Под твоими Ddos атакими падали многие сервера.У тебя сотни шестизнаков.Ты не раз заливал шелл на майкрософт.Ты не раз модифицировал пинча.Вах,вах,вах.
У тебя есть тот минимум знаний который нужен начинающему хакеру!
В колонках играет - всякий metall core Настроение сейчас - сыто-поддатое
Второй день я покупаю в маке 2 гама или чиза и колу, а ухожу с 2мя пакетами жратвы, спасибо Юльке она не даст умереть мне голодным, но если я так буду жрать всегда то скоро из 83х кг вырасту в 100+ чего бы мне не хотелось,съесть мы все не смогли, и проводив Ольгу домой, я двинул к Лехе, которому отдельное спасибо, за то что он помог мне все доесть, а то бы весь товар пропал, остался один тейсти по дороге мы встретили еще троих наших кентов, и они его умяли под пиво, завтра утром экзамен, единственая вешь которая меня огорчает, и еще обидно что Серёга не пошел пить с нами пиво, котрое опять же ставила Юля,в следующий раз надо бы собрать тусовку побольше ))
p.s. Ваня обещал Юле кое что смешное если она и его покормит ))
Сама ловкость вселилась в тебя, твои враги даже не услышат шагов своей смерти. Вы - служитель ночи, в ней вам нет равных. Однако не суйтесь в обычную битву, рискуете стать жертвой дня.
Твоя жизнь складывается по принципу «маятника» - из крайности в крайность, иногда не успеваешь вовремя остановиться. Ты эмоционален, талантлив, влюбчив, склонен к излишествам. Не можешь долго хранить верность одному партнеру. «Раздолбайство» в тебе сочетается с высоким интеллектом. Любишь испытывать людей на прочность. Ты интересуешься всем новым и неизведанным, непостоянен, быстро охладеваешь к делу, как только оно перестает быть новым для тебя. Стремишься к общению, но друзей практически не имеешь, скорее, это люди, с кем можно приятно провести время. Ты горд и несколько тщеславен. Иногда бываешь довольно агрессивен, но быстро успокаиваешься.
IM-клиенты по-прежнему играют большую роль в общении по интернету. В России это ICQ на западе – AIM, Yahoo и MSN. В связи с такой популярностью расплодилось много форумов данной тематики с разнообразными мануалами по угону красивых скриннеймов и icq номеров. Данная статья наоборот поможет вам не стать жертвой этого асечного произвола ). Два самых популярных метода – подбор паролей и всевозможые троянские программы.Нас больше интересует второй метод так как он требует большего участия со стороны пользователя.Даже самый малофункциональный троян включает в себя возможность кражи паролей от мессенджеров.Возьмем для примера Pinch.Он ворует пароли из таких клиентов как Trillian, &RQ, Miranda и из всех оффициальных вплоть до ICQ lite 4. Остановимся на каждом поподробнее.
0x00.Miranda
Самый продвинутый и функциональный клиент на момент написания статьи.Дает много возможностей для защиты. Во-первых,это клиент с открытыми исходными кодами и исправить их для грамотного человека не составит труда.Если же у вас плохо с этим,можно пойти по другому пути – спрятать миранду от троянов.Для этого достаточно просто рассмотреть как они действуют.Открываем пинчевый модуль miranda.asm и сразу же в глаза бросается вот эта запись
Значит он считывает путь к миранде из реестра.Можно просто удалить этот ключ,но мы сделаем иначе – откроем миранду HEX – редакторо и изменим строку Install_Dir на Path,после изменяем имя строкового параметра в реестре на Path.
Стоит заметить что все пароли хранятся в dat файлах и в сети полно мануалов по расшифровке алгоритма криптования пароля в этом клиенте.Проделываем туже операцию что и с Install_Dir только меняем строку .dat на чтото свое,допустим .icq Существует также плагины для обеспечения безопасности миранды.Например SecureIm позволяет обмениваться зашифрованными сообщениями.Минусы данного способа – у сосебедника должен стоять такой же клиент с таким же плагинов.Или же mSecure который ограничивает загрузку профиля по паролю.
0x01.Andrq
Как и миранда является клиентом с открытыми исходными текстами.Пароль хранится в файле andrq.ini в папке с профилем.Алгоритм шифрования давно известен и является довольно легким.Смотрим файл &RQ.asm
Этот путь нужен только uninstaller`у и делает Крысу очень уязвимым клиентом. Достаточно просто удалить этот путь,не думая о том что возникнут конфликтные ситуации. Имея малейшие знания Delphi можно перестроить файл andrq.ini.Совсем не обязательно менять алгоритм шифрования пароля.Трояны находят зашифрованный пасс по строке crypted-password те достаточно поменять очередь этой строки в ini файле и ее название.
0x02.ICQ 4/5
С оффициальным клиентом ситуация посложнее.В реестре хранится информация о путях к смайлам,скину и самому клиенту.Удаление ключа повлечет за собой крах клиента.Можно также подредактировать файл HEX – редактором , но это требует немалых усилий так как помимо самого exe придется редактировть и dll файлы.Краже паролей подвержены только клиенты до icq lite 4 значит icq 5 уязвимым не является.Это является лучшим способом защититься.
0x03.QIP
Появился сравнительно недавно и успел завоевать популярность не только в России.Путь к клиенту можно найти в ветку Uninstal/Qip.После удаления ключа QIP прекрасно работал. Одним из плюсов является тот факт что функцию расшифровки зашифрованного пароля найти нетак легко и только последние версии Пинча могут это делать.
0x04.Fake Plugins
Такие клиенты как AndRQ и Miranda поддерживают плагины и исходники комплектуются PDK ( Plugin Dev Kit ) и примерами.Плагины для крысы еще не так развиты хотя существуют фейки.В противоположность крысе миранда без них не может существовать так как каждый протокол реализован в виде dll файла ( icq.dll / aim.dll … ).Существуют различные сборки и альтернативные icq библиотеки.Нелишним будет упомянуть что сборками можно пользоваться только проверенными,а библиотеки качать только с офф сайта или же isee от Bio (http://www.etplanet.com/bio/miranda/ )
Отечественная разработка virii кодера. Кому как не им знать все аспекты кражи паролей : ) На момент написания статьи программа защищала Миранду,Крысу и QIP.Тамже можно сделать тест на уязвимость клиентов.