Foro de elhacker.net

Programación => Ingeniería Inversa => Mensaje iniciado por: kepa27 en 10 Diciembre 2007, 12:53 pm



Título: sacar pass de un kelogger??? GRACIAS!! ayuda!
Publicado por: kepa27 en 10 Diciembre 2007, 12:53 pm
como puedo sacar la contraseña de un keylogger q me han metido,
es decir ya se donde esta oculto y lo activo con CTRL+ALT+F12 pero me pide la contraseña.

aLgun programa q lo haga por fuerza Bruta??

eL KEYLOGGER es el ardamax, quiero sacar la clave para saber en las opciones a donde se envia, es decir si tiene configurado algun correo electrónico o ftp, donde se envie la informacióny asi poder localizar al autor!!

Pido ayuda!!! compis!!



Título: Re: sacar pass de un kelogger??? GRACIAS!! ayuda!
Publicado por: solidcls en 11 Diciembre 2007, 00:46 am
Podes usar Ollydbg

solid


Título: Re: sacar pass de un kelogger??? GRACIAS!! ayuda!
Publicado por: solidcls en 11 Diciembre 2007, 06:00 am
Bueno mira es bien sencillo, con olly se puede perfectamente:

00402E6E  |.  FF15 98A14500 CALL DWORD PTR DS:[<&KERNEL32.lstrcmpW>] ; \lstrcmpW
00402E74  |.  85C0          TEST EAX,EAX
00402E76  |.  74 0E         JE SHORT HTV.00402E86 

ese es todo el chequeo.  Como ves, con la api lstrcmpW compara la cadena introducida con el password, y si no son iguales, afuera.

solid.