Ручное вскрытие пароля в &RQ

Пятница, 2 мая 2003 г.
Просмотров: 496
Подписаться на комментарии по RSS

Метод шифрования пароля в &RQ, может быть кому-нить интересен
Каждый один символ в пароле шифруется двумя символами, коды которых находятся между 40 и 55. Для шифрования одного символа нужно к его коду прибавить 40, и потом это все поделить на 16. Сумма числа, полученного в результате деления и 40 будет равна первому символу шифротекста, в остаток+40 - второй символ текста. Там еще кажется один символ пропускается какой-то, я не помню. (Её почти 5 месяцев назад расшифровывал)
Так шифруется каждый один символ, а для разграничения символов в многосимвольном пароле используется всякий мусор типа букв. Для расшифровки нужно смотреть пароль с конца, и расшифровывать те 2 символа, сразу после которых (точнее перед, если сначала) стоит символ, который не может использоваться для шифрования, а потом перевернуть его (расшифрованный пароль). Закономерность в «мусорных» символах есть, но я её не нашел (для расшифровки она не нужна). Расшифровать пароль таким способом можно, но зашифровать нельзя, т.к. ,по-моему, крыса по другому расшифровывает. Вот вроде и все. Подробности смотрите в сырцах проги, вскрывающей пароль. Их можно найти на www.hitu.host.sk

Символ пароля=(код второго символа-40)*16+(код первого символа-40)
Пример:
crypted-password=/+<.+#K-+A’,+$№h+++Єій*+0Вг)+A_Э~ЂK

1. Ищем с конца символ, с кодом от 40 до 55, сразу после которого стоит символ не с кодом от 40 до 55.
Был найден + , но после него стоит ), она имеет код 40, но за ней стоит буква г, значит нужно расшифровывать )+
2.
‘)’=41
‘+’=43
символ пароля=3*16+1=49
49 – код первого символа пароля
3. Ищем дальше. Нашли *+ после расшифровки это стало 50
И так далее.

Подсказка: расшифрованный пароль - 49 50 51 52 53 54 55

Автор: NAD

†ICQ Password Recovery†

Пятница, 2 мая 2003 г.
Просмотров: 480
Подписаться на комментарии по RSS

Программа представляет собой нечто вроде формы ретрива пароля.
Многие подумают и скажут, мол зачем она нужна, так как есть подобная программка ТурисТ'а. Но лично я сталкнулся с такой проблемой, когда я делаю ретрив ради того, чтобы убедиться, высылается ли пароль на это мыло. Для этого сегодня утром мною была и написана эта программа.
Сливать отсюда.

Ручное извлечение паролей Trillian

Четверг, 1 мая 2003 г.
Просмотров: 455
Подписаться на комментарии по RSS

Trillian хранит пароли от всех соединений прямо в своём INI файле. Конечно, они зашифрованы, но алгоритм дешифрации настолько прост, что можно его расшифровать даже вручную. Как это сделать - немного дальше. Сейчас же я попытаюсь описать структуру INI файла, дабы можно было понять, как же достать пароли. Для начала, взгляните в директорию Trillian’а. Там находятся как минимум две директории (users и skins) и несколько файлов. Нас интересует директория users. Заходим. Что мы видим? Правильно - профили пользователей в разных директориях. Если пользователь один - то и директория должна быть одна - default. Открываем и смотрим. Должны показаться несколько INI файлов, а именно: AIM.INI, MSN.INI, YAHOO.INI. Именно эти файлы содержат пароли от ICQ, AIM, MSN и YAHOO! соответственно. Почему нет файла ICQ.INI? Всё просто. В связи со схожестью AIM и ICQ - пароли от ICQ хранятся в файле AIM.INI. Если вы сейчас смотрите на эти файлы, находясь на чужом «винте» - копируйте их быстрее к себе.

Для примера - достанем пароли для ICQ. Заманчиво? Открываем файл AIM.INI, скажем, в блокноте. Нас интересую только разделы под названием «[Profile n]», где n-номер профиля. И, соответственно, в этом разделе мы ищем ключи «password=» и «name=». Нашли. Скажем, это выглядит так:


[Profile 1]

name = 123456
password = 9B47E2AF14EFB5F41E


Что это такое? Да всё просто. Name - это UIN для ICQ, или Screen Name для AIM, а password - пароль для соединения. Но пароль, как говорилось ранее - зашифрован.

Расшифруем? Без проблем! Для этого нам потребуются только notepad и калькулятор. Как мы видим - пароль преобразован в HEX-формат. Соответственно первым зашифрованным символом пароля будет «9B». Я не буду вдаваться в подробности того, как я обнаружил алгоритм дешифрации. Просто открываем калькулятор и блокнот.

Чтобы получить первый символ, переключаем калькулятор в инженерный вид, и включаем режим HEX (F5).

Вводим: 9B. Переключаемся в режим DEC (F6) - и видим число 155. Нажимаем клавишу XOR и вводим число 243. Жмём «=». Должно получиться число 104. Переключаемся на блокнот и производим такие действия: Зажимаем Alt, и на дополнительной клавиатуре вводим 0, 1, 0, и 4 (т.е. "Alt", ноль и потом число).

В блокноте должна появиться буква «h». Отлично! Мы расшифровали первый символ пароля! Дальше повторяем все действия с калькулятором и блокнотом для всего пароля. Т.е. далее расшифруем 47, потом E2 и так до 1E. Но! Действие XOR нужно производить с другими числами. Поясняю. Первый символ мы XOR’или с числом 243, второй надо XOR’ить с числом 38, третий с 129. Воспользуйтесь приведённой ниже таблицей для этого.

Номер символа Число для XOR:

1 - 243
2 - 38
3 - 129
4 - 196
5 - 57
6 - 134
7 - 219
8 - 146
9 - 113
10 - 163
11 - 185
12 - 230
13 - 83
14 - 122
15 - 149
16 - 124

Почему символов только 16? Да потому, что максимальная длина пароля для MSN, AIM и YAHOO не превышает 16, а у ICQ - 8 уже максимум. В итоге, расшифровав все символы - должно получиться слово «hack-info». Получилось? Поздравляю! Теперь можете смело одолжить у друга его INI файлы и потренироваться на них.

Подводим итог. Простота расшифровки пароля в Trillian’е, небольшой размер его INI файлов, некоторые ошибки в Microsoft IE6, позволяющие читать файлы вашего компьютера скриптами - рисуют очень печальную картину. Можно лишиться своих паролей, даже ничего не делая. Совет: устанавливайте Trillian в другие, недоступные для скриптов директории (скажем, C:\Windows\Fonts).

Автор: StAt1C

Новая аська

Четверг, 1 мая 2003 г.
Просмотров: 451
Подписаться на комментарии по RSS

Lycos запустил собственный мессенджер - Anywhere IM. Основным преимуществом называется возможность общаться с людьми, использующими аналогичные продукты от MSN или Yahoo.

Источник: Блоgнот

Wordlists

Четверг, 1 мая 2003 г.
Просмотров: 439
Подписаться на комментарии по RSS

В последнее время много человек стало пользоваться брутфорсами...
И почему-то одним из самых частых вопросов является вопрос о поиске словаря для перебора...
Даже ко мне уже стучатся новички с этой проблемой smile
Специально для всех брутфорсеров выкладываю эту ссылку: Kevin's Word List Page
Здесь есть множество разных словарей, которые разделены по странам (оказывается для американцен и англичан они различны smile), тематикам (компьютерные и интернетные термины), стилю (жаргонные словари, профессиональные) и другим признакам...
Также там имеется несколько ссылок на другие страницы со словарями smile

SMSiq версия 2.3.6

Четверг, 1 мая 2003 г.
Просмотров: 306
Подписаться на комментарии по RSS

Программа для отправки сообщений на мобильные телефоны, E-Mail, ICQ.



Также она умеет обмениваться сообщениями с другой такой же программой, являясь аналогом ICQ. Существенное отличие этой программы заключается в том, что она работает с использованием обычного почтового протокола, и если в Вашей сети разрешено пользоваться почтой, а ICQ запрещена злобными системными администраторами - то эта программа именно то, что Вам нужно.



Что умеет SMSiq:

[li]Отправлять сообщения на мобильный телефон.
[li]Отправлять сообщения на ICQ
[li]Отправлять сообщения на электронную почту.
[li]Отправлять сообщения на SMSiq.
[li]Принимать сообщения с мобильных телефонов (!).
[li]Принимать сообщения с SMSiq.
[li]Вести историю сообщений.
[li]Просматривать историю сообщений для всех пользователей.
[li]Рассылать сообщение нескольким пользователям.
[li]Пересылать полученное сообщение пользователям.
[li]Делать копии сообщений на е-мейл или ICQ пользователя, если они есть.

Интерфейс программы интуитивно-понятен и аналогичен интерфейсу ICQ, поэтому освоить программу очень просто.

Скачать SMSiq версия 2.3.6
Домашняя страница программы

Новая версия *.lng файла для мессенджера Catax.

Четверг, 1 мая 2003 г.
Просмотров: 658
Подписаться на комментарии по RSS

Модифицированный файл russian.lng с более качественным переводом можно скачать здесь. После скачивания его следует заменить стандартным файлом russian.lng в папке /language/.

Messenger Plus! Extension 2.10.32

Четверг, 1 мая 2003 г.
Просмотров: 309
Подписаться на комментарии по RSS


Разработчики компании Patchou представили миру новую версию Messenger Plus! Extension - программы-расширения для популярного интернет-коммуникатора. С помощью этого небольшого приложения пользователям становятся доступны такие функции, как управление прозрачностью окна программы, сворачивание в системный трей, отправка персональных away-сообщений и многое другое.

В новой версии Messenger Plus! Extension 2.10.32 добавлены возможность работы с многими языками, выбора шрифта для сообщений, поддержка чата на основе MBSC, а также добавлен модуль для улучшения совместимости Messenger 5 с операционной системой Windows XP.

Скачать Messenger Plus! Extension 2.10.32
Домашняя страница программы
Скачать MSN/Windows Messenger

Поговори у меня

Среда, 30 апреля 2003 г.
Просмотров: 481
Подписаться на комментарии по RSS

Небольшая, но довольно занимательная статейка об искусственном интеллекте, разумных машинах и роботе, проживающем на асе с номером 33221233...

The Bee 1.07

Среда, 30 апреля 2003 г.
Просмотров: 469
Подписаться на комментарии по RSS


Эта маленькая "пчелка" выполняет роль аськи, мэйлера, ньюсридера, программы для отправки SMS-сообщений на сотовые телефоны и программы для создания "подшивок" избранных статей и дайджестов из текстов писем, полученных как самой программой "The Bee", так и любой другой (Outlook Express и т.д.).
"The Bee" не требует инсталляции, не записывает данные в системные файлы и реестр, не сохраняет промежуточные результаты работы на локальном диске.

Это позволяет запускать программу прямо с дискеты на любом компьютере (дома, на работе, в гостях, в Интернет-кафе и т.д.) без создания новых учетных записей и не беспокоясь, что она оставит после себя что-то лишнее...

ICQ: любое количество учетных записей; работа через прокси; никакой рекламы и банеров.
E-Mail и News: работа с Base64 (MIME), Quotet-Printable, UTF-8, UUCode, KOI8-R, HTML; поддерживаются аттачи; любое количество учетных записей; встроена адресная книга. Даже если Ваш почтовый сервер не поддерживает протокол IMAP, "The Bee" поможет просмотреть заголовки писем и удалить ненужные без загрузки на компьютер.
SMS: возможность отправки сообщений как русскими буквами, так и через встроенный перекодировщик в транслит.

Особое внимание уделено сохранению почты. "The Bee" может добавлять к существующим файлам текст целой группы писем, одного письма или только выделенного фрагмента. Это позволяет создавать "подшивки" избранных статей и дайджесты простым нажатием кнопки.

Что нового в последней версии:

[li] расширены настройки учетных записей E-Mail;
[li] добавлен протокол IMAP;
[li] дополнительные прокси для ICQ;
[li] исправлены ошибки при работе с некоторыми почтовыми серверами;
[li] некоторые исправления в ICQ (декодирование RTF и т.д.);
[li] изменен алгоритм криптования паролей учетных записей;
[li] другие исправления.

Забираем с сайта автора.