Взлом
Уважаемые гости! При посещении нашего сайта просим вас ознакомиться с разделами форума, прежде чем оставлять ваши объявления и т.п., а также при обращении за помощью просим быть внимательными: на сайте есть как проверенные специалисты, так и непроверенные. Если вы обратились к специалисту, который проверку НЕ проходил, рекомендуем воспользоваться услугой гарант-сервиса. Спасибо, что посетили форум хакеров.

bbc_Hash

Модератор
Команда форума
Пользователь
Регистрация
8 Янв 2019
Сообщения
527
Реакции
71
Баллы
118
Многие вирусописатели и хакеры используют Punto Switcher как кейлоггер, включая его функцию «дневник», и при этом ставят пароль, скрывая данные от лишних глаз.

Дневник Punto Switcher позволяет сохранять и упорядочивать весь текст, который вводится на клавиатуре. Это полезно для:
  • автоматической записи текста из буфера обмена;
  • сохранения информации, набираемой на клавиатуре;
  • фиксации выделенного текста через горячие клавиши;
  • быстрого поиска и выборочного просмотра сохранённых данных;
  • удаления ненужных записей.
Стандартный путь установки:
C:\Users\{USER}\AppData\Roaming\Yandex\Punto Switcher\User Data

Однако файл дневника diary.dat может быть перенесён в другое место, чтобы скрыть факт его существования. Взломщики часто маскируют его, чтобы пользователь случайно не заметил растущий файл.

Работа с файлом дневника
Мы рассмотрим пример, где diary.dat защищён паролем. На скриншоте был выделен участок, содержащий этот пароль. Наша задача — заменить данный блок собственным.

Код для вставки:

50 53 44 46 36 37 2B 0C 2B 4C 20 41 17 59 7B 5A
22 58 59 20 0F 19 21 14 15 2B 38 62 15

Алгоритм действий:
  1. Создаём пустой файл размером 1024 Кб и сохраняем его как nopasswordDiary.dat.
  2. В начало файла вставляем приведённый код.
  3. К нему добавляем данные из оригинального diary.dat, которые находились после блока с паролем.
  4. Полученный файл сохраняем.
  5. Переименовываем nopasswordDiary.dat в diary.dat и копируем его обратно в папку:
    C:\Users\{USER}\AppData\Roaming\Yandex\Punto Switcher\User Data
  6. Запускаем Punto Switcher — теперь файл открывается без пароля.
Заключение
Для исследователей ИБ и хакеров подобные методы дают возможность обойти защиту встроенного кейлоггера, получить доступ к логам переписок и изучить сохранённые данные без ограничений. В пентесте это может быть полезно как дополнительный источник информации о действиях пользователя.
 
Тема с файлом diary.dat в Punto Switcher звучит очень интересно.
Вы явно разбираетесь в том, как работает защита и хранение данных в программе.
Можете рассказать подробнее, как именно устроен механизм пароля?
Есть ли официальные или безопасные способы восстановления доступа к дневнику?
Насколько надёжным считается это шифрование для защиты личных записей?
И какие альтернативы вы бы порекомендовали для безопасного ведения заметок?
 
Яндекс.Метрика