=-=-=-=-=-=-=-=-= | Hackeando o ICQ | =-=-=-=-=-=-=-=-= -=-=-=- | INTRO | -=-=-=- Bem fiz este tutorial depois que eu vi as pessoas inocentes caindo no conto do vigario, para passar o seu arquivo .dat. - Quero lembrar que este tutorial é voltado para o publicousuário, portanto se você é um bom programador, usa unix ou se considera "elite", OUT! plz. Se você é um hacker que se preze irá achar este ataque lammah, mas aprendi ele fuçando e por isso escrevi ele. - E também que este texto é somente para fins educacionais, qualquer bobagem que você vier a fazer, a responsabilidade é total sua. Você pode copiar o texto em sua integridade ou parcialmente, para qualquer fim sem comunicação prévia do autor, desde que respeite o nome do mesmo. ~~~~~~~~~~~~~~ ~~~~~~~~~~~~~~ 1. LENDO O DAT ~~~~~~~~~~~~~~ ~~~~~~~~~~~~~~ Bem antes de começar, quero que você pegue um programinha chamado ICQr Information, que você irá encontrar na seção "Appz Recovers" da UnLock. Bem e também jua vou esclarecer que este programa (ICQr Information) só funciona com os ICQs para windows. Licq, miranda, imici e outros clientes são iconpativeis. Agora mão na massa: Todos o historico, lista de contatos, senha, informações do icq de cada pessoa, fica alocado em um arquivo com extensão .dat. E este arquivo .dat pode ser facilmente lido por vários programas, e um deles (o que eu acho melhor) é o ICQr Information. E nas linhas seguintes explicarei, como pegar senha, ler historico, pegar detalhes e lista de contatos de um simples arquivo dat. ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ 1.1. Como achar o esse arquivo DAT ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Isso é facil, por exemplo. Por exemplo meu nº do icq é 52015228. Para achar meu arquivo .DAT eu vou no LOCALIZAR (menu iniciar), e digito o seguinte: 52015228.dat Ele vai achar o seu arquivo .DAT, e vai especificar em que local ele se encontra. ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ 1.2. Como carregar esse arquivo DAT p/o ICQr Information ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Bah, abra o ICQRI (ICQr Inform...), e clique em Load File... e depois aponte o local (obtido no passo 1.1) e ok. [dUHh! dificil naum? :] ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ 1.3. Como pegar a senha do DAT ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Putz depois de fazer os passos 1.1 e 1.2, é só ir clikando nas orelinhas do do ICQRI, e uma hora você irá ver o password. ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ 1.4. Como pegar os detalhes do DAT ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Repita o passo 1.3. ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ 1.5. Como pegar a lista de contatos do DAT ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Clique na ultima orelinha do ICQr Information, e clique em Load List, vai demorar, dependendo do tamanho do DAT. Mas depois você terá toda a lista de contatos. ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ 1.6. Como ver o historico ou clonar um ICQ ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~~~~~~~~~~~~~~~~~~~~~ 1.6.1. Fazendo o ataque ~~~~~~~~~~~~~~~~~~~~~~~ Bem este passo é um pouco mais complexo, e este passo vc não irá precisar do ICQRI, você precisará só do ICQ e de um utilitário que vem junto do ICQ chamado ICQ DATABASE CONVERTER. O primeiro passo é copiar o arquivo DAT para o diretorio dos DATs (local do passo 1.1). Nesta pasta dos DATs você achará o seus dats e o dat que você quer clonar. Para simplificar vou classificar assim: DatA - é o seu DAT. DatB - é o DAT que você quer clonar/ler historico. Renomeie o DatA, para um nome qualquer, aqui no meu caso eu vou renomear para 52015228_bk.dat . E vou renomear o DatB para o nome do DatA antigo, aqui no meu caso vou renomear de 78945125.dat para 52015228.dat . Pronto, agora abra o ICQ DATABASE CONVERTER (incluido com o ICQ). Selecione o UIN do DatA (no meu caso o 52015228), e clique em OK. Ele vai reindexar o DAT. Depois que a operação estiver concluida, abra o ICQ. E você irá ver o seu ICQ, diferente. Ou seja, na verdade vai ser o icq do DatB. ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ 1.6.2. Refazendo as configurações originais ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Bem basicamente, você irá fazer todos os passos ao contrario. O DatB você irá renomear para qualquer nome (aqui eu renomei para qqrcoisa.DAT), o verdadeiro DatA eu renomei de '52015228_bk.dat' para '52015228.dat'. Vou novamente reindexar os indices com o DATABASE CONVERTER, e depois abrir o ICQ e pronto...seu icq como era antes. DICA: faça um ICQ NOVO, para clonar um outro. Isso evita o trabalho do 1.6.2 qdo vc quiser refazer a configuração original, você exclui o ICQNovo e tudu fica nas pampa. ~~~~~~~~~~~~~~~ 1.7 Finalizando ~~~~~~~~~~~~~~~ Bem é isso eu ensinei a minha irmãzinha de 9 anos a ler um dat, e ela aprendeu mto bem, se vc é um idiota e não conseguir entender essa receita de bolo se mate. Obs. Sério, eu ensinei mesmo. hehe ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ 2. Como pegar os DATs de alguem ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Bah, existe vários métodos, entre eles a gente pode citar: * ENGENHARIA SOCIAL (heh a + usada) * TROJANS & Backdoors * Exploits ~~~~~~~~~~~~~~~~~~~~~ 2.1 Engenharia Social ~~~~~~~~~~~~~~~~~~~~~ Em breve publicarei um artigo na UnLock sobre o assunto, só estou esperando a autorização do autor do artigo para eu publicar. Mas use assim, qdo eu usei isto com umas pessoas deu certo: "Po meu icq ta travando, ele ta falando que o meu arquivo 52015228.dat ta corrompido. Será que você nao poderia me mandar o arquivo 78945125.dat para mim dæ eu renomeio ele para 52015228.dat e já era." Mais ou menos assim. Hehe, depois que eles descobriram pra q servia o DAT quiseram me quebrar. Mais ja aviso este negocio de hackear ICQ é meio lammah, é bom só pra se divertir com os papos que eles jogam nas minas e pa. ~~~~~~~~~~~~~~~~~~~~~~~ 2.2 Trojans & Backdoors ~~~~~~~~~~~~~~~~~~~~~~~ Antes que vc falar merda: NETBUS, BACKORIFICE, SUB7, WINCRASH são B A C K D O R S ! Não trojans !!! Backdoors: Dispensa explicações lammers usam isto direto, e por isto os AVs (anti-virus) & Compania, detectam estes tipos de programas diretos. Mas se você conseguir utiliza-lo você pode conseguir o DAT de seu amigo/inimigo facilmente. Trojans: Trojans são SPY-PROGRAMS, que é programado para uma ação especifica e se por acaso o detectam na maquina vitima ele se auto-destroi. Geralmente codados em C/C++/PASCAL/DELPHI/Assembly. VB ñ, pq vb é uma merda. Qualquer dia eu faço um trojan e o publico na UnLock só para roubar DATs, depois ele manda pro seu email, e depois ele se autodeleta, claro que isso clamufado em um joguinho, appz, pro seu amigo. Mas eu recomendo a você fazer o seu própio. ~~~~~~~~~~~~ 2.3 Exploits ~~~~~~~~~~~~ É se você achar um bug em Windows que não tenha IIS e companhia e quiser invadir Desktops, demoro. -=-=- | FIM | -=-=- Repito as palavras que disse na INTRO. E que este texto é só para informar de como é a segurança do ICQ, ah qdo eu tiver tempo eu explico como funciona a criptografia dos arquivos DAT. E espero que você tenha entendido isto como a minha irma mariana de 9 anos entendeu. Um dia ela vai ser uma grande hacker :) heh. Autor: dcom Email: n30@ieg.com.br =============================== | http://www.unlockcrew.rg3.net | =============================== =/=/=/=/=/= >>> EOF <<< =\=\=\=\=\=