Получил шелл на уделенную тачку в локалке, где хранятся и как выдрать логин и пасс на подключение к интернету. Гугл мучал, возможно недостаточно, все что нашел, это пароли храняться в C:\windows\system32\config, где есть фаилы sam security и system в этих файлах и хранятся вроде бы пассы. Это верное направление? Но проблема в том что эти файлы используются системой и скопировать их невозможно.... что делать? Вариант закинуть коня, например turkojan, но допустим его не будет по друкой, как еще?
Хранит в зашифрованых файлах, врятли тебе удастса их достать самому. SpotDialup Восстанавливает Dial Up, RAS и VPN паролей. Програмка платная... Или Multi Password Recovery, пиши в аську дам крякнутую версию
по поводу MPR , Multi Password Recovery Portable лежит ТУТ , выдирает пассы от всего , а уже от инета подавно !
кейлоггер можешь закинуть ему... например фемели кейлоггер антивирусами не палиться, записывает всё в txt файл, в процессах не висит, токо в трее палиться (чтоб убрать можно импортировать правильные его настройки в реестр)... я бы так сделал
Каспер : удалено: троянская программа Trojan-PSW.Win32.LdPinch.adqd Файл: C:\inet\Multi Password Recovery 1.1.3 Portable (06-Feb-2009)\Multi Password Recovery 1.1.3 Portable (06-Feb-2009).exe/MPR.exe