Internet Explorer 6-7,реестр,пассы.

Discussion in 'Уязвимости' started by FoFilder, 1 Mar 2008.

  1. FoFilder

    FoFilder New Member

    Joined:
    28 Feb 2008
    Messages:
    4
    Likes Received:
    2
    Reputations:
    0
    Всем привет, надеюсь что пишу в нужный раздел.(Хотя я не особо уверен,просто не могу найти подходящий раздел)
    У меня возникла проблемка,банальная.Но ответа на неё не могу уже более дня.
    Дело в том что пишу троянчег. И щас добрался до браузеров.

    С FireFox'ом всё просто, крадём два файла signons.txt и key3.db.И или пихаем в свой профиль или расшифровываем FirePasswordом.

    Аналогично и с Оперой. Крадём wand.dat, и так же получаем пароли.

    Но к сожалению у подавляющего большинства стоит 'унылый' IE6-7. В этом то и вся проблема, я нигде не могу найти информацию по разбору ресурсов браузера(например где хранятся вкладки и т.д.) А именно где хранятся пассы.
    На сеюрителабе нашёл интересную статью http://www.securitylab.ru/analytics/293884.php но она тоже мало что дала =(
    Поэтому может кто-то объяснит на пальцах,что где храниться, и что нужно для получения пассов из IE6-7.
    Буду очень благодарен!
     
    2 people like this.
  2. Conquerstador

    Conquerstador Banned

    Joined:
    7 Jul 2007
    Messages:
    124
    Likes Received:
    39
    Reputations:
    -6
    Пинч декомпилируй посмотри! Там автозаполнение типа этого есть!
     
  3. FoFilder

    FoFilder New Member

    Joined:
    28 Feb 2008
    Messages:
    4
    Likes Received:
    2
    Reputations:
    0
    Легко сказать декомпилируй.
    Ну так кто-нить что нибудь дельное скажет?
     
  4. CraZee

    CraZee Member

    Joined:
    27 Mar 2007
    Messages:
    1
    Likes Received:
    7
    Reputations:
    -5
    На твой вопрос элементарно ответят гугл и яшка.

    Заветное заклинание следующее:

    где хранятся пароли в ie 7


    или

    где хранятся пароли в ie7

    Вот что может тебе помочь. Лично я после следующих страниц все понял о хранении паролей:

    http://bugtraq.ru/library/security/iepass.html
    http://www.securitylab.ru/analytics/293884.php
     
  5. g-warning

    g-warning Elder - Старейшина

    Joined:
    28 Dec 2007
    Messages:
    76
    Likes Received:
    17
    Reputations:
    0
    можно проснифирить, что происходит в системе при сохранение пароля, какие ключи в реестр добавляются и т.д... =)
     
  6. g-warning

    g-warning Elder - Старейшина

    Joined:
    28 Dec 2007
    Messages:
    76
    Likes Received:
    17
    Reputations:
    0
    А собсно где можно скачать FirePassword ?
     
  7. ZET36

    ZET36 Elder - Старейшина

    Joined:
    8 Oct 2007
    Messages:
    250
    Likes Received:
    49
    Reputations:
    0
    посоветуй плиз для этого софт
     
    1 person likes this.
  8. ProTeuS

    ProTeuS --

    Joined:
    26 Nov 2004
    Messages:
    1,239
    Likes Received:
    542
    Reputations:
    445
    FoFilder
    http://forum.antichat.ru/thread59295-%26rq.html