[How2] Keylogger auseinander nehmen + in Mail einloggen

09/06/2010 17:38 BoGaRaM#46
Quote:
Originally Posted by Lizzaran View Post
Weiß jetzt nicht ob das schon genannt wurde, aber finde NET.Reflector wesentlich besser als nen Hex-Editor für sowas :<
Glaub wurd auch nicht genannt :D
Aber, hatte hier schon öfters geschrieben, dass es wirklich
sehr viele Variante gibt^^
09/06/2010 17:43 aljosha123#47
Asso ok danke robbi xDDD ach ja da hatte ich noch so ein anderes wo der immer wenn ich
nach "@" gesucht habe so ein "db" in lila gefunden hat(war bei fast jeden der datein(habe 5)so) könnt ihr mir helfen ????
09/07/2010 01:26 Sedrika#48
Mit dem .NET Reflector kann man die daten genauso gut auslesen.
09/07/2010 05:59 Maunz#49
Bei den billigen Keyloggern braucht man weder Hexeditor noch nen Decompiler. In der Regel genügt da Notepad. Der sollte die Variablen von .Net-Crap mehr oder weniger in Plaintext mit dem Editor einsehbar machen. Die ganzen Scriptkiddys sind halt zu unfähig ihren Crap mit Themida oder so zu packen.
09/07/2010 06:43 toyzruz#50
Klappt maximal wenn es nicht gut gecryptet bzw. obfuscated ist. Sagen wir mal Ihr habt ein Keylogger der mit Dotnet Reactor oder Smartassembly 5 opfuscated ist, was macht Ihr dann? Genau in die Röhre schauen weil es dazu keine Publicunpacker gibt und Hex Editor bringt 0. Jedoch gibt es eine Methode um an Logindaten von jedem Keyloggern zu kommen, Stichwort "Cain&Abel", damit könnt Ihr simpel die Packete abfangen und Cain&Abel decryptet sie gleich und spuckt sie sofort leserlich aus, dazu muss aber einiges konfiguriert werden, wie das funktioniert solltet Ihr mal bei Google nachlesen.

Quote:
Originally Posted by BoGaRaM View Post
Eben ^^
Vielleicht hört die ganze Yanghack Schei*e mal auf, wenn 60% der Leute weiß,
wie sie die Daten raus bekommen^^
Wäre immerhin ein kleiner Fortschritt :D
Glaubst doch wohl selber nicht nur weil von 100% 2% So Stulle im Kopf ist und es nicht packt seine Keylogger anständig zu crypten und dann jemand mit einer Methode kommt die es schon ewig gibt, bestimmt länger als du lebst. ;O

Quote:
Originally Posted by Sedrika View Post
Mit dem .NET Reflector kann man die daten genauso gut auslesen.
Wenn du IL, ILASM Kenntnisse besitzt ja, wenn ein Noob kommt und eine ungeschütze VB.Net App dort reinschiebt kommt er trotzdem nicht weiter wenn er kein Plan hat was er damit anfangen soll, Plugins erleichtern einen das Leben.

@Rest die gerade scharf auf Trojaner/Keylogger sind, kann euch gerne paar zuschicken mal schaun wie weit Ihr kommt. ;) Probiert halt nicht jeden Scheiß vorallem ladet nicht jeden Scheiß aus dem Internet dann habt Ihr auch keine Probleme.
09/07/2010 09:03 P-a-i-n#51
für VB datein brauch man kein hex editor wenn die nicht vercrypted sind dann liest der ganz normale editor die datein wie ein buch anfangs sind paar komische zeichen ja aber unten ist alles lesbar ;D

außer es ist gepackt wie schon gesagt mit upx oder sonstigem
09/07/2010 10:52 boxxiebabee#52
Quote:
Originally Posted by toyzruz
Klappt maximal wenn es nicht gut gecryptet bzw. obfuscated ist. Sagen wir mal Ihr habt ein Keylogger der mit Dotnet Reactor oder Smartassembly 5 opfuscated ist, was macht Ihr dann? Genau in die Röhre schauen weil es dazu keine Publicunpacker gibt und Hex Editor bringt 0. Jedoch gibt es eine Methode um an Logindaten von jedem Keyloggern zu kommen, Stichwort "Cain&Abel", damit könnt Ihr simpel die Packete abfangen und Cain&Abel decryptet sie gleich und spuckt sie sofort leserlich aus, dazu muss aber einiges konfiguriert werden, wie das funktioniert solltet Ihr mal bei Google nachlesen.



Glaubst doch wohl selber nicht nur weil von 100% 2% So Stulle im Kopf ist und es nicht packt seine Keylogger anständig zu crypten und dann jemand mit einer Methode kommt die es schon ewig gibt, bestimmt länger als du lebst. ;O



Wenn du IL, ILASM Kenntnisse besitzt ja, wenn ein Noob kommt und eine ungeschütze VB.Net App dort reinschiebt kommt er trotzdem nicht weiter wenn er kein Plan hat was er damit anfangen soll, Plugins erleichtern einen das Leben.
Kannst mir ja mal über pm downloadlink schicken.. dann schau ich mal nach wenn ich zeit hab :P
Man braucht nicht unbedingt Kenntnisse dafür, ist eig. relativ Simple mit .NET Reflector.
Hier nen Beispiel:

Quote:
Originally Posted by toyzruz
@Rest die gerade scharf auf Trojaner/Keylogger sind, kann euch gerne paar zuschicken mal schaun wie weit Ihr kommt. ;) Probiert halt nicht jeden Scheiß vorallem ladet nicht jeden Scheiß aus dem Internet dann habt Ihr auch keine Probleme.
Ach, da muss man sich eig. keine Sorgen machen wenn man gut ausgerüstet ist (auch bei FUD-Trojanern)
X-NetStat, Comodo, Avira und ThreatFire. Da kommt nichts so einfach rauf (Auser natürlich es sind
Anti's eingebaut. Aber für Threatfire und X-NetStats gibs soweit ich weiß keine, bzw noch keine endeckt) :>
09/12/2010 09:08 BoGaRaM#53
Wobei man noch sagen sollte, das die meist billigen Keylogger auch nicht vom Antivir erkannt werden, da sie lediglich aus textboxen bestehen :p

Push-fragen oder ähnliches könnt ihr immer fragen^^
09/12/2010 10:16 Whitestorm#54
Echt geiles Tut bei mit hats bei 8/9 geklappt...
09/12/2010 11:59 BoGaRaM#55
Quote:
Originally Posted by Whitestorm View Post
Echt geiles Tut bei mit hats bei 8/9 geklappt...
Bringt spaß, wenn man sieht, wie die Leute drauf sind und bei YouTube "hacks" reinstellen und damit eig. nur beklaut.

Und man dann als ich sag mal.. "normaler" user den "hacker" ebenfalls beklauen kann.. aber er weiß natürlich nicht von wem :p
09/12/2010 12:31 THEGO90#56
ja das schon ne geile sache ne^^
aber die meisten sind schlau....und machen ne extra email wie ich merke ^^ das auch wieder kacke
09/12/2010 12:38 wurdegebannt#57
Quote:
Originally Posted by THEGO90 View Post
ja das schon ne geile sache ne^^
aber die meisten sind schlau....und machen ne extra email wie ich merke ^^ das auch wieder kacke
jop und die email kann man löschen :)
09/16/2010 15:57 BoGaRaM#58
Fragen und Probleme bitte nicht an mich schreiben...
Hier sollten eure fragen wirklich geklärt sein.

Mehr müsst ihr euch selber an eigenen ;)
09/16/2010 17:52 Diablo_#59
Ich hab' noch eine Frage.Und zwar kriege ich das nicht hin.

Habe mir zum Testen mal einen Metin2 "Yang Hack" runtergeladen.Also öffne ich die .exe mit dem Hexeditor.

Jetzt drücke ich STRG+F Und gebe "@" ein.Aber jetzt werden mir nur alle @ Zeichen rechts markiert und das ist meistens ziemlich lange was da rechts in der Box steht.Also geht das mit dem suchen auch nicht schneller...

Mache ich etwas falsch.Wir reden doch von der Box in der Mitte aber im rechten Abschnitt oder?

Oder muss ich was beim Code ändern? ASCII oder DOS oder so?

Danke schonmal.
09/16/2010 18:19 BoGaRaM#60
Hay,
[Only registered and activated users can see links. Click Here To Register...]