Keylogger|EXE auslesen

01/22/2011 13:56 GiGa'#1
Ich hab so ein Topic schon gelesen, aber es gibt nen effektiveren Weg:

Ladet euch das Programm NetReflector [Only registered and activated users can see links. Click Here To Register...] runter

[Only registered and activated users can see links. Click Here To Register...]

Die Free Version ist nicht zeitbegrenzt und enthällt alle hierfür wichtigen Dinge, also ist diese Version geeignet.

Ich hab kurz mal gegoogelt und nen "PaySafeCard Aufüller" downgeloadet, was in anderen Worten ein Keylogger ist und Inhalte an eine E-Mail weiterleitet, diese will ich jetzt auslesen :)

[Only registered and activated users can see links. Click Here To Register...]

Die Aufmachung alleine verrät schon das da was nicht stimmen kann.

Naja fangen wir mal an die Reflector.exe in der gedownloadet ZIP-File öffnen

[Only registered and activated users can see links. Click Here To Register...]

Dann auf "File" -> Open -> Die ExE auswählen.

Dann die gwünschten Infos suchen.. Da probiert ihr einfach ein bisschen selber rum, denn nicht bei jeder EXE sucht man das gleiche..

[Only registered and activated users can see links. Click Here To Register...]

Das is echt. Ich hab die E-Mail NICHT zensiert weil es sie nichtmehr gibt.. Ich kann mich daher da auch nichtmehr einloggen, das "Fake" Programm is uralt und die E-Mail wahrscheinlich gelöscht..

Naja hoffe das ist verständlich jetzt :)
01/22/2011 14:07 FreeZoNe™#2
Fake? Sehr schön naja hoffe keiner fällt drauf rein
01/22/2011 14:12 .SaFe#3
Wie meinst du Fake FreeZoNe109? Falls du redgate meinst, das is echt.
Ich besitze das auch ;)
01/22/2011 14:15 GiGa'#4
..Wollt ich auch grad Sagen, naja noch was anderes. Der Titel stimmt nur halb, denn diese spezielle EXE hat nichts mit Keyloggen zu tun. Dieses VB - Programm sendet lediglich die Textbox/en an einen E-Mail Empfänger. (Grundprinzip aber das Gleiche).
01/22/2011 14:26 omer36#5
das ist einfach decomplieren einer .net anwendung...
01/22/2011 14:32 GiGa'#6
+1 haste gut erkannt Sherlock, da NetReflector ein Decompiler ist :D
01/22/2011 15:04 omer36#7
lass mich raten: du hast es heut morgen entdeckt und musstest stunden googln bis du gefunden hast wie mann es benutz...

und darum stellst du hier ein tutorial rein, weil es ja auch sooooo schwer ist ja?

btw thread überschrift anpassen "wie decpmplier ich eine .net anwendung"


:facepalm:
01/22/2011 15:14 GiGa'#8
Nur weil du es verstehst, weil du ja der "Checker" bist, heißt das nicht, dass andere das tun. +der Titel.. EXE auslesen.. Damit meine ich: Man übersetzt Die Datei ein einen lesbaren Code, was letzenendlich stimmt..
01/22/2011 20:33 Es19#9
Das Programm macht, was es verspricht. Echte Disassembler wie IDA Pro sind viel schwerer zu verstehen, nach langem Training aber viel mächtiger.
01/23/2011 00:19 Exonist#10
bombe...^^