Есть идея!

Discussion in 'Болталка' started by darkf0x, 16 Jan 2007.

  1. darkf0x

    darkf0x Member

    Joined:
    12 Jan 2007
    Messages:
    21
    Likes Received:
    7
    Reputations:
    0
    Хай всем! Появилась интересная идея!

    Хочу написать трой с функцией кей-логера и сканера пасов (ICQ, MAgent и т.п.)

    Трой висит в мозгах в виде сервиса, кей логер пишет только нужные приложения, если юзер в онлайне (инет активен) через URL (POST`ом) логи пишутся через скрипт на левый сайтик, если юзер не в онлайне, тогда в файл.. Потом файлик отправляется опять же через POST на сайтик.. =)

    Как идея? Прошу Ваши рецензии, бредовая идея или прога будет нужна народу?
     
  2. Lesnoy_chelovek

    Lesnoy_chelovek Elder - Старейшина

    Joined:
    6 Dec 2006
    Messages:
    224
    Likes Received:
    152
    Reputations:
    8
    По-моему слишком мудрёно, да и просекёт пользователь.
     
  3. darkf0x

    darkf0x Member

    Joined:
    12 Jan 2007
    Messages:
    21
    Likes Received:
    7
    Reputations:
    0
    Да ну.. Чего мудренного-то? =) Как он просечет? =)
     
  4. VaV

    VaV New Member

    Joined:
    25 Nov 2006
    Messages:
    2
    Likes Received:
    2
    Reputations:
    0
    Идея ничего! только нах, тебе пароли?
    Врядли найдется юзер(с хорошим номерком и тп), который запустит у себя твой троянец! К тому же среди знающих у тебя вообще нет шансов его запихнуть!
    А что ты будешь делать с кучей юзерских паролей например от мыла?
     
  5. vvs777

    vvs777 Elder - Старейшина

    Joined:
    16 Nov 2004
    Messages:
    394
    Likes Received:
    213
    Reputations:
    4
    Раздавать =)
    В необходимости кейлоггера сомневаюсь - разве что искать дочерние окна с названиями типа "password" и их пасти.

    В идеале это нужно оставлять на компах общего пользования - в интернет-кафе, в кабинетах информатики итп. А так чтоб кто-то запустил - разве что джоинить с чем-то.
     
  6. darkf0x

    darkf0x Member

    Joined:
    12 Jan 2007
    Messages:
    21
    Likes Received:
    7
    Reputations:
    0
    Логично! Ну мыло это тоже.... Иногда в мыле встречаются интересные вещи (ОТ номеров и авторизации к WEB кошелькам до Инфы о состоянии счета в банке)
    Хотя ты наверное прав.... Ладно не валидна тем....
     
  7. darkf0x

    darkf0x Member

    Joined:
    12 Jan 2007
    Messages:
    21
    Likes Received:
    7
    Reputations:
    0
    Нах дочернии окна, не всегда инфа в них актуальная!
    Hook! Скан активного приложения и снятие дампов с клавы... Хук еще никто не отменял! А GetWindowText не прокатит, имхо не всегда инфа за звездами актуальна! =)

    Интеграция в какую-нить прогу в виде паразита и все... Спам о новой версии MAgent`а например... Ну а там... Новая версия делается тоже просто, HEX редактор и из 4.8 в 5.0 нефиг делать!
     
  8. darkf0x

    darkf0x Member

    Joined:
    12 Jan 2007
    Messages:
    21
    Likes Received:
    7
    Reputations:
    0
    Драть можно не только пасы.. =)
     
  9. Sov1et

    Sov1et Elder - Старейшина

    Joined:
    23 Feb 2006
    Messages:
    60
    Likes Received:
    53
    Reputations:
    20
    Идея не нова -сам такое пишу - если хочешь стучи поговорим...
     
  10. VaV

    VaV New Member

    Joined:
    25 Nov 2006
    Messages:
    2
    Likes Received:
    2
    Reputations:
    0

    Да! сейчас думаю актуально иметь ботнет(спам, ддос)! это полезней!
     
  11. VaV

    VaV New Member

    Joined:
    25 Nov 2006
    Messages:
    2
    Likes Received:
    2
    Reputations:
    0
    Есть идея полутше - обьединится!
    Как говоротся две головы хорошо, еще больше лутше!
    К томуже тоже сейчас пишу что-то подобное! =)
     
  12. gizmo

    gizmo Elder - Старейшина

    Joined:
    21 Dec 2006
    Messages:
    126
    Likes Received:
    28
    Reputations:
    9
    Что б пассы от Lineage перла =)
     
  13. А®ТеS

    А®ТеS Active Member

    Joined:
    25 Nov 2006
    Messages:
    198
    Likes Received:
    193
    Reputations:
    41
    Все хорошо, но будет много геморроя с отправкой спертых данных, щас даже самые ушастые юзеры понаставили файрволлов, во многие интегрирована проактивная защита. А вообще вещь будт полезная)
    З.Ы. На чем пишешь кстати?
     
    #13 А®ТеS, 16 Jan 2007
    Last edited: 16 Jan 2007
  14. genom--

    genom-- Elder - Старейшина

    Joined:
    9 Jul 2006
    Messages:
    668
    Likes Received:
    416
    Reputations:
    288
    насчет перехвата поста идея ничего -- а с остальным вполне справится пинч
     
  15. darkf0x

    darkf0x Member

    Joined:
    12 Jan 2007
    Messages:
    21
    Likes Received:
    7
    Reputations:
    0
    Геммора нет! =) Есть могучие API функции HttpSendRequest и т.п. И метод POST, юзается Урл запрос.
    Файрволу на него как правило пох... Если конечно это не супер пупер продвинутый мрандмауэр который цепляется к самой проге! Вернее делает анализ кто же запостил урл на какой-то сайт... =) Да и то маловероятно!

    Пишу на Си++
     
  16. darkf0x

    darkf0x Member

    Joined:
    12 Jan 2007
    Messages:
    21
    Likes Received:
    7
    Reputations:
    0
    Логично.. Но подумайте сами, чем чаще будут появляться трои, тем больше шансов хачить зверье! Имхо пока до антивиря доползет...
     
  17. VaV

    VaV New Member

    Joined:
    25 Nov 2006
    Messages:
    2
    Likes Received:
    2
    Reputations:
    0
    С отправкой никаких проблем! либо как говорит darkf0x используя библиотеку wininet, можно также писать чисто на соксах! Либо использовать Битс(BITS)
    Протокол для закачки обновлений для винды! фаеры это не блочат!!
     
  18. VaV

    VaV New Member

    Joined:
    25 Nov 2006
    Messages:
    2
    Likes Received:
    2
    Reputations:
    0

    Пинч/ксинч трои достаточно популярные и очень быстро попадают в базки для антивирей!
    ИМХО новый трой лутше паленого старого!
     
    1 person likes this.
  19. darkf0x

    darkf0x Member

    Joined:
    12 Jan 2007
    Messages:
    21
    Likes Received:
    7
    Reputations:
    0
    Не.... Тут есть один нюанс! =( Если сокеты юзать, в случае с проксей нужно знать номер порта, IP прокси + реализация протокола (прокси)... А юзая апишные HTTP функция API как правило юзает настроечки браузеров по умолчанию! Что намного рульнее и не надо париться с определением портов и т.п. К тому же прокся может иметь авторизацию, при юзании сокетов, это тоже грабли имхо нужно инфу то эту брать откуда-то! =)
     
    #19 darkf0x, 17 Jan 2007
    Last edited: 17 Jan 2007
  20. VaV

    VaV New Member

    Joined:
    25 Nov 2006
    Messages:
    2
    Likes Received:
    2
    Reputations:
    0

    Я каешь может чего-то не понимаю, но: зачем прокся между протрояненым юзером и снифером в сети?
    Чтоб юзер не узнал куда уходят пакеты?
    По моему если узер может(умеет) узнать(отслеживать)
    пакеты, то прокся особым препятствием ему не станет!
    А настройки браузеров не всегда правильные =)
    WinInet здорово облегчает разработку, сокеты(согласен) выглядят более громозко и неуклюже!