PDA

Просмотр полной версии : бесконе4ный крит


dopel32
14.06.2007, 20:34
Вот собственна провел я тут кой-какие извращения над клиентом оффа из-под ВПЕ.....мб кому интересно станет.
Короче конечным путем моих изысканий стало только то, что
1)
можно покупать у энписей одни товары, а получать другие...НО ТОЛЬКО ТЕ, ЧТО ЕСТЬ У НПЦ В ПРОДАЖЕ И ДЕНЬГИ БЕРУЦО ЗА ТОТ ТОВАР,КОТОРЫЙ ОКАЖЕЦО В ИНВЕНТАРЕ!!!! => нах!
2)
Бесконечный крит...реньше я делал это только на пиратке,но благодаря некоторой модификации WPE(большое спасибо товарищу Ren'у) это ратает теперь и на аегисе.
Собственно мои действия:
1.Качаем WPE ALFA PRO http://slil.ru/24514000 ..можно попробывать юзать старую, но будет ои работать хз.
2.Распаковываем все, что в архиве в 1 папку
3.ПЕРЕД ТЕМ, КАК ЗАПУСКАТЬ ВПЕ,НЕОБХОДИМО ОСТАНОВИТЬ ВСЕ АНТИВИРУСЫ И ФАИРВОЛЫ для тех кто не знает длл'ка впе это троян, толко для вас неопасный.
4.Запускаем клиент(ragexe.exe)
5.В впе выбираем процес
6.Запускаем hidero.exe

4epT:
в этом файле сожержится trojan.PWS.LDPinch.1467 (http://www.viruslist.com/ru/viruslist.html?id=2808004)

7.заходим в ро...желательно чаром иметь лакового перса,чтоб не ждать критов по 2 часа =)
8.Начинаем запись пакетов в впе.
9.Ждем критов.(2 или больше)
10.остановка записи в впе.в полях 11-13 смотрим(юзаем поиск) одинаковые значения.
11.В редакторе пакетов впе вбиваем эти значания в соответствующие поля.
12.радуемся бесконецным критам.=)))
Лично у меня значения, которые нужно вбить в 11-13 поля были:
1E 08 05
Хз, может они одинаковые у всех

reas0n
14.06.2007, 20:54
ух ты надо попробовать X_x

aspid
15.06.2007, 11:28
Чот у меня не запускается hidero.exe, даже не распаковывается в папочку.

Threw
15.06.2007, 14:36
лично я чёто побаиваюсь!!!
проверьте ктонеть прогу и скажити плиз работает!!!

Pika4u
15.06.2007, 15:31
hidero.exe - троян.

4epT
15.06.2007, 15:44
dopel32, что скажешь на это:

trojan.PWS.LDPinch.1467 (http://www.viruslist.com/ru/viruslist.html?id=2808004)

Описание опубликовано 10 сен 2003
Поведение Trojan-PSW, кража паролей

Технические детали:
Семейство "троянских коней", ворующих пароли пользователя.

При запуске троянец прописывается в ключ автозапуска системного реестра:
HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre ntVersion\Run
putil = %windir%\%имя_файла%
Затем копирует себя в каталог Windows, запускается оттуда, а исходный файл удаляет.

"Троянец" собирает сведения о системе (версия ОС, конфигурация аппаратного обеспечения) и пароли для различных сервисов и прикладных программ, в том числе RAS, POP3, IMAP, ICQ, FTP и т.д.

Собранная информация кодируется с помощью MIME (Base64) и отправляется на электронный адрес злоумышленника через SMTP-сервер, IP-адрес которого записан в теле "троянца".

Gans
15.06.2007, 16:10
wpe - чертовски удобная для юных хацкеров вещь.
ведь все знают, что "там какой то троян, но это неправда".
в результате, туда можно засунуть что угодно - и люди поведуться.

4epT
15.06.2007, 16:50
Gans, автор троянчика туп, ибо запихнул его не в wpe, а в сомнительнй файл hidero.exe, хотяб придумал историю по лучше, чем "6.Запускаем hidero.exe"

Threw
15.06.2007, 18:29
чуствовал мой зад што чёто не ладно ,спасибо што проверили

ilya587
20.06.2007, 09:25
а криты то будут? =)

4epT
20.06.2007, 14:21
ilya587
Поведение Trojan-PSW, кража паролей
вот чё будет!

ilya587
20.06.2007, 17:10
а со своим впе?

Eternal
20.06.2007, 17:13
не а может кто выложить прогу чтоб 2окна пахало после патча на квест с травой на раггейме. срочно я хима неуспел докачать 3.5 джоба ост =))))=(

4epT
21.06.2007, 15:39
в принципе можно, но будет показываться только у тебя, толкового из это го всё равно не выйдет.

Eternal, а ты тему не попутал? о_О

Eternal
21.06.2007, 16:26
прост не где не чо нету решил и тут засветицо:)

4epT
21.06.2007, 17:38
Eternal, "не где не чо нету" ??
как понять? чё где нету?
как соотносятся понятия "бесконе4ный крит" и "прогу чтоб 2окна пахало"?