реализации ругается этот никому не известный "Икарус"?

ну и добавлю:
очень уж неудобно добавлять по 1 хешу.
Если нужно пробить сразу 10 - уже напрягает. Про сотню я вообще молчу.
Если бы была поддержка пробива списка хешей из файла + было по-больше сервисов (не спрашивай каких у тебя нет, но у тебя не все) + была бы полная уверенность в отсутствии в коде дополнительной приправы - я бы (говорю лично за себя) - например пользовался.

Думаю, раз уж софтина полностью фривар + всё, что тебе от неё нужно - известность твоего ресурса, уважение к тебе как к кодеру и админу - быть может стоило бы выложить - ну пусть даже с некоторыми "вырезанными" частями - и её исходники?
А можно было бы и полностью.
Новички бы в любом случае юзали твою компиляцию, а кто-то из тех, кто работает с хешами часто - быть может где-то что-то добавив или немного изменив "под себя" - использовал бы в качестве "рабочего" инструмента

Дело твоё, не прими это как критику или что-то в этом роде.
Просто моё личное мнение, как человека, весьма нередко имеющего дело с различными алгоритмами шифрования.

обнов.:
когда в прошлый раз проверял твою прогу(хотел было установить), видимо прсто не дождался до конца теста. Сейчас, когда закрывал вкладку вирустотала, заметил что еще один антивирус определил у тебя там того же самого троя.
не хорошо как-то получается, не находишь?
a-squared 4.5.0.24 2009.07.27 Trojan-Banker.Win32.Banker!IK

ArxWolf
27.07.2009, 19:15
Прогу писал самолично и на 100% отвечаю что не чего нету =)
Тем более она выложена у нас на проекте, а я уж тем более не будут своих людей обманывать.

И ты наверное забыл погуглить тот глюк с троем.
Даже к примеру вот http://www.securelist.com/ru/descriptions/97827/Trojan-Banker.Win32.Banker.z

Всё что там написанно про него, не делает программа =) Вывод, что там нету трояна.
Не веришь? Флаг в руки + нех редактор + сниффер локальный + отследи изменения реестра и отследи изменения файловой системы.

ErrorNeo
27.07.2009, 20:47
хотел было с тобой поспорить но не стану:)
хотя и ссылку ты вовсе не ту показал да и вобще... ну в общем неважно. забей :p

кстати, какую компоненту ты использовал?


edit:
поставил плюс за глюк. Написать то же самое без глюка - муторно, но совершенно не сложно.
А вот написать такой глюк я пока что хоть даже и захочу не сумею :'(

ArxWolf
28.07.2009, 03:57
Нет компонента нету, все сетевые програмы всегда пишу на низком уровне, на winsock.

Ну вот к примеру:

data := str_replace('{HASH}',_hash,_post);
get:= data;
if _method='POST' then get:='';
req :=
_method+' /'+_url+get+' HTTP/1.0'+#13#10+
'Host: '+_server+#13#10+
'User-Agent: Mozilla/5.0 (Windows; U; Windows NT 5.1; en-US; rv:1.8.0.6) Gecko/20060728 Firefox/1.5'+#13#10+
'Accept-Language: ru'+#13#10+
'Accept: */*'+#13#10+
'Cookie: remix'+#13#10+
'Content-Length: '+inttostr(length(data))+#13#10+
'Content-Type: application/x-www-form-urlencoded'+#13#10+
'Connection: Close'+#13#10+#13#10+data+#13#10+#13#10;

FUTURiTY
07.09.2009, 11:23
ErrorNeo
есть"альтернативные" пути массвого пробива до 10к хешей в день по всем функционирующим на данный момент сервисам.
А можно поподробнее об этом сервисе? :cool:
Если не сложно.

0ctave
07.09.2009, 12:25
М-дааа, сочувствую тем дельфи-программерам, кто скачал:
http://www.virustotal.com/ru/analisis/faaeae70bbc0f86a9c8cbe667c4b64c07c13fd9c67c21384c2 893505c80d2576-1252311770
Induc и сюда пробрался)

0ctave
07.09.2009, 12:26
ErrorNeo

А можно поподробнее об этом сервисе? :cool:
Если не сложно.
+1, тоже хотелось бы узнать)

ArxWolf
13.09.2009, 14:21
М-дааа, сочувствую тем дельфи-программерам, кто скачал:
http://www.virustotal.com/ru/analisis/faaeae70bbc0f86a9c8cbe667c4b64c07c13fd9c67c21384c2 893505c80d2576-1252311770
Induc и сюда пробрался)

Да :) ну что поделать, в следующий раз буду внимательнее.
Вирус уже удалил давно, так что в новой версии всё будет хорошо :eek:

Keltos
14.09.2009, 14:26
А новая версия когда будет?

IamDevil
09.10.2009, 20:37
скачал, а там Индюк. специально ведь вырубил антивирь... ваще жесть, нельзя перекомпилить без этой фигни? и в топике написать, что вирус тут раздаешь всем?

ArxWolf
18.10.2009, 14:08
Приношу извинение.
На момент написания темы, этот вирус ещё не палился.
Уже вышла новая 3 версия, чистая ArxFuckingHash3, искать в гугле.

ninarich
20.04.2010, 19:40
"####password"=hex:1f,c1,e1,88,a2,3c,e4,8d,ca,ee,fe,03,c5,b4,f6, 17,74,83,54,0c,\
8c,3e,23,0b

Ребят, подскажите, что это? Это из реестра моей жертвы. Как расшифровать этот пароль?

Спасибо.

GringPiN
23.05.2010, 00:44
http://i.piccy.info/i4/10/15/e597fc213f66c4cc8d22d5e3b066.png


Нашли хэш (hash)?
Будете прогонять его по online сервисам?
Теперь это стало на много проще!
Скачайте программу ArxFuckingHash, введите hash (md5, Mysql, Sha1) и запустите, программа сама пройдёт по списку открытых сервисов и сделает парсинг, потом выведет вам результат в удобной форме.

Функционал:
- Работа в 10 потоках (проверка по 10 сервисам сразу).
- Поиск md5, sha1, mysql.
- Возможность самому редактировать конфиг сервисов (servers.ini), т.е можно составить свой список.
- Программа имеет удобный, красивый интерфейс.
- Поиск сразу нескольких hash (добавляете в список).
- Загрузка хешей из файла.
- При массовом добавлении хешей, работает модуль 'Авто-определение типа хеша'.
- Сохранение результата.
- Модуль создания md5 строки или файла, а так же SHA1, CRC32.
- Встроенный чекер рабочих и не рабочих сервисов / параметров.
- Модуль редактора сервисов, для редактирование сервисов и для проверки их работоспособности.
- В папке help находится файл помощи.
- Модуль определения типа хеша, точность на 80%
- Модуль парсинга текста, теперь вам не нужно будет напрягать ручки! Программа сделает всё за Вас.

Исправлены ошибки:
- Исправлен баг модуля 'Редактор сервисов', не правильно понимал GET запросы.
- Проверен весь список сервисов, удалены мёртвые (2) и (2) с капчей, ну и фиг на них.

Поддерживаются типы hash:
- Md5
- Sha-1
- MySQL

Обновлено (По сравнению со второй версией):
- Добавлен модуль 'парсинг текста'
- Кардинально изменён интерфейс главной
- Обработан список сервисов
- Добавлен модуль 'мульти-хеш', теперь добавляем не по одному хеши
- Добавлено загрузка хешей из файла
- Добавлено сохранение результата
- Исправлен баг модуля 'Редактор сервисов'
- Вес программы уменьшен в два раза
- Из за того что один сервис сделал результат в base64, в программу
был встроен модуль декодирования base64, читайте в help/help_servers_ini.html

Проверка на вирусы:
File Info

Report generated: 20.9.2009 at 5.05.53 (GMT 1)
Filename: ArxFuckingHash.exe
File size: 1426 KB
MD5 Hash: 9adf75b929f5167edf1f96e5e30f1a2a
SHA1 Hash: 14097DCF8DEF9BA11C6A2D3CDE3105D5A688D9CC
Self-Extract Archive: Nothing found
Binder Detector: Nothing found
Detection rate: 2 on 23

Detections

a-squared - Trojan-Banker.Win32.Banker!IK
Avira AntiVir - -
Avast - -
AVG - -
BitDefender - -
ClamAV - -
Comodo - -
Dr.Web - -
Ewido - -
F-PROT6 - -
Ikarus T3 - Trojan-Banker.Win32.Banker
Kaspersky - -
McAfee - -
NOD32 v3 - -
Norman - -
Panda - -
QuickHeal - -
Solo Antivirus - -
Sophos - -
TrendMicro - -
VBA32 - -
VirusBuster - -
ZonerAntivirus - -

Scan report generated by
NoVirusThanks.org (http://novirusthanks.org)

P.S Trojan-Banker.Win32.Banker - чушь полная )) говорят крадёт данные от банка )) Какой нафиг банк :13:

Скачать:
http://depositfiles.com/files/9spwt6k9u
http://depositfiles.com/files/pzoz801gd
http://openfile.ru/401573/
http://fileshare.in.ua/2798277
http://rghost.ru/472392
http://www.getthebit.com/f/erq/adiaaaaalaabiaaa/dde_upload.rar.html
http://openfile.ru/401579/
http://rapidshare.com/files/282454177/Upload.rar.html
http://fileshare.in.ua/2798459