• XSS.stack #1 – первый литературный журнал от юзеров форума

Как достать пароли из Internet Explorer

vaultcli.dll подгружаешь, дергаешь там функции и берешь данные. Или ты другое имеешь ввиду?
на сколько я знаю,то что пароли храняться в реестре, мне из реестра нужно брать
 
Пожалуйста, обратите внимание, что пользователь заблокирован
на сколько я знаю,то что пароли храняться в реестре, мне из реестра нужно брать
хм, из wincred? Прост у меня та система юзается, скинь линк гитхаба то, что ты видел
 
Пожалуйста, обратите внимание, что пользователь заблокирован
В реестре пароли хранит только ие версии 7-9. Там лежит покриптованный блоб (при помощи DPAPI) с данными. IE 10-11 хранит данные в хранилище (vault).
По какому пути в реестре хранится? То, что выше скинул чувак, там увидео только url'ы. Я обычно vault'ом дешифр., данные

p.s. нашел, в " HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\IntelliForms\Storage2 "
 
По какому пути в реестре хранится? То, что выше скинул чувак, там увидео только url'ы. Я обычно vault'ом дешифр., данные
С ие 7-9 сложно собирать пароли. Смотри, в чем суть. Пароли хранятся в ключе реестра, с записями, называния которых = мд5 хешам от названий ссылок. Т.к хеширование является необратимым процессом, прийдется либо сопоставлять хеши ссылок из истории просмотров с этими записями, либо брутить. В примере выше просто идет проверка на популярные сайты.

Путь - Software\\Microsoft\\Internet Explorer\\IntelliForms\\Storage2
Но, вообще, странно задавать такие вопросы, когда перед тобой лежит готовый код под все версии ие.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
С ие 7-9 сложно собирать пароли. Смотри, в чем суть. Пароли хранятся в ключе реестра, с записями, называния которых = мд5 хешам от названий ссылок. Т.к хеширование является необратимым процессом, прийдется либо сопоставлять хеши ссылок из истории просмотров с этими записями, либо брутить. В примере выше просто идет проверка на популярные сайты.

Путь - Software\\Microsoft\\Internet Explorer\\IntelliForms\\Storage2
Но, вообще, странно задавать такие вопросы, когда перед тобой лежит готовый код под все версии ие.
Да, только заметил, что по урлам надо, в прочем как ты и сказала. Юзаю vault +/- норм ie грабит. ТС, в коде большой разницы нету между плюсами и си. А vault подгрузка делается быстро и работает шустро
 
Пожалуйста, обратите внимание, что пользователь заблокирован
на C нашел, нужно на c++
В смысле?? Что там может быть такого специфического в коде на Си, чтобы нельзя переписать на плюсы? Очень хочу посмотреть на этот чудо-код, без шуток.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
В смысле?? Что там может быть такого специфического в коде на Си, чтобы нельзя переписать на плюсы? Очень хочу посмотреть на этот чудо-код, без шуток.
да вот же линк


Там прост функции (вродь без ООП), дергается дпапи, реестр ищется, подгружается dll. Скорее всего ТС не осведомлен об отличии между C/C++ , иначе вопрос таких возникать бы не могло.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Скорее всего ТС не осведомлен об отличии между C/C++ , иначе вопрос таких возникать бы не могло.
Просто реально странно, что именно там непонятно. Я еще понимаю вопрос - конвертировать из плюсов в Си. Т.к. современные плюсы это ООП и прочая высокоуровневая ерунда, в которой черт ногу сломит. Я , к примеру, так не сходу понимаю вектора, стл и прочие моменты (хотя это очень старые вещи). Но в Си ничего такого не добавили за эти годы, он прост и лаконичен и уж явно должен быть понятен кодеру на С++.
Некоторые люди еще путают плюсы и шарп, реально - пишут в лс типа нужна консультация по Си или там подправить что, доходит до дела, а там шарп и типа "а че , не одно и тоже"?
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Просто реально странно, что именно там непонятно. Я еще понимаю вопрос - конвертировать из плюсов в Си. Т.к. современные плюсы это ООП и прочая высокоуровневая ерунда, в которой черт ногу сломит. Я , к примеру, так не сходу понимаю вектора, стл и прочие моменты (хотя это очень старые вещи). Но в Си ничего такого не добавили за эти годы, он прост и лаконичен и уж явно должен быть понятен кодеру на С++.
Некоторые люди еще путают плюсы и шарп, реально - пишут в лс типа нужна консультация по Си или там подправить что, доходит до дела, а там шарп и типа "а че , не одно и тоже"?
кек, понимаю. Я вот кодил на плюсах, долгое время. Рил не то, понимать плюс код, это адово, лучше почитаю перед сном сорцы пони стилака. + неявные ошибки компилятора, где лишний раз вызовет комплексы неполноценности. Щас выйдут против меня плюсовцы xD И да, кто-то вообще юзает ООП в своих малварях?) В Си ООП в какой-то мере заменяет структуры.
 
кек, понимаю. Я вот кодил на плюсах, долгое время. Рил не то, понимать плюс код, это адово, лучше почитаю перед сном сорцы пони стилака. + неявные ошибки компилятора, где лишний раз вызовет комплексы неполноценности. Щас выйдут против меня плюсовцы xD И да, кто-то вообще юзает ООП в своих малварях?) В Си ООП в какой-то мере заменяет структуры.
ООП вообще зло, в не малваре проектах функциональщина наше все
 
Пожалуйста, обратите внимание, что пользователь заблокирован
ООП вообще зло, в не малваре проектах функциональщина наше все
надеюсь, не рофлишь...
 
В смысле??

Так ему нужно чтобы было готовое, а он сконпелирует и будет барыжить за сотку, всё как обычно. Просто посмотри его активность, сегодня он ищет исходники, а 1 сентября завтра будет их продавать.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Так ему нужно чтобы было готовое, а он сконпелирует и будет барыжить за сотку, всё как обычно. Просто посмотри его активность, сегодня он ищет исходники, а 1 сентября завтра будет их продавать.
и еще поставит аниме аву xD
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх