Łamanie hasła profilu nowego gg badz gg 10

Status
Zamknięty.

cyber_pl

Użytkownik
Dołączył
Wrzesień 30, 2009
Posty
187
Ostatnio analizuje kod komunikatora dla pewnej osoby, pozyskalem pewne uzyteczne informacje odnosnie hasel profilowych.

Jako ze jest to maly zalozek informacji na mojej stronie w najblizszym czasie bedzie umieszczony artykul uzupelniajacy te informacje.

Na wstepie informuje ze nie jestem odpowiedzialny jak uzytkownicy sieci postapia wykorzystujac te metode.

Programisci gg (lamerstwo?) nie postarali sie o implementacje powaznej metody a uzyli stara juz metode generujaca skrot 128 bitowy, mowie o algorytmie md5. Najlepsze jest to ze programisci nie zastosowali zadnej soli do hasel, skrot jest surowy ktory mozna w wiekszosci wypadkow szybko zlamac zwlaszcza ze w sieci pelno serwisow oferujacych lamanie takich skrotow.

Skrot ten zapisany metoda base64 znajduje sie w pliku: ProfileBasic.xml w sekcji znacznikow: <ProfilePasswordHash></ProfilePasswordHash>.

Przykladowy zapisany hash wyglada tak: "Asdfsix1sj3JY8frkaBizA==".

Jest on zapisany metoda base64, po zdekodowaniu otrzymujemy dokladnie 128 surowych bitow ktore prezentuja binarna postac skrotu md5.

Base64 mozna dekodowac w sieci np pod tym adresem:
http://home2.paulschou.net/tools/xlate/

UWAGA: wynikiem dekodowania jest binarna postac md5, aby zaczac ja lamac trzeba zmienic jej postac na ciag znakow ascii wedlug tej metody:

Otrzymane 128 bitow danych czyli 16 bajtow:
02 c7 5f b2 2c 75 b2 3d c9 63 c7 eb 91 a0 62 cc

Analogiczny skrot:
02c75fb22c75b23dc963c7eb91a062cc

Otrzymany hash mozna zaczac lamac, najlepiej wykorzystac sieciowe bazy danych, np tego serwisu:
http://md5crack.com/crackmd5.php

W moim przypadku hash zostal szybko zlamany, wynik szukania wyglada tak:

Found: md5("zxcvbnm") = 02c75fb22c75b23dc963c7eb91a062cc

Haslem do analizowanego profilu jest ciag znakow: "zxcvbnm".

Co nam da znajomosc hasla:

-mozna dostac sie do listy kontaktow uzytkownika
-mozna czytac zawartosc zdekodowanego archiwum
-w niektorych przypadkach mozna sie zalogowac na dany numer gg (jesli haslo do serwera zostalo zdefiniowane i zapisany w zaszyfrowanym profilu).

Zycze milego hakowania kolegow w pracowniach komputerowych, jesli jestes zadowolony/zadowolona zapraszam do klikania w bannery google na mojej stronie domowej :] a moze na czteropak piwa mi kiedys styknie ...

Jesli jest ktos zainteresowany dekodowaniem archiwum artykul pojawi sie w ciagu miesiaca wraz z kodem zrodlowym i gotowym programem na mojej stronie domowej.
 

Kobi123

Użytkownik
Dołączył
Czerwiec 21, 2010
Posty
1
witam, mam problem... otoz otwieram plik profilebasic.xlm i pokazuje mi sie takie cos:

xxxxx
<CurrentAvatar>0</CurrentAvatar>
<IsEncrypted>false</IsEncrypted>
<ProfilePasswordHash />
<ContactWindowRect x="xx" y="xxx" width="xxx" height="xxx" />
</ProfileBasic>

i nie mam jak otczytac tego '' Hashu'' ;/

prosze o pomoc
 

Fikoł1910

Użytkownik
Dołączył
Grudzień 18, 2010
Posty
11
nie wiem, prubowałem na wszystkie sposoby ale i tak nic z tego, jak cos to hasło z gg10 mam takie do rozszyfrowania:
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
 

cyber_pl

Użytkownik
Dołączył
Wrzesień 30, 2009
Posty
187
czy mógł by ktoś złamać mi hasło? to jest ten hash dZ0U94FUYfU07LsuxgE6OA==

haslo to: agresiv2


nie wiem, prubowałem na wszystkie sposoby ale i tak nic z tego, jak cos to hasło z gg10 mam takie do rozszyfrowania:
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

pomyliles haslo do konta z haslem do profilu
 
Ostatnia edycja:

Fikoł1910

Użytkownik
Dołączył
Grudzień 18, 2010
Posty
11
to jak to z tym wkońcu jest??


plik ProfileBasic.xml wygląda tak:

<ProfileBasic>
<UID>numer gg</UID>
<Name>pampam</Name>
<AutoStart>true</AutoStart>
<SkinName>Classic Blue</SkinName>
<ContactListVersion>0</ContactListVersion>
<CurrentAvatar>0</CurrentAvatar>
<IsEncrypted>false</IsEncrypted>
<ProfilePasswordHash></ProfilePasswordHash>
<ContactWindowRect x="959" y="76" width="304" height="639"></ContactWindowRect>
</ProfileBasic>


no a hasło profilu to:

6c0XVlHPC4S5ngDeKCOz3YKAv02AtkwV+DHB7H1q81Zc4SO6iimG2ne9C1BecDAyiTyJk30/3ljfXcK5E4YQEO8LN9igwQOCVT8sJAr36tWQUrk7jOcgUDgCajV5VwayNPC7CwGTLvOtVSVEbESWC11OsXIPNeW+2yr8sR8XND+0Ir14IrS8savq3a9ULCyxjTqqrx9aMUltqETAGjS9yS3ikCNzsYZSey4y4TOU5kD+065kZN1yOKZFifLyxM2uU+HRVBlQGkkWKpyTj6dbsYQTOMdTv28o8DRVPj3YrxysLPaRYrrA2g0nnpgamka2psCOxXf4zBQtCTdElKE1WPNlums9Sgu+

mając ogólnie cały folder gg moge poznać hasło czy nie??, czemu osoba z kilku postów wyżej miała ten hash w ProfileBasic a ja nie
 

nortel

Użytkownik
Dołączył
Styczeń 8, 2011
Posty
2
cyber_pl widzę że umiesz pomóc...dla tego do Ciebie moja prośba. Zmieniłem ostatnio nr gg i na domowym kom. mam nie zabezpieczony profil - i tu sie loguje bez problemu a na komp. w pracy gdzie głównie używam gg zabezp. profil hasłem i go zapomniałem. Wiem że to gapiostwo, ale ostnio miałem włamy na gg i zmieniałem wielokrotnie hasla i mi w końcu uciekło. Prubowałem złamać programem " NoweGG Tools v1.0 ale nie wykrył mi hasła.
moj hash: P+SUuohkaxEO1RcJQQQUUQ== Proszę bardzo o pomoc
 

cyber_pl

Użytkownik
Dołączył
Wrzesień 30, 2009
Posty
187
moj hash: P+SUuohkaxEO1RcJQQQUUQ== Proszę bardzo o pomoc

115866

a co usera wyzej, masz jasno napisane co jest grane:

<IsEncrypted>false</IsEncrypted>

profil nie zostal zaszyfrowany czyli nie nalozono na niego hasla profilowego, to co przedstawiasz to haslo do konta gg zaszyfrowane blokiem blowfish zapisane w pliku konfiguracyjnym profile.xml.

masz software do dekodowania tego hasla:

http://legalne.info/Dekoder-GG-7-8-10,program,download,2489
http://www.mhaker.pl/files-view-183.html
http://rafal.jelitto.org/download.php
http://www.programosy.pl/program,gg-tools.html

glowna idea dekodowania:

http://lowbyte.da.ru/articles/dekodowanie_hasel_gg8.txt



//w ramach uzupełnienia dla potomnych jak włamać się na gg poradnik -Dark
 
Ostatnio edytowane przez moderatora:

pajacyk57

Użytkownik
Dołączył
Styczeń 10, 2011
Posty
1
cyber_pl, mógłbym baaaaardzo mocno porsić o roztrzaskanie tego:

vORI9/nwN1Jq9xTGqZdvSg==


z góry dziękuję Ci bardzo i pozdrawiam
 

discovery44

Były Moderator
Dołączył
Sierpień 14, 2007
Posty
763
Podaj hash.
Jeżeli nie znalazło Wam hasha na wyszukiwarkach online to znaczy, że jeszcze nikt nie go nie złamał (tak, wiem, że md5 się porównuje ale nie chcę mieszać w głowach tym którzy nie mają o tym zielonego pojęcia). Zawsze można u siebie zostawić bruteforce lub słownikiem jechać.

//
Bullshit, oszukałeś mnie.
bce448f7f9f037526af714c6a9976f4a > ogorek
http://www.md5decrypter.co.uk/

Widzę, że nie każdy rozumie co ma zrobić więc pozwoliłem sobie na nagranie filmu, może komuś rozjaśni się co ma zrobić:
 
Ostatnia edycja:

Texas Dream

Użytkownik
Dołączył
Styczeń 12, 2011
Posty
2
nie jestem w stanie odnależć hasła do hasha: <ProfilePasswordHash>fwsaGwKTDHjX/BcyI8+EIw==</ProfilePasswordHash>

proszę o pomoc - bardzo wazna sprawa - thx
 

polako

Użytkownik
Dołączył
Styczeń 12, 2011
Posty
1
Siema!! mam takie pytanie nie mam ProfilePasswordHash muszę zdobyć jakoś hasło do profilu..mam konto na kompie ale widocznie haslo zostalo zmienione profil oczywiscie nie jest moj..;p gg z tego co sie orietuje to 7 moze to coś ułatwi..

<UID>1022396</UID>
<Name>xxx</Name>
<AutoStart>false</AutoStart>
<SkinName>GG10</SkinName>
<ContactListVersion>13</ContactListVersion>
<CurrentAvatar>0</CurrentAvatar>
<IsEncrypted>false</IsEncrypted>
<ProfilePasswordHash />
<ContactWindowRect x="743" y="5" width="306" height="723" />
</ProfileBasic>

Dacie Rade Jakoś Pomoć?
 

zyro

Użytkownik
Dołączył
Styczeń 14, 2011
Posty
1
Witam,
Również proszę o pomoc.. Dobrze już znaną.:) Mógł by mi ktoś podać hasło z tego hash'a?
<ProfilePasswordHash>VUlZfxzd1fcJ49Ri3Nt/zA==</ProfilePasswordHash>

hash
5549597f1cddd5f709e3d462dcdb7fcc
Z góry dzięki :) Pozdrawiam
 

tomasz2011

Użytkownik
Dołączył
Styczeń 14, 2011
Posty
1
Nie mam innej prośby ;)


<ProfilePasswordHash>gV/QljHjh4PgP2PuFBohCw==</ProfilePasswordHash>

hash: 815fd09631e38783e03f63ee141a210b

można to wogóle złamać ? (metody pokazane mnie zawiodły)
 
Status
Zamknięty.
Do góry Bottom