elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Estamos en la red social de Mastodon


  Mostrar Mensajes
Páginas: [1]
1  Seguridad Informática / Análisis y Diseño de Malware / Re: [VB6] FireFox Passwords Stealer - WinXP y ¿Win7? en: 24 Noviembre 2011, 19:26 pm
.
Si no mal recuerdo. para abrir key3.db nesesitas SQLite... corrijanme si me equivoco.

http://www.scribd.com/fullscreen/52882068

Dulces Lunas!¡.

Recordas bien, pero los datos estan cifrados en la base de datos
2  Seguridad Informática / Análisis y Diseño de Malware / Re: [VB6] FireFox Passwords Stealer - WinXP y ¿Win7? en: 21 Octubre 2011, 22:08 pm
Se que no es una colaboración lo que voy a hacer, pero creé un tema en el que estoy queriendo desarrollar un stealer para Firefox, Chrome e Internet Explorer.

Si a alguno le interesa, los invito a dar una vuelta: http://foro.elhacker.net/net/desarrollo_de_stealer_en_c-t342540.0.html
3  Informática / Software / Re: (SOLUCIONADO)¿Donde se guardan las contraseñas de firefox? en: 21 Octubre 2011, 22:05 pm
Se que no es una colaboración lo que voy a hacer, pero creé un tema en el que estoy queriendo desarrollar un stealer para Firefox, Chrome e Internet Explorer.

Si a alguno le interesa, los invito a dar una vuelta: http://foro.elhacker.net/net/desarrollo_de_stealer_en_c-t342540.0.html
4  Programación / .NET (C#, VB.NET, ASP) / Desarrollo de Stealer en C# en: 21 Octubre 2011, 22:03 pm
Buenas a todos.

Estoy intentando desarrollar un stealer completo en C#. La idea es que recolecte las contraseñas de Chrome, Firefox e internet Explorer.

Si hay alguien que quiera colaborar, darme una mano o algunos codigos para facilitarme la tarea, sera bienvenido.

Obviamente el proyecto va a ser de codigo abierto, asi que todos podran obtener el codigo.

Gracias!
5  Seguridad Informática / Seguridad / Re: WTF!? Es posible!?(Virustotal) en: 21 Octubre 2011, 19:05 pm
Afirmo con un 100% de seguridad que virustotal envia las muestras a las empresas de antivirus asociadas para que realicen un analisis de la misma.
6  Programación / .NET (C#, VB.NET, ASP) / Re: Spammer V2.0 Renovado servidor SMTP en: 21 Octubre 2011, 17:01 pm
Lamentablemente no funcionan los links de descarga... Estaria buenisimo hecharle un vistazo al codigo!

Igualmente te felicito por el proyecto!
7  Seguridad Informática / Análisis y Diseño de Malware / Re: [VB6] FireFox Passwords Stealer - WinXP y ¿Win7? en: 20 Octubre 2011, 17:25 pm
Podrías compartir el código?
8  Programación / Programación Visual Basic / Re: Desde 0 - Stealer Firefox en: 20 Octubre 2011, 17:05 pm
Yo estoy tratando de hacer un stealer en C#.

Estuve investigando como hacerlo para Internet Explorer. Les dejo el post por si alguno se copa: http://foro.elhacker.net/programacion_general/revelar_passwords_guardados_en_internet_explorer-t342314.0.html

Abrazo!
9  Programación / Programación General / Revelar passwords guardados en Internet Explorer en: 19 Octubre 2011, 22:01 pm
Quiero empezar a desarrollar un stealer en C# o algun lenguaje similar.

Cuando una persona ingresa a un sitio web con autenticación (por ejemplo Hotmail, Gmail, etc), luego de ingresar las credenciales (usuario y password) Internet Explorer ofrece guardar el password para no tener que volver a ingresarlo en una futura visita.

Obviamente ese password se guarda localmente en la PC pudiendo ser accesible. Lo que yo quiero hacer es revelar esas contraseñas con C#.

Hay un programa que lo hace, y si bien es freeware, su codigo no es abierto. El programa es IE PassView (http://www.nirsoft.net/utils/internet_explorer_password.html).



Estuve leyendo como se guardan las contraseñas en Internet Explorer 7 o superiores y es de la siguiente forma:

1) Se usa la URL del sitio web como clave de encripción (EncryptionKey)
2) Se obtiene un registro de esa llave: RecordKey = SHA(EncryptionKey)
3) Se calcula el checksum del RecordKey para asegurar la integridad de la llave de registro: (la integridad de los datos reales será garantizada por DPAPI): RecordKeyCrc = CRC(RecordKey)
4) Se encriptan el password con la llave de encripción: EncryptedData = DPAPI_Encrypt(Password, EncryptionKey)
5) Se guarda el RecordKeyCrc + RecordKey + EncryptedData en el registro, mas precisamente en HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\IntelliForms\Storage2

¿Alguno tiene algún código ya hecho para no arrancar desde cero?
Páginas: [1]
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines