Forum Tibia.pl

Forum Tibia.pl (http://forum.tibia.pl//index.php)
-   Elysia (http://forum.tibia.pl//forumdisplay.php?f=205)
-   -   Nowa "lepsza" Elysia?? (http://forum.tibia.pl//showthread.php?t=147915)

LaresCotton 05-10-2009 19:16

watpie zeby jakas powazna ekipa sie przeniosla na elysie po tym update

Eneris 05-10-2009 19:35

Nie skonczą i nawet o tym nie śnijcie.

Decade 05-10-2009 20:05

Niech sobie rządza

http://patrz.pl/filmy/chinskie-drzwi-antywlamaniowe

owned

Rafix92 06-10-2009 00:32

a ja dodam skrina :D
http://img32.imageshack.us/img32/365...0421414421.jpg

@Trol-Trol
wiem!

Trol-Trol 06-10-2009 00:47

fajny jestes

Eneris 07-10-2009 17:05

on jest lepszy

http://www.youtube.com/watch?v=OAifzyTw0e8

Rafix92 07-10-2009 17:36

http://www.youtube.com/watch?v=RzYnG19XoPQ
on najlepszy :D

Dudii 07-10-2009 18:21

Haha tak samo jak go ujebalismy z Maskaratorem to mial full bp paralyze chociaz jest Ms.
Maskarator : Po co ci te paralyze jak ms jestes ?
Speedy : Na dudiego

B)


Edit :
I mamy part z Onyke :cup:
http://www.youtube.com/watch?v=CNHyc...eature=related

Trol-Trol 07-10-2009 19:26

^
prawie jak tihwd

Decade 07-10-2009 23:07

Cytuj:

Oryginalnie napisane przez Dudii (Post 2661935)
Haha tak samo jak go ujebalismy z Maskaratorem to mial full bp paralyze chociaz jest Ms.
Maskarator : Po co ci te paralyze jak ms jestes ?
Speedy : Na dudiego

B)


Edit :
I mamy part z Onyke :cup:
http://www.youtube.com/watch?v=CNHyc...eature=related

on jest rich

przezajebisty pomysl z tym "jaki mlev", naprawde uchylam kapelusza:)

Ketoprom_Torg 08-10-2009 18:40

Speedy najlepszy lmao.
"jaki mlev"

Decade 09-10-2009 20:56

Trial reset nic nie daje od ostatniego update ://///////

Trol-Trol 10-10-2009 10:14

lol a jak go wczesniej resetowales ?

btw

bitels ty jestes ketoprom torg bo jestes z tibi org ? :D

Decade 10-10-2009 15:29

Cytuj:

Oryginalnie napisane przez Trol-Trol (Post 2663513)
lol a jak go wczesniej resetowales ?

btw

bitels ty jestes ketoprom torg bo jestes z tibi org ? :D

gratuluje inteligencji trolu jak mozna sie nie domyslec tego? ale dobra.
byl taki fajny program trial reseter, wystarczylo usunac wpisy armadill(d)o i byl 3 dniowy trial od nowa. ale nie dziala teraz.

a i jeszcze wczoraj wyplynela taka sprawa. wszyscy ktorzy uzywaja cracka w postaci podmienianego pliku elfload.dll zobaczcie sobie czy wam sie czasem nie robi w program files\common files plik logoninit.dll a jak wam sie robi - to gratuluje wam ze jeszcze macie swoje postacie :>

Trudno, poradze sobie bez eeee llll fff aaaa;] ogolnie to mialem grac bez bota i tak :>

Trol-Trol 10-10-2009 15:46

niewiedizlem co znaczy torg pewnie nie jedyny

jest ten plik co muwisz

Eneris 10-10-2009 21:25

Cytuj:

Oryginalnie napisane przez Decade (Post 2663685)
gratuluje inteligencji trolu jak mozna sie nie domyslec tego? ale dobra.
byl taki fajny program trial reseter, wystarczylo usunac wpisy armadill(d)o i byl 3 dniowy trial od nowa. ale nie dziala teraz.

a i jeszcze wczoraj wyplynela taka sprawa. wszyscy ktorzy uzywaja cracka w postaci podmienianego pliku elfload.dll zobaczcie sobie czy wam sie czasem nie robi w program files\common files plik logoninit.dll a jak wam sie robi - to gratuluje wam ze jeszcze macie swoje postacie :>

Trudno, poradze sobie bez eeee llll fff aaaa;] ogolnie to mialem grac bez bota i tak :>

no mam ten plik od 10 sierpnia i dalej mam chara? pamietaj używaj mózgu zamiast słuchać kolegów.

Decade 10-10-2009 21:29

Autor tego keylogera chyba dal sobie spokoj z hakowaniem, bo pomimo ze jest to ewidentny keylog to nikt jeszcze ze znajomych nie stracil konta...
ja tam to gówno usunałęm. a ze sam sie ten szit dodaje do autostartu to niezbedny jest hijackthis.

czaisz eneris.. sam znalazlem tego cracka, sam zauwazylem alerty antywirusa i zaczalem w tym cracku grzebac... ten dll jest spakowany upxem (taki kompresor do plików exe). W srodku sa 2 pliki, jeden to normalny elfload.dll a drugi jest zaszyfrowany jakims prostym szyfrem bo nie ma nawet nagłówka MZ. Ale rozmiar tego zaszyfrowanego jest taki sam jak tego logoninit.dll. Z tego co pamietam to ten logoninit tez rozpakowalem upxem i stworzyl sie z tego normalny dll, ktory otworzylem jakims disasemblerem. Na karcie na ktorej byly wszystkie stringi (string to napis) znalazlem takie wpisy jak nazwa tibiaclienta w pamieci, adres strony internetowej na ktory najprawdopodobniej sie wysyłały passy, oraz polecenie dla internet explorera rażąco podobne do tego ktore wykorzystywalem w keylogerze wlasnej produkcji. Ba nawet probowalem podmienic adres tej stronki na jakis inny zeby mimo wszystko nic sie nie moglo wyslac, ale tak zmodyfikowany crack nie chcial dzialac. Takze nikt mi nic nie nagadal, sam go rozbabralem.
Mnie wszyscy wciskali ze to jest czysty crack, ja mysle inaczej :P

Trol-Trol 10-10-2009 23:25

ja tez mam to juz jakis czas i char jakos dalej jest i co znim zrobic ? prubowalem to usnac to wyskakiwal blad ze plik jest uruchomiony i nie mozna go usunac

Gonzo 11-10-2009 01:40

Cytuj:

Oryginalnie napisane przez Decade (Post 2663880)
Autor tego keylogera chyba dal sobie spokoj z hakowaniem, bo pomimo ze jest to ewidentny keylog to nikt jeszcze ze znajomych nie stracil konta...
ja tam to gówno usunałęm. a ze sam sie ten szit dodaje do autostartu to niezbedny jest hijackthis.

czaisz eneris.. sam znalazlem tego cracka, sam zauwazylem alerty antywirusa i zaczalem w tym cracku grzebac... ten dll jest spakowany upxem (taki kompresor do plików exe). W srodku sa 2 pliki, jeden to normalny elfload.dll a drugi jest zaszyfrowany jakims prostym szyfrem bo nie ma nawet nagłówka MZ. Ale rozmiar tego zaszyfrowanego jest taki sam jak tego logoninit.dll. Z tego co pamietam to ten logoninit tez rozpakowalem upxem i stworzyl sie z tego normalny dll, ktory otworzylem jakims disasemblerem. Na karcie na ktorej byly wszystkie stringi (string to napis) znalazlem takie wpisy jak nazwa tibiaclienta w pamieci, adres strony internetowej na ktory najprawdopodobniej sie wysyłały passy, oraz polecenie dla internet explorera rażąco podobne do tego ktore wykorzystywalem w keylogerze wlasnej produkcji. Ba nawet probowalem podmienic adres tej stronki na jakis inny zeby mimo wszystko nic sie nie moglo wyslac, ale tak zmodyfikowany crack nie chcial dzialac. Takze nikt mi nic nie nagadal, sam go rozbabralem.
Mnie wszyscy wciskali ze to jest czysty crack, ja mysle inaczej :P

decade mistrz hakierow1!!1oneone

Eneris 11-10-2009 12:16

http://virusscan.jotti.org/pl/scanre...d4d4c7204582da


http://www.virustotal.com/pl/analisi...16b-1253921524




/elaro

Decade 11-10-2009 16:52

Nie namawiam, lecz powtarzam w kółko... :) Kazdy ma swoj rozum i korzysta z niego:P

Oto co jest w tym pliczku, kazdy niech sobie sam oceni
http://img245.imageshack.us/img245/6742/beztytuujv.jpg

Trol-Trol 11-10-2009 17:30

masz windowsa 98 ? ;d

Eneris 11-10-2009 18:08

powiem ci tak Decade, aktualnie wg antywirósów mam 4 keyloggery na komputerze, 1. W Ip changerze, 2. W instalce Elfa. 3. W elfie. 4. W cracku do elfa, widzisz? to się nazywa fart 4 keylogery na kompie a nawet haknąć mnie nikt niechce :(

Decade 12-10-2009 00:18

Cytuj:

Oryginalnie napisane przez Trol-Trol (Post 2664498)
masz windowsa 98 ? ;d

xp ze skinem 98, wieksza czesc zycia przesiedzialem przy 98 niz przy xp i stad ten tradycjonalizm. Mialem zbyt slabego kompa zeby grac w cokolwiek az do 3 gimnazjum, wiec siłą rzeczy uczylem sie htmla kiedys czy programowania ;pp

nikomu nie zycze zle, po prostu mowie co tam siedzi. Obyscie chlopaki mieli wiecej szczescia niz ja :> Ja sobie 2 raz postaci nie dam zjebac czy banem czy hakiem;p

Trol-Trol 12-10-2009 00:22

jak narazieto chyba nie masz za duzo do stracenia ;p ja bym na towim miejscu jechal na tym bocie


zeby mnie nie hakna jesli naprawde to keyger to usunac tego elfa i ten log...dll czy jeszcze cos trzeba zrobic ? :p

Dudii 12-10-2009 17:23

Hijackthis B)

LaresCotton 12-10-2009 20:14

swego czasu elfbot 250k na elysii B)

Gonzo 12-10-2009 20:22

Cytuj:

Oryginalnie napisane przez Decade (Post 2664877)
xp ze skinem 98, wieksza czesc zycia przesiedzialem przy 98 niz przy xp i stad ten tradycjonalizm. Mialem zbyt slabego kompa zeby grac w cokolwiek az do 3 gimnazjum, wiec siłą rzeczy uczylem sie htmla kiedys czy programowania ;pp

nikomu nie zycze zle, po prostu mowie co tam siedzi. Obyscie chlopaki mieli wiecej szczescia niz ja :> Ja sobie 2 raz postaci nie dam zjebac czy banem czy hakiem;p

to nie musi być keylogger, chodź ten host wydaje sie byc podejrzany.

Decade 12-10-2009 22:03

Cytuj:

Oryginalnie napisane przez Gonzo (Post 2665274)
to nie musi być keylogger, chodź ten host wydaje sie byc podejrzany.

Sam fakt istnienia jakiegos adresu internetowego mnie nie dziwi, bardziej mnie w*****a ta linikja w ktorej pisze name="klucz" filename="abcde", ogolnie ten cały <form>. Dla mnie to linijka wrzucajaca jakis pliczek na serwer ftp. Na assemblerze sie nie znam akurat, ale jest cos takiego jak winapi, gotowe procedury do wykorzystania umieszczone przez microsoft w windowsie, kazdy jezyk programowania moze to wykorzystywac, tam sa rowniez takie procedury do wrzucania plików, wysylania maili, łączenia sie z ftp itd, pewnie wlasnie to jest linijka do obslugi takiej gotowej procedurki wrzucajacej pliczek z passami na serwer. U mnie w Delphi byl taki komponent Indy, i podobne rzeczy sie do niego wpisywalo.

A jeszcze moze tak byc, ze ten keylog dzialal pod wersją tibii 8.40, a na 8.52 juz nie dziala bo kazdy klient tibii ma passy zapisane pod innym adresem. Choc jak ogladalem kod to znalazlem tam procedurke SetKeyboardHook czy cos w tym stylu w kazdym razie linijka uzywana przez keyloggery do szczytywania wszystkiego co jest wpisywane na klawiaturze. Na mój łeb to w userinit.dll powinny sie zapisywac passy i pozniej idzie ten plik na serwer, ale on jest pusty, moze wlasnie dlatego macie postacie :)

Natomiast fakt zaszyfrowania w tym cracku tej podejrzanej biblioteki wzbudza moje najwieksze podejrzenia. Autorzy crackow raczej nie pierdola sie z takimi rzeczami ze jakiegos wirusa im w cracku wykryje, a autorom keyloggerow zalezy na tym bardziej :P Ot moja opinia na ten temat.

Zeby wykasowac: wlaczyc hijackthis, przeskanowac, wyjebac ta linijke co zaznaczylem na obrazku, szybko zresetowac kompa, usunac plik logoninit.dll, usunac plik elfload.dll z elfa, zainstalowac elfa ponownie, sprawdzic hijackthisem czy wpis faktycznie znikl i masz spokoj.

Trol-Trol 12-10-2009 22:20

kurwa nie mam nie wiem co to jest hijackthis :d nie znam sie na kompach :(

Eneris 12-10-2009 23:55

ale panika lols

Decade 13-10-2009 00:36

wnikliwa analiza a nie panika

Gonzo 13-10-2009 17:48

Cytuj:

Oryginalnie napisane przez Decade (Post 2665382)
U mnie w Delphi byl taki komponent Indy, i podobne rzeczy sie do niego wpisywalo.

indy przydatne było, sam na tym keyloggera napisałem, niestety nie potrafiłem zrobić tak, by zapisywał się do rejestru. :<

Cytuj:

Oryginalnie napisane przez Trol-Trol (Post 2665397)
kurwa nie mam nie wiem co to jest hijackthis :d nie znam sie na kompach :(

ty się na niczym nie znasz, face it menz.

Decade 13-10-2009 18:35

Cytuj:

Oryginalnie napisane przez Gonzo (Post 2665712)
indy przydatne było, sam na tym keyloggera napisałem, niestety nie potrafiłem zrobić tak, by zapisywał się do rejestru. :<

TRegistry, w helpie dokladnie opisane jak sie tego uzywa jak zreszta wszystko.
Wrzucasz normalnie do CurrentVersion\Run albo sprytniej tak jak zrobilem ja, podmieniasz wpis jakiejs standardowej windowsowskiej usługi, i nawet w menedzerze zadan ci sie wyswietli ze syschost32***** czy jak tam go sobie juz nazwiesz to plik systemowy :)

A od Trola sie odpierdol, to nasz Trol

Dudii 13-10-2009 18:55

...Trola, krzesłem obronie, ciałem zasłonie ...:D

Eneris 15-10-2009 20:35

nie zamulać spamować

Rafix92 16-10-2009 01:46

kropeczka dla was:
.

Trol-Trol 16-10-2009 13:35

hujek dla ciebie:

oIo

Dudii 17-10-2009 00:42

Zamulacie panowie :P

Decade 17-10-2009 01:32

Pozdrowienia chlopaki macie
http://img27.imageshack.us/img27/5232/beztytuurqh.png


Wszystkie czasy podano w strefie GMT +2. Teraz jest 20:31.

Powered by vBulletin 3