PDA

Просмотр полной версии : Статья: Билдер глазами хакера, Часть 1.


KEZ
17.10.2007, 11:40
31337.
<------/ВВЕДЕНiЕ/->

Итак, хакер, ты наверное, здорово провел лето, отдохнул на каникулах, съездил в деревню к бабушке, попил парного молочка и половил рыбу. Настоло время заняться чем-нибудь действительно серьезным. Чем-нибудь, эдак, злым и хакерским. Возможно ты хотел бы сделать свой троян. Что бы красть пароли от осеку у бедных юзеров и юзерш. Сееть деструктив, приносить в мир хаос и разрушения.
Но ни для кого не секрет, что любой троян нужно настраивать на свой емейл-адрес, на который тебе будут слаться отчеты с взломаных компьютеров глупых-ламо-юзеров. Конь "Пинч", например, как и многие другие кони, имеет свой Билдер. Билдер - это такая хакерская утилита, которая позволяет искать в трояне символы подчеркивания _ , и заменять их на всякие разные данные. Вот и тебе, дабы как-то конфигурировать трояна, надо будет настраивать его главный ЕХЕ-модуль на свой емейл-адрес в интернете.

<------/ЧТО НУЖНО?/->
Ну что ж, задача довольно сложная, поэтому сразу определимся, что же нам нужно.
1) Троянский конь, приватный было бы замечательно. Крадущий пароли, и тому подобное. У нас он будет в виде программы на делфи, показывающей MessageBox.
2) Среда программирования троянских коней и конфигураторов "Delphi" (Делфи). Скачать можно по ссылке в конце книжки В.И.Фленова "Делфи глазами хакера".
3) HEX-редактор с функциями редактирования. Сойдет блокнот из Windows операционной системы.
4) Знание API ввода-вывода, работы с файлами, IRP-запросов и схемы работы жесткого диска (TFileStream из делфи сойдет).
5) Прямые руки, холодная голова, горячее сердце, незаконченое среднее образование (ПТУ сойдет), узкая талия и зар.плата не менее 20 000 рублей в год.

<------/DISCLAMER/->
Сразу хочу сказать, что автор данной статьи (и методики разработки) не несет никакой ответственности за все ваши действия, повлекшие за собой нарушение УК РФ, конституции, семейного кодекса, кодекса чести, принятых ограничений НАТО, противодействие властям и спецслужбам, а так же появление паронормальных явлений в природе. Данная статья (и методика разработки) описана сдесь ИСКЛЮЧИТЕЛЬНО
в образовательных пурпозах (purposes). Все что вы узнаете - вы обещаете использовать только в мирных, повторяю, целях.

<------/ПОЕХАЛИ!/->
Можно приступать.
Разработаная мною методика такова, что билдер будет хранить наш троян в ресурсах. В самом трояне будет находится место, куда надо вписать новые настройки емейл-адреса в интернете. Мы его будем искать с использованием символа "_". Практика показывает, что это самый магический символ в ASCII-кодах и с ним у меня все всегда работало. Сначала надо скомпелировать троян с настройками, вместо которых будет "_":

#define EMAIL "__________________________________________________ ________________________________________________"
// я тут не стал писать много "_", т.к. это лишь
// занимает место
// в идеале, надо написать около 256 или
// 1024 подчеркиваний. если ничего не работает -
// напишите больше.
MessageBox( 0, EMAIL, EMAIL, 0 ); // вызываем системную функцию Windows API (application program interface)


Это троянский конь. Он будет на диске (сконпелированый) как ассемблерный код, представленый HEX-шифровкой для процессора. Вернемся к билдеру, как говорилось, он хранит этот код в ресурсах.
Из ресурсов его крайне сложно достать, там он защищен и находится, вообщем, вне опасности. Сначала надо переименовать троян на диске в .JPG-картинку. Только не в _.JPG, потом узнаете, почему. Переименовываем. Я сделал XEKTOOLTROJAN.JPG. Далее его надо засунуть в ресурсы билдера. Вставляем его как картинку на форму Form1. Что бы скрыть троян в виде картинки (хотя, скорее всего, отображаться ничего не будет из-за того, что троян зашифрован командами для процессора - ассемблерорм), мы должны поставить свойство Visible у нашей картинки (Image1) в выражение "false", которое означает "ЛОЖЬ!" для компьютера.
Все, картинка скрыта. Можно было бы конечно и не скрывать, но т.к. руки у меня прямые от рождения, я люблю все делать не через одно место, а по-нормально, по-кодерски, по-прямому.

bul.666
17.10.2007, 11:41
Неосилил

spider-intruder
17.10.2007, 12:07
Афтар жЖет. Пеши есч0!!!!!