Komunikatory Gadu-Gadu, Skype, VoIP, Tlen, Spik, Konnekt, AQQ, ICQ CzatGG i inne do tego skiny, wtyczki, emoty, dodatki, nowosci, najlepsze opisy gg - Komunikatory.org

Gadu Gadu Skype Tlen ICQ WPKontakt AQQ Konnekt Gadu-Gadu Miranda na Komunikatory.org



NAJNOWSZE PLIKI
Zobacz kanały RSS dla działu Download22 stycznia22 stycznia
 Gadu-Gadu 10
z 16.11.2009z 16.11.2009
 Gadu-Gadu 8.0
z 27.10.2009z 27.10.2009
 Banner Killer 2
z 17.09.2009z 17.09.2009
 AQQ 2.0.6 Build 37...
z 6.09.2009z 6.09.2009
 PSPGG 0.02 b544
z 1.09.2009z 1.09.2009
 Skype Wersja 2.1.0...
z 7.07.2009z 7.07.2009
 Skype 4.1.0.136 (w...
z 3.07.2009z 3.07.2009
 ICQ 6.5
z 23.06.2009z 23.06.2009
 GG8Proto dla Tlen....
z 26.05.2009z 26.05.2009
 Spik 2.7.1
Nasz button:


Gadu-Gadu, Skype, opisy, wtyczki, skiny

Gadu-Gadu

Odczyt haseł z Nowego Gadu-Gadu (Rafał Jelito)

W aplikacji Nowe GG (Gadu-Gadu 8.0), zmieniono kodowanie hasła serwera. Póki co algorytm nie jeszcze bliżej znany, jednakże zaprezentowanym poniżej sposobem można odczytać hasło serwera z plików konfiguracyjnych, niekoniecznie pochodzących z naszego komputera.

Metoda ta sprawdza się oczywiście w przypadku gdy hasło jest zapamiętane w
programie (autologowanie) oraz gdy nie zostało użyte hasło profilu. W momencie
wykorzystania przez użytkownika hasła profilu ważniejsze pliki konfiguracyjne jak i
archiwum są szyfrowane algorytmem AES256 oraz Blowfish (informacja podana przez GG) i
wówczas pozostaje tylko metoda Brute Force.

Pliki konfiguracyjne znajdują się w folderze :
C:Documents and SettingsuzytkownikDane aplikacjiNowe Gadu-Gadunumergg

Ważna kwestią jest to iż hash hasła pomimo tego iż zmienia się po każdym
zamknięciu programu to jednak ciągle jest on „uŜyteczny”. Znajduje się on w pliku
Profile.xml pod pozycją :

….. …. …

Jednakże sam hash nie wystarczy do odczytu hasła, niezbędna jest znajomość dwóch
pozycji z tego samego pliku, a mianowicie :

…….
……………
………

Najprościej jest skopiować cały folder wybranego profilu, a raczej jego 3
najważniejsze pliki :
· Profile.xml
· ProfileBasic.xml
· Status.xml (to można sobie w sumie odpuścić)

Tyle tylko iż GG zabezpieczyło się przed takim bezmyślnym kopiowaniem plików
stosując również odczyt kluczu sprzętowego, którym jest numer seryjny woluminu C.
Aby zautomatyzować cały ten proces stworzyłem program do kopiowania niezbędnych
plików z profili oraz pobrania numer seryjnego woluminu.

Program ponadto posiada możliwość uruchomienia z parametrem „–auto” , dzięki
czemu po włożeniu np.: pendrive’a automatycznie bez okienek etc.) sczyta i zapisze numer
seryjny oraz skopiuje wszystkie profile. W paczce z programem jest przykładowy plik
autorun.inf do wrzucenia na nośnik.

Mając te pliki wystarczy iż wrzucimy je do naszego folderu :
C:Documents and SettingsuzytkownikDane aplikacjiNowe Gadu-Gadu

Programem VolumeID 2.0 (w paczce) zmieniamy numer seryjny naszej partycji C na
numer z pliku wolumin.txt. Przykład użycia :

Start -> Uruchom -> cmd -> ścieżkadoplikuvolumeid.exe c: 1A56-338A

Natomiast jeśli ktoś wolał hash hasła serwera , numer gg i nazwę konta skopiować
ręcznie, wówczas zmuszony jest do utworzenia nowego konta bądź edycji już istniejącego, i
w nim na zmianę następujących rzeczy :

· nazwę folderu (która jest numerem gg) na nazwę konta (numer gg) z którego pobrano
hash hasła
· w pliku Profile.xml naleŜy zmienić odpowiednio pozycję :
……
……
…..

· w pliku ProfileBasic.xml, podmieniamy pozycję :

....... (to samo co w ProfileUid)
….. (to samo co w ProfileName)

Mając skopiowane pliki konfiguracyjne bądź podmienione odpowiednie pozycję moŜna
się zalogować juŜ bez zapytania o hasło, jednakże nas interesuje informacja co to za hasło. Do
tego celu posłuży nam OllyDBG v2.0 (w paczce). A więc uruchamiamy program i ładujemy
gg.exe (File->Open) :

Następnie CTRL+G (Go To -> Expression) i wpisujemy adres 006CB030 .Od tego
adresu zaczyna się funkcja dekodująca hash, więc wciskamy tu F2 (breakpoint) oraz kolejny
raz F2 pod adresem 006CB05A.

Dla pewności wciskamy przycisk z górnego menu. I po restarcie naciskamy F9
przenosząc się do 1 breakpointa, a następnie jeszcze 6 razy F9 (przejście z pierwszego
breakpointa do drugiego, następnie z drugiego do pierwszego i tak 3 razy). Gdy jednak po 1
lub 2 pętli uruchomi nam się Gadu-Gadu to znak iż coś mamy źle ustawione (pliki
konfiguracyjne lub wolumin). Lecz gdy przejdzie 3 pętla to w prawej dolnej ćwiartce okna
roboczego mamy okienko z informacjami.

Przewijając paskiem kilka linii do góry, wówczas ukarze nam się nasze hasło :
ASCII 06, „123456”

Nasze hasło to oczywiście 123456 natomiast liczba 06 oznacza jego długość. I tak oto
póki co można odczytać hasło z nowego GG. Metoda odczytu hasła wprost z pamięci procesu
tutaj się nie sprawdza gdyŜ hasło to jest tylko przez niewielką chwile przechowywane w
pamięci (tylko przy starcie i zalogowaniu) i znajduję się pod róŜnymi adresami po kaŜdym
uruchomieniu otoczone „śmieciami”.

Autor : Rafał Jelito

ZobaczZobacz:


opublikowano: 28 marca 2009 o 09:44, czytany: 1532 razy
autor: bzdet
Sposób działa. Dzięki. W miarę łatwy do ogarnięcia.
30 marca 2009 o 16:31
autor: Arass
82.146.243.---

Dodaj komentarz
Imię/nick:
E-mail:

Uwaga! Serwis komunikatory.org nie ponosi odpowiedzialności za treść komentarzy umieszczanych przez użytkowników oraz zastrzega sobie prawo do usunięcia komentarzy sprzecznych z jego ideą, działających na jego szkodę, niezgodnych z prawem lub wulgarnych.

Aby dodac komentarz przepisz tresc z obrazka powyzej:



Serwis komunikatory.org utrzymuje się dzięki reklamom. Wspieraj nas, odwiedz strone sponsora.






PROSTO Z FORUM Gadu-Gadu


SHOUTBOX
Nick:

Obrazki Treść:
Logowanie
Login:

Hasło:

Lub...

Redakcja   ·   GaduCZAT   ·   Polityka prywatności   ·   Reklama   ·   Buttony   ·   Zobacz jakie inforacje udostępniamy przez kanały RSS