Foxter.ru

Foxter.ru (https://www.foxter.ru/index.php)
-   Сетевая безопасность (https://www.foxter.ru/forumdisplay.php?f=72)
-   -   Пинч (https://www.foxter.ru/showthread.php?t=3872)

splinter 27.12.2006 11:13

Пинч
 
Кто нибуть может? донести до моего ума :angel: че такое пинч и с чем его едят, ни че ни понимаю:mad: а хотелось бы;)

J.Carot 27.12.2006 11:28

Цитата:

Pinch - это троянская программа, написанная на языке Ассемблера (masm), обладающая маленьким размером (около 20кб) и потрясающими возможностями.
Среди возможностей: похищение паролей от программ (im, mail, ftp, browser, etc).
Так же есть функции удаленного контроля, доступ к файловой системе, socks5, proxy, отправки скриншота, кейлоггер и другое.

Все полученные пароли высылаются одним файлом и затем расшифровываются специальной программой(Parser'ом).

Ворует пароли от:
- ICQ 99B-2002a
- ICQ 2003/Lite/5/Rambler
- Miranda IM
- TRILLIAN
- &RQ, RnQ, The Rat
- QIP
- GAIM
- MSN & Live Messenger
- The Bat!
- MS Office Outlook
- Mail.Ru Agent
- Becky
- Eudora
- Mozilla Thunderbird
- Gmail Notifier
- Opera
- Protected Storage(IE,Outlook Express)
- Mozilla Browser
- Mozilla Firefox
- RAS
- E-DIALER
- VDialer
- FAR
- Windows/Total Comander
- CuteFTP
- WS FTP
- FileZilla
- Flash FXP
- Smart FTP
- Coffee Cup FTP
- RapGet
- USDownloader
- RDP (Windows Remote Desktop(mstsc))

Инструкция:
1. Скачиваем архив
2. Регистрируем левое мыло на Mail.ru
3. Запускаем pinch3 Builder.exe конфигурируем
3.1. в поле E-Mail вводим мыло которое только что зарегели на мейл.ру
3.2. в поле User вводим логин от мыла (например: если зарегели 123@mail.ru То вводим 123)
3.3. вводим пароль от мыла которое недавно зарегестрировали
3.4. в другом поле E-Mail (Там где Reciever) вводим свой адрес куда слать отчеты
3.5. убираем галочку Compress Build....
3.6. Жмем кнопочку Build
4. Остальное можно не трогать
5. Запускаем сохраненный exe или засылаем жертве на твое мыло должен прийти report.bin(или как указал в билдере)
6. вставляешь файлик в C:\reports\ (если нету создай)
7. Запускай Parser2.exe и наслаждайся
Download

splinter 30.12.2006 17:24

Благодарность :)))
 
J.Carot Благодарю,что так подробно обяснил! Тока вот у меня при скачивании антивирь задергался:mad: че делать игнарировать? Если не сложно скинь свою асю :rolleyes:

splinter 30.12.2006 17:56

Цитата:

Сообщение от splinter (Сообщение 36788)
J.Carot Благодарю,что так подробно обяснил! Тока вот у меня при скачивании антивирь задергался:mad: че делать игнарировать? Если не сложно скинь свою асю :rolleyes:

Поясни плиз концовочку если не сложно:confused: Запускаем сохраненный exe или засылаем жертве на твое мыло? должен прийти report.bin(или как указал в билдере)
вставляешь файлик в C:\reports\ (если нету создай)
Запускай Parser2.exe и наслаждайся :rolleyes:

J.Carot 10.01.2007 14:01

Цитата:

Сообщение от splinter (Сообщение 36789)
Поясни плиз концовочку если не сложно:confused: Запускаем сохраненный exe или засылаем жертве на твое мыло? должен прийти report.bin(или как указал в билдере)
вставляешь файлик в C:\reports\ (если нету создай)
Запускай Parser2.exe и наслаждайся :rolleyes:

Там все написано, причем понятней некуда,что еще объяснить )
Да многие программы такого контингента вопроинимаются антивирусами как опасная программа-вирус, к сожалению я ничего тебе конкретного про нею не могу больше сказать т.к. писал ее не я.

azalio 10.01.2007 17:13

Цитата:

Сообщение от J.Carot (Сообщение 37376)
Там все написано, причем понятней некуда,что еще объяснить )
Да многие программы такого контингента вопроинимаются антивирусами как опасная программа-вирус, к сожалению я ничего тебе конкретного про нею не могу больше сказать т.к. писал ее не я.

Да и исходников как я знаю нет в открытом доступе. ;)

sniper1 12.01.2007 11:50

http://ifolder.ru/591392 файл с подставой!!! В пинч билдере троян же сидит. То есть при попытке запуска файла pinch3 Builder.exe, запускается троян вшитый в pinch3 Builder.exe, и отправляются ваши пароли далеко далеко...

AntiGoth 12.01.2007 12:23

Цитата:

Сообщение от sniper1
В пинч билдере троян же сидит. То есть при попытке запуска файла pinch3 Builder.exe, запускается троян вшитый в pinch3 Builder.exe, и отправляются ваши пароли далеко далеко...

ээээ... ты это.. сам то понял что написал?! Читал описание программы-то?!

Цитата:

Сообщение от J.Carot
Pinch - это троянская программа


sniper1 12.01.2007 12:34

Да блин не понятно чтоль? посмотри файл pinch3 Builder.exe
Размер 151 КБ (154*624 байт) А должен быть размер 82,5 КБ (84*497 байт)
В ваш файл что дали вшит троян ПИНЧ....

При запуске вашего файла pinch3 Builder.exe файл распаковывается сюда
C:\WINDOWS\Temp
там создаются два файла svchost.exe(троян который отсылает ваши пассы) и сам pinch3 Builder.exe нормального размера....

Ещё нужна информация? теперь то верите?

J.Carot 12.01.2007 12:42

Цитата:

Сообщение от sniper1 (Сообщение 37586)
Да блин не понятно чтоль? посмотри файл pinch3 Builder.exe
Размер 151 КБ (154*624 байт) А должен быть размер 82,5 КБ (84*497 байт)
В ваш файл что дали вшит троян ПИНЧ....

При запуске вашего файла pinch3 Builder.exe файл распаковывается сюда
C:\WINDOWS\Temp
там создаются два файла svchost.exe(троян который отсылает ваши пассы) и сам pinch3 Builder.exe нормального размера....

Ещё нужна информация? теперь то верите?

Я непойму, откуда ты знаешь какой размер должен быть у программы, у тебя есть оригинал, прикрепи его как вложение и мы сравним разницу.

sniper1 12.01.2007 13:09

Вложений: 1
Спец просто в этих делах. Оригинал есть....
А на счёт всего, на работе виду эксперементы!!!
У меня есть около 6 билдов пинчей.... Все разные. Из них нормальный всего один....
Есть билд по HTTP и по STMP.
Проблема в том что почти во всех вшиты трояны. вы запускаете билд, но помимоего запускается троянец и шлёт ваши пароли. проверено лично! Оутпост и прочее не поможет!
Вложение 228

sniper1 12.01.2007 13:11

А всё началось с того что я скачал ваш билд.... потом смотрю что он шлёт куда то и что то... Ну эт я про то что он отослал письмецо на ящик в системе mail.ru с вашими паролями и т.д

splinter 17.03.2007 23:31

sniper1,Хороших пинчей очень много залитых вручную:D И не один антивирь не заметит,а все что выкладывают в инете-это все лажа тока сам нарвешься на неприятности:cool: советую купить залитый вручную,и будит тебе счастье.

J.Carot 17.03.2007 23:36

Цитата:

Сообщение от splinter (Сообщение 43485)
sniper1,Хороших пинчей очень много залитых вручную:D И не один антивирь не заметит,а все что выкладывают в инете-это все лажа тока сам нарвешься на неприятности:cool: советую купить залитый вручную,и будит тебе счастье.

NOD32 с последние базой и пинч сосет.
Сам лично проверял.

aleksei 01.04.2007 01:09

Xinch лучше чем Pinch.

aleksei 01.04.2007 01:42

Download Xinch !!!

vp-sa 01.04.2007 11:29

На самом деле, Дамраю можно сказать спасибо -- он своими действиями помогает антивирусным вендорам улучшать защиту и самозащиту их продуктов) при том, в отличии от ряда security experts -- бесплатно, ибо новые версии его троянов рано или поздно попадают в руки вирлаба, а оттуда уже и на разработчиков...да, зло он творит, но с нашими дырявыми законами он пока неуязвим..."неуловимый джо"...а вот зато все те ламеры, что имеют гордость купить себе экземплярчик за 30 долларей, отлично идут по статье после первого успешного применения...собственно таких обычно и закрывают с громкими лозунгами по нтв....правда, для этого надо ещё и впарить его кому-то, чтобы заинтересовало кого-то;)

а теперь по существу:
1. пинч это гадость:) не трогай)
2. ксинч это те-же яйца, вид сбоку. чтобы потом не плакать, не ходи по опубликованной ссылке.

Tilk 06.08.2007 12:10

Йа считаю, что использовать эти программы омерзительно, и все, кто её качал также омерзительны, ведь ясен пень, что её будут юзать не для борьбы с аморальными уродами, а для личной выгоды. И правильно, что в этой программе вшитый троян. Это возмездие за желание позырить чужое)))


Часовой пояс GMT +3, время: 09:00.

Powered by vBulletin
Copyright ©2000-2024, Jelsoft Enterprises Ltd.