• XSS.stack #1 – первый литературный журнал от юзеров форума

Безопаность номера

maybe78

RAID-массив
Пользователь
Регистрация
27.04.2006
Сообщения
70
Реакции
1
Вот сижу на крысе с 9-кой, буду брать красивую 6-ку, посоветуйте на какой клиент сесть чтобы было безопаснее, сижу на крысе, желательно, чтобы написанные на сег. день трои не тащили из него пасс.
Мож подправить в реестре что-нить в клиенте?
С QIP или &RQ вариант сделать такое?
 
Даже не знаю... Сам считаю наиболее безопасным клиентом из известных крысу.
Хотя есть вариант заюзать какой-нибудь нестандартный малоизвестный клиент...
 
просто интересно увидеть по какому принцыпу прога работает ..
я сам пока пишу на делфях троян.
он в принцыпе уже работает тоскает пароли..
вот доделвываю обход фаера..
и по этому хотелось бы и узнать как прога эта прячет от меня клиент..
чтоб обойти =))
 
Стал юзать рапидовскую крысу R&Q и там есть "Сохранять MD5 хеш вместо самого пароля"
думаю уже неплохая защита !!
 
HukoTuH
думаю уже неплохая защита !!
не соглашусь... рейнбов табличами хеш улетает как милинький ;)

чтоб защетить уин мало юзать какойто клиет надо ещё иметь голову на плечах и смекалку...

Я вот как свой уин защетил:
1)Связка Антивирус + Фаервол (НОД+зоне аларм)
2)Почистил реестр так что трой не находит где установленна моя миранда ;))
3)Юзаю плагины которые шифруют пароли но тут есть минусы :((
5)Не хожу по не ззнакомым местам...
6)Меняю пароль 1-2 раза в месяц + юзаю плагин для многострочного пароля в миранде))) 8===о сбрутишь %))
7) ещё что-то не помню...
 
найти процесс и посмотреть от куда запущена твоя миранда..
вот и нашли ее папку =)

Добавлено в [time]1146647141[/time]
тоьлко что поговорил с автором antipinch'a
он сказал что будет скоро писать новую версюи под новые клиенты
так как ты видимо устарела.. я хз ))
интересно посмотреть на эту прогу
если она действительно будет работать как должна то я даж куплить готов =)
 
Остановлюсь на &RQ , кстати анти-пинч показал что миранда и QIP в опасной ситуации, а ирк - нет ,так что это о чём-то говорит (переход на &RQ). :thumbsup:
 
А если вбить пасс в исходник проги и скомпилировать...
Достать его будет сложнее...
Или нет? <_< <_<
 
AHTOLLlKA
Да, но обычным троем пароль выудить не получится.
Какой-никакой а плюс. :)
 
Pokoinik
согласен с тобой ...
пока вот вариант
типо в сорцы воткнуть логин и парольт мне нравиться больше всего..
если время будет .. напишу хороший и халявный антипинч да и ваще ...
просто :
скрыть из процессов ,
снести из унистала,
и хуками ловить обращения левых прог к клиенту и недавть..
хотя и это мождно обойти .. но это будет гиморно..
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх