[Гайд] Как чекать логи.

  • Автор темы Eyecatcher
  • Дата начала
E

Eyecatcher

Доброго времени суток!

Данная статья будет полезна тем, кто только начинает осваивать работу с логами. Сегодня мы поговорим про импорт данных в браузер, обработку
файлов криптокошельков и прочие интересные плюшки.

Автор данной статьи не несет никакой ответственности за ваши действия - материал только для ознакомления :).

В логе видим:
1579367130386




Обычно все папки с говорящим названием, запутаться сложно. В файле информации можно найти полезные сведения о системе такие как: ip, страна, город, имя пользователя, версия и разрядность Windows и прочее.



Браузеры

Для импорта куков нужен определенный браузер или плагины импорта куков к нему. Самый бичевый вариант - Mozilla 53 + плагин CookieIE, самый мажорный - LinkenSphere.
Мозиллу с плагином можно скачть тут: https://mega.nz/#!UkJ2yAhY!Wu-8aqkq-DhK5nni23PAnygSfo3m6x7X95K5XdMPB2o (пароль 12345)

Чтобы обойти простейший антифрод и скрыть свой ip можно и нужно использовать приватные прокси.

Алгоритм:
1) Чистим куки и историю в браузере (Options - Privacy - Remove individual cookies)
2) Определяем местоположение по IP (гугл в помощь), подключаем прокси той страны и того города, откуда лог (Options - Advanced - Network - Settings)
3) Жмем в браузере F10 - Tools - Import Cookies и импортируем файл с куками
4) Работаем
1579367176101


Файлы криптокошельков

1) wallet.dat
Для чека таких файлов нужно скачивать клиент (Bitcoin-qt и прочие) и докачивать весь блокчейн (гигабайты записей). Самый простой способ - дать такой файл на обработку (на некоторых форумах есть люди, занимающиеся этим).

Если файл от кошелька Bitcoin-qt, то баланс можно проверить простым способом: открываем файл текстовиком и ищем в нем слово "name" (без кавычек). Если после слова есть кошелек, проверяем его баланс в блокчейне (https://www.blockchain.com/).


2) Кошелек Exodus

[IMG]


Скачать можно тут: https://www.exodus.io
Все что нужно сделать - заменить файлы в папке %AppData%\Roaming\Exodus\exodus.wallet\ на файлы из лога и запустить клиент.
1579367228505



3) Кошелек Electrum

Скачать можно тут: https://electrum.org/#download
Открываем клиентом файл из лога, подбираем пароль (пароли браузеров и текстовки с рабочего стола вам в помощь).
1579367302876



Steam

[IMG]


Если на аккаунте не включена 2fa, то можно зайти в аккаунт стим без подтверждения по почте.

Алгоритм:
1) Завершаем все процессы Steam
2) В папке установки стим заменяем ssfn* файлы
3) В папке config заменфем файлы config.vdf и loginusers.vdf
4) Запускаем стим



Telegram

[IMG]


Заменяем файлы в папке %AppData%\Roaming\tdata\ на файлы со стиллера и запускаем телеграм.



Discord

[IMG]


Скачиваем раширение для Chrome: https://mega.nz/#!cpQyiAiD!xAjtA55QqTHTXMcEyhpSO5wi0x48CHrJJ3jRMQp5LE8 (12345)
Переходим в chrome://extensions, включаем режим разработчика, в выпадающем окне жмем Загрузить распакованное, выбираем папку с извлеченным плагином.
После этого переходим на сайт дискорда, через плагин заменяем токен и читаем переписки.

За данное расширение спасибо @SanchezRick

Также существует софт для экспорта чатов: https://github.com/Tyrrrz/DiscordChatExporter
Вставляем токен, выбираем чат, экспортируем, читаем.

[IMG]


[IMG]




FileZilla

[IMG]

Просто открываем файл в текстовике и смотрим данные от хоста. Пароль закодирован в base64, раскодировать можно тут: base64decode.org
 

Вложения

  • 1579367276679.png
    1579367276679.png
    5.6 КБ · Просмотры: 3
Похожие темы
S Как вставить куки в браузер/Гайд Полезные статьи 0
АнАлЬнАя ЧуПаКаБрА [Гайд] - Как написать человеку в Вк если вы у него в ЧС. Раздачи и сливы 0
P Как создавать базы для брута --> Гайд для новичков! Полезные статьи 30
M Android\Гайд|Как взломать теплый круг общения?|Вк|Ок|Qiwi|INST|и |Все,что можно подтвердить SMS| Уязвимости и взлом 1
АнАлЬнАя ЧуПаКаБрА Гайд как написать простенький проэкт в Private Keeper Полезные статьи 5
D Гайд как создать стиллер. Полезные статьи 18
Admin Статья Не доверяй своей железке: Гайд по по-настоящему безопасным ОС для тех, кто в теме Анонимность и приватность 0
Emilio_Gaviriya Статья Гайд по SQL-инъекциям. Уязвимости и взлом 0
A Какой гайд вы хотите видеть следующим? Свободное общение 4
9 Интересно tails ОЧЕНЬ подробный гайд по установке.Ч2 Анонимность и приватность 6
9 Интересно tails ОЧЕНЬ подробный гайд по установке.Ч1 Анонимность и приватность 6
J Мини-гайд по заработку на партнерской программе! Способы заработка 3
S Посмотри в глаза малвари. Гайд по работе с вредоносными файлами для новичков Полезные статьи 0
B Создание и раскрутка телеграм каналов. Полный гайд (2020) Готовый софт 0
× Гайд по VeraCrypt Анонимность и приватность 5
G Тот самый гайд по анонимности. Полезные статьи 2
G Взламываем VK | Гайд Полезные статьи 2
A [ГАЙД]Делаем простецкий стиллер своими руками Полезные статьи 5
L Гайд по Hydra or Kali Linux (новичкам). Полезные статьи 8
F Гайд по добычи дедика Полезные статьи 13
C Гайд по информационной безопасности для новичков. Анонимность и приватность 12
Little_Prince Гайд по девушкам. Юмор 16
M Гайд по refaund с алиэкспресс и амазон Полезные статьи 0
M Гайд по отвязке аутентификатора от Steam аккаунта Полезные статьи 0
D Гайд по заработку через webmoney Способы заработка 2
D Гайд по добыче бесплатного товара в магазе Раздачи и сливы 1
АнАлЬнАя ЧуПаКаБрА Гайд по добыче дедиков Полезные статьи 2
Little_Prince Синий экран смерти [Гайд-ШУТКА] Видео/Музыка 2
Glods UBC [Аналог Private Keeper] + гайд Готовый софт 2
Admin Гайд по доркам Уязвимости и взлом 4
Admin Интересно Купил видеокарту — подарил данные хакерам. Как Canada Computers «защищает» своих клиентов. Новости в сети 0
Admin Статья Как понять что в файле склейка Вирусология 0
Admin Интересно Как взломать взломщика? Достаточно найти в его коде одну «забытую кнопку». Новости в сети 0
Admin Интересно Хакер думал, что украл пароль, а на самом деле – позвонил в полицию. На GitHub учат, как развести взломщика на эмоции (и логи). Новости в сети 0
Admin Интересно Четверть биткоина за «квантовые мозги». Рассказываем, как поднять крипту на знании физики. Новости в сети 0
Admin Интересно Один пакет = полный контроль VMware — дыру не латают 18 месяцев, серверы падают как домино. Новости в сети 0
Admin Статья Как на основе ФИО, даты рождения и района получить номер паспорта и ИНН. OSINT 0
semsvm Интересно Как найти утеряные биткоин-адреса и закрытые ключи Полезные статьи 0
Admin Статья Ядовитые гифки. Как работает уязвимость GIFShell Уязвимости и взлом 0
Admin Статья Пентест. Как получить свои первые root права. Уязвимости и взлом 0
Admin Интересно Ваш компьютер ведет двойную жизнь. Как домашние IP становятся инструментом в руках хакеров. Новости в сети 0
Admin Интересно «Отдай мастер-пароль, или всё удалим!». Как хакеры берут на мушку пользователей LastPass. Новости в сети 0
Admin Интересно Секретные настройки браузера для боссов: как вычистить всё лишнее из Chrome и Firefox без сомнительных форков. Новости в сети 0
Admin Интересно Сначала помогут, потом ограбят. Как хакеры превратили Microsoft Quick Assist в «троянского коня». Новости в сети 0
Admin Интересно Ваш принтер не то, чем кажется. Как хакеры прячут вирусы в установщиках драйверов. Новости в сети 0
Admin Статья Как правильно изучать malware-кодинг под Windows Вирусология 0
Admin Интересно «Пароль01» и дырявый VPN. Как пустить хакеров в сеть, чтобы они сломали вообще всё (пошаговая инструкция). Новости в сети 0
Admin Статья Как "Казаки" паттерны мошенников-"Разбойников" вычисляют, вооружаясь технологиями. Анонимность и приватность 0
Admin Интересно Ваш сервер — их притон: как группа UAT-7290 сдает ваши сервера в аренду своим друзьям. Дорого. Новости в сети 0
Admin Интересно Как стать «богом» в Linux, просто правильно подгадав время. Спойлер: вам понадобится Chronomaly. Новости в сети 0

Название темы