Вытягиваем пароли, скрытые за звездочками

Чтобы отправить комментарий — войдите.
  • L
    18 фев 12
    Комменты порадовали.Всем спасибо.

    Всегда юзал года с 1996 так OpenPass. Но он походу заброшен как проект и не всё тоже показывает.

    Чингачгук Большой Змей хорошо курит раз темы правильные приходят. Только на Delphi с inline asm не очень как-то это наваять, тут надо на Ассемблере. Изучал я вопрос тоже когда-то — всё дело в том что надо функции CreateWindow, WindowsTextA,GetWindowTextA или события MsgBox.GetText или OnClick нужных кусков кода перехватывать. Для начала мона потрассировать какие-либо простые проги СофтАйсом или Olly, покопаться в аргументах и передаче параметров через стек и регистры. Но насчет Оперы и некоторых веб-движков это не проканывает — там сделано так что сразу криптомодуль "слушает" ввод и посимвольно меняет содержимое окна или бокса ввода тут же. В итоге результат сниффинга и возврата какой угодно только не исходный. Тут поможет только перехват int31 напрямую или руткитом, что однозначно "палится" большинством антивирусов и программ — детекторов безопасности как keyloggers или exploits. Вот посоветуйте нормальный програмный кейлоггер, который не требует пред-настроек другого софта от палева и непосредственного доступа к ПК и входа в систему? Не видел такого, ну кроме аппаратного. А у меня они стоят везде, поэтому я лично никогда не забуду свой пароль. И то что набирал примерно за предыдущий год.
    Ответить
  • prioric
    5 фев 12
    "В жизни каждого IT-шника случаются неприятные моменты, когда очень нужный пароль вдруг забывается." — вы ошибаетесь, это случается не с айтишниками, а с глупыми юзверями, которые не имеют понятия о принципах построения паролей. С айтишниками такого случится не может в принципе. Да и вскрыть любой пароль айтишник может без любых програм. Или он НЕ айтишник.
    Ответить
    • JIR
      prioric 5 фев 12
      Как, умник?
      Ответить
      • leshiy362
        JIR 6 фев 12
        не сохранять в системе, а каждый раз забивать ручками. Куда уж проще.
        Ответить
        • JIR
          leshiy362 6 фев 12
          Да ты что?! А если у тебя 300 пользователей и своих паролей под сотню?

          Каждый раз ручками? Памяти-то хватит? Или у тебя мозг безразмерный?
          Ответить
          • starfox
            JIR 6 фев 12
            а нафига тебе помнить пароли 300 пользователей !? :-[ ]

            пусть сами помнят свои пароли, а если ты админ — то ты в любой момент можешь сбросить пас.
            Ответить
            • JIR
              starfox 6 фев 12
              Могу. А как быть собственными паролями?
              Ответить
  • crash37331
    5 фев 12
    Online Password Cracker
    Ответить
  • colonel74
    5 фев 12
    имхо, эта поделка была полезна лет 5-10 назад. сейчас за звездочками настоящие пароли уважающие себя разработчики врядли хранят.
    Ответить
  • G
    5 фев 12
    С "Оперой" , как мне показалось, не дружит...
    Ответить
    • R
      Gekko 6 фев 12
      опера в каждой версии меняет шифрование. сейчас открывает только платный софт, например, Opera Password Recovery 5.5.0
      Ответить
  • tarkus
    5 фев 12
    rghost.ru — XPass — с незапамятных времен. Суммарный размер (exeшник + библиотечка) 13312 байт — правда, кто автор- не знаю.
    Ответить
  • kuznecovsv
    5 фев 12
    На последней Filezilla не показал ((
    Ответить
  • AIex
    5 фев 12
    Раз на скрине TC, то его и возьмем в качестве примера. Вот а если я так защищусь: s005.radikal.ru ?

    Подобный софт имеет факт существования лишь из за тупой Винды, которая пароли держит в памяти в незашифрованном виде.
    Ответить
    • mrzorg
      AIex 5 фев 12
      При чем тут тупая винда, если софтописатели несут ответственность персонально за хранение паролей!!! В том числе и Тотал, который сам же и говорит, что хранить пароль "тут" не безопасно! Захотел бы — хранил бы хэш, например, с солью, например... Да много способов.
      Ответить
      • VMS
        mrzorg 6 фев 12
        Конечно, хэш с солью, и перед каждым доступом к одноклассникам (например) запускать внутренний брут. т.к. они самые, понимают пароль только в незашифрованном виде.
        Ответить
    • mrzorg
      AIex 5 фев 12
      а то хранят свои пароли в открытую в реестре, в INI файлах... кто-то еще ксром их переворачивает, но это же все равно смешно...
      Ответить
      • AIex
        mrzorg 5 фев 12
        Что вы так орете? Я не Билл Гейтс вам тут.
        Ответить
        • mrzorg
          AIex 5 фев 12
          Убавьте чувствительность в вашем микрофонном усилителе, а то муха топнет — оглохнешь!
          Ответить
          • AIex
            mrzorg 5 фев 12
            Для "курящих" отведены отдельные кабинки. Там, на стеклах и можно будет нацарапать: "Убавьте чувствительность в вашем микрофонном усилителе, а то муха топнет — оглохнешь!" неизвестно для кого.
            Ответить
            • mrzorg
              AIex 6 фев 12
              У вас проблема не с ушами, товарищ "не Билл Гейтс".

              Хорошо, что это понял, хотя бы сейчас.

              Можете продолжать плодотворно разжевывать сопли и дальше.
              Ответить
    • L
      AIex 18 фев 12
      Не защитишься, если прогу можно трассировать — то перехват всего многоуровневого ввода с окошек. Только копаться дольше. Winlogon вон тоже вычисление хэша из хэша пароля использует, но его локально в SAM хранящийся элементарно рвут. наличие прог типа AdmiLink и RunAs, PsExec это наглядно подтверждает
      Ответить
  • srchost
    srchost АВТОР
    5 фев 12
    и все-таки софтинка заинтересовала народ

    просто приведу голые цифры по программам, которые написал и тут дал обзоры

    1 WebCam Loader — запостил 16 января — скачало на сегодняшний день 1 944

    2 Free WebCam Uploader — запостил 25 января — скачало на сегодняшний день 4 023

    3 Hidden Passwords Viewer — запостил 4 января (вчера) — скачало УЖЕ 3 921

    Думаю понятно, какой софт интересует пользователей. Я сам как-то и не ожидал.
    Ответить
  • shpilman1941
    5 фев 12
    Уже давно используются "кружочки" вместо звездочек, которые не позволяют показать пароль из поля.

    Хотя сохранение паролей всегда чревато угоном.
    Ответить
    • srchost
      srchost АВТОР
      shpilman1941 5 фев 12
      не в круджчках дело — правда

      символ не имеет значения
      Ответить
      • AIex
        srchost 5 фев 12
        В кружочках дело! Еще от цвета зависит! Мне блондинка знакомая объяснила каким образом вскрываются пароли зашифрованные звездочками, кружочками и прочим. Всё очень просто! На самом деле пароль в поле ввода вписан, просто закрыт сверху кружочками! И нужно как бы снять эти кружочки — и мы увидим пароль!
        Ответить
        • mrzorg
          AIex 5 фев 12
          Не ругайтесь горррячие финские... ))
          Ответить
full image