Jesteś tu: Tibia.pl / Forum

Wróć   Forum Tibia.pl > Forum ogólne > Inne

Notki

Inne To co nie pasuje do któregoś z działów a ma związek z Tibią trafia tutaj.

Odpowiedz
 
Opcje tematu
stary 06-11-2006, 21:42   #1
Moppy
Użytkownik Forum
 
Moppy's Avatar
 
Data dołączenia: 02 10 2005
Lokacja: Suwałki

Posty: 137
Stan: Na emeryturze
Imię: Fummo
Profesja: Elite Knight
Świat: Kyra
Moppy ma numer GG 6742682
Domyślny Keylogger - Forget it!

Jak pewnie zauważyłeś hacka najczesciej lapiesz przez prosciutkie keylogerki.

Takie keyloggerki stanowia około 80% wszystkich hackow.

Wpadłem na pomysl by sprytnie oszukac takie keyloggery, zamiast wpisywac passy z tradycyjnej klawiatury mozna by wpisywac je klikajac myszka na litery na "wirtualnej klawiaturze"

Jak mogło by to wygladac?

a tak:


Adres do tematu na tibii.com:

http://forum.tibia.com/forum/index.p...readid=1434557


Możliwe, że ktos wpadł na to przedemna, ale nic takiego nie znalazłem, a pomysł jest tak prosty do zrealizowania i tak przydatny ze cipsoft powinien sie nim zająć.

Widoczność klawiaturki mozna by wlaczac i wylaczac jak na screenie albo w opcjach, wiec jesli komus by przeszkdzała moglby ja wyłączyc i wpisywac passy po staremu.

Co o tym sądzicie?
Moppy jest offline   Odpowiedz z Cytatem

PAMIĘTAJ! Źródłem utrzymania forum są reklamy. Dziękujemy za uszanowanie ich obecności.
stary 06-11-2006, 21:44   #2
De'sH
Zbanowany
 
De'sH's Avatar
 
Data dołączenia: 24 10 2004
Lokacja: Asa Bay
Wiek: 34

Posty: 321
Imię: Myth'xas
Profesja: Royal Paladin
Gildia: Sacrifice
Świat: Aldora
Poziom: 55
Skille: 90/70
Poziom mag.: 17
De'sH ma numer GG 8522761
Domyślny

hmm... niby nie jest to zly pomysl... ale jestem pewien ze zaraz ktos wymysliby cos co by wszystko zaprzepascilo : S
De'sH jest offline   Odpowiedz z Cytatem
stary 06-11-2006, 21:48   #3
Rater
Użytkownik Forum
 
Rater's Avatar
 
Data dołączenia: 12 01 2006
Lokacja: Łódź
Wiek: 31

Posty: 414
Stan: Aktywny Gracz
Imię: Arask
Profesja: Elder Druid
Świat: Harmonia
Poziom: 53
Poziom mag.: 47
Domyślny

Pomysł bardzo dobry ;] Jeśli byłaby wprowadzona taka klawiaturka, tylko jej bym używał xD
Rater jest offline   Odpowiedz z Cytatem
stary 06-11-2006, 21:51   #4
kamosblue
pr0-poster
 
kamosblue's Avatar
 
Data dołączenia: 16 04 2005
Lokacja: Knurów

Posty: 555
Imię: Stavan
Profesja: Royal Paladin
Świat: Candia
kamosblue ma numer GG 4139914
Domyślny

Istnieje cos takiego w windowsie jak "Klawiatura ekranowa".

__________________
Lepkie palce i mikrofon w ręku
kamosblue jest offline   Odpowiedz z Cytatem
stary 06-11-2006, 22:00   #5
janek@
Użytkownik Forum
 
janek@'s Avatar
 
Data dołączenia: 22 03 2005

Posty: 1,033
Stan: Niegrający
Domyślny

Cytuj:
Oryginalnie napisane przez De'sH Pokaż post
hmm... niby nie jest to zly pomysl... ale jestem pewien ze zaraz ktos wymysliby cos co by wszystko zaprzepascilo : S
Masz racje.. Bo ja przewale ten pomysl o wiele lepszym sposobem:
1: musisz miec swoje kody zapisane gdzies w dokumentach... (napisane najlepiej
klawiatura ekranowa)
2: ctrl+c na jeden kod, a potem tam gdzie miales wpisac go ctrl+v.

Ba lepszy bo niektore keyloggery sa sprytne i tez patrza na k.e .
I z reszta jest o wiele szybciej.
Chyba, ze ktos poda argument czemu moj jest zly

@edit
A no nie ;p Ale ja bym radzil zaopatrzyc sie w avast jak juz viry.

Ostatnio edytowany przez janek@ - 07-11-2006 o 07:43.
janek@ jest offline   Odpowiedz z Cytatem
stary 06-11-2006, 22:08   #6
NervGal
Użytkownik Forum
 
Data dołączenia: 14 07 2006

Posty: 304
NervGal ma numer GG 6666666
Domyślny

Cytuj:
Oryginalnie napisane przez janek@ Pokaż post
1: musisz miec swoje kody zapisane gdzies w dokumentach... (napisane najlepiej
klawiatura ekranowa)

Nie pomyślałeś, że keyloggery często występują w 'towarzystwie' innych virków, które sprawdzają zawartośc kompa?
NervGal jest offline   Odpowiedz z Cytatem
stary 06-11-2006, 22:09   #7
Golempol
Użytkownik Forum
 
Data dołączenia: 23 03 2005
Wiek: 31

Posty: 207
Domyślny

Keylogi na bieżąca loguja zawartośc schowka...
Na tepomysły ludzie wpadali lata temu i rownie szybko rozumieli ze ten pomysł jest do doopy. na oszukanie keyloga sa inne sposoby
Golempol jest offline   Odpowiedz z Cytatem
stary 06-11-2006, 22:10   #8
Fiszbin
Zbanowany
 
Fiszbin's Avatar
 
Data dołączenia: 24 01 2005
Lokacja: Świebodzin
Wiek: 33

Posty: 645
Domyślny

Większość keyloggerów kopiuje wpis ze schowka, więc twój plan zawładnięcia światem legł w gruzach. Po za tym było już coś podobnego w POTD na www.tibianews.net
Fiszbin jest offline   Odpowiedz z Cytatem
stary 06-11-2006, 22:12   #9
Mazur199
Użytkownik Forum
 
Mazur199's Avatar
 
Data dołączenia: 03 07 2005
Lokacja: krk

Posty: 1,221
Stan: Zbanowany
Profesja: Royal Paladin
Adres Jabbera do Mazur199
Domyślny

-Nie ściaganie filmow,botów itp
-Codzienny skan Ad-Aware
-Zaktualizowany antywir
-wpisywanie passow przed polaczeniem z netem(nie wiem czy dziala)
-najpierw bledne,byle jakie wpisanie raz lub dwa razy passow i za 3 razem dopiero swoje passy
edit
No i firewall

nie ma szans zebys wyłapał hacka
__________________
http://datingsidorsingel.com/
Mazur199 jest offline   Odpowiedz z Cytatem
stary 06-11-2006, 22:45   #10
Upierz
Użytkownik Forum
 
Data dołączenia: 05 11 2005
Lokacja: Sosnowiec
Wiek: 30

Posty: 1,629
Upierz ma numer GG 8248642
Domyślny

Taa, jestem ciekaw, czy taka banalna metoda by się sprawdziła:
masz dwa kompy, jeden do Tibii (Linux ofc.), drugi do reszty co-tam-potrzebujesz.
Upierz jest offline   Odpowiedz z Cytatem
stary 06-11-2006, 22:53   #11
Kajulec
Użytkownik Forum
 
Kajulec's Avatar
 
Data dołączenia: 17 07 2004

Posty: 1,632
Imię: Raititute
Profesja: Elite Knight
Gildia: Satanica
Świat: Astera
Kajulec ma numer GG 2445317
Domyślny

Skoro ja nie miałem hacka przez trzy lata, to się jednak da. Ludzie grają w Tibię latami i hacków nie mają. Oznacza to, że jest możliwe 'nie danie sie'. Po prostu trzeba uważać.
__________________

retired/retarded
Kajulec jest offline   Odpowiedz z Cytatem
stary 06-11-2006, 23:12   #12
$corcerer
Nieobecny.
 
$corcerer's Avatar
 
Data dołączenia: 22 09 2003
Lokacja: Gdzieś w Necie. Liczba postów: koło 1337. http://rtfm.killfile.pl
Wiek: 37

Posty: 1,628
Stan: Na Emeryturze
Imię: Scorcerer
Profesja: Sorcerer
Gildia: Dreamers
Świat: Secura
Poziom: 23
Skille: 23/22
Poziom mag.: 42
Wyślij wiadomość przez ICQ do $corcerer $corcerer ma numer GG Użyj Jabbera. $corcerer ma login Tlenu scorcerer@tlen.pl Adres Jabbera do $corcerer
Domyślny

Skoro mozna wpisac z zewnatrz jakas wartosc do pamieci programu ([patrz program Magic Trainer Creator) to niby dlaczego nie mozna byloby jej odczytac i w ten sposob uzyskac haslo? Poki nie przestaniesz instalowac wszystkiego na co natkniesz sie w internecie jak leci i nie zaczniesz myslec, to nic cie nie uchroni przed kradzieza, nawet najsilniejszy firewall i najbardziej wymyslne zabeziedczenia.

Ktos madry kiedys powiedzial, ze zabezpieczenia sa tak silne jak ich najslabsze ogniwo. A ludzka glupota jest tym najslabszym ogniwem i bedzie nim nadal...
__________________

Dżizas!
$corcerer jest offline   Odpowiedz z Cytatem
stary 06-11-2006, 23:21   #13
emilok
pokrzywa
 
emilok's Avatar
 
Data dołączenia: 24 06 2004
Lokacja: malopolska
Wiek: 37

Posty: 1,772
Stan: Niegrający
Profesja: Knight
Świat: Solera
Poziom: 111
Skille: 94/92
Poziom mag.: 7
emilok ma numer GG 8170610 emilok ma login Tlenu emilok@o2.pl
Domyślny

Jesteś najsłabszym ogniwem, przykro mi
__________________
Najlepsze strony o WseiSeoNinja w internecie -> WSEISEONINJA oraz WSEISEONINJA
emilok jest offline   Odpowiedz z Cytatem
stary 07-11-2006, 06:56   #14
Moppy
Użytkownik Forum
 
Moppy's Avatar
 
Data dołączenia: 02 10 2005
Lokacja: Suwałki

Posty: 137
Stan: Na emeryturze
Imię: Fummo
Profesja: Elite Knight
Świat: Kyra
Moppy ma numer GG 6742682
Domyślny

No pewnie ze sa zajebiste programy ktore znajda wszystko, ale w tym pomysle chodzi mi przede wszystkim o newbich, ktorzy najczesciej sciagaja jakiegos lipnego bota z jakiegos www.freeitems.prv.pl ktory nie umie nic poza czytaniem logow z klawiatury.

janek@
Co do zapisywania haseł na kompie...

http://www.tibia.com/guide/?subtopic=security

"Never store your account data on your computer."




Nawet jesli mialo by to pomoc na przyklad 5% społeczności to mysle, ze warto by było to zrobic. Roboty przy takim czyms cip soft mial by naprawde niewiele. A jesli komus by to przeszkadzalo moglby se zawsze wylaczyc okienko

Ostatnio edytowany przez Moppy - 07-11-2006 o 14:47.
Moppy jest offline   Odpowiedz z Cytatem
stary 07-11-2006, 07:23   #15
piotrek1000
Użytkownik Forum
 
piotrek1000's Avatar
 
Data dołączenia: 24 12 2003
Wiek: 34

Posty: 121
Stan: Aktywny gracz
Profesja: Master Sorcerer
Świat: Julera
Domyślny

Jak już ktoś wspominał, to dużo łatwiej zrobić "keyloggera" w sensie programu odczytującego passy z pamięci tibi, dlatego jeśli masz bota i ma on keyloggera to na 99% działa on w ten sposób, i szczerze mówiąc jest to dużo łatwiej zrobić niż śledzenie wszystkie co "wklepujesz" na klawiaturze, pozatym takiego keyloggera nic nie wykryje bo przecież praktycznie prawie każdy bot w tibi, musi operować na jej pamięci(chyba że są antyviry które się plują że jakiś program grzebie w pamięci innego , w tym się wogule nie orientuje).
piotrek1000 jest offline   Odpowiedz z Cytatem
stary 07-11-2006, 07:50   #16
janek@
Użytkownik Forum
 
janek@'s Avatar
 
Data dołączenia: 22 03 2005

Posty: 1,033
Stan: Niegrający
Domyślny

Cytuj:
Oryginalnie napisane przez Moppy Pokaż post

janek@
Co do zapisywania haseł na kompie...

http://www.tibia.com/guide/?subtopic=security

"Never store your account data on your computer."


Nawet jesli mialo by to pomoc naprzyklad 5% społeczności to mysle, ze warto by było to zrobic. Roboty przy takim czyms cip soft mial by naprawde niewiele. A jesli komus by to sprzeciło monitor zawsze moglby se wylaczyc.
No wiesz, ale takie sposoby jak my podalismy radza sobie tylko z tymi "bystrymi jak metna woda w klopie" keyloggerami ;p. Za glupote jest w pelni odpowiedzialny sam uzytkownik i jak nie potrafi przetrawc z kontem to truno... ;] Nic ujac niz dodac..
janek@ jest offline   Odpowiedz z Cytatem
stary 07-11-2006, 07:58   #17
Dolor
Użytkownik Forum
 
Dolor's Avatar
 
Data dołączenia: 29 07 2005
Lokacja: Katowice
Wiek: 32

Posty: 732
Stan: Na Emeryturze
Imię: Ligus
Dolor ma numer GG 3898731
Domyślny

Golempol@

Nie chce nic mówić ale ten sposób już jest znany od bardzo dawna
__________________
Dolor jest offline   Odpowiedz z Cytatem
stary 07-11-2006, 08:09   #18
Alanus Lutinum
Użytkownik Forum
 
Alanus Lutinum's Avatar
 
Data dołączenia: 28 07 2005
Wpisy bloga: 1

Posty: 735
Stan: Niegrający
Profesja: Elite Knight
Świat: Obsidia
Alanus Lutinum ma numer GG 6972780
Domyślny

Pomysł nawet dobry, ale nie działało by to na wszystkie keyloggery, zawsze uchroni cięprzed tą częścią . Pomysł nie wydaje mi się zły, ale za dobry też nie jest.
Alanus Lutinum jest offline   Odpowiedz z Cytatem
stary 07-11-2006, 14:41   #19
Moppy
Użytkownik Forum
 
Moppy's Avatar
 
Data dołączenia: 02 10 2005
Lokacja: Suwałki

Posty: 137
Stan: Na emeryturze
Imię: Fummo
Profesja: Elite Knight
Świat: Kyra
Moppy ma numer GG 6742682
Domyślny

Cytuj:
Oryginalnie napisane przez Alanus Lutinum Pokaż post
Pomysł nawet dobry, ale nie działało by to na wszystkie keyloggery, zawsze uchroni cięprzed tą częścią . Pomysł nie wydaje mi się zły, ale za dobry też nie jest.
Panie, zdecyduj sie pan



1 opcja wiecej nikomu by nie zaszkodziła, kto nie chcialby korzystac to by nie korzystal, Nikomu to nie zaszkodzi, a zawsze komus tam pomoze.

Znam ludzi ktorzy maja 30 znakowe hasła, małe, duże litery, połowe wpisuja normalnie, polowe wycinaja z folderu nazwanego "przepisy kulinarne babci Bronisławy". Sraja sie z tym, az mi sie zal robi... można im troche uproscic zycie.
Moppy jest offline   Odpowiedz z Cytatem
stary 07-11-2006, 14:57   #20
Cristiano Lisek
Zbanowany
 
Cristiano Lisek's Avatar
 
Data dołączenia: 20 02 2006
Lokacja: Bydgoszcz

Posty: 107
Stan: Aktywny gracz
Imię: Manu Lisek
Profesja: Knight
Świat: Chimera
Poziom: 1
Skille: 10/10
Domyślny

Cytuj:
Oryginalnie napisane przez Kajulec Pokaż post
Skoro ja nie miałem hacka przez trzy lata, to się jednak da. Ludzie grają w Tibię latami i hacków nie mają. Oznacza to, że jest możliwe 'nie danie sie'. Po prostu trzeba uważać.
widac mozna ja gram od roku i 2 hacki mialem
Cristiano Lisek jest offline   Odpowiedz z Cytatem
Odpowiedz


Użytkowników czytających ten temat: 1 (zarejestrowanych: 0, gości: 1)
 

Zasady postowania
Nie możesz dodawać tematów
Nie możesz odpowiadać
Nie możesz dodawać załączników
Nie możesz edytować swoich postów

BB Kod jest Włączone
UśmieszkiWłączone
[IMG]Włączone
Kody HTML są Wyłączone
Przejdź do forum


Wszystkie czasy podano w strefie GMT +2. Teraz jest 07:32.


Powered by vBulletin 3