[Гайд] Как чекать логи.

  • Автор темы Eyecatcher
  • Дата начала
E

Eyecatcher

Original poster
Доброго времени суток!

Данная статья будет полезна тем, кто только начинает осваивать работу с логами. Сегодня мы поговорим про импорт данных в браузер, обработку
файлов криптокошельков и прочие интересные плюшки.

Автор данной статьи не несет никакой ответственности за ваши действия - материал только для ознакомления :).

В логе видим:
1579367130386.png



Обычно все папки с говорящим названием, запутаться сложно. В файле информации можно найти полезные сведения о системе такие как: ip, страна, город, имя пользователя, версия и разрядность Windows и прочее.



Браузеры

Для импорта куков нужен определенный браузер или плагины импорта куков к нему. Самый бичевый вариант - Mozilla 53 + плагин CookieIE, самый мажорный - LinkenSphere.
Мозиллу с плагином можно скачть тут:

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

(пароль 12345)

Чтобы обойти простейший антифрод и скрыть свой ip можно и нужно использовать приватные прокси.

Алгоритм:
1) Чистим куки и историю в браузере (Options - Privacy - Remove individual cookies)
2) Определяем местоположение по IP (гугл в помощь), подключаем прокси той страны и того города, откуда лог (Options - Advanced - Network - Settings)
3) Жмем в браузере F10 - Tools - Import Cookies и импортируем файл с куками
4) Работаем
1579367176101.png


Файлы криптокошельков

1)

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.


Для чека таких файлов нужно скачивать клиент (Bitcoin-qt и прочие) и докачивать весь блокчейн (гигабайты записей). Самый простой способ - дать такой файл на обработку (на некоторых форумах есть люди, занимающиеся этим).

Если файл от кошелька Bitcoin-qt, то баланс можно проверить простым способом: открываем файл текстовиком и ищем в нем слово "name" (без кавычек). Если после слова есть кошелек, проверяем его баланс в блокчейне (

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

).


2) Кошелек Exodus

[IMG]


Скачать можно тут:

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.


Все что нужно сделать - заменить файлы в папке %AppData%\Roaming\Exodus\

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

\ на файлы из лога и запустить клиент.
1579367228505.png



3) Кошелек Electrum

Скачать можно тут:

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.


Открываем клиентом файл из лога, подбираем пароль (пароли браузеров и текстовки с рабочего стола вам в помощь).
1579367302876.png



Steam

[IMG]


Если на аккаунте не включена 2fa, то можно зайти в аккаунт стим без подтверждения по почте.

Алгоритм:
1) Завершаем все процессы Steam
2) В папке установки стим заменяем ssfn* файлы
3) В папке config заменфем файлы

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

и

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.


4) Запускаем стим



Telegram

[IMG]


Заменяем файлы в папке %AppData%\Roaming\tdata\ на файлы со стиллера и запускаем телеграм.



Discord

[IMG]


Скачиваем раширение для Chrome:

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

(12345)
Переходим в chrome://extensions, включаем режим разработчика, в выпадающем окне жмем Загрузить распакованное, выбираем папку с извлеченным плагином.
После этого переходим на сайт дискорда, через плагин заменяем токен и читаем переписки.

За данное расширение спасибо

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.



Также существует софт для экспорта чатов:

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.


Вставляем токен, выбираем чат, экспортируем, читаем.

[IMG]


[IMG]




FileZilla

[IMG]

Просто открываем файл в текстовике и смотрим данные от хоста. Пароль закодирован в base64, раскодировать можно тут:

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

 

Вложения

  • 1579367276679.png
    1579367276679.png
    5.6 КБ · Просмотры: 3
Название темы
Автор Заголовок Раздел Ответы Дата
S Как вставить куки в браузер/Гайд Полезные статьи 0
АнАлЬнАя ЧуПаКаБрА [Гайд] - Как написать человеку в Вк если вы у него в ЧС. Другое 0
P Как создавать базы для брута --> Гайд для новичков! Полезные статьи 30
M Android\Гайд|Как взломать теплый круг общения?|Вк|Ок|Qiwi|INST|и |Все,что можно подтвердить SMS| Уязвимости и взлом 1
АнАлЬнАя ЧуПаКаБрА Гайд как написать простенький проэкт в Private Keeper Полезные статьи 5
D Гайд как создать стиллер. Полезные статьи 18
Emilio_Gaviriya Статья Гайд по SQL-инъекциям. Уязвимости и взлом 0
A Какой гайд вы хотите видеть следующим? Свободное общение и флейм 4
9 Интересно tails ОЧЕНЬ подробный гайд по установке.Ч2 Анонимность и приватность 6
9 Интересно tails ОЧЕНЬ подробный гайд по установке.Ч1 Анонимность и приватность 6
J Мини-гайд по заработку на партнерской программе! Способы заработка 3
S Посмотри в глаза малвари. Гайд по работе с вредоносными файлами для новичков Полезные статьи 0
B Создание и раскрутка телеграм каналов. Полный гайд (2020) Spam/DDOS/Malware 0
× Гайд по VeraCrypt Анонимность и приватность 5
G Тот самый гайд по анонимности. Полезные статьи 2
G Взламываем VK | Гайд Полезные статьи 2
A [ГАЙД]Делаем простецкий стиллер своими руками Полезные статьи 5
L Гайд по Hydra or Kali Linux (новичкам). Полезные статьи 8
F Гайд по добычи дедика Полезные статьи 13
C Гайд по информационной безопасности для новичков. Анонимность и приватность 12
Little_Prince Гайд по девушкам. Юмор 16
M Гайд по refaund с алиэкспресс и амазон Полезные статьи 0
M Гайд по отвязке аутентификатора от Steam аккаунта Полезные статьи 0
D Гайд по заработку через webmoney Способы заработка 2
D Гайд по добыче бесплатного товара в магазе Другое 1
АнАлЬнАя ЧуПаКаБрА Гайд по добыче дедиков Полезные статьи 2
Little_Prince Синий экран смерти [Гайд-ШУТКА] Видео/Музыка 2
Glods UBC [Аналог Private Keeper] + гайд Бруты/Парсеры/Чекеры 2
Admin Гайд по доркам Уязвимости и взлом 4
Support81 $21 млн в крипте: как офицеры КСИР прикрылись «борьбой с мошенничеством» Новости в сети 0
Support81 Шифрование не спасет: как хакеры читают "защищенные" сообщения без взлома Новости в сети 0
Support81 Невидимая империя зла: как ИИ, дети и крипта строят цифровую империю Новости в сети 1
Support81 DNS без штанов: как нас сдают провайдерам по умолчанию Новости в сети 0
Support81 Комната 641А: как инженер AT&T раскрыл систему массовой слежки Новости в сети 0
Support81 "Чудо-решение" или маркетинг: как Google создает иллюзию объективности для продвижения технологий Новости в сети 0
Support81 Фрод в рекламе: как мошенники крадут бюджеты и что с этим делать Новости в сети 0
Support81 Невидимый взломщик: как обычные разговоры позволяют взломать GPT-4o Новости в сети 0
Support81 5 лет до точки невозврата: как квантовые компьютеры обрушат мировые банки Новости в сети 0
Support81 Вирус в заявке: как Zhong Stealer «ломает» компании через службу поддержки Новости в сети 0
Support81 Обмани себя сам: как ИИ-трейдеры ведут подписчиков к финансовому краху Новости в сети 0
Support81 Взлом, майнинг, выкуп: 5 хакеров придумали, как выжать из IT-гигантов все соки Новости в сети 0
Support81 CAPTCHA + PDF: как мошенники превратили Webflow в орудие фишинга Новости в сети 0
Support81 $16 млн и 1000 жертв: как хакеры Phobos попались в ловушку спецслужб Новости в сети 0
Support81 Мечта хакеров: как CVE-2024-52875 стала идеальным инструментом для кибератак Новости в сети 0
Support81 StarkRDP теперь LakeVPS: как злоумышленники возрождают подпольные рынки за считанные дни Новости в сети 0
Support81 Дешевле – не значит лучше: как уязвимости DeepSeek уничтожают защиту бизнеса Новости в сети 1
Support81 Важно!!! MMS возвращается: как устаревший протокол стал оружием криптомошенников Новости в сети 0
Support81 Chrome, Firefox и Edge: как Flesh Stealer стал ночным кошмаром для браузеров Новости в сети 0
Support81 Майнеры в облаке: как хакеры годами добывают криптовалюту за чужой счёт Новости в сети 0
Ёшкин_кот Статья Как скрыть цифровой след в интернете: практическое руководство. Полезные статьи 0

Название темы

Русскоязычный Даркнет Форум