ANTICHAT — форум по информационной безопасности, OSINT и технологиям
ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию.
Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club,
и теперь снова доступен на новом адресе —
forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
 |
|

15.03.2007, 15:34
|
|
Постоянный
Регистрация: 05.12.2006
Сообщений: 477
Провел на форуме: 11338585
Репутация:
441
|
|
*там обычный троянец "под меня", называется VTBA.scr, выложен с целью сбора СТАТИСТИЧЕСКОЙ информации (а не паролей как думают некоторые =) ).* /аха давай давай))......бугагагга
а ваще так троянец норма))
|
|
|

18.03.2007, 00:48
|
|
Новичок
Регистрация: 05.12.2005
Сообщений: 6
Провел на форуме: 77569
Репутация:
0
|
|
Фигово что слишком большой размер троя, а также палится фаерволами. Хотеось бы узнать, он тащит пароли от Qip 8010?
|
|
|

18.03.2007, 14:01
|
|
Постоянный
Регистрация: 05.12.2006
Сообщений: 477
Провел на форуме: 11338585
Репутация:
441
|
|
Сообщение от alex_d
Фигово что слишком большой размер троя, а также палится фаерволами. Хотеось бы узнать, он тащит пароли от Qip 8010?
таЩит..у меня вот стаЩЩИл )))))) ... !
|
|
|

18.03.2007, 14:37
|
|
Новичок
Регистрация: 05.12.2005
Сообщений: 6
Провел на форуме: 77569
Репутация:
0
|
|
И в каком он у тебя виде? Qip 8010 пароль сначала криптует, затем в base64, а потом уж в Hex. Что то я очень сомневаюсь что он тащит их в чистом виде, и что вобще он их тащит!
|
|
|

19.03.2007, 15:30
|
|
Новичок
Регистрация: 18.03.2007
Сообщений: 5
Провел на форуме: 53843
Репутация:
2
|
|
Народ кому не трудно кто разобрался в трое напишите в IcQ 9643765 плюс подкину
|
|
|

19.03.2007, 15:59
|
|
Новичок
Регистрация: 18.03.2007
Сообщений: 5
Провел на форуме: 53843
Репутация:
2
|
|
ArTeS плиз как будеш свободен стукни в асю!
и кстате вот что выхрдит при запуске троя вылазеет окошечко на сниф точней на loh.log пасы приходят от icq норм а от квипа 44494E41 вот такой пароль приходит поможите плиз !
|
|
|

20.03.2007, 00:15
|
|
Новичок
Регистрация: 05.12.2005
Сообщений: 6
Провел на форуме: 77569
Репутация:
0
|
|
Значит Квип стоит 8010, а от него парои приходят не правильные, если ты напишешь тот пароль который пришел в Хексе то получишь начало названия компа! А вобще пока не видел не одного троя, пинча тянущего пароли от 8010. А во вторых, даже если ты и сможешь их вытащить, то они все равно шифрованы: сначала криптовка, затем base64, а потом Хексом! Я считаю что сейчас тащить пароли от асек не оправдано пинчем.... т.к у большинства народа стоит именно Квип, и чтобы достать и расшифровать пароли надо долго и много поработать  !
|
|
|

20.03.2007, 21:47
|
|
Познающий
Регистрация: 31.01.2007
Сообщений: 52
Провел на форуме: 169212
Репутация:
101
|
|
надо за бугор двигать ентот трой - тама поди проканает)))))
|
|
|

21.03.2007, 03:36
|
|
Новичок
Регистрация: 16.01.2007
Сообщений: 27
Провел на форуме: 546703
Репутация:
42
|
|
насколько я понял троян не пукает фаер
и не понятно как там с паролями от квипа 8010. лана, щас буду сам пробовать.
автору респект. поставлю + при первой возможности
P.S.:
Сообщение от А®ТеS
... троянец ко всему прочему теперь еще и прет пароли от Mail.Ru Agent (сохраненные пароли токо). Это главное отличие троянца от предыдущих. Ради этого (блин) даже пишлось искать и ставить этот долбанный агент!!! К слову сказать, кто его писал, делал это не руками!!!
жжошь )
|
|
|

25.03.2007, 13:19
|
|
Познающий
Регистрация: 05.03.2007
Сообщений: 99
Провел на форуме: 744734
Репутация:
44
|
|
Подскажите правильно ли я делаю?
1. Сначала я создаю сайт (на narod'e можно?), потом скидываю на него все файлы которые находятся в папке new_sniffer.
2. Потом открываю с помощью делфи вот этот файл ICQ2003Decrypt.pas ?
Что делать после этого, что надо изменять?
А вообще если не трудно свяжитесь со мной по аське 218-239-500 , за мной +
Последний раз редактировалось Mosvit; 25.03.2007 в 13:21..
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|