Windows(Total)Commander Passwd

Тема в разделе "WASM.RESEARCH", создана пользователем Stub, 21 сен 2004.

  1. Stub

    Stub New Member

    Публикаций:
    0
    Регистрация:
    11 май 2004
    Сообщения:
    311
    Адрес:
    Siberia
    Hi, интересует каким образом можно выдрать пассы от коммандеров этих, может кто чего подскажет и посоветует?

    (хочется самому накатать прогу, которая бы это делала)
     
  2. bogrus

    bogrus Active Member

    Публикаций:
    0
    Регистрация:
    24 окт 2003
    Сообщения:
    1.338
    Адрес:
    ukraine
    Пасы от фтп что ли ?
     
  3. Stub

    Stub New Member

    Публикаций:
    0
    Регистрация:
    11 май 2004
    Сообщения:
    311
    Адрес:
    Siberia
    ну да, только именно те, которые хранит коммандер...
     
  4. bogrus

    bogrus Active Member

    Публикаций:
    0
    Регистрация:
    24 окт 2003
    Сообщения:
    1.338
    Адрес:
    ukraine
    Ну так есть же PassView , зачем лисапед делать .
     
  5. Stub

    Stub New Member

    Публикаций:
    0
    Регистрация:
    11 май 2004
    Сообщения:
    311
    Адрес:
    Siberia
    мне интересно каким образом зашифрован пасс, ну следовательно и как его расшифровать
     
  6. bogrus

    bogrus Active Member

    Публикаций:
    0
    Регистрация:
    24 окт 2003
    Сообщения:
    1.338
    Адрес:
    ukraine
    Если в гугле не найдёшь , то upx -d PassView , потом его в олли , жми F9 , посмотришь в окне PassView на свой пас , далее жать Alt+M (Memory map) , за этим Ctrl+B (Search) и вводишь свой пас (в аскии или юникоде попробуй) , олли покажет где в памяти лежит пароль , потом бряк на этот кусок и рестарт , а дальше внимательно ходить по F7 и F8 , примерно так для начала , потом скажешь будет видно :)
     
  7. Stub

    Stub New Member

    Публикаций:
    0
    Регистрация:
    11 май 2004
    Сообщения:
    311
    Адрес:
    Siberia
    в гугле ничего не нашел по этой теме, кроме одного... есть такой троян Pinch, который выдергивает хеши, а потом парсером уже их расшифровывает... есть сорсы, сама процедура декриптования написана на асме, но вот кое-какие места - Delphi, а у меня с ним ваще не лады...

    Попробую как ты сказал сделать... мож что проясниться...
     
  8. bogrus

    bogrus Active Member

    Публикаций:
    0
    Регистрация:
    24 окт 2003
    Сообщения:
    1.338
    Адрес:
    ukraine
    Бряк лучше ставь на GetPrivateProfileString , сразу увидешь как "хеш" из wcx_ftp.ini расшифровываеться .
     
  9. Sickle

    Sickle New Member

    Публикаций:
    0
    Регистрация:
    11 июл 2003
    Сообщения:
    181
    качай троян Pinch - он в исходниках на асме распространяется. там есть и выдирание паролей от Total Commander
     
  10. Funbit

    Funbit Member

    Публикаций:
    0
    Регистрация:
    13 апр 2003
    Сообщения:
    92
    Адрес:
    Russia
    bogrus

    для большей безопасности этот файл лучше положить куда-нибудь подальше и в командной строке передавать новый путь (например "totalcmd.exe /F=C:\.....\nopasswords.ini")



    и вообще, пароли лучше вручную вводить, и память развивает и безопаснее :)
     
  11. Stub

    Stub New Member

    Публикаций:
    0
    Регистрация:
    11 май 2004
    Сообщения:
    311
    Адрес:
    Siberia
    2Sickle:

    я его уже скачал :), правда расшифровки пасса там нет на асме, там на дельфях со вставками на асме. Вот сейчас пытаюсь перевести полностью на асм.
     
  12. comrade

    comrade Константин Ёпрст

    Публикаций:
    0
    Регистрация:
    16 сен 2002
    Сообщения:
    232
    Адрес:
    Russian Federation
    Funbit, про пароли и память ето точно :)
     
  13. comrade

    comrade Константин Ёпрст

    Публикаций:
    0
    Регистрация:
    16 сен 2002
    Сообщения:
    232
    Адрес:
    Russian Federation
    Я про Total Commander искал, наткнулся, решил ответить.



    Я бы больше не писал, так вы, IceStudent, опять же эту тему подняли.



    Всё, молчать!
     
  14. Flasher

    Flasher Member

    Публикаций:
    0
    Регистрация:
    31 янв 2004
    Сообщения:
    640
    К Pinch 1.0 прилогаются исходники, там помоему есть про это.
     
  15. Stub

    Stub New Member

    Публикаций:
    0
    Регистрация:
    11 май 2004
    Сообщения:
    311
    Адрес:
    Siberia
  16. Ms Rem

    Ms Rem New Member

    Публикаций:
    0
    Регистрация:
    17 апр 2005
    Сообщения:
    1.057
    Адрес:
    С планеты "Земля"




    Дык для такого случая кейлогеры придумали.

    Безопасней всего будет не допускать троянов на свой комп.