Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Разное - Покупка, продажа, обмен (https://forum.antichat.xyz/forumdisplay.php?f=52)
-   -   LineAge 2 Password Stealer (https://forum.antichat.xyz/showthread.php?t=70715)

ICQ Hool 18.05.2008 20:16

LineAge 2 Password Stealer
 
LineAge 2 Password Stealer by ICQ Hools


из названия видно что троян тянет пароли от lineage, но к сожалению работает только на С4

- не кейлоггер! не устанавливает никаких перехватчиков, что усложняет детектирование
- никаких инжектов и перехвата апи, трой патчит само ядро игры (никогда не висит в памяти отдельным процессом, в отличие от пинчей, ксинчей, которые легко детектировать)
- обход контроля компонентов игры (апдейтеров)
- отсылка логов на гейт при каждом заходе игрока 4аром (connect to AUTH-server or EnterWorld)
- логи актуальны даже если юзер сменил пас
- написан на асме
- в комплекте:
1. билд троя, сконфигурированный для любого игрового сервера под ваш 1 гейт. На даный момент в списке поддерживаемых серверов:
http://shock-world.com/
www.lineage.ru
www.elmore.ru
www.l2server.ru
www.l2elpy.ru
www.lineage2.su
www.la2.raid.ru (l2r.ru)
http://lineageworld.ru/ (l2open.com)
2. скрипты гейта


[+]размер файла 38,5 кб,
[+]отчеты приходят на фтп через гейт в один текстовый файл в виде: Login - Pass - la2 - IP (ip жертвы)

[-]палится относительно небольшим количеством антивирусов из-за корявой криптовки :rolleyes:



цена одного билда 40 Wmz
билдер не продаётся
исходники не продаются


за вопросами и за покупкой:

ICQ - 820754

icqhools.in (c)

AllenZ 18.05.2008 21:06

чего-то дороговато... а так весч просто супер, надо будет взять!

AHTOLLlKA 18.05.2008 21:36

ты опиши каким способом ты тяниш данные, и как скрываеться твой трой в системе ...

Blacksmith 18.05.2008 22:36

ММм
отчет вида
Login - Pass - la2 - IP (ip жертвы)

А как узнать сервер? или он указывается при билде?

!o!WAX!o! 18.05.2008 22:40

Подкинуть можно как бота или же как прогу, для показа инвентаря или хп соперника...

100 пудов найдется масса людей, кто с пеной у рта скачает и воспользуется этой софтиной....


Делай под ИЛ, будет вообще круто! ;)

ICQ Hool 18.05.2008 22:55

Цитата:

Делай под ИЛ, будет вообще круто!
планирую заняться этим после сессии но пока несильно представляю как у меня это получится =)
там куда проще кейлоггер забацать под название процесса ;)

Цитата:

А как узнать сервер?
да вопросы хороший... планирую добавить отправку файла с сервером, если я не ошибаюсь то это l2ex.ini

можно использовать в ограниченных кругах т.е впаривать на сайтах кланов, альянсов, сайт сервера, мб конкретных личностей. В этом случае проблем с адресом сервера нет.

Цитата:

ты опиши каким способом ты тяниш данные, и как скрываеться твой трой в системе ...
буду краткоречив - в процессах невидно 8-)
данные отправляются после нажатия кнопки "login"

AHTOLLlKA 19.05.2008 05:17

мда,.... много инфы не узнал...
а как гг реагирует на твой софт ?

ICQ Hool 19.05.2008 08:56

AHTOLLlKA, что есть "гг" ?

alamat 19.05.2008 09:21

гг - GameGuard, но в последнее время его обходят :)))

ICQ Hool 19.05.2008 09:25

AHTOLLlKA, Работает на серверах:

shock-world.com
lineage.ru
elmore.ru
l2server.ru
l2elpy.ru
lineage2.su
la2.raid.ru (l2r.ru)
lineageworld.ru (l2open.com)
и на серверах где нету ГГ.


Время: 17:49