HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Этичный хакинг или пентестинг
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 18.12.2017, 00:13
Кудрявый
Новичок
Регистрация: 17.12.2017
Сообщений: 14
С нами: 4424773

Репутация: 0
По умолчанию

Здравствуйте всем!

Думаю многим этот способ уже известный, но через поиск на форуме я ничего так и не нашел.
И по этому решил написать свою первую тему на этом форуме.

Для того что бы своровать сессию Телеграма нам достаточно заполучить 2-а файлика из директории ...\Telegram Desktop\tdata:
  • D877F783D5D3EF8C0 (последняя цифра может быть другой)
  • D877F783D5D3EF8C\map0 (последняя цифра так же может быть другой)
Для примера я написал простенькую консольную програмку на C#:

Добавить ссылку на System.IO.Compression.FileSystem (Проект --> Добавить ссылку)
Делаем тихий запуск (Проект --> Свойства --> Тип выходных данных --> Приложение Windows)



Думаю код написан как самокомментируемый. Ну суть вкратце напишу.
Мы ищем процесс затем берем её директорию для дальнейшего копирования настроек и сессии. Затем мы создаем ZIP архив и отправляем по FTP.

Использовав конструктор без параметров (new StealStart();), то мы просто копируем настройки сессию в ZIP.
new StealStart(host, login, pass, false); - хост, логин, пасс от ФТП и бул который отвечает удалить ли ZIP после закачки на FTP.

После запуска, рядом с exe будет скрытая zip-ка (или на ftp).



Создаем новую дерикторию и копируем туда свой Telegram.exe и дерикторию tdata удалив всё содержимое. С архива перетаскум туда D877F783D5D3EF8C0 и дерикторию D877F783D5D3EF8C.
В итоге должно выйти так:



В tdata:



В D877F783D5D3EF8C:



Дальше запускаем телеграм.ехе, и он сам всё докачает.

Как-то так мы получили сессию от телеги. Всем удачи!

 
Ответить с цитированием

  #2  
Старый 18.12.2017, 08:25
dandu
Новичок
Регистрация: 19.10.2016
Сообщений: 0
С нами: 5034462

Репутация: 0
По умолчанию

Походу статья для профиков)
 
Ответить с цитированием

  #3  
Старый 18.12.2017, 11:39
mrOkey
Новичок
Регистрация: 14.11.2017
Сообщений: 0
С нами: 4471577

Репутация: 0
По умолчанию

Смотрел кто по палевности?
 
Ответить с цитированием

  #4  
Старый 18.12.2017, 12:09
Кудрявый
Новичок
Регистрация: 17.12.2017
Сообщений: 14
С нами: 4424773

Репутация: 0
По умолчанию

Цитата:

mrOkey сказал(а):

Смотрел кто по палевности?

Палевности? От чего, если от АВ - тишина.
А так одновременно 2-е сессии нормально не работают. У жертвы могут быть типа "траблы с интернетом" из-за чего сообщения не приходят. Из-за чего могут возникнуть подозрения у жертвы.
То есть лучше использовать, когда жертва оффлайн, или сидит не с Виндовс сессии.
 
Ответить с цитированием

  #5  
Старый 18.12.2017, 16:55
w3n0m41k
Новичок
Регистрация: 13.01.2017
Сообщений: 0
С нами: 4910412

Репутация: 0
По умолчанию

Цитата:

XenoAura сказал(а):

Получается телега не делает никакой привязки к HWID?

телега вообще странная вещь у меня к примеру Desktop версия работает уже полтора года на номере которого у меня нет уже полтора года и проверок как вайбер (требует подтверждения если с телефона удалил примерно через неделю + - пару дней) не требует
 
Ответить с цитированием
Ответ



Предыдущая тема Следующая тема

Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.