ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > SЕО/Финансовые задачи/Социальные сети > Покупка, Продажа, Обмен > Разное - Покупка, продажа, обмен
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

LineAge 2 Password Stealer
  #1  
Старый 18.05.2008, 20:16
ICQ Hool
Участник форума
Регистрация: 31.03.2008
Сообщений: 143
Провел на форуме:
403124

Репутация: 95
По умолчанию LineAge 2 Password Stealer

LineAge 2 Password Stealer by ICQ Hools


из названия видно что троян тянет пароли от lineage, но к сожалению работает только на С4

- не кейлоггер! не устанавливает никаких перехватчиков, что усложняет детектирование
- никаких инжектов и перехвата апи, трой патчит само ядро игры (никогда не висит в памяти отдельным процессом, в отличие от пинчей, ксинчей, которые легко детектировать)
- обход контроля компонентов игры (апдейтеров)
- отсылка логов на гейт при каждом заходе игрока 4аром (connect to AUTH-server or EnterWorld)
- логи актуальны даже если юзер сменил пас
- написан на асме
- в комплекте:
1. билд троя, сконфигурированный для любого игрового сервера под ваш 1 гейт. На даный момент в списке поддерживаемых серверов:
http://shock-world.com/
www.lineage.ru
www.elmore.ru
www.l2server.ru
www.l2elpy.ru
www.lineage2.su
www.la2.raid.ru (l2r.ru)
http://lineageworld.ru/ (l2open.com)
2. скрипты гейта


[+]размер файла 38,5 кб,
[+]отчеты приходят на фтп через гейт в один текстовый файл в виде: Login - Pass - la2 - IP (ip жертвы)

[-]палится относительно небольшим количеством антивирусов из-за корявой криптовки



цена одного билда 40 Wmz
билдер не продаётся
исходники не продаются


за вопросами и за покупкой:

ICQ - 820754

icqhools.in (c)

Последний раз редактировалось ICQ Hool; 21.05.2008 в 11:11..
 
Ответить с цитированием

  #2  
Старый 18.05.2008, 21:06
AllenZ
Шелдон Купер
Регистрация: 18.08.2007
Сообщений: 396
Провел на форуме:
5284363

Репутация: 882
Отправить сообщение для AllenZ с помощью ICQ
По умолчанию

чего-то дороговато... а так весч просто супер, надо будет взять!

Последний раз редактировалось AllenZ; 18.05.2008 в 21:09..
 
Ответить с цитированием

  #3  
Старый 18.05.2008, 21:36
AHTOLLlKA
Участник форума
Регистрация: 01.02.2005
Сообщений: 233
Провел на форуме:
748321

Репутация: 112
Отправить сообщение для AHTOLLlKA с помощью ICQ
По умолчанию

ты опиши каким способом ты тяниш данные, и как скрываеться твой трой в системе ...
 
Ответить с цитированием

  #4  
Старый 18.05.2008, 22:36
Blacksmith
Новичок
Регистрация: 30.03.2008
Сообщений: 12
Провел на форуме:
82525

Репутация: 1
По умолчанию

ММм
отчет вида
Login - Pass - la2 - IP (ip жертвы)

А как узнать сервер? или он указывается при билде?
 
Ответить с цитированием

  #5  
Старый 18.05.2008, 22:40
!o!WAX!o!
Новичок
Регистрация: 16.08.2005
Сообщений: 19
Провел на форуме:
454674

Репутация: 23
По умолчанию

Подкинуть можно как бота или же как прогу, для показа инвентаря или хп соперника...

100 пудов найдется масса людей, кто с пеной у рта скачает и воспользуется этой софтиной....


Делай под ИЛ, будет вообще круто!
 
Ответить с цитированием

  #6  
Старый 18.05.2008, 22:55
ICQ Hool
Участник форума
Регистрация: 31.03.2008
Сообщений: 143
Провел на форуме:
403124

Репутация: 95
По умолчанию

Цитата:
Делай под ИЛ, будет вообще круто!
планирую заняться этим после сессии но пока несильно представляю как у меня это получится =)
там куда проще кейлоггер забацать под название процесса

Цитата:
А как узнать сервер?
да вопросы хороший... планирую добавить отправку файла с сервером, если я не ошибаюсь то это l2ex.ini

можно использовать в ограниченных кругах т.е впаривать на сайтах кланов, альянсов, сайт сервера, мб конкретных личностей. В этом случае проблем с адресом сервера нет.

Цитата:
ты опиши каким способом ты тяниш данные, и как скрываеться твой трой в системе ...
буду краткоречив - в процессах невидно 8-)
данные отправляются после нажатия кнопки "login"
 
Ответить с цитированием

  #7  
Старый 19.05.2008, 05:17
AHTOLLlKA
Участник форума
Регистрация: 01.02.2005
Сообщений: 233
Провел на форуме:
748321

Репутация: 112
Отправить сообщение для AHTOLLlKA с помощью ICQ
По умолчанию

мда,.... много инфы не узнал...
а как гг реагирует на твой софт ?
 
Ответить с цитированием

  #8  
Старый 19.05.2008, 08:56
ICQ Hool
Участник форума
Регистрация: 31.03.2008
Сообщений: 143
Провел на форуме:
403124

Репутация: 95
По умолчанию

AHTOLLlKA, что есть "гг" ?
 
Ответить с цитированием

  #9  
Старый 19.05.2008, 09:21
alamat
Познающий
Регистрация: 06.08.2007
Сообщений: 36
Провел на форуме:
373639

Репутация: 10
По умолчанию

гг - GameGuard, но в последнее время его обходят ))
 
Ответить с цитированием

  #10  
Старый 19.05.2008, 09:25
ICQ Hool
Участник форума
Регистрация: 31.03.2008
Сообщений: 143
Провел на форуме:
403124

Репутация: 95
По умолчанию

AHTOLLlKA, Работает на серверах:

shock-world.com
lineage.ru
elmore.ru
l2server.ru
l2elpy.ru
lineage2.su
la2.raid.ru (l2r.ru)
lineageworld.ru (l2open.com)
и на серверах где нету ГГ.

Последний раз редактировалось ICQ Hool; 21.05.2008 в 21:16..
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Нужны шаблоны на vBulletin madnet PHP, PERL, MySQL, JavaScript 3 10.12.2007 18:53
Сидит ли тут backdoor? Buf АнтиАдмин 6 17.08.2004 06:29



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ