Четверг, 16.05.2024, 20:35
HelpComp
Главная | Ключи к Антивирусу Касперского, ключи к NOD32 | Регистрация | Вход
Меню сайта
Наши проекты
    Обмен валюты

      Мониторинг автоматических обменных пунктов

    База NOD32 на нашем сервере
            2559
         Последний update
      29.09.07 15:48:27
    Категории каталога
    Прочее [7]
    Ключи и кряки [36]
    Файерволы [1]
    Восстановление данных [1]
    Шифрование [2]
    Антишпионы [1]
    Платные файлы [3]
    Белые каталоги [1]
    Защита от взлома [6]
    Антивирусы [3]
    SoftCam.key [1]
    Наш опрос
    Ваши предпочтения по антивирусной защите
    Всего ответов: 874
    Онлайн техподдержка
    647-197 DRAGON99

    397-282 Aleksei124

    8-033-301 Calibre

    Мини-чат
     
    Поддержите сайт
             SMS.копилка
     
    Вся цифровая
    техника
    Ноутбуки КПК Компьютеры Плееры Принтеры



    Главная » Файлы » Защита от взлома

    Anti_Pinch 1.0
    [ · Скачать удаленно (49 Кб) ] 11.08.2007, 03:13
    IM-клиенты по-прежнему играют большую роль в общении по интернету. В России это ICQ,
    на западе – AIM, Yahoo и MSN. В связи с такой популярностью расплодилось много форумов данной тематики с разнообразными мануалами по угону красивых скриннеймов и icq номеров. Данная статья наоборот поможет вам не стать жертвой этого асечного произвола ).
    Два самых популярных метода – подбор паролей и всевозможные троянские программы.
    Нас больше интересует второй метод так как он требует большего участия со стороны пользователя. Даже самый малофункциональный троян включает в себя возможность кражи паролей от мессенджеров.Возьмем для примера Pinch.Он ворует пароли из таких клиентов как Trillian, &RQ, Miranda и из всех официальных вплоть до ICQ lite 4.
    Остановимся на каждом поподробнее.

    0x00.Miranda

    Самый продвинутый и функциональный клиент на момент написания статьи. Дает много возможностей для защиты. Во-первых, это клиент с открытыми исходными кодами и исправить их для грамотного человека не составит труда. Если же у вас плохо с этим, можно пойти по другому пути – спрятать миранду от Троянов. Для этого достаточно просто рассмотреть как они действуют. Открываем пинчевый модуль miranda.asm и сразу же в глаза бросается вот эта запись

    @AllocStr , <"SOFTWARE\Miranda"> @AllocStr , <"Install_Dir">

    Значит он считывает путь к миранде из реестра. Можно просто удалить этот ключ, но мы сделаем иначе – откроем миранду HEX – редактором и изменим строку Install_Dir на Path, после изменяем имя строкового параметра в реестре на Path.





    Стоит заметить что все пароли хранятся в dat файлах и в сети полно мануалов по расшифровке алгоритма криптования пароля в этом клиенте. Проделываем туже операцию что и с Install_Dir только меняем строку .dat на что-то свое, допустим .icq Существует также плагины для обеспечения безопасности миранды. Например SecureIm позволяет обмениваться зашифрованными сообщениями. Минусы данного способа – у собеседника должен стоять такой же клиент с таким же плагинов.Или же mSecure который ограничивает загрузку профиля по паролю.

    0x01.Andrq

    Как и миранда является клиентом с открытыми исходными текстами. Пароль хранится в файле andrq.ini в папке с профилем. Алгоритм шифрования давно известен и является довольно легким. Смотрим файл &RQ.asm

    @AllocStr , <"SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\&RQ"> @AllocStr , <"UninstallString">

    Этот путь нужен только uninstaller`у и делает Крысу очень уязвимым клиентом. Достаточно просто удалить этот путь, не думая о том что возникнут конфликтные ситуации. Имея малейшие знания Delphi можно перестроить файл andrq.ini. Совсем не обязательно менять алгоритм шифрования пароля. Трояны находят зашифрованный пасс по строке crypted-password те достаточно поменять очередь этой строки в ini файле и ее название.

    0x02.ICQ 4/5

    С официальным клиентом ситуация посложнее. В реестре хранится информация о путях к смайлам, скину и самому клиенту. Удаление ключа повлечет за собой крах клиента. Можно также подредактировать файл HEX – редактором , но это требует немалых усилий так как помимо самого exe придется редактировать и dll файлы. Краже паролей подвержены только клиенты до icq lite 4 значит icq 5 уязвимым не является. Это является лучшим способом защититься.

    0x03.QIP

    Появился сравнительно недавно и успел завоевать популярность не только в России.Путь к клиенту можно найти в ветку Uninstal/Qip .После удаления ключа QIP прекрасно работал. Одним из плюсов является тот факт что функцию расшифровки зашифрованного пароля найти нетак легко и только последние версии Пинча могут это делать.

    0x04.Fake Plugins

    Такие клиенты как AndRQ и Miranda поддерживают плагины и исходники комплектуются PDK ( Plugin Dev Kit ) и примерами.Плагины для крысы еще не так развиты хотя существуют фейки.В противоположность крысе миранда без них не может существовать так как каждый протокол реализован в виде dll файла ( icq.dll / aim.dll … ).Существуют различные сборки и альтернативные icq библиотеки.Нелишним будет упомянуть что сборками можно пользоваться только проверенными,а библиотеки качать только с офф сайта или же isee от Bio (http://www.etplanet.com/bio/miranda/ )

    0x04.AntiPinch


    Отечественная разработка virii кодера. Кому как не им знать все аспекты кражи паролей : ) На момент написания статьи программа защищала Миранду, Крысу и QIP. Также можно сделать тест на уязвимость клиентов.
    Категория: Защита от взлома | Добавил: Admin | Автор: Денис
    Просмотров: 567 | Загрузок: 199 | Рейтинг: 0.0/0 |




    Всего комментариев: 0
    Добавлять комментарии могут только зарегистрированные пользователи.
    [ Регистрация | Вход ]
    Форма входа
    Поиск
    Друзья сайта

      Последние новости
       
      Внимание!
      На нашем сайте открыт сервер обновлений для NOD32. Теперь вы можете не заморачиваться постоянным поиском ключей для вашего антивируса! Подробности здесь.
       

      Мышь Logitech MX Air с технологией Freespace

      Компактный компьютер Nanode на базе VIA Nano-ITX

      Подсоединение USB устройств по сети

      USB-аквариум

      Бесконечная USB-флэшка

      Реклама
       
      Кто онлайн
       
      Онлайн всего: 1
      Гостей: 1
      Пользователей: 0
      Статистика
      Яндекс цитирования
      Copyright MyCorp © 2024