Forum Tibia.pl

Forum Tibia.pl (http://forum.tibia.pl//index.php)
-   Elysia (http://forum.tibia.pl//forumdisplay.php?f=205)
-   -   Nowa "lepsza" Elysia?? (http://forum.tibia.pl//showthread.php?t=147915)

Decade 11-10-2009 16:52

Nie namawiam, lecz powtarzam w kółko... :) Kazdy ma swoj rozum i korzysta z niego:P

Oto co jest w tym pliczku, kazdy niech sobie sam oceni
http://img245.imageshack.us/img245/6742/beztytuujv.jpg

Trol-Trol 11-10-2009 17:30

masz windowsa 98 ? ;d

Eneris 11-10-2009 18:08

powiem ci tak Decade, aktualnie wg antywirósów mam 4 keyloggery na komputerze, 1. W Ip changerze, 2. W instalce Elfa. 3. W elfie. 4. W cracku do elfa, widzisz? to się nazywa fart 4 keylogery na kompie a nawet haknąć mnie nikt niechce :(

Decade 12-10-2009 00:18

Cytuj:

Oryginalnie napisane przez Trol-Trol (Post 2664498)
masz windowsa 98 ? ;d

xp ze skinem 98, wieksza czesc zycia przesiedzialem przy 98 niz przy xp i stad ten tradycjonalizm. Mialem zbyt slabego kompa zeby grac w cokolwiek az do 3 gimnazjum, wiec siłą rzeczy uczylem sie htmla kiedys czy programowania ;pp

nikomu nie zycze zle, po prostu mowie co tam siedzi. Obyscie chlopaki mieli wiecej szczescia niz ja :> Ja sobie 2 raz postaci nie dam zjebac czy banem czy hakiem;p

Trol-Trol 12-10-2009 00:22

jak narazieto chyba nie masz za duzo do stracenia ;p ja bym na towim miejscu jechal na tym bocie


zeby mnie nie hakna jesli naprawde to keyger to usunac tego elfa i ten log...dll czy jeszcze cos trzeba zrobic ? :p

Dudii 12-10-2009 17:23

Hijackthis B)

LaresCotton 12-10-2009 20:14

swego czasu elfbot 250k na elysii B)

Gonzo 12-10-2009 20:22

Cytuj:

Oryginalnie napisane przez Decade (Post 2664877)
xp ze skinem 98, wieksza czesc zycia przesiedzialem przy 98 niz przy xp i stad ten tradycjonalizm. Mialem zbyt slabego kompa zeby grac w cokolwiek az do 3 gimnazjum, wiec siłą rzeczy uczylem sie htmla kiedys czy programowania ;pp

nikomu nie zycze zle, po prostu mowie co tam siedzi. Obyscie chlopaki mieli wiecej szczescia niz ja :> Ja sobie 2 raz postaci nie dam zjebac czy banem czy hakiem;p

to nie musi być keylogger, chodź ten host wydaje sie byc podejrzany.

Decade 12-10-2009 22:03

Cytuj:

Oryginalnie napisane przez Gonzo (Post 2665274)
to nie musi być keylogger, chodź ten host wydaje sie byc podejrzany.

Sam fakt istnienia jakiegos adresu internetowego mnie nie dziwi, bardziej mnie w*****a ta linikja w ktorej pisze name="klucz" filename="abcde", ogolnie ten cały <form>. Dla mnie to linijka wrzucajaca jakis pliczek na serwer ftp. Na assemblerze sie nie znam akurat, ale jest cos takiego jak winapi, gotowe procedury do wykorzystania umieszczone przez microsoft w windowsie, kazdy jezyk programowania moze to wykorzystywac, tam sa rowniez takie procedury do wrzucania plików, wysylania maili, łączenia sie z ftp itd, pewnie wlasnie to jest linijka do obslugi takiej gotowej procedurki wrzucajacej pliczek z passami na serwer. U mnie w Delphi byl taki komponent Indy, i podobne rzeczy sie do niego wpisywalo.

A jeszcze moze tak byc, ze ten keylog dzialal pod wersją tibii 8.40, a na 8.52 juz nie dziala bo kazdy klient tibii ma passy zapisane pod innym adresem. Choc jak ogladalem kod to znalazlem tam procedurke SetKeyboardHook czy cos w tym stylu w kazdym razie linijka uzywana przez keyloggery do szczytywania wszystkiego co jest wpisywane na klawiaturze. Na mój łeb to w userinit.dll powinny sie zapisywac passy i pozniej idzie ten plik na serwer, ale on jest pusty, moze wlasnie dlatego macie postacie :)

Natomiast fakt zaszyfrowania w tym cracku tej podejrzanej biblioteki wzbudza moje najwieksze podejrzenia. Autorzy crackow raczej nie pierdola sie z takimi rzeczami ze jakiegos wirusa im w cracku wykryje, a autorom keyloggerow zalezy na tym bardziej :P Ot moja opinia na ten temat.

Zeby wykasowac: wlaczyc hijackthis, przeskanowac, wyjebac ta linijke co zaznaczylem na obrazku, szybko zresetowac kompa, usunac plik logoninit.dll, usunac plik elfload.dll z elfa, zainstalowac elfa ponownie, sprawdzic hijackthisem czy wpis faktycznie znikl i masz spokoj.

Trol-Trol 12-10-2009 22:20

kurwa nie mam nie wiem co to jest hijackthis :d nie znam sie na kompach :(

Eneris 12-10-2009 23:55

ale panika lols

Decade 13-10-2009 00:36

wnikliwa analiza a nie panika

Gonzo 13-10-2009 17:48

Cytuj:

Oryginalnie napisane przez Decade (Post 2665382)
U mnie w Delphi byl taki komponent Indy, i podobne rzeczy sie do niego wpisywalo.

indy przydatne było, sam na tym keyloggera napisałem, niestety nie potrafiłem zrobić tak, by zapisywał się do rejestru. :<

Cytuj:

Oryginalnie napisane przez Trol-Trol (Post 2665397)
kurwa nie mam nie wiem co to jest hijackthis :d nie znam sie na kompach :(

ty się na niczym nie znasz, face it menz.

Decade 13-10-2009 18:35

Cytuj:

Oryginalnie napisane przez Gonzo (Post 2665712)
indy przydatne było, sam na tym keyloggera napisałem, niestety nie potrafiłem zrobić tak, by zapisywał się do rejestru. :<

TRegistry, w helpie dokladnie opisane jak sie tego uzywa jak zreszta wszystko.
Wrzucasz normalnie do CurrentVersion\Run albo sprytniej tak jak zrobilem ja, podmieniasz wpis jakiejs standardowej windowsowskiej usługi, i nawet w menedzerze zadan ci sie wyswietli ze syschost32***** czy jak tam go sobie juz nazwiesz to plik systemowy :)

A od Trola sie odpierdol, to nasz Trol

Dudii 13-10-2009 18:55

...Trola, krzesłem obronie, ciałem zasłonie ...:D

Eneris 15-10-2009 20:35

nie zamulać spamować

Rafix92 16-10-2009 01:46

kropeczka dla was:
.

Trol-Trol 16-10-2009 13:35

hujek dla ciebie:

oIo

Dudii 17-10-2009 00:42

Zamulacie panowie :P

Decade 17-10-2009 01:32

Pozdrowienia chlopaki macie
http://img27.imageshack.us/img27/5232/beztytuurqh.png


Wszystkie czasy podano w strefie GMT +2. Teraz jest 22:47.

Powered by vBulletin 3