Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Защита ОС: вирусы, антивирусы, файрволы. (https://forum.antichat.xyz/forumdisplay.php?f=80)
-   -   Все кейлоггеры оказались полной лажей (https://forum.antichat.xyz/showthread.php?t=19724)

pinnokio 27.05.2006 11:57

Все испробованные кейлоггеры оказались полной лажей, не ожидал я от них такого...
 
Привет всем.
Есть проблема, которую пытаюсь решить уже 2 месяца, но все бестолку.
Хочу наказать знакомого подонка, врага №1, у меня нет связей, а у него дядя в органах :mad: .
Хочу угнать его пароль и логин в Lineage2c4, а эта игра для него всё.
Испробовал кейлоггеры:
007 Spy
Active Key Logger v2.4
actual.spy.2.0
Elite Keylogger V1.0
IKS
Ardamax Keylogger
familykeylogger
Handy Keylogger 3.25
Invisible Keylogger
KeyKey 2000
PC Activity Monitor Pro
Perfect Keylogger
Quick Keylogger v.2.1
Real Spy Monitor 2.50
SpyBuddy
Spytech SpyAgent Build Version 5.39.06
spytector
stealthkeylogger
WideStep Elite Keylogger 2.6
WnGuardan


НИ ОДИН НЕ ПОМОГ!
Вместо логина и пароля, вводимые в игре, в логах вижу
"ааааааааааааааааа"
или
"а[win]а[win]а[win]а[win]а[win]a", т.е. как-то игра подменяет нажатие клавиши на символы a+win (корейцы постарались), игра себя стала вести так после совмещения с системой GameGuard (совпадение?), ранние версии позволяют перехватить пароль и логин простым хуком.
Invisible Keylogger Stealth, заменяющий драйвер клавиатуры, не пишет вообще ничего... Как такое может быть, если через него пропускаются все нажатия клавиш? Что в этом случае делать? Какой кейлоггер использовать?
Надеюсь, поможете.

Хозяин 27.05.2006 12:59

Цитата:

Хочу угнать его пароль и логин в Lineage2c4
EST a1ien, действительно, какая же игра ... =)

dinar_007 27.05.2006 13:50

А может он пасс и не вводит, а он у него сохранён в компе? Попробуй ему троя закинуть... И тему переименуй, т.к. не забывай, что есть приватные кейлоггеры ;-)

LoneWolf666 27.05.2006 14:46

Динар, имеешь ввиду копи-пасте?
Пиноккио, четвёртые хроники - очень нестабильные, твой знакомый - мудень. Попробуй посмотреть в гугле по его логинам... и раздобыть его пароли на других сервисах... Большая вероятность, что пароль подходит.
Далее. Раз это игра, то узнай на каком сервере он играет. У сервера есть форум. (!). Сечёшь? Вот там пасс скорее всего совпадает, темболее раз он хардкорный гамер то на этом форуме он стопудова зареган. Попробуй ещё подключить других его недругов. А лучше подожди его в тёмном переулке

pinnokio 27.05.2006 17:15

Цитата:

Сообщение от dinar_007
А может он пасс и не вводит, а он у него сохранён в компе?

Не, пароль он вводит вручную (в клубе). А троян какой тут поможет?
Есть возможность на те компы установить все что угодно.
зы: переименовал тему :)

Цитата:

Сообщение от LoneWolf666
У сервера есть форум. (!). Сечёшь? Вот там пасс скорее всего совпадает, темболее раз он хардкорный гамер то на этом форуме он стопудова зареган.

Да он зареган в форуме (он глава клана), но как в форуме пароль стянуть?
Он в клубе может в форум зайти и конечно любой кейлоггер сработает в браузере, но не факт, что пароль подойдет, хотя попробую...
На счет темного переулка: дядя он богатый - без охраны не ходит, так бы давно ему...

pinnokio 28.05.2006 23:54

Блин...А топик-то вниз уползает от ваших глаз, жаль :(

Otaku 29.05.2006 18:10

Возможна защита какая то. Я с таким сталкивался.
Вместо всех символов какой нибудь 1 пишет.

W!z@rD 31.05.2006 02:19

Может он просто копирует и вставляет?? И заюзай Форм граббер... из троев пинчеподобные - если игрушка по WEB.
X control (оч. маленький! Полсность на масме написан), theef 210 этот же на Delphi - грамотный и красивый.

И еще способ... Установи прогу для захвата видео с рабочей области, типа CamStudio... А потом посмотри.

pinnokio 31.05.2006 07:26

А где найти Форм граббер(именно для линейки!, а не для браузера), X control, theef 210?
Может дадите ссылочку, а то битых 3 часа гуглю, а натыкаюсь на софт, удаляющий этих проказников,
либо на дельцов, продающих оные.

И как CamStudio поможет если пароль за звездочками? И многие кейлоггеры скрины позволяют делать к тому же...

ЗЫ: поробовал пинчи-ксинчи... ничем не лучше любого кейлоггера.

_________________

Месть неизбежна

LoneWolf666 31.05.2006 08:53

Мля, люди. Он с клуба сидит.
Ты имеешь возможность в клуб чё нить заливать? Проги в смысле.
Вот у нас такие клубы, что там хоть чё всё равно ничё не залить...
Как ты в кулбе юзал ксинчи да кейлоггеры?
Получаешь достуб к базе форума и сливаешь её... потом в отделе где логи и шифрованные пассы ищешь его логин. Берешь хеш и расшифровываешь его. Вот тебе и пасс. Подробнее читай в разделе уязвимостей форумов.

pinnokio 31.05.2006 16:23

to LoneWolf666 > Как ты в кулбе юзал ксинчи да кейлоггеры?
тестировал я их у себя дома на той же линейке2с4, что и в клубе (скопировал себе). А в клубе я устанавливаю проги в автозагрузку так:
*смотрю удаленным реестром на нужных тачках, что за шняга у них в автозагрузке
*меняю файлы шняги на файлы кейлоггера или пинча/ксинча.

to LoneWolf666 > Получаешь достуб к базе форума и сливаешь её...
Извини конечно, но мне не будет так просто получить доступ, как ты думаешь (в таком я еще не практиковался).
Да и не настолько нужен пасс от форума, как ПАСС ОТ АККАУНТА В ЛИНЕЙКЕ.

LoneWolf666 31.05.2006 21:36

Не прикиидывайся долбоящером. Во превых, я тебе писал, что: ПАСС ОТ ФОРУМА СКОРЕЕ ВСЕГО ПОДХОДИТ К ПАССУ КЛИЕНТА. Во вторых, я не говорил. что будет просто. Читай форум, учись. Да и всё что тебе надо - это база, так что ты можешь попросить кого нить её раздобыть или купить её у взломавшего по твоему заказу.

ИМХО, забей на кейлоггеры и ксинчи, т.к это клуб. Не покатит. Раздобудь инфу про имитацию страниц почтового сервера. Используй СИ чтобы заманить "приятеля" на неё и заполнить формы. Усё.

Tem 31.05.2006 23:07

Я бы посоветовалбя тебе Ксинч, с харошим криптором, вот и всё сабирай логи , сунь в парсер, и бери чистый пароль.

pinnokio 01.06.2006 06:37

Цитата:

Сообщение от Tem
Я бы посоветовалбя тебе Ксинч, с харошим криптором, вот и всё сабирай логи , сунь в парсер, и бери чистый пароль.

Так ксинч должен быть специально для линейки что ли? Есть у меня ксинч, так он для акков от интернет-пейджеров, фтп в тоталкоммандере и т.д. Соответственно и парсер для всего этого...
Пассы от линейки вроде на клиентской тачке и не лежат,
но может если трафф снифать, может есть софт для этого?

зы: тут посоветовали сервер у себя дома установить для линейки и поменять в ини-файле игры на свой, тогда вся авторизация ко мне будет идти, а пассы на серваке в открытом виде валяются :) Но если б у меня был хотя бы адсл, да и айпи палить не хочется...

Цитата:

Сообщение от LoneWolf666
Не прикиидывайся долбоящером. Во превых, я тебе писал, что: ПАСС ОТ ФОРУМА СКОРЕЕ ВСЕГО ПОДХОДИТ К ПАССУ КЛИЕНТА

Спасибо, я же сказал, что НЕ УВЕРЕН, НО ПОПРОБУЮ :)
Пока исследую другие варианты.

LoneWolf666 01.06.2006 10:45

Тут большую роль играет, что это не какой то левый форум, а именно форум сервера. На нём вероятность максимально большая.

W!z@rD 02.06.2006 03:53

вообще пиши кейлог самост-но... просто она (прога) должна уст-ть хук на заголовки окон... как только окна с нкжным заголовком. ВСЕ В БОЙ =) пусть записывает все что вводится с клавы...

pinnokio 02.06.2006 05:06

W!z@rD
Да ты первый пост почитай.
Все или почти все К-логгеры, которые я испробовал, используют хук и идут гулять лесом, дышать свежим воздухом...
Один не использовал хук - это Invisible Keylogger Stealth, вставлял свои дрова для клавы - и этот обломался! Ничего в лог не писал во время ввода пароля в линейке!
А мне предлагаешь очередной хламидиозный кейлоггер писать? Не, корейцы тут постарались! Или это GameGuard во всем виноват... Короче хукинг это отчтой, его можно перехучить.

LoneWolf666 02.06.2006 08:24

Тут может мешать и сам клуб... смотри, что приносили тебе кейлоггеры? Вообще ничего? Странно... по сути на форумах и других сервисам Геймгарда нет! И он должен логгить их. Пробуй подставлять их.
Визард, ну ты чё, серьёзно думаешь что он сможет?)))))

pinnokio 02.06.2006 09:30

LoneWolf666
за бесплатную кучу советов конечно я тебе очень благодарен,
но может не будешь в третьем лице обо мне? Личка на что?

pinnokio 04.06.2006 02:48

С хуками кейлоггер запросто кстати написать могу,
и с фильтрацией окон приложений, только зачем?
Здесь нужен грамотный драйвер уровня ядра,
а дрова не всякий прграммер написать сможет, чтобы в бсод система не вываливалась, а если бсод, то любой к-логгер сам себя и запалит на месте.

W!z@rD 04.06.2006 04:29

Неа как так??? Кейлоги ничего не ловит??? Видимо установлена какая-нить софтина отслеживающая хук.
тогда потребуется что-нить другое...
попробуй сначала поубивать все подозрительные процессы, сервисы... и установи кейлогер Invisible Keylogger Stealth...

Visor 04.06.2006 19:32

Согласен с автором темы. Перечисленные keylogger'ы - трата времени. Хм. Я нашел вот такую интересную вещь: Remote Spy. Этот кейлоггер не требует забрасывания, в отличие от тех, что из списка. Но вот проблема в том, что и при наличии сезонныъ скидок сумма в 90$ не найдется на такие цели у большинства пользователей. :(

pinnokio 05.06.2006 02:07

W!z@rD
Посмотри первый пост, я уже его юзал, и он к сожалению не помог.

Visor
Зачем мне удаленное наблюдение, когда я могу любой софт локально установить и антивири там повырубать?

pinnokio 09.06.2006 07:13

тут способ придумал простой...
На мыло он к себе точно заходить будет.
Любой кейлоггер эту инфу перехватит, затем имея эти данные,
идем на сайт игры и меняем пароль на аккаунт, затем идем на мыло и меняем пароль. Какое имя он вводит в игре могу и напрямую подсмотреть.
Вот так :cool:

Ch3ck 10.06.2006 01:43

Если и использовать keylogger то только вот Этот .

Хоть он и не особо удобный, но вот преимущества:
1) Весит 49 кило
2) Не виден в процессах
3) Ничем не палиццо
4)Установка удаление производится одним и тем же файлом
Но есть и минусы:
-Можно использовать на машине к которой есть лишь физический доступ.... тоесть как во мноких кейлоггерах весь ихний лог идёт тебе на мыло, тут такого нет.

pinnokio 10.06.2006 10:26

to Dr.Check

К сожалению и этот кейлоггер оказался полной лажей :(
но то что невидимый - это хорошо (потому, что драйвер - уровня ядра).
Вот что он написал в логах вместо логина и пароля:
AAAAAAAAA Tab AAAAAAA
Та же хрень...
Но все равно, спасибо!

W!z@rD 11.06.2006 08:42

Стоп.... А языковые параметры системы ни как на кейлоггеров не влияют? Хотя конечно же нет там идет привязка к клавише (например VK_RETURN='enter').
Я говорю! видимо там запущен антикейлог (если да, то не плохой. ИМХО обнаружить хук на уровне ядра это не так уж просто). Сядь на этот комп и сам поиграй. Посмотри на процессы ДО и ПОСЛЕ запуска игры (хм... хотя привязка к игре... не знаю есть ли такое)...

W!z@rD 11.06.2006 10:41

http://warezteam.ws/category/warez/page/7/ -вот посмотри...

pinnokio 11.06.2006 19:41

Цитата:

Сообщение от W!z@rD
...Я говорю! видимо там запущен антикейлог (если да, то не плохой. ИМХО обнаружить хук на уровне ядра это не так уж просто)...

Эх... Все процессы там я знаю вдоль и поперек. А антикейлог действительно есть, только он встроет либо в gameguard.des, который запускается вместе с игрой (система GameGuard), либо скорее всего в саму игру!

На счет ссылки. На той странице есть Ghost Keylogger,
кажется пробовал, не помню, буду пробовать.

pinnokio 11.06.2006 20:02

Отчет Ghost Keylogger'а:

[* AAAAAAAAA)AAAAAAA* * ]

:rolleyes:

W!z@rD 13.06.2006 05:31

мля а мож там и пароль Aaaaa? :d
может этот пасс вводится не с клавиатуры? Типа окна похожее на калькулятор? Может проще написать прогу убивающая этот процесс?+запускающая кейлог?

pinnokio 14.06.2006 05:29

Цитата:

Сообщение от W!z@rD
мля а мож там и пароль Aaaaa? :d

:D Нет конечно :D
Я сам проверяю дома на той же копии игры.
GameGuard запускается игрой и затем активно защищает её область памяти. Пытался вмешаться в код L2.exe,
так там во-первых куча проверок целостности crc32b,
да еще крипто используется в очень многих функциях:
blowfish,
md5,
PI fraction
haval.
Короче запарился, уже хочется пароль узнать при помощи волшебного паяльника.

tip4ik 14.06.2006 19:48

Цитата:

Сообщение от pinnokio
тут способ придумал простой...
На мыло он к себе точно заходить будет.
Любой кейлоггер эту инфу перехватит, затем имея эти данные,
идем на сайт игры и меняем пароль на аккаунт, затем идем на мыло и меняем пароль. Какое имя он вводит в игре могу и напрямую подсмотреть.
Вот так :cool:

ты же сам предложил... не прошло что ли? я имею ввиду, все гениальное просто. если ты можешь ломануть его мыло, а затем восстановить на него пароль игры, то что тебе еще нужно?
..может я конечно чего-то не понял...

W!z@rD 15.06.2006 00:49

мля... ну они там что пароноики??? зачем такая защита??!!!


Время: 20:27