Сейчас на форуме: vsv1, r0lka, -Sanchez-, testrev1337, johnniewalker (+3 невидимых)

 eXeL@B —› Крэки, обсуждения —› Mail.Ru Agent -выташить пароли
. 1 . 2 . 3 . 4 . 5 . 6 . 7 . >>
Посл.ответ Сообщение


Ранг: 279.1 (наставник)
Активность: 0.160
Статус: Участник
wizard

Создано: 24 ноября 2006 06:08
· Личное сообщение · #1

Покопался тут в реестре ,нашёл где хранятся пароли.

Создаю нового пользователя abc@mail.ru,пароль устанавливаю 12345
в реестре смотрю HKEY_CURRENT_USER / Software / Mail.Ru / Agent /mra_logins.
Смотрю двоичный параметр abc@mail.ru , значение 05 00 00 00 9b 98 99 9e 9f.
05-это длина пароля,потом 00 00 00 (вводил различные пароли всёравно было 00 00 00),
дальше идёт сам пароль(не в открытом виде конечно) 9b 98 99 9e 9f.
Так вот мне интересно у всех ли пароли кодируются подобным образом,приведу некоторые
значения :
цифры: буквы:

0 -9a A -eb
1 -9b B -e8
2 -98 C -e9
3 -99 D -ee
4 -9e E -ef
5 -9f F -ec
6 -9c
7 -9d
8 -92
9 -93

Если кодировка одинаковая то можно сделать программу ,которая будет читать
пароли к мылу из реестра и показывать её уже в нормальном виде.

-----
Что один человек сделал , другой всегда сломать может...





Ранг: 500.6 (!), 7thx
Активность: 0.260
Статус: Участник

Создано: 24 ноября 2006 06:15
· Личное сообщение · #2

А сам алго в агенте посмотреть не судьба?
Вряд ли он меняется от версии к версии.



Ранг: 495.3 (мудрец)
Активность: 0.30
Статус: Участник

Создано: 24 ноября 2006 06:16 · Поправил: Bitfry
· Личное сообщение · #3

MACKLIA пишет:
Так вот мне интересно у всех ли пароли кодируются подобным образом

Видимо да.
Совсем обленились гады!

NIKOLA пишет:
А сам алго в агенте посмотреть не судьба?

А зачем? Там видимо таблица тупая. Руки бы вырывать за такие алгоритмы.

-----
Всем привет, я вернулся





Ранг: 105.9 (ветеран)
Активность: 0.060
Статус: Участник

Создано: 24 ноября 2006 06:20
· Личное сообщение · #4

xor 0AAh
вот и все шифрование.




Ранг: 233.1 (наставник), 30thx
Активность: 0.210
Статус: Участник

Создано: 24 ноября 2006 07:02
· Личное сообщение · #5

Есть прога Multi Password Recovery
Там много от чего открывает пароли....
От Магента в том числе...

-----
AutoIt





Ранг: 238.8 (наставник), 67thx
Активность: 0.20
Статус: Участник
CyberHunter

Создано: 24 ноября 2006 07:50 · Поправил: Flint
· Личное сообщение · #6

MACKLIA пишет:
у всех ли пароли кодируются подобным образом

Нет у меня другая:
1 - 34
5 - 30

ИХМО, может где-то еще переменная хранится которой ксорится пароль?

Да и пароли сохраняются в реестре только если в окне агента галку поставить

-----
Nulla aetas ad discendum sera





Ранг: 279.1 (наставник)
Активность: 0.160
Статус: Участник
wizard

Создано: 24 ноября 2006 11:15
· Личное сообщение · #7

OLEGator пишет:
Есть прога Multi Password Recovery
Там много от чего открывает пароли....
От Магента в том числе...


Так то чужая прога ,а мне самому интересно ...

Flint пишет:
Нет у меня другая:
1 - 34
5 - 30

может у тебя версия какаято другая,как я понял уseeq всё сходится-у меня (Версия 4.6(сборка 1425))

-----
Что один человек сделал , другой всегда сломать может...





Ранг: 279.1 (наставник)
Активность: 0.160
Статус: Участник
wizard

Создано: 24 ноября 2006 23:39
· Личное сообщение · #8

Flint пишет:
Да и пароли сохраняются в реестре только если в окне агента галку поставить


А ты много пользователей видел кто пароль в таких программах каждый раз набирает ( лень ведь )
Да и саму прогу можно подправить ,что бы она их сохраняла в любом случаи.

-----
Что один человек сделал , другой всегда сломать может...





Ранг: 233.1 (наставник), 30thx
Активность: 0.210
Статус: Участник

Создано: 25 ноября 2006 00:27
· Личное сообщение · #9

MACKLIA пишет:
Так то чужая прога ,а мне самому интересно ...

Это то понятно...
А может мона подглядеть в той проге как она вытаскивает пароли....

-----
AutoIt





Ранг: 279.1 (наставник)
Активность: 0.160
Статус: Участник
wizard

Создано: 25 ноября 2006 02:45
· Личное сообщение · #10

OLEGator пишет:
А может мона подглядеть в той проге как она вытаскивает пароли....


Непременно ,только я пока другой прогой занимаюсь,а скакать от одной к другой неохото,вот и решил
спросить как у других пароли записываются.

-----
Что один человек сделал , другой всегда сломать может...




Ранг: 22.2 (новичок)
Активность: 0.010
Статус: Участник

Создано: 28 ноября 2006 07:29
· Личное сообщение · #11

Автор агента либо мудак полный, либо у него ошибка в ДНК.
Сделал релиз, смотреть на rug.ho.com.ua
PS тем кто копался: самому смешно, а что делать время такое, тяжелое ;)
народ за каждый чих хочет денег ;)
PPS про то как вычисляется magic_byte пожалуй помолчу




Ранг: 279.1 (наставник)
Активность: 0.160
Статус: Участник
wizard

Создано: 28 ноября 2006 15:44
· Личное сообщение · #12

WolfHunter пишет:
Сделал релиз, смотреть на rug.ho.com.ua

Интересно сколько автор думает брать за эту программу?

-----
Что один человек сделал , другой всегда сломать может...




Ранг: 22.2 (новичок)
Активность: 0.010
Статус: Участник

Создано: 28 ноября 2006 16:42
· Личное сообщение · #13

а вы думаете покупать?




Ранг: 279.1 (наставник)
Активность: 0.160
Статус: Участник
wizard

Создано: 28 ноября 2006 19:01
· Личное сообщение · #14

WolfHunter пишет:
а вы думаете покупать?

Да нет просто интересусь ценообразованием с точки зрения автора программы.
У меня пароли через xor 0AAh преобразуются в hex вид.
Автору программы на rug.ho.com.ua стоит посмотреть возможности программы,про которую
писал OLEGator


OLEGator пишет:
Есть прога Multi Password Recovery
Там много от чего открывает пароли....


и сравнить возможности своёй и программы с Multi Password Recovery .Исходя из разници между функциональными возможностями программ определить цену для своей.
Минус Multi Password Recovery то,что она требует установки ,так что если вдруг возникнит желание стащить пароли у ковонибудь из знакомых то такой метод малопригоден.

-----
Что один человек сделал , другой всегда сломать может...




Ранг: 22.2 (новичок)
Активность: 0.010
Статус: Участник

Создано: 29 ноября 2006 05:31
· Личное сообщение · #15

>Да нет просто интересусь ценообразованием с точки зрения автора программы.
Я так и знал
текущая цена 300 wmr

а исходя из чего строить ценовую политику - мы как-нибудь сами определимся




Ранг: 233.1 (наставник), 30thx
Активность: 0.210
Статус: Участник

Создано: 29 ноября 2006 06:51
· Личное сообщение · #16

MACKLIA пишет:
Минус Multi Password Recovery то,что она требует установки


Не обязательно!
Можно притащить на флешке уже установленную, но нужно будет перед запуском довавить регистрационную информацию в реестр (если таковая имеется)

з.ы.
Пример: Total Commander Podarok Edition, только там староватая версия...

-----
AutoIt




Ранг: 35.1 (посетитель)
Активность: 0.020
Статус: Участник

Создано: 29 ноября 2006 10:01 · Поправил: Amok
· Личное сообщение · #17

В М-Агенте переписка логируеться в текстовые файлы на винте в таком виде:

eNpVUEFqxDAMTEtPC/sHPWAPTpqFQl6x0KMuiqM4Zr12sJ20Tti3p04KhV4GoZnRSHo
tiuL2UhQr+tiXSDboA+SoyupaYcd9L3Y0ZFUp3q8r9s7G2JpcCOytNtjLgXzgKOCTBveg
5pm58j9XifqPfZ5PK0pnnM9joEHPnUDlma3A1kwsmqzAWfPXXduuxkmWOJLvUO5Tc2
goP8AyKDKcoI4OZr1M0JHRF1g6DgnCNLLfTecTB6OhTfDIjnlXMrh4p+VQZ29uj1OI+lfV
OpPCwDDou1MEC4HyZLVMFyBIBMG12lMKkPibYgKlM8zAs3fjtF99ZOb93/Jjt20rfgCDMX u2

Это одно сообщение типа "Привет".

Кто пробывал это расшифровывать? На банальный xor не похоже(.



Ранг: 42.0 (посетитель)
Активность: 0.040
Статус: Участник

Создано: 29 ноября 2006 10:36
· Личное сообщение · #18

WolfHunter пишет:
текущая цена 300 wmr

а исходя из чего строить ценовую политику - мы как-нибудь сами определимся

Здесь не аукцион и не базар, чтобы пытаться втюхать какую-то тупую никчёмную прожку.

Не знаю как сейчас и не думаю что что-то сильно изменилось, но 1 - 1,5 года назад было так:

Magic берётся отсюда: SoftwareMail.RuAgentID
Magic := Lo(intID);
*Для агента < 4.1 Magic лежал здесь: SoftwareMicrosoftMra

Пассы расшифровываются так:

for i := 0 to Accounts.Count - 1 do begin
if reg.OpenKeyReadOnly('SoftwareMail.RuAgentmra_logins') then begin
reg.ReadBinaryData(Accounts.Strings[i], Password, SizeOf(Password));
reg.CloseKey;
s := '';
for j := 0 to Password.PassLength - 1 do begin
s := s + Chr(Magic xor Password.PassBuff[j]);
end;
Accounts.Strings[i] := 'Account: ' + Accounts.Strings[i] + ', Pass: ' + s;
end;
end;




Ранг: 14.1 (новичок)
Активность: 0=0
Статус: Участник

Создано: 29 ноября 2006 11:31
· Личное сообщение · #19

ridex, а шо эта за изык? капиталистически настроенные программисты(мы) хотели бы немедленно встроить ваш алгоритм в нашу прожку.



Ранг: 22.2 (новичок)
Активность: 0.010
Статус: Участник

Создано: 29 ноября 2006 13:12
· Личное сообщение · #20

>Здесь не аукцион и не базар, чтобы пытаться втюхать какую-то тупую никчёмную прожку.
никто никому ничего не пытается втюхать

1) любой нормальный труд должен быть оплачиваем, иначе это не труд а хобби (а то что из-за некоторых аффтаров, у которых
нет мозгов, этот труд выглядит фигней, это уже отдельный разговор...)
2) все просто: есть мозги - бери дебугер, и за 20 минут разбирайся что к чему. нет мозгов - плати деньги. так было всегда.

>капиталистически настроенные программисты(мы) хотели бы немедленно встроить ваш алгоритм в нашу прожку.
=)




Ранг: 279.1 (наставник)
Активность: 0.160
Статус: Участник
wizard

Создано: 29 ноября 2006 19:55
· Личное сообщение · #21

WolfHunter пишет:
любой нормальный труд должен быть оплачиваем, иначе это не труд а хобби

Согласен ,но так как программа пишется для пользователя,только он может судить о её качестве для себя ,и исходя из своего суждения уже решать покупать её или нет. Цену за свои программы назначает автор ,но цена должна назначаться исходя из той ,которую реально готов заплатить за неё покупатель.

А кому интересно продавать свои программы предлагаю создать новую тему ,наверное многим интересно как можно заработать на своих программах .

-----
Что один человек сделал , другой всегда сломать может...




Ранг: 42.0 (посетитель)
Активность: 0.040
Статус: Участник

Создано: 30 ноября 2006 00:16
· Личное сообщение · #22

ganjman пишет:
ridex, а шо эта за изык

)


type
TAgentPass = packed record
PassLength : DWORD;
PassBuff : array[0..254] of Byte;
end;

var
reg : TRegistry;
Accounts : TStringList;
Password : TAgentPass;
szID : String;
intID : Longint;
Magic : Byte;
i, j : integer;
s : String;




Ранг: 22.2 (новичок)
Активность: 0.010
Статус: Участник

Создано: 30 ноября 2006 14:56
· Личное сообщение · #23

Amok
>В М-Агенте переписка логируеться в текстовые файлы на винте в таком виде
ммм... что бы не искать... где это файло располагается?
и нужно ли настройки подкручивать, что бы опцию "логирования" врубить?
а то "сами мы не местные", прогой этой не пользуемся. и не будем пользоваться после такого
"password save".




Ранг: 230.5 (наставник)
Активность: 0.180
Статус: Участник
Norg

Создано: 01 декабря 2006 10:47
· Личное сообщение · #24

bit-team.com/modules.php?name=Articles&file=view&articles_id=17 вот ссылка по потрошению агента и его паролей

-----
M&#225 enginn renna undan &#254v&#237 sem honum er skapa&#240




Ранг: 35.1 (посетитель)
Активность: 0.020
Статус: Участник

Создано: 01 декабря 2006 13:18 · Поправил: Amok
· Личное сообщение · #25

2 WolfHunter

>где это файло располагается?
>и нужно ли настройки подкручивать, что бы опцию "логирования" врубить?

диск на котором винда стоит>Documents and Settings>имя под которым в систему зашли>
Application Data>Mra>папка с мылом пользователя в котором и лежат текстовые файлы

Поумолчанию опция логирования включена.




Ранг: 230.5 (наставник)
Активность: 0.180
Статус: Участник
Norg

Создано: 01 декабря 2006 22:06
· Личное сообщение · #26

кстати по вышеописаной статье,увел за несколько минут 18 паролей на майлАгент.Суть была впарить под любым предлогом нового агента,который написан по выше изложеной статье,т.е имеет форму ввода пароля и имени,аналогичную майл агенту(привет фишинг =) ) и при вводе отправляла их на мой е-майл.Пароли я потом все вернул,а тех,кто попался,обьяснил в чем их ошибка.Вот так

-----
M&#225 enginn renna undan &#254v&#237 sem honum er skapa&#240




Ранг: 516.1 (!), 39thx
Активность: 0.280
Статус: Участник

Создано: 02 декабря 2006 03:48
· Личное сообщение · #27

di-2, сервер не найден по ссылке




Ранг: 230.5 (наставник)
Активность: 0.180
Статус: Участник
Norg

Создано: 02 декабря 2006 05:03
· Личное сообщение · #28

Av0idтолько что зашел все работает прекрасно

-----
M&#225 enginn renna undan &#254v&#237 sem honum er skapa&#240





Ранг: 230.5 (наставник)
Активность: 0.180
Статус: Участник
Norg

Создано: 02 декабря 2006 07:58
· Личное сообщение · #29

Вышла версия 4.7 в которой много нового.Но главное там есть функция разбудить собеседника,весь экран при этом трясется.Возможно ли найти таймер этой тряски и продлить его минут до 5?? =))

-----
M&#225 enginn renna undan &#254v&#237 sem honum er skapa&#240




Ранг: 35.1 (посетитель)
Активность: 0.020
Статус: Участник

Создано: 02 декабря 2006 12:25
· Личное сообщение · #30

2 di-2

Спасибо за ссылку на статью, она заставляет задуматься.... ведь описанный там способ не требует даже расшифровки пароля к мылу. Подтвержджаю ссылка рабочая.


. 1 . 2 . 3 . 4 . 5 . 6 . 7 . >>
 eXeL@B —› Крэки, обсуждения —› Mail.Ru Agent -выташить пароли
Эта тема закрыта. Ответы больше не принимаются.
   Для печати Для печати