Сейчас на форуме: bartolomeo (+5 невидимых)

 eXeL@B —› Софт, инструменты —› Вы все еще храните пароли? Тогда мы идем к вам!
. 1 . 2 . >>
Посл.ответ Сообщение


Ранг: 247.7 (наставник), 3thx
Активность: 0.160
Статус: Участник
Халявщик

Создано: 28 сентября 2007 14:26
· Личное сообщение · #1

Идея этой проги появилась, когда у мня уперли аську(я ее правда воостановил потом).
Не знаю как для вас, а мня пароль задолбало каждый день вводить в QIP и MailAgent, а ставить простой пароль или сохранять тоже не вариант - уведут.

Дык вод ета прога шифрует пароль AES 128bit с привязкой к железу и ОСи, так что пусть пиздят -наздоровье.

Может и есть аналоги проги, но я что то не видал подобных(расскажите если знаете).
Вод выкладываю сей презренный продукт: opensource, delphi 6 и выше.

НЕ мои компоненты:
AESLib
minireg
md5
AMenu

Пароли вставляет напрямую в окно программы, очищает за собой edit. С интерфейсом разберетесь, все трояны идут лесом.

качнем-с http://dump.ru/files/m/m2065715319/

-----
Лень - это подсознательная мудрость





Ранг: 247.7 (наставник), 3thx
Активность: 0.160
Статус: Участник
Халявщик

Создано: 28 сентября 2007 14:27
· Личное сообщение · #2

Кстати вы пароли храните или вводите каждый раз? или может че новое придумали?

-----
Лень - это подсознательная мудрость




Ранг: 161.0 (ветеран)
Активность: 0.120
Статус: Участник

Создано: 28 сентября 2007 14:43
· Личное сообщение · #3

Дык берешь ревесер тул, выбираешь тип хэша и шифруешь то, что тебе надо..
Квип вообще-то только после установки требует ввесит номер акка и пасс, а так он сам быстренько заходит и ничего не требует. =)



Ранг: 369.8 (мудрец), 400thx
Активность: 0.390
Статус: Участник

Создано: 28 сентября 2007 14:52
· Личное сообщение · #4

depler пишет:
Кстати вы пароли храните или вводите каждый раз? или может че новое придумали?

Мы не держим у себя на компе троянов, так что изобретать велосипед не нужно

-----
PGP key <0x1B6A24550F33E44A>





Ранг: 279.1 (наставник)
Активность: 0.160
Статус: Участник
wizard

Создано: 28 сентября 2007 15:48
· Личное сообщение · #5

ntldr пишет:
Мы не держим у себя на компе троянов


Кто знает ,что у него на компе живёт , или ты настолько уверен в своём антивируснике - тогда ты оптимист

-----
Что один человек сделал , другой всегда сломать может...





Ранг: 1288.1 (!!!!), 273thx
Активность: 1.290
Статус: Участник

Создано: 28 сентября 2007 15:54
· Личное сообщение · #6

у мну тож нету троянов да и антивируса нету




Ранг: 282.8 (наставник), 24thx
Активность: 0.260
Статус: Участник
win32.org.ru

Создано: 28 сентября 2007 16:00
· Личное сообщение · #7

depler, видел что там в списке аськи какието есть, пароли прилагаются?
по теме - вообще бесполезная вещь, мб потому что не привык.

-----
may all your PUSHes be POPed!




Ранг: 37.8 (посетитель)
Активность: 0.020
Статус: Участник

Создано: 28 сентября 2007 16:10
· Личное сообщение · #8

depler пишет:
Не знаю как для вас, а мня пароль задолбало каждый день вводить в QIP и MailAgent


Не знаю как Вы , а я юзаю Ghost ( и пароли не храню, и открываю двойным кликом мыши)



Ранг: 214.1 (наставник)
Активность: 0.130
Статус: Участник

Создано: 28 сентября 2007 17:08
· Личное сообщение · #9

depler как вариант: возьми кип, пропатч и будет тебе счастье. если будут тырить то вместе с кипом



Ранг: 214.1 (наставник)
Активность: 0.130
Статус: Участник

Создано: 28 сентября 2007 17:11
· Личное сообщение · #10

depler пишет: Дык вод ета прога шифрует пароль AES 128bit с привязкой к железу и ОСи
я пасс к своей асе не знаю. выходит что если комп сгорит, то усе.. (месяц назад был случай - уцелела тока видюха, оперативка и один из двух хардов. даже мышь с клавой пробило. вот такой сдвиг фаз в сети)



Ранг: 117.1 (ветеран)
Активность: 0.050
Статус: Участник

Создано: 28 сентября 2007 17:49
· Личное сообщение · #11

ntldr
+1

MACKLIA

жжошь. Ты что не знаешь, что у тебя на компе сидит?

-----
Security through obscurity is just an illusion





Ранг: 247.7 (наставник), 3thx
Активность: 0.160
Статус: Участник
Халявщик

Создано: 28 сентября 2007 18:16
· Личное сообщение · #12

kaiZer
Квип вообще-то только после установки требует ввесит номер акка и пасс, а так он сам быстренько заходит и ничего не требует. =)

Вот именно что он пароль сохраняет в таком случае так что любой пинч >2.58 свиснет

ntldr
Мы не держим у себя на компе троянов, так что изобретать велосипед не нужно

я тоже так думал до поры до времени

Guru_eXe
depler, видел что там в списке аськи какието есть, пароли прилагаются?
по теме - вообще бесполезная вещь, мб потому что не привык.

привыкаешь быстро, когда одник кликом в аську заходишь
пароли кстати настоящие - расшифровывай гыгы

-----
Лень - это подсознательная мудрость





Ранг: 247.7 (наставник), 3thx
Активность: 0.160
Статус: Участник
Халявщик

Создано: 28 сентября 2007 18:20
· Личное сообщение · #13

addy
Не знаю как Вы , а я юзаю Ghost ( и пароли не храню, и открываю двойным кликом мыши)

Поподробнее смогешь?

gegter
depler как вариант: возьми кип, пропатч и будет тебе счастье. если будут тырить то вместе с кипом

я пасс к своей асе не знаю. выходит что если комп сгорит, то усе.. (месяц назад был случай - уцелела тока видюха, оперативка и один из двух хардов. даже мышь с клавой пробило. вот такой сдвиг фаз в сети)
Пусть тырят - царство им небесное, даже если они мой винт стырят
По поводу того что сгорело: сделай бэкап нав флешке и все проблемы

-----
Лень - это подсознательная мудрость





Ранг: 247.7 (наставник), 3thx
Активность: 0.160
Статус: Участник
Халявщик

Создано: 28 сентября 2007 18:21
· Личное сообщение · #14

ntldr
Мы не держим у себя на компе троянов, так что изобретать велосипед не нужно


так хранишь или вводишь?

-----
Лень - это подсознательная мудрость





Ранг: 282.8 (наставник), 24thx
Активность: 0.260
Статус: Участник
win32.org.ru

Создано: 28 сентября 2007 18:32
· Личное сообщение · #15

мне не нужно к чемуто привыкать, у меня и так все отлично работает и пасс в асю вводил только однажды. К томуже лучше запомнить, так хоть память развиваешь.

-----
may all your PUSHes be POPed!





Ранг: 109.2 (ветеран)
Активность: 0.090
Статус: Участник
Cardinal

Создано: 28 сентября 2007 18:41
· Личное сообщение · #16

норкоманы.
depler пишет:
С интерфейсом разберетесь, все трояны идут лесом.

перейдешь кому-нить серьезному дорогу, то для твоего софта напишут персональный код, который если не спиздит, то похерит всю твою защиту. Так что хочешь или нет, вводить пароли прийдется, а раз ты вводишь - то дальше дело техники.

-----
– Почему ты работаешь по ночам ? – Так удобнее... В одну смену с чертями...





Ранг: 247.7 (наставник), 3thx
Активность: 0.160
Статус: Участник
Халявщик

Создано: 28 сентября 2007 18:51
· Личное сообщение · #17

tnt17
это естессно, для любого софта можно ломалку сделать, но вот что-то RAR архив еще никто не ломанул

-----
Лень - это подсознательная мудрость





Ранг: 109.2 (ветеран)
Активность: 0.090
Статус: Участник
Cardinal

Создано: 28 сентября 2007 18:58 · Поправил: tnt17
· Личное сообщение · #18

depler
Причем тут Rar? Если у тебя на компе трой который имеет функционал кейлогера и возможность удаленного управления твоим компом, то какой нахуй rar? поймал пароль и все, отправил на серак в логе.
А против твоей защиты - контроль загруженных модулей, и в случае чего -просто херить эти модули в памяти. Тебе в этом случае полюбому прийдется отключить свою защиту и выполнить все действия в ручную, в таком случае все идет по накатанной дорожке.
Да и снифер еще никто не отменял.Очень много софта передает пароли в незашифрованном виде. Просто думайте системно, не только как защитить передачу какой-то инфы на каком-то этапе авторизации, а и о полном контроле всех этапов.

-----
– Почему ты работаешь по ночам ? – Так удобнее... В одну смену с чертями...




Ранг: 309.8 (мудрец), 21thx
Активность: 0.170
Статус: Участник

Создано: 28 сентября 2007 19:05
· Личное сообщение · #19

+1

> я тоже так думал до поры до времени
вы тру хэкк)))

-----
Shalom ebanats!




Ранг: 38.6 (посетитель)
Активность: 0.020
Статус: Участник

Создано: 28 сентября 2007 19:05
· Личное сообщение · #20

depler пишет:
но вот что-то RAR архив еще никто не ломанул

Такая фраза у тебя появилась лишь потому, что
depler пишет:
НЕ мои компоненты:
AESLib

;)




Ранг: 247.7 (наставник), 3thx
Активность: 0.160
Статус: Участник
Халявщик

Создано: 28 сентября 2007 19:07
· Личное сообщение · #21

Если у тебя на компе трой который имеет функционал кейлогера и возможность удаленного управления твоим компом, то какой нахуй rar?
По твоему какой дурак его не заметит?

А против твоей защиты - контроль загруженных модулей, и в случае чего -просто херить эти модули в памяти
все проще там через message все посылается, никаких модулей.

Нет если юзер ламер полный то +1 конешно

-----
Лень - это подсознательная мудрость





Ранг: 247.7 (наставник), 3thx
Активность: 0.160
Статус: Участник
Халявщик

Создано: 28 сентября 2007 19:09
· Личное сообщение · #22

bad_boy
Такая фраза у тебя появилась лишь потому, что
depler пишет:
НЕ мои компоненты:
AESLib


пральна!

SLV
вы тру хэкк)))

Все такими были

-----
Лень - это подсознательная мудрость





Ранг: 109.2 (ветеран)
Активность: 0.090
Статус: Участник
Cardinal

Создано: 28 сентября 2007 19:14
· Личное сообщение · #23

depler пишет:
По твоему какой дурак его не заметит?

да? неужели? )
depler пишет:
Нет если юзер ламер полный то +1 конешно

бред, если попался то попался и от квалификации это не зависит.

-----
– Почему ты работаешь по ночам ? – Так удобнее... В одну смену с чертями...





Ранг: 104.9 (ветеран), 46thx
Активность: 0.040.02
Статус: Участник

Создано: 28 сентября 2007 19:40
· Личное сообщение · #24

у меня миранда, total commander и TheBat пропатчены, чтобы пути в реестре и имена всяких файлов с аккаунтами были другие. в итоге все трояны, которые ищут местоположение программ по реестру или по имени файла идут также лесом.




Ранг: 247.7 (наставник), 3thx
Активность: 0.160
Статус: Участник
Халявщик

Создано: 28 сентября 2007 19:45
· Личное сообщение · #25

у меня миранда, total commander и TheBat пропатчены, чтобы пути в реестре и имена всяких файлов с аккаунтами были другие. в итоге все трояны, которые ищут местоположение программ по реестру или по имени файла идут также лесом.

я тоже так сначала делал, но решил посерьезней защиту забацать, а вообще мысля правильная

-----
Лень - это подсознательная мудрость




Ранг: 20.9 (новичок)
Активность: 0.010
Статус: Участник

Создано: 28 сентября 2007 19:47
· Личное сообщение · #26

depler пишет:
но вот что-то RAR архив еще никто не ломанул

Рар архив шифруется. так что ломалку х сделаешь
Только брутить.




Ранг: 247.7 (наставник), 3thx
Активность: 0.160
Статус: Участник
Халявщик

Создано: 28 сентября 2007 19:49
· Личное сообщение · #27

Amachbek

Не может такого быть, врешь ты все!

-----
Лень - это подсознательная мудрость




Ранг: 38.6 (посетитель)
Активность: 0.020
Статус: Участник

Создано: 28 сентября 2007 20:13 · Поправил: bad_boy
· Личное сообщение · #28

depler пишет:
Не может такого быть, врешь ты все!

))



Ранг: 8.7 (гость)
Активность: 0=0
Статус: Участник

Создано: 28 сентября 2007 22:13
· Личное сообщение · #29

Всё делается намного проще. К папкам программ с паролями (и к веткам в реестре) запрещается доступ из всех процессов кроме программы что находится в этой папке.




Ранг: 109.2 (ветеран)
Активность: 0.090
Статус: Участник
Cardinal

Создано: 28 сентября 2007 22:27
· Личное сообщение · #30

P0150N
Угу, проинжектили в прогу шеллкод, который например ищет сигнатуру, и по ней включает алго сбора пароля и все. Конечно для основной массы хватает стандартных наборов, но если Вас будут бить точечно, то такая тема не пройдет. Вообще-то, для нормальной защиты от кражи личной информации, достаточно просто грамотно настроить систему, и поменьше юзать всякой проактивной гадости и кривых фаеров.

-----
– Почему ты работаешь по ночам ? – Так удобнее... В одну смену с чертями...



. 1 . 2 . >>
 eXeL@B —› Софт, инструменты —› Вы все еще храните пароли? Тогда мы идем к вам!
Эта тема закрыта. Ответы больше не принимаются.
   Для печати Для печати