ANTICHAT — форум по информационной безопасности, OSINT и технологиям
ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию.
Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club,
и теперь снова доступен на новом адресе —
forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
 |
|
LineAge 2 Password Stealer |

18.05.2008, 20:16
|
|
Участник форума
Регистрация: 31.03.2008
Сообщений: 143
Провел на форуме: 403124
Репутация:
95
|
|
LineAge 2 Password Stealer
LineAge 2 Password Stealer by ICQ Hools
из названия видно что троян тянет пароли от lineage, но к сожалению работает только на С4
- не кейлоггер! не устанавливает никаких перехватчиков, что усложняет детектирование
- никаких инжектов и перехвата апи, трой патчит само ядро игры (никогда не висит в памяти отдельным процессом, в отличие от пинчей, ксинчей, которые легко детектировать)
- обход контроля компонентов игры (апдейтеров)
- отсылка логов на гейт при каждом заходе игрока 4аром (connect to AUTH-server or EnterWorld)
- логи актуальны даже если юзер сменил пас
- написан на асме
- в комплекте:
1. билд троя, сконфигурированный для любого игрового сервера под ваш 1 гейт. На даный момент в списке поддерживаемых серверов:
http://shock-world.com/
www.lineage.ru
www.elmore.ru
www.l2server.ru
www.l2elpy.ru
www.lineage2.su
www.la2.raid.ru (l2r.ru)
http://lineageworld.ru/ (l2open.com)
2. скрипты гейта
[+]размер файла 38,5 кб,
[+]отчеты приходят на фтп через гейт в один текстовый файл в виде: Login - Pass - la2 - IP (ip жертвы)
[-]палится относительно небольшим количеством антивирусов из-за корявой криптовки
цена одного билда 40 Wmz
билдер не продаётся
исходники не продаются
за вопросами и за покупкой:
ICQ - 820754
icqhools.in (c)
Последний раз редактировалось ICQ Hool; 21.05.2008 в 11:11..
|
|
|

18.05.2008, 21:06
|
|
Шелдон Купер
Регистрация: 18.08.2007
Сообщений: 396
Провел на форуме: 5284363
Репутация:
882
|
|
чего-то дороговато... а так весч просто супер, надо будет взять!
Последний раз редактировалось AllenZ; 18.05.2008 в 21:09..
|
|
|

18.05.2008, 21:36
|
|
Участник форума
Регистрация: 01.02.2005
Сообщений: 233
Провел на форуме: 748321
Репутация:
112
|
|
ты опиши каким способом ты тяниш данные, и как скрываеться твой трой в системе ...
|
|
|

18.05.2008, 22:36
|
|
Новичок
Регистрация: 30.03.2008
Сообщений: 12
Провел на форуме: 82525
Репутация:
1
|
|
ММм
отчет вида
Login - Pass - la2 - IP (ip жертвы)
А как узнать сервер? или он указывается при билде?
|
|
|

18.05.2008, 22:40
|
|
Новичок
Регистрация: 16.08.2005
Сообщений: 19
Провел на форуме: 454674
Репутация:
23
|
|
Подкинуть можно как бота или же как прогу, для показа инвентаря или хп соперника...
100 пудов найдется масса людей, кто с пеной у рта скачает и воспользуется этой софтиной....
Делай под ИЛ, будет вообще круто! 
|
|
|

18.05.2008, 22:55
|
|
Участник форума
Регистрация: 31.03.2008
Сообщений: 143
Провел на форуме: 403124
Репутация:
95
|
|
Делай под ИЛ, будет вообще круто!
планирую заняться этим после сессии но пока несильно представляю как у меня это получится =)
там куда проще кейлоггер забацать под название процесса
да вопросы хороший... планирую добавить отправку файла с сервером, если я не ошибаюсь то это l2ex.ini
можно использовать в ограниченных кругах т.е впаривать на сайтах кланов, альянсов, сайт сервера, мб конкретных личностей. В этом случае проблем с адресом сервера нет.
ты опиши каким способом ты тяниш данные, и как скрываеться твой трой в системе ...
буду краткоречив - в процессах невидно 8-)
данные отправляются после нажатия кнопки "login"
|
|
|

19.05.2008, 05:17
|
|
Участник форума
Регистрация: 01.02.2005
Сообщений: 233
Провел на форуме: 748321
Репутация:
112
|
|
мда,.... много инфы не узнал...
а как гг реагирует на твой софт ?
|
|
|

19.05.2008, 08:56
|
|
Участник форума
Регистрация: 31.03.2008
Сообщений: 143
Провел на форуме: 403124
Репутация:
95
|
|
AHTOLLlKA, что есть "гг" ?
|
|
|

19.05.2008, 09:21
|
|
Познающий
Регистрация: 06.08.2007
Сообщений: 36
Провел на форуме: 373639
Репутация:
10
|
|
гг - GameGuard, но в последнее время его обходят  ))
|
|
|

19.05.2008, 09:25
|
|
Участник форума
Регистрация: 31.03.2008
Сообщений: 143
Провел на форуме: 403124
Репутация:
95
|
|
AHTOLLlKA, Работает на серверах:
shock-world.com
lineage.ru
elmore.ru
l2server.ru
l2elpy.ru
lineage2.su
la2.raid.ru (l2r.ru)
lineageworld.ru (l2open.com)
и на серверах где нету ГГ.
Последний раз редактировалось ICQ Hool; 21.05.2008 в 21:16..
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|