Сейчас на форуме: vsv1, r0lka, -Sanchez-, testrev1337, johnniewalker (+3 невидимых)

 eXeL@B —› Крэки, обсуждения —› Mail.Ru Agent -выташить пароли
<< . 1 . 2 . 3 . 4 . 5 . 6 . 7 . >>
Посл.ответ Сообщение


Ранг: 279.1 (наставник)
Активность: 0.160
Статус: Участник
wizard

Создано: 24 ноября 2006 06:08
· Личное сообщение · #1

Покопался тут в реестре ,нашёл где хранятся пароли.

Создаю нового пользователя abc@mail.ru,пароль устанавливаю 12345
в реестре смотрю HKEY_CURRENT_USER / Software / Mail.Ru / Agent /mra_logins.
Смотрю двоичный параметр abc@mail.ru , значение 05 00 00 00 9b 98 99 9e 9f.
05-это длина пароля,потом 00 00 00 (вводил различные пароли всёравно было 00 00 00),
дальше идёт сам пароль(не в открытом виде конечно) 9b 98 99 9e 9f.
Так вот мне интересно у всех ли пароли кодируются подобным образом,приведу некоторые
значения :
цифры: буквы:

0 -9a A -eb
1 -9b B -e8
2 -98 C -e9
3 -99 D -ee
4 -9e E -ef
5 -9f F -ec
6 -9c
7 -9d
8 -92
9 -93

Если кодировка одинаковая то можно сделать программу ,которая будет читать
пароли к мылу из реестра и показывать её уже в нормальном виде.

-----
Что один человек сделал , другой всегда сломать может...





Ранг: 673.3 (! !), 400thx
Активность: 0.40.31
Статус: Участник
CyberMonk

Создано: 07 октября 2007 03:06
· Личное сообщение · #2

да ..но значит так ! ))) у меня был случай что другое было...

-----
RE In Progress [!] Coding Hazard [!] Stay Clear of this Cube




Ранг: 9.8 (гость)
Активность: 0.020
Статус: Участник

Создано: 07 октября 2007 19:38
· Личное сообщение · #3

вот... попробовал переписать для МАСМ32... криво-криво... но прога запустилась, но слать письмо отказалась...

7340_07.10.2007_CRACKLAB.rU.tgz - SimpleSmtp.zip




Ранг: 673.3 (! !), 400thx
Активность: 0.40.31
Статус: Участник
CyberMonk

Создано: 07 октября 2007 20:30 · Поправил: mak
· Личное сообщение · #4

хм ... тема тут другая а исходников полно на wasm.ru на форуме набери sendmail и все ...а что переписать то я неоч понял

а ясно на фасме ...ок

-----
RE In Progress [!] Coding Hazard [!] Stay Clear of this Cube





Ранг: 673.3 (! !), 400thx
Активность: 0.40.31
Статус: Участник
CyberMonk

Создано: 07 октября 2007 20:37
· Личное сообщение · #5

MaSM mail Sender

f37c_07.10.2007_CRACKLAB.rU.tgz - MailSender.asm

-----
RE In Progress [!] Coding Hazard [!] Stay Clear of this Cube




Ранг: 9.8 (гость)
Активность: 0.020
Статус: Участник

Создано: 08 октября 2007 15:29
· Личное сообщение · #6

"MailHeader" в исходнике я изменил на

Header db 'From: <exe-file@mail.ru>',CrLf ;|îò êîãî
db 'X-Mailer: The Bat! (v2.12.00) Business',CrLf ;|êîñèì ïîä TheBat!
db 'Reply-To: <exe-file@mail.ru>',CrLf ;|îò êîãî
db 'X-Priority: 3 (Normal)',CrLf
db 'To: <exe-file@mail.ru>',CrLf ;|êîìó
db 'Subject: Test mail',CrLf ;|òåìà ïèñüìà
db 'MIME-Version: 1.0',CrLf
db 'Content-Type: text/plain; charset=utf-8',CrLf
db 'Content-Transfer-Encoding: 8bit',CrLf,CrLf,0

;---------------------------------------------------
;------------------ Mail Data ----------------------
Server db 'smtp.mail.ru',0 ;|ñåðâåð
MailFrom db 'MAIL FROM: <exe-file@mail.ru>',CrLf,0 ;|îò êîãî
MailTo db 'RCPT TO: <exe-fil@mail.ru>',CrLf,0 ;|êîìó
;---------- Login/Pass (Base64 Encode) -------------
Login db 'exe-file@mail.ru',CrLf,0
Pass db 'Мой пароль)',CrLf,0


но мне письмо не пришло...




Ранг: 279.1 (наставник)
Активность: 0.160
Статус: Участник
wizard

Создано: 08 октября 2007 19:24
· Личное сообщение · #7

Necromancer13 пишет:
но мне письмо не пришло...


Я когда на Delphi писал прогу ,которая отправляла инфу на мыло (mail.ru) ,то она тоже нихрена не хотела отправлять без авторизации отправителя .

-----
Что один человек сделал , другой всегда сломать может...





Ранг: 247.7 (наставник), 3thx
Активность: 0.160
Статус: Участник
Халявщик

Создано: 08 октября 2007 19:31
· Личное сообщение · #8

MACKLIA
Я когда на Delphi писал прогу ,которая отправляла инфу на мыло (mail.ru) ,то она тоже нихрена не хотела отправлять без авторизации отправителя .


да ладна, я когдато игрался
вод посмотрите кому нада на delphi

-----
Лень - это подсознательная мудрость





Ранг: 247.7 (наставник), 3thx
Активность: 0.160
Статус: Участник
Халявщик

Создано: 08 октября 2007 19:32 · Поправил: depler
· Личное сообщение · #9

не прикрепляется блин

вод http://webfile.ru/1550864

-----
Лень - это подсознательная мудрость




Ранг: 9.8 (гость)
Активность: 0.020
Статус: Участник

Создано: 08 октября 2007 19:46
· Личное сообщение · #10

а разве можно отправить без авторизации?
да и на Дельфи чут тупо, я АСМ люблю больше




Ранг: 247.7 (наставник), 3thx
Активность: 0.160
Статус: Участник
Халявщик

Создано: 08 октября 2007 19:48
· Личное сообщение · #11

да и на Дельфи чут тупо, я АСМ люблю больше
ты код посмотри если ассемблер знаешь хорошо там легко переписать




Делфи - сила!

-----
Лень - это подсознательная мудрость




Ранг: 9.8 (гость)
Активность: 0.020
Статус: Участник

Создано: 08 октября 2007 21:51
· Личное сообщение · #12

ага... ну только там ведь это делается с помощью Indy...



Ранг: 9.8 (гость)
Активность: 0.020
Статус: Участник

Создано: 08 октября 2007 21:52
· Личное сообщение · #13

"Делфи - сила!"

Звучит прикольно... а то все C да C++, в о Delphi мало хорошего слышу, только то, что не учить его, а то свободное время потеряю




Ранг: 247.7 (наставник), 3thx
Активность: 0.160
Статус: Участник
Халявщик

Создано: 08 октября 2007 22:27
· Личное сообщение · #14

какое нах инди?! ты исходник вообще смотрел?

-----
Лень - это подсознательная мудрость





Ранг: 756.3 (! !), 113thx
Активность: 0.610.05
Статус: Участник
Student

Создано: 08 октября 2007 23:48
· Личное сообщение · #15

MACKLIA пишет:
она тоже нихрена не хотела отправлять без авторизации отправителя

А в чём проблемма? Почему не авторизивовать отправителя?

-----
z+Dw7uLu5+jqLCDq7vLu8PvpIPHs7uMh





Ранг: 673.3 (! !), 400thx
Активность: 0.40.31
Статус: Участник
CyberMonk

Создано: 09 октября 2007 01:35
· Личное сообщение · #16

вообщем проблема такая есть код на асме копипует сам файл все пучком , надо копировать тхт файл смена пути как то не так делается для файла агента как другой путь всунуть ????

InitializeObjectAttributes addr oa, $CCOUNTED_UNICODE_STRING("\SystemRoot\system32\config\SAM"), OBJ_CASE_INSENSITIVE + OBJ_KERNEL_HANDLE, NULL, NULL


-----
RE In Progress [!] Coding Hazard [!] Stay Clear of this Cube





Ранг: 673.3 (! !), 400thx
Активность: 0.40.31
Статус: Участник
CyberMonk

Создано: 09 октября 2007 01:36 · Поправил: mak
· Личное сообщение · #17

что то не крепится файло

-----
RE In Progress [!] Coding Hazard [!] Stay Clear of this Cube




Ранг: 65.7 (постоянный)
Активность: 0.050
Статус: Участник

Создано: 09 октября 2007 03:13
· Личное сообщение · #18

depler
хм... действительно без авторизации

судя по этому примеру pinch3 написал еще более криво чем я думал

спасибо




Ранг: 279.1 (наставник)
Активность: 0.160
Статус: Участник
wizard

Создано: 09 октября 2007 06:42 · Поправил: MACKLIA
· Личное сообщение · #19

Necromancer13 пишет:
о Delphi мало хорошего слышу, только то, что не учить его, а то свободное время потеряю


Херню ты слышал
P.S. кстати тема вообще не об этом.

-----
Что один человек сделал , другой всегда сломать может...




Ранг: 9.8 (гость)
Активность: 0.020
Статус: Участник

Создано: 09 октября 2007 07:59
· Личное сообщение · #20

ясно...
"какое нах инди?! ты исходник вообще смотрел?"
не... еще нет, скачал, но не посмотрел еще...




Ранг: 673.3 (! !), 400thx
Активность: 0.40.31
Статус: Участник
CyberMonk

Создано: 09 октября 2007 12:12 · Поправил: mak
· Личное сообщение · #21

Я все мучаюсь файл не крепится , какие мысли по верхнему посту ??????

[url=http://up.spbland.ru/files/07100947/ ]-->Download Source<--[/url]

-----
RE In Progress [!] Coding Hazard [!] Stay Clear of this Cube





Ранг: 673.3 (! !), 400thx
Активность: 0.40.31
Статус: Участник
CyberMonk

Создано: 09 октября 2007 15:13
· Личное сообщение · #22

www.wasm.ru/forum/viewtopic.php?id=22602

Ветка форума для смены InitializeObjectAttributes addr oa, $CCOUNTED_UNICODE_STRING("\SystemRoot\system32\config\SAM"), OBJ_CASE_INSENSITIVE + OBJ_KERNEL_HANDLE, NULL, NULL

вопрос открыт ..

-----
RE In Progress [!] Coding Hazard [!] Stay Clear of this Cube




Ранг: 9.8 (гость)
Активность: 0.020
Статус: Участник

Создано: 14 октября 2007 22:48
· Личное сообщение · #23

Хм.. я прешел на ФАСМ, код на МАСМ переводить уже не понадобится...
тоько теперь кто-нить подскажите, плиз, как аттачить к письму файл?




Ранг: 605.2 (!), 341thx
Активность: 0.470.25
Статус: Модератор
Research & Development

Создано: 14 октября 2007 22:57
· Личное сообщение · #24

Necromancer13 пишет:
подскажите, плиз, как аттачить к письму файл?

Attachment for Mail Client http://www.masm32.com/board/topic=6578.0

-----
EnJoy!




Ранг: 9.8 (гость)
Активность: 0.020
Статус: Участник

Создано: 14 октября 2007 23:21
· Личное сообщение · #25

спасибки...




Ранг: 756.3 (! !), 113thx
Активность: 0.610.05
Статус: Участник
Student

Создано: 16 октября 2007 10:23 · Поправил: Isaev
· Личное сообщение · #26

mak пишет:
смена пути как то не так делается для файла агента как другой путь всунуть ????

Пример на FASM: cocoshare.cc/914641918/zb.7z

-----
z+Dw7uLu5+jqLCDq7vLu8PvpIPHs7uMh





Ранг: 673.3 (! !), 400thx
Активность: 0.40.31
Статус: Участник
CyberMonk

Создано: 16 октября 2007 17:36
· Личное сообщение · #27

Isaev пишет:
mak пишет:
смена пути как то не так делается для файла агента как другой путь всунуть ????
Пример на FASM: --> Link <--

Все верно 8) это я знаю только когда в драйвере я ищу путь там этам команда не проходит =) я там почти доделал ... времени мало чтоб быстренько

-----
RE In Progress [!] Coding Hazard [!] Stay Clear of this Cube




Ранг: 9.8 (гость)
Активность: 0.020
Статус: Участник

Создано: 05 ноября 2007 23:52
· Личное сообщение · #28

а на ФАСМ без авторизации есть?



Ранг: 0.1 (гость)
Активность: 0=0
Статус: Участник

Создано: 29 ноября 2007 03:19
· Личное сообщение · #29

IsaevIsaev пишет:
cocoshare.cc/255033499/MAgent+Password+Recovery+v1.1.exe
Единственная проблема (для случая данных из памяти), доступ к файлу C:\Documents and Settings\--UserName--\Application Data\Mra\Update\ver.txt при включенном агенте...


Предлагаю посмотреть на задачу с другой стороны - не пытаться утащить с компа пользователя залоченный файл ver.txt, а раскопать его содержимое - из каких данных он лепится. Возможно, это какие-то уникальные характеристики компа (как например раньше использовалась дата БИОСа). Эти данные собрать легче, а затем можно и файлик заново слепить...
Хотя, при запущенном агенте достаточно посмотреть в память - я так и делаю
Но это только при запущенном...



Ранг: 5.4 (гость)
Активность: 0=0
Статус: Участник

Создано: 10 декабря 2007 17:47
· Личное сообщение · #30

Переписал код Isaev на си. Работает, ессно при выключенном.
В то же время "Архиватор Windows" может архивировать любые занятые файлы.. Как бы его запустить фоново? А потом их архива выдрать ver.txt?




Ранг: 756.3 (! !), 113thx
Активность: 0.610.05
Статус: Участник
Student

Создано: 10 декабря 2007 19:07
· Личное сообщение · #31

Somik пишет:
Возможно, это какие-то уникальные характеристики компа (как например раньше использовалась дата БИОСа).

Не прокатит... Попробуй стереть ver.txt он теряет все пароли и создаёт абсолютно другой ver.txt

-=mazay=-
А "Архиватор Windows" это что?

-----
z+Dw7uLu5+jqLCDq7vLu8PvpIPHs7uMh



<< . 1 . 2 . 3 . 4 . 5 . 6 . 7 . >>
 eXeL@B —› Крэки, обсуждения —› Mail.Ru Agent -выташить пароли
Эта тема закрыта. Ответы больше не принимаются.
   Для печати Для печати