Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей.
Здесь обсуждаются безопасность, программирование, технологии и многое другое.
Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
 |

04.04.2007, 23:01
|
|
HARDstasy
Регистрация: 26.11.2004
Сообщений: 1,367
Провел на форуме: 4226592
Репутация:
2175
|
|
lineage2-трой l2r00t
вашему вниманию предлагается уникальная разработка-продукт реверсинга протокола lineage2 - троян (локальный руткит) для увода чаров с любого LineAge2 C4-сервера. Достаточно один раз запустить l2r00t на целевой машине и все далее вводимые в линейке пароли (записи login - pass - server - ip) будут логироваться и отсылаться на ваш гейт. Это очень эффективно не просто для одиночного увода паса на одной тачке, но и в паре с целевым спамом, связками сплойтов для загрузки и заманиванием целевой аудитории из игры на них, либо однократным запуском троя на машинах игрового клуба (отчеты будут идти каждый раз со всех чаров, когда-либо "зашедших" в игру с инфицированного компьютера).
- не кейлоггер! не устанавливает никаких перехватчиков, что усложняет детектирование
- никаких инжектов и перехвата апи, трой патчит само ядро игры (никогда не висит в памяти отдельным процессом, в отличие от пинчей, ксинчей, которые легко детектировать)
- обход контроля компонентов игры (апдейтеров)
- невидимость для антивирусов и фаерволлов (поскольку сам по себе исполняемый файл троя не несет никаких деструктивных действий)
- отсылка логов на гейт при каждом заходе игрока 4аром (connect to AUTH-server or EnterWorld)
- логи актуальны даже если юзер сменил пас
- написан на асме
- размер екзешника всего 5Кб
- в комплекте:
1. билд троя, сконфигурированный для любого ОДНОГО игрового сервера под ваш 1 гейт. На даный момент в списке поддерживаемых серверов:
http://shock-world.com/
www.lineage.ru
www.la2.ru (la2.cc)
www.elmore.ru
www.l2server.ru
www.l2elpy.ru
www.lineage2.su
www.la2.raid.ru (l2r.ru)
http://la2world.ru
http://lineageworld.ru/ (l2open.com)
2. скрипты гейта
3. парсер логов(сохраненных на гейте) с возможностями записи всех логов в БД, экспорта, сортировки логов по серверам, айпи(с которых был произведен заход чара) и т.д
СКРИН ПАРСЕРА: http://securityprobe.net/other/ProTeuS/l2r00t.JPG
также отдельно возможны варианты продажи сорцов (соответственно можно делать билды троя для ЛЮБОГО сервера и любого гейта), исследования и добавления в списки поддерживаемых любых других L2 C4 серверов.
все вопросы в ICQ: 237-207
ЗЫ: "школьникам" и не видящим концептуальной разницы сабжа с пин4ем - по пустякам просьба не беспокоить
Последний раз редактировалось ProTeuS; 05.04.2007 в 14:39..
|
|
|

05.04.2007, 12:23
|
|
Друг Клитора
Регистрация: 27.08.2005
Сообщений: 1,662
Провел на форуме: 6913553
Репутация:
1329
|
|
Проверка Пройдена
Система - Windows Xp - Nod32 - Outpost 4
Действия:
========== тестировал на lineage.ru ==========
Получил от ProTeuS трой весом 5 кило... запустил... Антивирусы молчат.... зашел играть в игру... через 2 минуты полу4ил от него мои данные про логин пасс и айпи
|
|
|

05.04.2007, 19:11
|
|
Участник форума
Регистрация: 27.08.2006
Сообщений: 223
Провел на форуме: 2154209
Репутация:
341
|
|
Сделай еще, чтоб и с Walkera пароли тырились=) во-первых это просто, а во-вторых отчетов увеличится в разы, так как иногда с ботов заходят доп. персонажи, с клиента которыми не входят.
|
|
|

08.04.2007, 22:12
|
|
HARDstasy
Регистрация: 26.11.2004
Сообщений: 1,367
Провел на форуме: 4226592
Репутация:
2175
|
|
нет, вне рамок конкретно заказа врядли
|
|
|

20.12.2007, 00:25
|
|
Участник форума
Регистрация: 27.08.2006
Сообщений: 223
Провел на форуме: 2154209
Репутация:
341
|
|
Сообщение от ProTeuS
нет, вне рамок конкретно заказа врядли
а зря. просто существуют достаточно много аналогов( по крайней мере в базе viruslab) который по описанию гораздо более мощные...
|
|
|
|
 |
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|