

Программа представляет собой нечто вроде формы ретрива пароля.
Многие подумают и скажут, мол зачем она нужна, так как есть подобная программка ТурисТ'а. Но лично я сталкнулся с такой проблемой, когда я делаю ретрив ради того, чтобы убедиться, высылается ли пароль на это мыло. Для этого сегодня утром мною была и написана эта программа.
Сливать отсюда.
Ручное извлечение паролей Trillian
Четверг, 1 мая 2003 г.Просмотров: 467
Подписаться на комментарии по RSS
Trillian хранит пароли от всех соединений прямо в своём INI файле. Конечно, они зашифрованы, но алгоритм дешифрации настолько прост, что можно его расшифровать даже вручную. Как это сделать - немного дальше. Сейчас же я попытаюсь описать структуру INI файла, дабы можно было понять, как же достать пароли. Для начала, взгляните в директорию Trillian’а. Там находятся как минимум две директории (users и skins) и несколько файлов. Нас интересует директория users. Заходим. Что мы видим? Правильно - профили пользователей в разных директориях. Если пользователь один - то и директория должна быть одна - default. Открываем и смотрим. Должны показаться несколько INI файлов, а именно: AIM.INI, MSN.INI, YAHOO.INI. Именно эти файлы содержат пароли от ICQ, AIM, MSN и YAHOO! соответственно. Почему нет файла ICQ.INI? Всё просто. В связи со схожестью AIM и ICQ - пароли от ICQ хранятся в файле AIM.INI. Если вы сейчас смотрите на эти файлы, находясь на чужом «винте» - копируйте их быстрее к себе.
Для примера - достанем пароли для ICQ. Заманчиво? Открываем файл AIM.INI, скажем, в блокноте. Нас интересую только разделы под названием «[Profile n]», где n-номер профиля. И, соответственно, в этом разделе мы ищем ключи «password=» и «name=». Нашли. Скажем, это выглядит так:
…
[Profile 1]
…
name = 123456
password = 9B47E2AF14EFB5F41E
…
Что это такое? Да всё просто. Name - это UIN для ICQ, или Screen Name для AIM, а password - пароль для соединения. Но пароль, как говорилось ранее - зашифрован.
Расшифруем? Без проблем! Для этого нам потребуются только notepad и калькулятор. Как мы видим - пароль преобразован в HEX-формат. Соответственно первым зашифрованным символом пароля будет «9B». Я не буду вдаваться в подробности того, как я обнаружил алгоритм дешифрации. Просто открываем калькулятор и блокнот.
Чтобы получить первый символ, переключаем калькулятор в инженерный вид, и включаем режим HEX (F5).
Вводим: 9B. Переключаемся в режим DEC (F6) - и видим число 155. Нажимаем клавишу XOR и вводим число 243. Жмём «=». Должно получиться число 104. Переключаемся на блокнот и производим такие действия: Зажимаем Alt, и на дополнительной клавиатуре вводим 0, 1, 0, и 4 (т.е. "Alt", ноль и потом число).
В блокноте должна появиться буква «h». Отлично! Мы расшифровали первый символ пароля! Дальше повторяем все действия с калькулятором и блокнотом для всего пароля. Т.е. далее расшифруем 47, потом E2 и так до 1E. Но! Действие XOR нужно производить с другими числами. Поясняю. Первый символ мы XOR’или с числом 243, второй надо XOR’ить с числом 38, третий с 129. Воспользуйтесь приведённой ниже таблицей для этого.
Номер символа Число для XOR:
1 - 243
2 - 38
3 - 129
4 - 196
5 - 57
6 - 134
7 - 219
8 - 146
9 - 113
10 - 163
11 - 185
12 - 230
13 - 83
14 - 122
15 - 149
16 - 124
Почему символов только 16? Да потому, что максимальная длина пароля для MSN, AIM и YAHOO не превышает 16, а у ICQ - 8 уже максимум. В итоге, расшифровав все символы - должно получиться слово «hack-info». Получилось? Поздравляю! Теперь можете смело одолжить у друга его INI файлы и потренироваться на них.
Подводим итог. Простота расшифровки пароля в Trillian’е, небольшой размер его INI файлов, некоторые ошибки в Microsoft IE6, позволяющие читать файлы вашего компьютера скриптами - рисуют очень печальную картину. Можно лишиться своих паролей, даже ничего не делая. Совет: устанавливайте Trillian в другие, недоступные для скриптов директории (скажем, C:\Windows\Fonts).
Lycos запустил собственный мессенджер - Anywhere IM. Основным преимуществом называется возможность общаться с людьми, использующими аналогичные продукты от MSN или Yahoo.
В последнее время много человек стало пользоваться брутфорсами...
И почему-то одним из самых частых вопросов является вопрос о поиске словаря для перебора...
Даже ко мне уже стучатся новички с этой проблемой
Специально для всех брутфорсеров выкладываю эту ссылку: Kevin's Word List Page
Здесь есть множество разных словарей, которые разделены по странам (оказывается для американцен и англичан они различны ), тематикам (компьютерные и интернетные термины), стилю (жаргонные словари, профессиональные) и другим признакам...
Также там имеется несколько ссылок на другие страницы со словарями
Программа для отправки сообщений на мобильные телефоны, E-Mail, ICQ.

Также она умеет обмениваться сообщениями с другой такой же программой, являясь аналогом ICQ. Существенное отличие этой программы заключается в том, что она работает с использованием обычного почтового протокола, и если в Вашей сети разрешено пользоваться почтой, а ICQ запрещена злобными системными администраторами - то эта программа именно то, что Вам нужно.

Что умеет SMSiq:
[li]Отправлять сообщения на мобильный телефон.
[li]Отправлять сообщения на ICQ
[li]Отправлять сообщения на электронную почту.
[li]Отправлять сообщения на SMSiq.
[li]Принимать сообщения с мобильных телефонов (!).
[li]Принимать сообщения с SMSiq.
[li]Вести историю сообщений.
[li]Просматривать историю сообщений для всех пользователей.
[li]Рассылать сообщение нескольким пользователям.
[li]Пересылать полученное сообщение пользователям.
[li]Делать копии сообщений на е-мейл или ICQ пользователя, если они есть.
Интерфейс программы интуитивно-понятен и аналогичен интерфейсу ICQ, поэтому освоить программу очень просто.
Скачать SMSiq версия 2.3.6
Домашняя страница программы
Новая версия *.lng файла для мессенджера Catax.
Четверг, 1 мая 2003 г.Просмотров: 661
Подписаться на комментарии по RSS
Модифицированный файл russian.lng с более качественным переводом можно скачать здесь. После скачивания его следует заменить стандартным файлом russian.lng в папке /language/.
Messenger Plus! Extension 2.10.32
Четверг, 1 мая 2003 г.Просмотров: 317
Подписаться на комментарии по RSS

Разработчики компании Patchou представили миру новую версию Messenger Plus! Extension - программы-расширения для популярного интернет-коммуникатора. С помощью этого небольшого приложения пользователям становятся доступны такие функции, как управление прозрачностью окна программы, сворачивание в системный трей, отправка персональных away-сообщений и многое другое.
В новой версии Messenger Plus! Extension 2.10.32 добавлены возможность работы с многими языками, выбора шрифта для сообщений, поддержка чата на основе MBSC, а также добавлен модуль для улучшения совместимости Messenger 5 с операционной системой Windows XP.
Скачать Messenger Plus! Extension 2.10.32
Домашняя страница программы
Скачать MSN/Windows Messenger
Небольшая, но довольно занимательная статейка об искусственном интеллекте, разумных машинах и роботе, проживающем на асе с номером 33221233...

Эта маленькая "пчелка" выполняет роль аськи, мэйлера, ньюсридера, программы для отправки SMS-сообщений на сотовые телефоны и программы для создания "подшивок" избранных статей и дайджестов из текстов писем, полученных как самой программой "The Bee", так и любой другой (Outlook Express и т.д.).
"The Bee" не требует инсталляции, не записывает данные в системные файлы и реестр, не сохраняет промежуточные результаты работы на локальном диске.
Это позволяет запускать программу прямо с дискеты на любом компьютере (дома, на работе, в гостях, в Интернет-кафе и т.д.) без создания новых учетных записей и не беспокоясь, что она оставит после себя что-то лишнее...
ICQ: любое количество учетных записей; работа через прокси; никакой рекламы и банеров.
E-Mail и News: работа с Base64 (MIME), Quotet-Printable, UTF-8, UUCode, KOI8-R, HTML; поддерживаются аттачи; любое количество учетных записей; встроена адресная книга. Даже если Ваш почтовый сервер не поддерживает протокол IMAP, "The Bee" поможет просмотреть заголовки писем и удалить ненужные без загрузки на компьютер.
SMS: возможность отправки сообщений как русскими буквами, так и через встроенный перекодировщик в транслит.
Особое внимание уделено сохранению почты. "The Bee" может добавлять к существующим файлам текст целой группы писем, одного письма или только выделенного фрагмента. Это позволяет создавать "подшивки" избранных статей и дайджесты простым нажатием кнопки.
Что нового в последней версии:
[li] расширены настройки учетных записей E-Mail;
[li] добавлен протокол IMAP;
[li] дополнительные прокси для ICQ;
[li] исправлены ошибки при работе с некоторыми почтовыми серверами;
[li] некоторые исправления в ICQ (декодирование RTF и т.д.);
[li] изменен алгоритм криптования паролей учетных записей;
[li] другие исправления.
Забираем с сайта автора.
RIAA рассылает предупреждения по интернет-пейджерам
Среда, 30 апреля 2003 г.Просмотров: 294
Подписаться на комментарии по RSS
Ассоциация звукозаписывающих компаний США (RIAA) использовала интернет-пейджер AOL Instant Messenger (IM) для того, чтобы припугнуть владельцев и пользователей файлообменных сетей Grokster и KaZaA.
В сообщении, в частности, говорится: "Похоже, вы предлагаете всем желающим скачать со своего компьютера защищённые копирайтом музыкальные произведения... Когда вы нарушаете закон, вы рискуете подвергнуться юридической ответственности. Но есть очень простой способ избежать этой угрозы: НЕ КРАДИТЕ МУЗЫКУ — не предлагайте другим скопировать их у вас и не выкачивайте их "файлообменные" сети подобные этой. Когда вы предлагаете музыку через такие системы, никакой анонимности у вас нет, и вас довольно легко вычислить".
По словам президента RIAA Кэри Шермана (Cary Sherman), такие сообщения получили около 200 тысяч пользователей сетей Grokster и KaZaA, и ещё миллионы аналогичных посланий ждут отправки в ближайшее несколько недель.
Дело в том, что привыкшая к относительно лёгким судебным победам RIAA оказалась в последние несколько недель в довольно-таки двусмысленном положении. С одной стороны, судья Джон Бейтс (John Bates), рассматривавший иск RIAA к провайдерской компании Verizon, постановил, что провайдер должен предоставить правообладателям личные данные своего клиента, в массовом порядке нарушавшего копирайт.
Verizon, который и раньше клялся защищать анонимность своих клиентов до последнего, несмотря на гневный окрик со стороны министерства юстиции США и уже два судебных постановления, намерен вновь подавать апелляцию.
Однако же другой суд признал легальность пиринговых сетей. А вернее сказать, не столько признал их легальность, сколько опроверг тезисы RIAA и иже с ними об изначальной незаконности Grokster и Morpheus — двух знаменитых наследников Napster, победа над которым пока остаётся самым значительным достижением RIAA. Суд приравнял пиринговые сети к техническим достижениям вроде видеомагнитофона, постановив, что нельзя закрывать Grokster и Morpheus только потому, что их клиенты могут использовать сети в незаконных целях.
Таким образом, RIAA вынуждена изменить тактику и заняться индивидуальными нарушителями. Но загнать на скамьи подсудимых миллионы пользователей пиринговых сетей у лейблов денег не хватит никогда, посему приходится рассылать "прелестные письма" и ультиматумы.