[Гайд] Как чекать логи? Браузер, крипта, стим.
VadimVIP
VadimVIP
VadimVIP

Доброго времени суток!
Данная статья будет полезна тем, кто только начинает осваивать работу с логами. Сегодня мы поговорим про импорт данных в браузер, обработку
файлов криптокошельков и прочие интересные плюшки.
Итак, рассматривать лог будем на примере стиллера TRON Project. В самом логе видим:
Обычно все папки с говорящим названием, запутаться сложно. В файле информации можно найти полезные сведения о системе такие как: ip, страна, город, имя пользователя, версия и разрядность Windows и прочее.
Чтобы обойти простейший антифрод и скрыть свой ip можно и нужно использовать приватные прокси.
Если файл от кошелька Bitcoin-qt, то баланс можно проверить простым способом: открываем файл текстовиком и ищем в нем слово «name» (без кавычек). Если после слова есть кошелек, проверяем его баланс в блокчейне (https://www.blockchain.com/).
3) Кошелек Electrum
Скачать можно тут: https://electrum.org/#download
Открываем клиентом файл из лога, подбираем пароль (пароли браузеров и текстовки с рабочего стола вам в помощь).
Если на аккаунте не включена 2fa, то можно зайти в аккаунт стим без подтверждения по почте.
Алгоритм:
1) Завершаем все процессы Steam
2) В папке установки стим заменяем ssfn* файлы
3) В папке config заменфем файлы config.vdf и loginusers.vdf
4) Запускаем стим
Заменяем файлы в папке %AppData%\Roaming\tdata\ на файлы со стиллера и запускаем телеграм.
Скачиваем раширение для Chrome: https://mega.nz/#!cpQyiAiD!xAjtA55QqTHTXMcEyhpSO5wi0x48CHrJJ3jRMQp5LE8 (12345)
Переходим в chrome://extensions, включаем режим разработчика, в выпадающем окне жмем Загрузить распакованное, выбираем папку с извлеченным плагином.
После этого переходим на сайт дискорда, через плагин заменяем токен и читаем переписки.
За данное расширение спасибо @SanchezRick
Также существует софт для экспорта чатов: https://github.com/Tyrrrz/DiscordChatExporter
Вставляем токен, выбираем чат, экспортируем, читаем.

Просто открываем файл в текстовике и смотрим данные от хоста. Пароль закодирован в base64, раскодировать можно тут: base64decode.org
На этом все, берегите себя и своих близких.
Тему я скопирувал с другого форума оцинить старание!
Источник


















