[How2] Keylogger auseinander nehmen + in Mail einloggen

09/05/2010 12:25 BoGaRaM#1
Hayho "Liebe" Community,
da ich jetzt schon ca. 50 Dateien von
irgendwelchen User bekommen habe,
die meinen mit ihren besten "non pub super
hack admin tool xy"
zu prahlen und einen unter zu jubeln,
und es sich dabei in Wirklichkeit nur um einen z.B mit Visual Basic
billigen Keylogger handelt,
möchte ich euch jetzt mal genau Zeigen, wie ihr dies
umgeht, und am ende die Daten von ihn habt, bzw. die E-mail + Passwort ;) (oft ist das Passwort dann ebenfalls bei ICQ.. huste)



So, als erstes schauen wir uns die Datei von denjenigen an.
Man erkennt oft, dass es sich hierbei um einen Keylogger handelt wenn
  • 1. Die Tools billige Visual Basic Zeichen oben haben:
  • 2. Text dran steht - Textbox (mit Persönlichen Daten, oft Password) und senden Knopf bzw. (hacken,unendlich Yang/Gold...)

Okay, jetzt habt ihr jedoch die Datei und wollt den eigentlichen Übeltäter nun "überfallen".

Wie machen wir das?
Jetzt genau Lesen, es wird simple :D

Ihr ladet euch den Hex editor workshop v6
Öffnet die Datei mit dem Hex editor.
Dann sollten links mehre Zeichen Nummern zu sehen seien..
die könnt ihr Ignorieren und Schaut ganz nach Rechts (!)
Dort scrollt ihr nun weiter runter.. und irgendwann an einer passenden Stelle unter den oft "normalen Code" steht dann so was wie:


ksjdsjsodj oj [Only registered and activated users can see links. Click Here To Register...].s.d.sdf..d..de .p.a.s.w......
Ihr sucht euch die Passenden Daten raus, und wenn dort dann z.B @web.de steht.. versucht ihr euch dort auch ein zu loggen !


Mein Tip:

Um das ganze schneller zu finden drückt ihr am besten STRG + F dann sucht ihr nach dem bekannten >> @ << Zeichen.

So... das ganze habe ich nun mit folgenden sprachen getestet:
  1. -Visual Basic
  2. -C#
Weiteres sollte jedoch auch gehen..

Ihr könnt zum Testen auch Videos bei YouTube
mal suchen unter "Metin2 Yang hack" aber nur Testen ;)

Nachtrag: Das ganze geht jedoch auch so, dass man
auch mit Hilfe von dem Hex Editor nichts findet..
wie das ganze geht, erkläre ich aber sicherheitshalber mal
nicht ! :D


ALS Video:
[Only registered and activated users can see links. Click Here To Register...]

So.. schön unordentlich..^^
BoGaRaM

--> Ihr seid für alles Verantwortlich, was Ihr im Internet tut und vollbracht,
es gibt hier lediglich eine "Hilfestellung", wie man Keylogger erkennt und an die Email vom Ersteller heran kommt. Sicher seid ihr jedoch nicht und kann euch im Ernstfall eine menge Ärger ein bringen. Weil ihr euch logischerweise Zugang zu fremden Konten verschafft.



PS: Wie findet ihr das Video? ;)

[Only registered and activated users can see links. Click Here To Register...]
09/05/2010 12:28 Baum :3#2
Nice.:awesome:
09/05/2010 12:30 °°xXLORDXx°°#3
klappt ja wirklich, aber nehm es bitte raus es ist verboten so etwas zu posten
09/05/2010 12:32 .KKS#4
Was hat das mit Metin2 zutuen?
09/05/2010 12:33 BoGaRaM#5
Wieso verboten? O.o

Die leute wollen EUCH was böses, und ihr schützt euch nur vor..^^


€ metin2 = Yanghacks.. blabla^^ und Pserveer Admin Tool^^ da kommt die meiste Schei*e her^^
09/05/2010 12:33 sonylein#6
gehört hier aber trotzdem nicht hin ;)
09/05/2010 12:34 E17#7
Bei 2/4 hats geklappt ;D
Not bad..not bad!

~Thanks givn'


0verShiT*

PS:1x Icq 2x Email 1x Steam .... öhm ...okay..geil :D
09/05/2010 12:37 Whit3W0lf#8
Falsche Section lass es einen Mod verschieben!!
09/05/2010 13:12 BoGaRaM#9
Hm..
ist das ganze hier im Board eig. nun Verboten..
Wüsste jetzt nicht direkt wieso, weil wenn man so nachdenkt können die Meisten erst was damit anfangen, wenn sie auch die Datei haben^^ (was bei anderen dann eh schon als
Verantwortung gilt)

PS: Ich hatte das hier gepostet, weil die meisten sachen eh nur Metin betreffen..
Ausnahmen gibt es zwar like Flyff bzw. WoW.. aber nun ja^^


@Mod's dann einfach verschieben bitte^^
09/05/2010 13:19 Tamay.#10
wo krieg ich Hex editor workshop v6 her? habs bei google eingegebn und nix gefunden pls help
09/05/2010 13:36 quivar#11
Quote:
Originally Posted by Tamay. View Post
wo krieg ich Hex editor workshop v6 her? habs bei google eingegebn und nix gefunden pls help
Sollte mit jedem hex-editor gehen?!
09/05/2010 13:46 LS-fanfan#12
nice :)

gut zu wissen :D
09/05/2010 13:48 Imaginär#13
Wenn man sich die Dinger nicht einfängt, muss man sie auch nicht ausienander nehmen.
09/05/2010 13:52 quivar#14
Quote:
Originally Posted by _DownTime View Post
Wenn man sich die Dinger nicht einfängt, muss man sie auch nicht ausienander nehmen.
Man muss sich sie nicht zwingend einfangen um sich mit der materie auseinander zu setzen ;)

Gibt leute, die es einfach "interessant" finden oder leute die anderen eins auswischen wollen ;)

PS: Kann auch die v5 version vom Editor anbieten. PN me bei interesse

PSS: Die v6 version auch ;)
09/05/2010 14:04 BoGaRaM#15
^Eben^^
Aber, was heißt auch einfangen..
Es gibt 100te Tools, bei denen zwar die Funktionen da sind, aber auch nebenbei
1 oder 2 Textboxen da sind, die halt die hineingeschriebenen Daten an Leute weiter geben..

Beispiel..

Irgendein Freak, bastelt sich in ruhe ein Tool das bei knopf druck, z.B die neusten Serverfiles downloadet..

Weiter unten würde dann stehen: " Logge dich jetzt mit deinen Metin DE Account ein, und bekomme seltene Waffen or what ever.."


WENN die obigen Funktionen dann klappen, werden 70% der Leute den unteren Shit ebenfalls glauben..
Ist zwar Traurig wie leicht man vor gehen kann.. aber
mit der Methode (1 Post) kann man sich schützen ;)