Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Защита ОС: вирусы, антивирусы, файрволы. (https://forum.antichat.xyz/forumdisplay.php?f=80)
-   -   Keylog logs (https://forum.antichat.xyz/showthread.php?t=34150)

flipper 25.02.2007 17:57

Keylog logs
 
Посмотрите файлик с граббинга как-то раз мне упал там логи видимо от какого то бота-кейлогера за один день. Количество записей свыше 20000. При этом от мыл (наши так же встречаются) скачать http://ifolder.ru/1212109 - 20.1 Мб

так же небольшой скрипт написал что бы удобнее было разбираться с этим раскоментируйте первое выражение собрет спам базу ~2500 мыл, если вторую то список употребляемых паролей (для брута в будующем пригодится).
Как пользоваться: все txt файлы скидываем в одну папку имя в переменной $dir и запускаем.
Код:

#/usr/bin/perl -w
my $math='(([_a-z0-9\-]+)*@([_a-z0-9\-]+\.)+([a-z]{2,}|aero|arpa|biz|com|coop|edu|gov|info|int|jobs|mil|museum|name|nato|net|org|pro|travel))'; # составляет список мыл
#my $math='password.+:(.+)'; #выбирает пассы для словаря
my $dir='Directory';

open LOG,">Log";
opendir (FDIR,$dir)|| die print "no dir";
my @pass;
while($name = readdir(FDIR)){
  $nam="Directory\\$name";
  open FIL,"$nam";
  my @lst=<FIL>;
  close FIL;
    foreach $item (@lst) {
      if ($item =~m/$math/g) {
      push(@pass,"$1\n");
      } #if
  } #for
 }  #while
#foreach $item (@pass){print LOG $item;}  }

my @mass=sort @pass;
for (my $i=0;$i<=$#mass;$i++){
  if (not($mass[$i] eq $mass[$i+1])){print LOG $mass[$i]}
} #for

closedir FDIR;
close LOG;



Время: 11:18