Просмотр полной версии : Все кейлоггеры оказались полной лажей
pinnokio
27.05.2006, 11:57
Привет всем.
Есть проблема, которую пытаюсь решить уже 2 месяца, но все бестолку.
Хочу наказать знакомого подонка, врага №1, у меня нет связей, а у него дядя в органах :mad: .
Хочу угнать его пароль и логин в Lineage2c4, а эта игра для него всё.
Испробовал кейлоггеры:
007 Spy
Active Key Logger v2.4
actual.spy.2.0
Elite Keylogger V1.0
IKS
Ardamax Keylogger
familykeylogger
Handy Keylogger 3.25
Invisible Keylogger
KeyKey 2000
PC Activity Monitor Pro
Perfect Keylogger
Quick Keylogger v.2.1
Real Spy Monitor 2.50
SpyBuddy
Spytech SpyAgent Build Version 5.39.06
spytector
stealthkeylogger
WideStep Elite Keylogger 2.6
WnGuardan
НИ ОДИН НЕ ПОМОГ!
Вместо логина и пароля, вводимые в игре, в логах вижу
"ааааааааааааааааа"
или
"а[win]а[win]а[win]а[win]а[win]a", т.е. как-то игра подменяет нажатие клавиши на символы a+win (корейцы постарались), игра себя стала вести так после совмещения с системой GameGuard (совпадение?), ранние версии позволяют перехватить пароль и логин простым хуком.
Invisible Keylogger Stealth, заменяющий драйвер клавиатуры, не пишет вообще ничего... Как такое может быть, если через него пропускаются все нажатия клавиш? Что в этом случае делать? Какой кейлоггер использовать?
Надеюсь, поможете.
Хочу угнать его пароль и логин в Lineage2c4
EST a1ien, действительно, какая же игра ... =)
dinar_007
27.05.2006, 13:50
А может он пасс и не вводит, а он у него сохранён в компе? Попробуй ему троя закинуть... И тему переименуй, т.к. не забывай, что есть приватные кейлоггеры ;-)
LoneWolf666
27.05.2006, 14:46
Динар, имеешь ввиду копи-пасте?
Пиноккио, четвёртые хроники - очень нестабильные, твой знакомый - мудень. Попробуй посмотреть в гугле по его логинам... и раздобыть его пароли на других сервисах... Большая вероятность, что пароль подходит.
Далее. Раз это игра, то узнай на каком сервере он играет. У сервера есть форум. (!). Сечёшь? Вот там пасс скорее всего совпадает, темболее раз он хардкорный гамер то на этом форуме он стопудова зареган. Попробуй ещё подключить других его недругов. А лучше подожди его в тёмном переулке
pinnokio
27.05.2006, 17:15
А может он пасс и не вводит, а он у него сохранён в компе?
Не, пароль он вводит вручную (в клубе). А троян какой тут поможет?
Есть возможность на те компы установить все что угодно.
зы: переименовал тему :)
У сервера есть форум. (!). Сечёшь? Вот там пасс скорее всего совпадает, темболее раз он хардкорный гамер то на этом форуме он стопудова зареган.
Да он зареган в форуме (он глава клана), но как в форуме пароль стянуть?
Он в клубе может в форум зайти и конечно любой кейлоггер сработает в браузере, но не факт, что пароль подойдет, хотя попробую...
На счет темного переулка: дядя он богатый - без охраны не ходит, так бы давно ему...
pinnokio
28.05.2006, 23:54
Блин...А топик-то вниз уползает от ваших глаз, жаль :(
Возможна защита какая то. Я с таким сталкивался.
Вместо всех символов какой нибудь 1 пишет.
Может он просто копирует и вставляет?? И заюзай Форм граббер... из троев пинчеподобные - если игрушка по WEB.
X control (оч. маленький! Полсность на масме написан), theef 210 этот же на Delphi - грамотный и красивый.
И еще способ... Установи прогу для захвата видео с рабочей области, типа CamStudio... А потом посмотри.
pinnokio
31.05.2006, 07:26
А где найти Форм граббер(именно для линейки!, а не для браузера), X control, theef 210?
Может дадите ссылочку, а то битых 3 часа гуглю, а натыкаюсь на софт, удаляющий этих проказников,
либо на дельцов, продающих оные.
И как CamStudio поможет если пароль за звездочками? И многие кейлоггеры скрины позволяют делать к тому же...
ЗЫ: поробовал пинчи-ксинчи... ничем не лучше любого кейлоггера.
_________________
Месть неизбежна
LoneWolf666
31.05.2006, 08:53
Мля, люди. Он с клуба сидит.
Ты имеешь возможность в клуб чё нить заливать? Проги в смысле.
Вот у нас такие клубы, что там хоть чё всё равно ничё не залить...
Как ты в кулбе юзал ксинчи да кейлоггеры?
Получаешь достуб к базе форума и сливаешь её... потом в отделе где логи и шифрованные пассы ищешь его логин. Берешь хеш и расшифровываешь его. Вот тебе и пасс. Подробнее читай в разделе уязвимостей форумов.
pinnokio
31.05.2006, 16:23
to LoneWolf666 > Как ты в кулбе юзал ксинчи да кейлоггеры?
тестировал я их у себя дома на той же линейке2с4, что и в клубе (скопировал себе). А в клубе я устанавливаю проги в автозагрузку так:
*смотрю удаленным реестром на нужных тачках, что за шняга у них в автозагрузке
*меняю файлы шняги на файлы кейлоггера или пинча/ксинча.
to LoneWolf666 > Получаешь достуб к базе форума и сливаешь её...
Извини конечно, но мне не будет так просто получить доступ, как ты думаешь (в таком я еще не практиковался).
Да и не настолько нужен пасс от форума, как ПАСС ОТ АККАУНТА В ЛИНЕЙКЕ.
LoneWolf666
31.05.2006, 21:36
Не прикиидывайся долбоящером. Во превых, я тебе писал, что: ПАСС ОТ ФОРУМА СКОРЕЕ ВСЕГО ПОДХОДИТ К ПАССУ КЛИЕНТА. Во вторых, я не говорил. что будет просто. Читай форум, учись. Да и всё что тебе надо - это база, так что ты можешь попросить кого нить её раздобыть или купить её у взломавшего по твоему заказу.
ИМХО, забей на кейлоггеры и ксинчи, т.к это клуб. Не покатит. Раздобудь инфу про имитацию страниц почтового сервера. Используй СИ чтобы заманить "приятеля" на неё и заполнить формы. Усё.
Я бы посоветовалбя тебе Ксинч, с харошим криптором, вот и всё сабирай логи , сунь в парсер, и бери чистый пароль.
pinnokio
01.06.2006, 06:37
Я бы посоветовалбя тебе Ксинч, с харошим криптором, вот и всё сабирай логи , сунь в парсер, и бери чистый пароль.Так ксинч должен быть специально для линейки что ли? Есть у меня ксинч, так он для акков от интернет-пейджеров, фтп в тоталкоммандере и т.д. Соответственно и парсер для всего этого...
Пассы от линейки вроде на клиентской тачке и не лежат,
но может если трафф снифать, может есть софт для этого?
зы: тут посоветовали сервер у себя дома установить для линейки и поменять в ини-файле игры на свой, тогда вся авторизация ко мне будет идти, а пассы на серваке в открытом виде валяются :) Но если б у меня был хотя бы адсл, да и айпи палить не хочется...
Не прикиидывайся долбоящером. Во превых, я тебе писал, что: ПАСС ОТ ФОРУМА СКОРЕЕ ВСЕГО ПОДХОДИТ К ПАССУ КЛИЕНТА
Спасибо, я же сказал, что НЕ УВЕРЕН, НО ПОПРОБУЮ :)
Пока исследую другие варианты.
LoneWolf666
01.06.2006, 10:45
Тут большую роль играет, что это не какой то левый форум, а именно форум сервера. На нём вероятность максимально большая.
вообще пиши кейлог самост-но... просто она (прога) должна уст-ть хук на заголовки окон... как только окна с нкжным заголовком. ВСЕ В БОЙ =) пусть записывает все что вводится с клавы...
pinnokio
02.06.2006, 05:06
W!z@rD
Да ты первый пост почитай.
Все или почти все К-логгеры, которые я испробовал, используют хук и идут гулять лесом, дышать свежим воздухом...
Один не использовал хук - это Invisible Keylogger Stealth, вставлял свои дрова для клавы - и этот обломался! Ничего в лог не писал во время ввода пароля в линейке!
А мне предлагаешь очередной хламидиозный кейлоггер писать? Не, корейцы тут постарались! Или это GameGuard во всем виноват... Короче хукинг это отчтой, его можно перехучить.
LoneWolf666
02.06.2006, 08:24
Тут может мешать и сам клуб... смотри, что приносили тебе кейлоггеры? Вообще ничего? Странно... по сути на форумах и других сервисам Геймгарда нет! И он должен логгить их. Пробуй подставлять их.
Визард, ну ты чё, серьёзно думаешь что он сможет?)))))
pinnokio
02.06.2006, 09:30
LoneWolf666
за бесплатную кучу советов конечно я тебе очень благодарен,
но может не будешь в третьем лице обо мне? Личка на что?
pinnokio
04.06.2006, 02:48
С хуками кейлоггер запросто кстати написать могу,
и с фильтрацией окон приложений, только зачем?
Здесь нужен грамотный драйвер уровня ядра,
а дрова не всякий прграммер написать сможет, чтобы в бсод система не вываливалась, а если бсод, то любой к-логгер сам себя и запалит на месте.
Неа как так??? Кейлоги ничего не ловит??? Видимо установлена какая-нить софтина отслеживающая хук.
тогда потребуется что-нить другое...
попробуй сначала поубивать все подозрительные процессы, сервисы... и установи кейлогер Invisible Keylogger Stealth...
Согласен с автором темы. Перечисленные keylogger'ы - трата времени. Хм. Я нашел вот такую интересную вещь: Remote Spy (http://www.remotespy.com). Этот кейлоггер не требует забрасывания, в отличие от тех, что из списка. Но вот проблема в том, что и при наличии сезонныъ скидок сумма в 90$ не найдется на такие цели у большинства пользователей. :(
pinnokio
05.06.2006, 02:07
W!z@rD
Посмотри первый пост, я уже его юзал, и он к сожалению не помог.
Visor
Зачем мне удаленное наблюдение, когда я могу любой софт локально установить и антивири там повырубать?
pinnokio
09.06.2006, 07:13
тут способ придумал простой...
На мыло он к себе точно заходить будет.
Любой кейлоггер эту инфу перехватит, затем имея эти данные,
идем на сайт игры и меняем пароль на аккаунт, затем идем на мыло и меняем пароль. Какое имя он вводит в игре могу и напрямую подсмотреть.
Вот так :cool:
Если и использовать keylogger то только вот Этот (http://killsite.narod.ru/KeyLogger.rar) .
Хоть он и не особо удобный, но вот преимущества:
1) Весит 49 кило
2) Не виден в процессах
3) Ничем не палиццо
4)Установка удаление производится одним и тем же файлом
Но есть и минусы:
-Можно использовать на машине к которой есть лишь физический доступ.... тоесть как во мноких кейлоггерах весь ихний лог идёт тебе на мыло, тут такого нет.
pinnokio
10.06.2006, 10:26
to Dr.Check
К сожалению и этот кейлоггер оказался полной лажей :(
но то что невидимый - это хорошо (потому, что драйвер - уровня ядра).
Вот что он написал в логах вместо логина и пароля:
AAAAAAAAA Tab AAAAAAA
Та же хрень...
Но все равно, спасибо!
Стоп.... А языковые параметры системы ни как на кейлоггеров не влияют? Хотя конечно же нет там идет привязка к клавише (например VK_RETURN='enter').
Я говорю! видимо там запущен антикейлог (если да, то не плохой. ИМХО обнаружить хук на уровне ядра это не так уж просто). Сядь на этот комп и сам поиграй. Посмотри на процессы ДО и ПОСЛЕ запуска игры (хм... хотя привязка к игре... не знаю есть ли такое)...
http://warezteam.ws/category/warez/page/7/ -вот посмотри...
pinnokio
11.06.2006, 19:41
...Я говорю! видимо там запущен антикейлог (если да, то не плохой. ИМХО обнаружить хук на уровне ядра это не так уж просто)...
Эх... Все процессы там я знаю вдоль и поперек. А антикейлог действительно есть, только он встроет либо в gameguard.des, который запускается вместе с игрой (система GameGuard), либо скорее всего в саму игру!
На счет ссылки. На той странице есть Ghost Keylogger,
кажется пробовал, не помню, буду пробовать.
pinnokio
11.06.2006, 20:02
Отчет Ghost Keylogger'а:
[* AAAAAAAAA)AAAAAAA* * ]
:rolleyes:
мля а мож там и пароль Aaaaa? :d
может этот пасс вводится не с клавиатуры? Типа окна похожее на калькулятор? Может проще написать прогу убивающая этот процесс?+запускающая кейлог?
pinnokio
14.06.2006, 05:29
мля а мож там и пароль Aaaaa? :d
:D Нет конечно :D
Я сам проверяю дома на той же копии игры.
GameGuard запускается игрой и затем активно защищает её область памяти. Пытался вмешаться в код L2.exe,
так там во-первых куча проверок целостности crc32b,
да еще крипто используется в очень многих функциях:
blowfish,
md5,
PI fraction
haval.
Короче запарился, уже хочется пароль узнать при помощи волшебного паяльника.
тут способ придумал простой...
На мыло он к себе точно заходить будет.
Любой кейлоггер эту инфу перехватит, затем имея эти данные,
идем на сайт игры и меняем пароль на аккаунт, затем идем на мыло и меняем пароль. Какое имя он вводит в игре могу и напрямую подсмотреть.
Вот так :cool:
ты же сам предложил... не прошло что ли? я имею ввиду, все гениальное просто. если ты можешь ломануть его мыло, а затем восстановить на него пароль игры, то что тебе еще нужно?
..может я конечно чего-то не понял...
мля... ну они там что пароноики??? зачем такая защита??!!!
vBulletin® v3.8.14, Copyright ©2000-2026, vBulletin Solutions, Inc. Перевод: zCarot