PDA

Просмотр полной версии : Анти-пинч!


zeon
02.12.2006, 13:28
...Анти-Пинч...

Программа служит для той части людей которые ни любят заботится о безопасности своего менеджера сообщений. Также Анти-Пинч пригодится опытным людям,
чем хороша это программа ?

1) Тем что она может спасти ваш UIN от кражи вашего номера или номеров при помощи Pinch

2) Защищает такие клиенты как Miranda,Qip,&RQ.

Скрины можно посмотреть здесь (http://slil.ru/23503358) и здесь (http://slil.ru/23503364)

по товуду самой пороги тоже пишите в ПМ или ICQ буду давать только так !

КАК ЗАРЕГИСТРИРОВАТЬ АНТИ-ПИНЧ по всем вопросом стучите мне в icq - 71930172 или в
ПМ.

GreenBear
02.12.2006, 13:29
мда.

SHIFT
02.12.2006, 15:45
_Чесный_какой_)))

Scov
02.12.2006, 15:54
это уже посильней крякера интернета

gemaglabin
02.12.2006, 15:59
Такая програма действительно существует,ее писал Silent_Assassin ( c47.ru )

rijy
02.12.2006, 16:02
1. на чем интересно основана работа проги?
2. скрины выложи не на слил.ру, а на http://www.imageshack.us
3. ты кто вобще? 25 мессаг и -2 репы не вызывают у меня доверия..

Scov
02.12.2006, 16:07
мда ... на самом деле есть :
http://www.c47.ru/antipinch/1.JPG
http://www.c47.ru/antipinch/2.JPG

...КАК ЗАРЕГИСТРИРОВАТЬ АНТИ-ПИНЧ БЕСПЛАТНО...

1. Нажмите кнопку ...Рега...

2. Выделите и скопируйте Ваш ID в буфер обмена...

3. Кликните левой кнопкой мыши по зеленой стрелочке слева от кнопки ...Съебаца...

4. После этого Ваш регистрационный код окажется в буфере обмена... Вставьте его в поле ...Ваш код...

5. Нажмите кнопку зарегистрировать Анти-Пинч...

6. Если регистрация прошла успешно, рожица слева от кнопки ...Рега... изменит свой цвет с серого на зеленый... Если регистрация не удалась, повторите всё заново...

СКАЧАТЬ (http://www.c47.ru/antipinch/AntiPinch.exe)
Программа выкладывалась на дисках журнала Хакер, номера за Октябрь (http://www.xakep.ru/post/34311/default.asp) и НоябрЬ (http://www.xakep.ru/post/34857/default.asp) 2006 года

Взято с сайта http://www.c47.ru

-SMith-
02.12.2006, 16:23
Программе уже год, да и нечего сложного в ее работе нету, zeon те надо бы минусов влепать :mad:

GeyDee
06.12.2006, 15:29
Те бы все минусы да минусы ставить. Чел старался. НАдо уважать чужжой труд, даже если он те не по душе.

limpompo
06.12.2006, 16:36
Чел походу обкурился...

zl0y
30.06.2007, 01:25
Сабж вот хочу реализовать задуманное еще в январе того года... :) Суть вот в чем ) как любой троян так и пинч ищет пароли от программ и пути к ним по веткам в реестре =) тоесть 1 раз удалить например строку "UninstallString" то трой её ненайдет следовательно несможет украсть пароли с вашего компьютера :) некорый софт наверно придетсья патчить .exe,тогда поступлю так(патч будет работать только для последних версий данного софта) :rolleyes: в итоге вам без разницы запустили вы троян или нет ) отчеты то придут пустыё :p .
Все делаеться на зло тем кто троянит,т.к их количество в последнее время выше крыши :(

Gray_f0x
30.06.2007, 01:30
ага ибо троянить стало очень легко и каждый может узнать что к чему.

sys32
30.06.2007, 01:34
мне не сташны ваши пенчи, у меня есть хэк файрволл который не пропустит не один пенч наружу
некорый софт наверно придетсья патчить .exe,тогда поступлю так(патч будет работать только для последних версий данного софта) ето типо каждый подозрительный екзешнек патчить нада?

Zitt
30.06.2007, 01:46
Что-то подобное в какомто хекере писали

Underwit
30.06.2007, 03:09
хорошая идея

-Time-
30.06.2007, 10:34
Помойму была уже такая прога, или я не прав?)

dmnt
30.06.2007, 11:44
вы бы для начала разобрались бы как пенч работает ;)
если он найти не может в стандартных местах - он в MRU/MUICache смотрит и радуецца
а вы печалитесь

Vorlan
30.06.2007, 13:49
Фаервол не сможет остановить пинча, можно научить его маскироваться под аську или еще под что-то, ламер выпустит аську и все, отчет готов.

Vorlan
30.06.2007, 14:06
Ну мы обсуждаем, нужна ли эта прога или можно ограничиться фаерволом. ИМХО прога не помешает

Hellsp@wn
30.06.2007, 14:34
аналог такой проги был уже =) она там по-моему миранду и аську защищала...

AHTOLLlKA
01.07.2007, 01:16
тот же пинч ижет в МУИ...
так что тупым унисталом тут мало что сделаем =\
а так еще можно попробовать.. найти окно а по нему уже и путь

+toxa+
01.07.2007, 01:22
http://forum.antichat.ru/showthread.php?t=34025

А®ТеS
01.07.2007, 01:27
вы бы для начала разобрались бы как пенч работает ;)
если он найти не может в стандартных местах - он в MRU/MUICache смотрит и радуецца
а вы печалитесь
Ну да, найдет он значит директорию, ну для примера рассмотрим QIP (даже если у троя будет алгоритм дешифровки последней версии сохраненного пароля). А PEшка qip.exe пропатчена и алгоритм шфирования/дешифрования - мой, и что ты будешь делать? Ты даже войти не сможешь, нето что чтото изменить.

А по теме изменинй ключей реестра, это и правда хрень, я например в своем трое искал на винте файлик qip.exe забивая на реестр.

З.Ы. А как бороться с кейлоггерами? им вобщем то пофиг, патченa ПЕшка или нет, главное чтобы юзер верный пасс ввел (впрочем некоторые сохраняют и не вводят). Равзе что вводом с вирт. клавы, но ИМХО - это извращение.

zl0y
01.07.2007, 02:06
Вот сабж товарищи владельцы QIP 8020 ! Только её,потестирувуйте =)
http://slil.ru/24576997
Инструкция:
1)скопировать в папку с QIP
2)запустить .exe и пропатчить квип
3)Запустить patch.bat
4)Радоваться жизни =)))

dmnt
01.07.2007, 02:10
А PEшка qip.exe пропатчена
а про патч тут никто и не говорил :)

blackybr
01.07.2007, 02:33
антипинч уже есть.. давно

А®ТеS
01.07.2007, 06:43
а про патч тут никто и не говорил :)
Я ослеп?)
некорый софт наверно придетсья патчить .exe,тогда поступлю так

podkashey
04.07.2007, 07:16
Гема как только появился на ачате отпостил статью свою, которую до этого писал на асечке. Поищите, кому интересно. Это к слову о асечных клиентах. Ну и само собой как уже говорилось искать через реестр это тупо. Та же крыса вообще в реестре ничего не держит. Да и квип я после инстала тупо слил на диск отдельный и с него юзаю. Правда глюки бывают, но терпимо.

Cawabunga
04.07.2007, 07:30
НУжен на миранду такой патч ато от неё пасы так и идут (((

zl0y
04.07.2007, 10:09
Ща будет время зделаю =)

Conquerstador
03.02.2008, 18:49
Привет всему ачату я тут думал да думал да снял видео на счет нового вопроса которая волнует многих кто пользуется пинчем так вот вопрос таков МОЖНО ЛИ УЗНАТЬ ОТПРАВИТЕЛЯ И ПОЛУЧАТЕЛЯ МЫЛА??? (если гейт то скрипт получателя)
я Этим видео показал что можно не знаю понадобится ли это кому-нибудь но все равно вывесил :)

Ссылки:
http://www.rapidshare.ru/564767
http://www.rapidshare.ru/564767
http://depositfiles.com/files/3366284

Пожалуйста кто просмотрел отпишитесь и скажите свое мнение может кто и надумал как можно использовать...

iddqd
03.02.2008, 18:59
имхо после криптовки эти данные не увидишь
а кто сейчас юзает некриптованные пинчи?

Conquerstador
03.02.2008, 19:01
имхо после криптовки эти данные не увидишь
а кто сейчас юзает некриптованные пинчи?

А значит там не на том же месте будут а на другом!!!
но все равно где-то они должны быть прописаны не с неба же упали??? :)

iddqd
03.02.2008, 19:03
они будут закриптованы и поймет их только стаб криптора при распаковке криптованной секции

Conquerstador
03.02.2008, 19:05
они будут закриптованы и поймет их только стаб криптора при распаковке криптованной секции

Так можно же распаковать ваш криптованный трой а потом посмотреть?!?!?!?

iddqd
03.02.2008, 19:08
Ну это если знаешь, чем запаковано...

Conquerstador
03.02.2008, 19:11
Ну это если знаешь, чем запаковано...

вот на этом думаю спор закончится :D

http://i019.radikal.ru/0802/ac/1539086d4b0a.jpg

Momiji
03.02.2008, 19:13
Тебе про криптор говорят, а не про архиватор exe.
Крипторы елают не только для того, чтобы спрятать софт от антивирусов, но и для того чтобы сложнее было сделать реверсинги тд.

Conquerstador
03.02.2008, 19:14
Тебе про криптор говорят, а не про архиватор exe.

так это не архиватор!

Momiji
03.02.2008, 19:15
PECompact - утилита для сжатия файлов EXE, DLL, SCR, OCX и т.п с сохранением их полной работоспособности. Используется оригинальный алгоритм сжатия JCALG1, позволяющий значительно уменьшать размер исполняемого файла

Conquerstador
03.02.2008, 19:17
PECompact - утилита для сжатия файлов EXE, DLL, SCR, OCX и т.п с сохранением их полной работоспособности. Используется оригинальный алгоритм сжатия JCALG1, позволяющий значительно уменьшать размер исполняемого файла

тогда я признаю что я не прав :)
но проги же есть для того чтобы узнать чем закриптован трой?

Hellsp@wn
03.02.2008, 19:17
бред, способ не есть хек! лучше бы накатал софтинку, которая бы хучила connect,send и потом выводила бы данные, не давая при этом отправить :) вот это бы было тру!


но проги же есть для того чтобы узнать чем закриптован трой?

есть, но лучше руки и голова...

Ci5
03.02.2008, 19:18
Это если криптор известный, тоесть паблик. Иль я не то думаю ?

Momiji
03.02.2008, 19:20
Если самописный криптор, то нужно будет повозится с этим, вообще мона сниферить куда пинч конектится, было даже видео вродебы.

Conquerstador
03.02.2008, 19:23
Если самописный криптор, то нужно будет повозится с этим, вообще мона сниферить куда пинч конектится, было даже видео вродебы.

Это интересно найдешь ссылку дай сниффер это прикольно но пароли то уже укатят)))

Momiji
03.02.2008, 19:28
Юзай виртмашину.

Conquerstador
03.02.2008, 19:29
Юзай виртмашину.

а по инглишу???

~Real F@ck!~
03.02.2008, 19:30
можно и снифферить на VMWare или можно ковырять код даже криптованного вируса, в принципе если имел дело с реверсингом рахобраться будет не трудно

Conquerstador
03.02.2008, 19:30
это типа проги Virtual BOX???

fucker"ok
03.02.2008, 19:34
Тема баян!
обратная сторона трояна (https://forum.antichat.ru/thread43114.html)
И видео имеется.

Хотя достаёшь ты емайл по другому, ну в моей статье и видео, чем не криптуй, все-равно получишь ... :)

Грот
04.02.2008, 11:47
а что тут париться не важно какой крипт и пакер главное одно все это ракриптовываеться и распаковываеться в памяти машины от седа вывод брать все это из памяти машины отладчиком можно ольгой а то что тема боян так это правда.

Chuck
04.02.2008, 14:01
Пожалуйста кто просмотрел отпишитесь и скажите свое мнение может кто и надумал как можно использовать...
Боянище. Как использовать? тырить отчёты, если юзается лишь одно мыло. Смтп сейчас вымирает, лучше бы снял и показал нам как бы ты захватил отчёты, если пинч настроен на гейт.

iddqd, а как интересно криптор скроет/зашифрует/etc данные для отправки?? :)

iddqd
04.02.2008, 16:17
никак. криптор шифрует код трояна, а не того, что тот отправляет

brasco2k
04.02.2008, 18:18
Не проще ли сниффером пакетов?
WireShark(18mb)
http://www.izcity.com/journal/domino.php?id=4315&key=6148018