Потестите программулю!!!

Discussion in 'Уязвимости Mail-сервисов' started by darkf0x, 12 Jan 2007.

  1. darkf0x

    darkf0x Member

    Joined:
    12 Jan 2007
    Messages:
    21
    Likes Received:
    7
    Reputations:
    0
    Хай народ! Я тут новенький (сорри за флуд), но проф. занимаюсь сис. программированием! Увы PHP, Java и подобную хренотень не знаю (да и времени не было изучать), пишу исключительно на Си++ ну и изредко на Delphi....
    Ближе к телу! Решил навоять небольшой троянчик для хака magent`a!

    Сегодня утром написал сканер дампа сегмента данных MAgenta... Должен выдирать логин и пароль к сей почтовой приблуде! Программуля маленькая, сканит и ищет определенную сигнатуру, при обнаружении сохраняет в файл <C:\magent.pas> все что навыдирала!
    Увы может работать достаточно долго, так как механизм не заточен на статический адрес в сегменте данных, а реализованно все в виде перебора памяти процесса magent... Наиболее нормальный механизм, так как адреса не всегда являются статичными и могут меняться от версии MAgenta!
    начальные данные для сканинга беруться из реестра, вернее создается сигнатура для поиска, это почтовый адрес и хэш пароля(скорее всего)... Думаю дописать её в виде сервиса который бы после выдирания слал бы всю инфу либо на мыло, или на ICQ , скорее всего оба варианта будут использоваться! Прога у меня работает, на 3 тачилах тестил, и разные количества логинов генерировал.. Нужно потестить правильно ли выдирает пару логин и пароль! Посмотрите плиз! Сразу оговорюсь без всяких подстав и вирей! При тесте можете отрубиться от инета, чтобы не было нехороших мыслей, если все будет удачно, после завершения написания поделюсь!
    Собственно сама прога:

    [Потёр недоверчивый SladerNon.]


    P.S. расширение ExE естесно... Прога сыра, могут быть баги, может провисать проц, так как сканин в цикле...
    А вообще жду рецензий!
     
    #1 darkf0x, 12 Jan 2007
    Last edited by a moderator: 13 Jan 2007
    4 people like this.
  2. Ksander

    Ksander Elder - Старейшина

    Joined:
    21 Jun 2006
    Messages:
    526
    Likes Received:
    260
    Reputations:
    138
    не качайте. возможно на 99% что там трой.имхо
     
    3 people like this.
  3. Constantine

    Constantine Elder - Старейшина

    Joined:
    24 Nov 2006
    Messages:
    798
    Likes Received:
    710
    Reputations:
    301
    Пахнет очень жестким на**ом
     
  4. Grey

    Grey Banned

    Joined:
    10 Jun 2006
    Messages:
    1,047
    Likes Received:
    1,315
    Reputations:
    1,159
    Интересно, а размер в 10 с небольшим килобайт, он писал на делфи или на c++))) и в том и в другом такого размера не добиться.

    Программка, которая выводит сообщение на c++ весит килобайт 60, только что проверил.
     
    #4 Grey, 12 Jan 2007
    Last edited: 12 Jan 2007
  5. Mavr

    Mavr Elder - Старейшина

    Joined:
    31 Oct 2006
    Messages:
    28
    Likes Received:
    3
    Reputations:
    5
    Antivirus Version Update Result
    AntiVir 7.3.0.21 01.09.2007 no virus found
    Authentium 4.93.8 01.12.2007 no virus found
    Avast 4.7.892.0 12.30.2006 no virus found
    AVG 386 01.11.2007 no virus found
    BitDefender 7.2 01.12.2007 no virus found
    CAT-QuickHeal 9.00 01.12.2007 no virus found
    ClamAV devel-20060426 01.12.2007 no virus found
    DrWeb 4.33 01.12.2007 no virus found
    eSafe 7.0.14.0 01.10.2007 suspicious Trojan/Worm
    eTrust-InoculateIT 23.73.112 01.12.2007 no virus found
    eTrust-Vet 30.3.3319 01.11.2007 no virus found
    Ewido 4.0 01.11.2007 no virus found
    Fortinet 2.82.0.0 01.12.2007 suspicious
    F-Prot 3.16f 01.12.2007 no virus found
    F-Prot4 4.2.1.29 01.12.2007 no virus found
    Ikarus T3.1.0.27 01.09.2007 no virus found
    Kaspersky 4.0.2.24 01.12.2007 no virus found
    McAfee 4937 01.11.2007 no virus found
    Microsoft 1.1904 01.12.2007 no virus found
    NOD32v2 1972 01.11.2007 no virus found
    Norman 5.80.02 01.12.2007 no virus found
    Panda 9.0.0.4 01.12.2007 no virus found
    Prevx1 V2 01.12.2007 no virus found
    Sophos 4.13.0 01.11.2007 no virus found
    Sunbelt 2.2.907.0 01.12.2007 no virus found
    TheHacker 6.0.3.147 01.11.2007 no virus found
    UNA 1.83 01.11.2007 no virus found
    VBA32 3.11.2 01.12.2007 no virus found
    VirusBuster 4.3.19:9 01.11.2007 no virus found
     
  6. darkf0x

    darkf0x Member

    Joined:
    12 Jan 2007
    Messages:
    21
    Likes Received:
    7
    Reputations:
    0
    Ню-ню.... Ты родной программингом занимался когда нить? Слышал про написание программ без MFC! Это раз, а во вторых это не троян 100%, Писалось на Си++... И упаковано UPX`ом.. Мля хакеры.. Ламерством пованивает! =( Если уж в программинге не шарите нах что=то гнать?
    Я сказал, что это не троян и ни вирь! Ну как вам докажешь?
     
    1 person likes this.
  7. Ksander

    Ksander Elder - Старейшина

    Joined:
    21 Jun 2006
    Messages:
    526
    Likes Received:
    260
    Reputations:
    138
    Мало ли что ты сказал, ты кто вообще такой ?=)
    С сегодняйшей регой к тому же.

    Лично я таким методом впариваю трои, по этому и не верю.
     
    1 person likes this.
  8. Grey

    Grey Banned

    Joined:
    10 Jun 2006
    Messages:
    1,047
    Likes Received:
    1,315
    Reputations:
    1,159
    Ну ладно, может просто наш новый дружок, захочет поделиться исходничком? а мы уж сами и скомпилируем и запакуем
     
  9. darkf0x

    darkf0x Member

    Joined:
    12 Jan 2007
    Messages:
    21
    Likes Received:
    7
    Reputations:
    0
    312-625-207
     
  10. Ci5

    Ci5 Elder - Старейшина

    Joined:
    10 Oct 2006
    Messages:
    141
    Likes Received:
    100
    Reputations:
    -1
    Идея рульная. Но верить беспонтово если не видел исходников. Исходники в студию !
     
    #10 Ci5, 12 Jan 2007
    Last edited: 12 Jan 2007
  11. darkf0x

    darkf0x Member

    Joined:
    12 Jan 2007
    Messages:
    21
    Likes Received:
    7
    Reputations:
    0
    Исходники не дам! Могу дать статическую либу и прототип функции, а там сами проект собирайте!
     
  12. Constantine

    Constantine Elder - Старейшина

    Joined:
    24 Nov 2006
    Messages:
    798
    Likes Received:
    710
    Reputations:
    301
    Я не верю тебе. ИМХО ты нае**щик, остальное меня не волнует.
    Реально таким образом троев впаривают.
     
  13. darkf0x

    darkf0x Member

    Joined:
    12 Jan 2007
    Messages:
    21
    Likes Received:
    7
    Reputations:
    0
    Угу.. А рульному хацкеру слабо дизасмом пройтись и проверить, а перед этим распаковать файлик? =) А? Хацкер? Али демагеры (Soft ICe и т.п.) Мы не знаем?
     
  14. Constantine

    Constantine Elder - Старейшина

    Joined:
    24 Nov 2006
    Messages:
    798
    Likes Received:
    710
    Reputations:
    301
    Провакация. лол
     
  15. Ci5

    Ci5 Elder - Старейшина

    Joined:
    10 Oct 2006
    Messages:
    141
    Likes Received:
    100
    Reputations:
    -1
    При таком раскладе мона firewall поставить на запрещенный режим для всего и проверить прогу. Файл создается на диске c:\ . Если что, то удалить прогу.
     
  16. NOmeR1

    NOmeR1 Everybody lies

    Joined:
    2 Jun 2006
    Messages:
    1,068
    Likes Received:
    783
    Reputations:
    213
    2аффтар
    А сам протестить не можешь?
     
    1 person likes this.
  17. darkf0x

    darkf0x Member

    Joined:
    12 Jan 2007
    Messages:
    21
    Likes Received:
    7
    Reputations:
    0
    Ладно забейте... Че орать сразу!
     
  18. Kaban

    Kaban Elder - Старейшина

    Joined:
    19 Mar 2006
    Messages:
    248
    Likes Received:
    78
    Reputations:
    14
    верить... не верить... делать мне чтоль нечего... обойдусь и без этой проги.. не велика потеря...
     
  19. zl0ba

    zl0ba ПсихолоГ

    Joined:
    10 Oct 2006
    Messages:
    393
    Likes Received:
    301
    Reputations:
    52
    Тестю за 5 wmz!
     
  20. fucker"ok

    fucker"ok Elder - Старейшина

    Joined:
    21 Nov 2004
    Messages:
    580
    Likes Received:
    279
    Reputations:
    91
    Мда. Мембер, который пишет на С++ программы размером 11kb не стал бы орать "запустите плиз!!! Очень надо!"
    (имхо)Да и проще перехватить данные пре пересылке (за основу можно взять снифер nerezus'а.) логин\пароль передаются в открытом виде, без всяких хешей (сам знаю, ковырялся в протоколе)