Forum Tibia.pl

Forum Tibia.pl (http://forum.tibia.pl//index.php)
-   Inne (http://forum.tibia.pl//forumdisplay.php?f=19)
-   -   Koniec z keyloggerami (http://forum.tibia.pl//showthread.php?t=161749)

Smerf.Secura 17-01-2008 22:01

Cytuj:

Oryginalnie napisane przez killOwnTibia (Post 1848383)
@Smerf.Secura
hehe chlopcze, tos se teraz strzelil, co mi z tego ze zmienie winhexem string w serwerze owntibii na moj nick, skoro nie mam tam nawet konta.A gdybym mial to przeciez bym uzyl konfirugatora ktory jest dostarczany przez autora.
W tym projekcie, oprocz zebrania keyloggerow, chodzi tez o zebranie danych ludzi, ktorzy je generuja, w przypadku owntibii, nick jest zapisywany w pliku. Majac odpowiednia ilosc, zawsze mozna cos zdzialac (zglosic przez wieksza ilosc osob odpowienim organom np.)

Chłopcze to sobie możesz do kolegów mówić.
Poza tym są inne keyloggery niż tylko OwnTibia.
Podam Ci przykład jednego z nich.
Tibia Stealer - logi wysyła na mejla.
Wystarczy tylko wygenerowany plik i bez pomocy Generatora możemy zacząc hackować.
Jak?
Ano za pomocą edytora hexów zmieniamy adres mejlowy,na który mają być wysyłane passy.
A więc nie wiem czy jesteś taki cwany czy głupi.

zoliax 17-01-2008 22:08

Jeśli program ma być komercyjny to tylko autor zobaczy jego kod źródłowy... a to oznacza, że nikt nie będzie miał pewności co do "czystości" programu... No ale jeśli killOwnTibia ma dobre intencje to życzę powodzenia. :)

Jagred 17-01-2008 22:08

Cytuj:

Czytanie ze zrozumieniem się kłania. Autor powiedział to o OwnTibii, a nie ogólnie o keyloggach.
Ale... pozniej powiedzial ze keyloggerow nie da sie zablokowac? ;p

czytanie ze zrozumieniem sie klania

Groo0oosZ 17-01-2008 22:11

A tak woglole to lepiej grac na linuxie naprawde polecam! Moza miec na jednym dysku twardym oba systemy i wybierac podczas zalaczania komputera np DSL(Damn Small Linux) Zajmuje 40mb:]i to 100% pewnosc:)

Arcan 17-01-2008 22:13

@2up
Daj cytat bo mi się zdaje, że jednak tego nie powiedział ;)
Tylko umieść w zedytowanym poście, żeby jeden wielki offtop sie nie zrobił.
@topic
Powodzenia, czekam z niecierpliwością na efekty twojej pracy.

RaHak 17-01-2008 23:02

@:Autor
Życzę miłych bez sennych nocy :].

Cytuj:

Oryginalnie napisane przez Arcan (Post 1848799)
@topic
Powodzenia, czekam z niecierpliwością na efekty twojej pracy.

Aaa to możesz se poczekać ;>.

xoz 17-01-2008 23:06

Cytuj:

To powiedz jak zamierzaszs zablokowac program ktory podlaczy sie pod sterownik klawiatury i bedzie przechwytywac wszystkie nacisniete klawisze? Takiego czegos nawet NOD ani mks vir nie potrafi wykryc.
wykrycie uchwytu na klawiature to chyba najmniejszy problem...

Dzid 18-01-2008 09:31

Jeśli Ci się tylko nie odechce i nie przestaniesz tego tworzyć po tygodniu, to ten projekt może być bardzo dobry.

Smerf.Secura 18-01-2008 09:45

Cytuj:

Oryginalnie napisane przez killOwnTibia (Post 1848383)
Niestety to wy nie macie wystarczajacej wiedzy, zeby cokolwiek sie wypowiadac. Ale postaram sie wytlumaczyc jak najprosciej potrafie:
@Jagred:
owntibia i inne syfy odczytuja pamiec procesu Tibia za pomoca funkcji ReadProcessMemory http://msdn2.microsoft.com/en-us/lib...53(VS.85).aspx
istnieje mozliwosc przechwycenia tej funkcji w momencie wywolania, przy pomocy odpowiedniego drivera (i nie chodzi mi tutaj o driver do grafiki czy innego sprzetu bynajmniej). Zabezpieczenie dziala w taki sam sposob jak programy antywirusowe, ktore blokuja plik przed uruchomieniem, gdy jest on zainfekowany.

dokladnie, to tez mozna zrobic, zablokowac rejestr przechwytujac np. funcke RegCreateKey a zapis na dysk funkcje CreateFile. Np. owntibia zapisuje sie w C:\Windows\services***** (choc nie jest to regula, gdyz mozna zmienic w konfiguratorze). Ale moj program moze przeciez sprawdzic, czy plik ktory zapisuje na dysk jest owntibia czy nie. Zatem, chyba raczej Ty nie posiadasz wystarczajacej wiedzy, by zrozumiec ze jest to mozliwe...no ale, poczekacie, zobaczycie ;]

Wystarczy,że autor OwnTibii zmieni jedną linijkę kodu i ten twój super program nie da rady wykrać tego shitu .

killOwnTibia 18-01-2008 11:02

Cytuj:

Wystarczy,że autor OwnTibii zmieni jedną linijkę kodu i ten twój super program nie da rady wykrać tego shitu .
mylisz sie bo:
- zmiana musiala by byc o wiele wieksza i modyfikowac sposob w jaki dziala keylogger
- program heurystycznie wykrywa podejrzane zachowania, wiec zmiana nawet 100 linijek niewiele tak naprawde da

Smerf.Secura 18-01-2008 11:19

Cytuj:

Oryginalnie napisane przez killOwnTibia (Post 1849305)
mylisz sie bo:
- zmiana musiala by byc o wiele wieksza i modyfikowac sposob w jaki dziala keylogger
- program heurystycznie wykrywa podejrzane zachowania, wiec zmiana nawet 100 linijek niewiele tak naprawde da

A co powiesz na to : http://forum.tibia.pl/showpost.php?p...8&postcount=41

?

killOwnTibia 18-01-2008 12:00

a co mam powiedziec ?
Tibia Stealer tez czyta z hasla z pamieci (wiem bo mam kod zrodlowy, autor udostepnil go pare miesiecy temu, jak chcesz to ci wysle).
A co do twoich insynuacji jakoby mialbym przerabiac wyslane keye, to zastanow sie i pomysl logicznie, latwiej byloby zdobyc generator, ale mnie chodzi tez o dane ludzi (zlodzieji) ktore sa zapisane w wygenerowanym pliku. I wiecej nie mam zamiaru tego powtarzac.

mc200 18-01-2008 15:45

Cytuj:

Oryginalnie napisane przez killOwnTibia (Post 1848570)
Projekt w zamysle jest komercyjny, za niska oplata, bo badzmy szczerzy, to jest zaawansowane programowanie i za darmo robic tego nie bede. Ale z drugiej strony na pewno bedzie warto biorac pod uwage ze strata postaci kosztuje o wiele wiecej... chocby nerwow.
Jako ze projekt komercyjny, to juz powinno niejako gwarantowac ze nie bedzie w nim key'ow (raz ze stracil bym klientow a dwa pewnie mialbym klopoty)

Hehe ta, ta, jakos niezbyt wierze, ze jestes Robin Hood, nawet jesli jestes jakims dobrym programista, to co sie bardziej oplaca:
klkanascie zloty za program, ktory i tak ktos scrackuje (jak juz ktos napisal) czy moze napisanie keyloggera i sprzedanie wszystkich zarobionych itemkow na allegro za mhm ~5k zl? Da sie tyle zarobic, jesli schakujesz pare 100+ lvli ;)

killOwnTibia 18-01-2008 15:53

Wierzyc nie musisz, nikt ci nie kaze. A co do tego czy scrackuje, to nie bylbym taki pewny, bo crackowane wersje nie beda mialy update'ow. No i zeby uruchomic program to trzeba bedzie sie regnac w serwisie (a tego sie nie "scrakuje" jak ty to nazywasz).Nie ma tutaj dobrych crackerow, bo czytalem wasze poradniki nt. NGBota.
I tak, oplaca sie dlugotrwale sprzedawac zabezpieczenie (graczy przeciez ciagle przybywa), niz zrobic jednorazowy walek.

Smerf.Secura 19-01-2008 00:04

@killOwnTibia
Jeżeli możesz to wyślij mi na PW źródło "Tibia Stealer"

killOwnTibia 21-01-2008 21:26

UPDATE: no i moja metoda dziala :) skutecznie blokuje owntibie i Flikr Project i pare innych programow tego typu.

Lechista 21-01-2008 23:05

@Smefr~~
Dokładnie
Keylogger Confident, jeszcze miesiąc temu, nie wykrywalny przez żadne wirusy, viruscan.jotti.org, nic nie wykrył.
@Autor
Ps. narazie to tylko gadasz, żadnych efektów. Jak już wogule coś zrobiłeś to zapodaj screena :D

killOwnTibia 21-01-2008 23:17

screen ci niewiele da a programow nie bede dawac bo i tak powiecie ze to keylogger

Valderor 22-01-2008 04:29

A ja mimo wszystko poproszę o linka do programu (może być exe). Niektórzy użytkownicy potrafią zadbać o swoje bezpieczeństwo, a chcieliby zapoznać się z zabezpieczeniem i ocenić jego jakość.

Duch Niespokojny 27-01-2008 02:36

Próbowałem wysłać keyloggera, ale pojawiła się informacja, że plik jest zbyt duży lub nieprawidłowy. Nie wiem o co z tym "nieprawidłowym" mogło chodzić, bo za duży nie był - zajmował ze 100 kB może.

Segalczuk 27-01-2008 02:56

Ehh wy sie tak glowicie a tu wystarczy zainwestowac 20 zl ...
Poniewaz mozna za tyle kasy kupic najslabszy dysk twardy i na nim grac normalnie , i wkladac ten dysk jak sie gra w tibie a normalny dysk wlozyc jak sie juz skonczylo grac , albo kupic 2 komp ;p (jak wasze eq jest warte kolo 1000zl ;p)

Albo "zainwestowac w dobra glowe" i nie sciagac zadnego shitu ...

Filush 12-02-2008 02:11

Filkr Project hmm.... :)

Zdaje sie, że autor w wersji PRO i to przewidział...

btw. jest jedna rzecz ktora zniszczy Twoj projekt, a raczej w ogole nie pozwoli mu stanac na nogi ;)

killOwnTibia 12-02-2008 08:10

mianowicie co to takiego ?

czyzbys byl zwiazany w Filkr project ?


Wszystkie czasy podano w strefie GMT +2. Teraz jest 13:17.

Powered by vBulletin 3