Hackerboard WikiHaboBlog

[HaBo]

 
Cryptography & Encryption Ver- und Entschlüsselung, Algorithmen, Kryptoanalyse ? Kryptographie in der Praxis. Blowfish, Triple-DES, XOR u.a.

ICQ-Passwort - welcher Algorithmus?

Diskussion: ICQ-Passwort - welcher Algorithmus? im Forum Cryptography & Encryption, in der Kategorie Security Area; Hi Leute, Ich dreh langsam durch :D Ich bin grade wieder am Coden,diesmal solls ein ICQ-Passwort-Recovery Tool sein. Dank Google ...

Antwort
Alt 12.07.06, 22:20   #1 (permalink)
 
Registriert seit: 23.05.05
Xalon Leistung: Facit NTK
Xalon eine Nachricht über ICQ schicken
Likes: 0
Standard ICQ-Passwort - welcher Algorithmus?


Hi Leute,
Ich dreh langsam durch :D
Ich bin grade wieder am Coden,diesmal solls ein ICQ-Passwort-Recovery Tool sein.
Dank Google weiß ich jetzt auch wo das Passwort steht aber ich find nicht ums verrecken
den Algo zum Entschlüsseln,nur das "GetVolumeInformation" benutzt wird :-/
Ich hab auch schon hier im HaBo 2 Threads gesehen aber keiner von denen konnte mir helfen.
Also,rettet mich vorm Suizid und helft mir :D

Schon mal Danke,
Xalon

P.S:Wehe wenn jetzt einer mitm Planschbecken kommt...

Xalon ist offline   Mit Zitat antworten
Alt 13.07.06, 06:35   #2 (permalink)
01
 
Registriert seit: 16.05.06
01 Leistung: Facit NTK
Likes: 0
Standard

Vielleicht wird eine Laufwerksbezeichnung als Schlüssel verwendet? Glaube ich zwar eher nicht aber ....

Erstell dir doch erstmal verschiedene Accounts und schaue wie das Zeug bei "aaaaaaa" "bbbbbb" PW aussieht.
01 ist offline   Mit Zitat antworten
   
HaBOT
 

Werbung ist gerade online    
Alt 13.07.06, 06:38   #3 (permalink)
 
Registriert seit: 30.05.05
v01d Leistung: Facit NTK
Likes: 0
Standard

Vielleicht ist das mit GetVolumeInformation ne Falschinformation.
Du könntest ja mal NTFILEMON von Sysinternals laufen lassen und dann dich bei ICQ anmelden. Hab kein ICQ da, sonst hätt ich das mal schnell gemacht.
v01d ist offline   Mit Zitat antworten
Alt 13.07.06, 08:33   #4 (permalink)
m1ndless
Guest
 
Likes:
Standard

Also, ich hab hier so ein Tool auf der Platte rumfliegen, das liest das ICQ-PW aus und läd es auf einen Webspace hoch und speichert es dort in einer Textdatei.
Ich weiß net ob es dir was bringt aber ich kanns dir gern mal schicken (is ne .exe- und .php-Datei)...
  Mit Zitat antworten
Alt 13.07.06, 13:00   #5 (permalink)
 
Registriert seit: 30.05.05
v01d Leistung: Facit NTK
Likes: 0
Standard

die php wird dir kaum helfen aber aus der exe könntest zumindest alle strings auslesen und sehen welche dateien so gelesen werden.
v01d ist offline   Mit Zitat antworten
Alt 13.07.06, 13:39   #6 (permalink)
CDW
Moderator
 
Benutzerbild von CDW
 
Registriert seit: 20.07.05
CDW Leistung: OpteronCDW Leistung: OpteronCDW Leistung: OpteronCDW Leistung: OpteronCDW Leistung: Opteron
Likes: 156
Standard

Zitat:
Erstell dir doch erstmal verschiedene Accounts und schaue wie das Zeug bei "aaaaaaa" "bbbbbb" PW aussieht.
damit wird man nicht wirklich auf das Verfahren kommen

Zitat:
Vielleicht ist das mit GetVolumeInformation ne Falschinformation.
nee, das stimmt schon, hat zur Folge, dass nach dem die VolumeID der Systemplatte ändert, die Entschlüsselung nicht mehr funktioniert.

Das mit dem Regschlüssel stand ja auch schon irgendwo.
Wenn ich mich noch recht erinnere, werden nur die ersten 8 Bytes des Passwort gespeichert. In ICQ selber gibt es eine Bytetabelle, mit der (und dem VolumeID) das Passwort entschlüsselt wird.

Hab noch für 5.0 Lite ein paar BPoints für Olly auf den Entschtschlüsslungsalgo. Oder Du mogelst und schaust Dir irgendein ICQ-Passrecory-Tool in IDA/Olly an (weil ICQs eigene Routine doch recht lang ist).
__________________
Noch mal, für alle Pseudo-Geeks: 1+1=0. -> 10 wäre Überlauf!
Selig, wer nichts zu sagen hat und trotzdem schweigt.
CDW ist offline   Mit Zitat antworten
Alt 13.07.06, 16:04   #7 (permalink)
Themenstarter
 
Registriert seit: 23.05.05
Xalon Leistung: Facit NTK
Xalon eine Nachricht über ICQ schicken
Likes: 0
Standard

Ja vor dem Reversen wollt ich mich eingentlich drücken
Is nämlich nicht so wichtig das sich das lohnen würde .

Xalon
Xalon ist offline   Mit Zitat antworten
Alt 13.07.06, 18:46   #8 (permalink)
Senior Member
 
Registriert seit: 03.09.05
Lesco Leistung: Facit NTK
Likes: 0
Standard

Warum, reversen macht doch Spaß?
Es wäre doch nicht wirklich interessant, wenn jemand hier den genauen Algorithmus posten würde und du ihn lediglich anwenden müsstest, das wäre doch etwas zu trivial oder?
Lesco ist offline   Mit Zitat antworten
Alt 13.07.06, 21:21   #9 (permalink)
m1ndless
Guest
 
Likes:
Standard

Ich hab das Programm mal geuppt.

http://www.imedia-concepts.net/1303/SpyICQ.rar

[EDIT]
Seit irgendeinem Update erkennt KAV es nun als Trojaner...
[/EDIT]
  Mit Zitat antworten
Alt 13.07.06, 21:58   #10 (permalink)
Themenstarter
 
Registriert seit: 23.05.05
Xalon Leistung: Facit NTK
Xalon eine Nachricht über ICQ schicken
Likes: 0
Standard

Ok Danke euch,mal schauen vielleicht werd ichs irgendwann reversen
Xalon ist offline   Mit Zitat antworten
Alt 29.07.07, 14:59   #11 (permalink)
 
Registriert seit: 29.07.07
Inferno-Deluxe Leistung: Facit NTK
Likes: 0
Post spyicq

Hey M1ndless ich wollt dich fragen ob du mir das Programm SpyICQ schicken könntest, leider geht der alte link von dir nicht mehr. Wäre auf jedenfall super den ich such schon mehrere tage, finde aber nur müll. Ich danke dir schon ma im voraus mfg inferno
Inferno-Deluxe ist offline   Mit Zitat antworten
Alt 29.07.07, 18:36   #12 (permalink)
Senior Member
 
Benutzerbild von Chakky
 
Registriert seit: 28.10.03
Chakky Leistung: Z3
Chakky eine Nachricht über ICQ schicken
Likes: 95
Standard RE: spyicq

Zitat:
Original von Inferno-Deluxe
Hey M1ndless ich wollt dich fragen ob du mir das Programm SpyICQ schicken könntest, leider geht der alte link von dir nicht mehr. Wäre auf jedenfall super den ich such schon mehrere tage, finde aber nur müll. Ich danke dir schon ma im voraus mfg inferno
wer lesen kann is klar im vorteil der user mindless ist gelöscht ^^
__________________
cu
Chakky

we are dreaming in digital
we are living in realtime
we are thinking in binary
we are talking in IP
welcome to our world
Chakky ist offline   Mit Zitat antworten
Alt 30.07.07, 00:11   #13 (permalink)
Senior Member
 
Registriert seit: 28.08.05
2Bios Leistung: Facit NTK
Likes: 0
Standard RE: spyicq

Zitat:
Original von Chakky
Zitat:
Original von Inferno-Deluxe
Hey M1ndless ich wollt dich fragen ob du mir das Programm SpyICQ schicken könntest, leider geht der alte link von dir nicht mehr. Wäre auf jedenfall super den ich such schon mehrere tage, finde aber nur müll. Ich danke dir schon ma im voraus mfg inferno
wer lesen kann is klar im vorteil der user mindless ist gelöscht ^^
o rly?
2Bios ist offline   Mit Zitat antworten
Alt 30.07.07, 20:38   #14 (permalink)
 
Registriert seit: 29.07.07
Inferno-Deluxe Leistung: Facit NTK
Likes: 0
Post spyicq

Jo das ist mir später auch klar geworden hast du vieleicht das Prog ??????
Inferno-Deluxe ist offline   Mit Zitat antworten
Alt 03.08.07, 19:24   #15 (permalink)
 
Registriert seit: 09.05.07
livinskull Leistung: Facit NTK
Likes: 0
Standard

Afaik verwendet ICQ zum speichern des passworts einen MD5-Hash (zumindest ICQ 6, siehe http://www.murb.com) wird also nichts mit entschlüsseln


Edit: oh f***... mal wieder nich aufs Erstellungsdatum geschaut
livinskull ist offline   Mit Zitat antworten
Antwort
   

Werbung ist gerade online    

[HaBo] » Security Area » Cryptography & Encryption » ICQ-Passwort - welcher Algorithmus?
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Welcher Hashcode/welche Signatur ist dies (Algorithmus gesucht)? krassy Cryptography & Encryption 5 12.08.09 01:15
Welcher Algorithmus in Verbindung mit wie langem Passwort ist wie sicher? die-FreSSe Cryptography & Encryption 11 15.03.07 19:11
Welcher Algorithmus? DarkGangster Cryptography & Encryption 14 07.08.06 21:39
0=336d5ebc5436534e61d16e63ddfca327 Welcher Algorithmus ? Xalon Cryptography & Encryption 8 23.10.05 14:12
Welcher Provider ist gut und welcher nicht !? HighTower (In)security allgemein 13 28.03.05 18:36


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61