home *** CD-ROM | disk | FTP | other *** search
/ Reverse Code Engineering RCE CD +sandman 2000 / ReverseCodeEngineeringRceCdsandman2000.iso / RCE / Library / +HCU / 241-250.TXT < prev   
Text File  |  2000-05-25  |  48KB  |  1,243 lines

  1. ========================================================
  2. +HCU Maillist          Issue: 241             06/10/1998 
  3. --------------------------------------------------------
  4. Send Articles To:......................... *************
  5. Info, Help, Unsubscription, etc:....... ****************
  6. Web Repository.........................hcuml.home.ml.org
  7. ========================================================
  8.  
  9. CONTENTS:
  10.  
  11. #1  Subject: more junk
  12.  
  13. #2  Subject: re: Next Generation of Crackers
  14.  
  15. #3  Subject: Tazer: Zero - ing partition table
  16.  
  17. ARTICLES:
  18.  
  19. -----#1-------------------------------------------------
  20. Subject: more junk
  21.  
  22. hey all,
  23.  
  24. well, i'm not trying to spam the list, but it might seem that way. ;-)
  25.  
  26. an observation from my recent virus incident that seems to fit into the
  27. current thread concerning data security, etc. after being virused, i
  28. used the 'floppy of death' disk and formatted a total of 4 times.
  29. afterwards, i used norton unerase to try to find the original .com file
  30. that infected me. i ended up finding almost 40 files, including several
  31. icq messages i sent to gthorne and some irc logs. i was only searching
  32. for the text 'missilena' (the name of the virus i got). a subsequent
  33. search for all recoverable files found over 6,000 files in under %40 of
  34. my hard drive's unused space.
  35.  
  36. just an illustration of how depending on a format to clean a drive is
  37. not a secure solution. this is software available to Joe User. imagine
  38. what real data recovery software might have found...?
  39.  
  40. newbcrack
  41.  
  42. -----#2-------------------------------------------------
  43. Subject: re: Next Generation of Crackers
  44.  
  45. Hi,
  46.  
  47. i agree to The Sandman way about hidden activities.Too many ppl want the 
  48. last essay,lessons,crackme to fill their webpage to make it attractive 
  49. to 'fashion crackers page'.The only way of mailinglist is not to be 
  50. largewide spreaded ppl,how many loosy look at an essay and say 'ohh 
  51. really lame,i could do it too,it's not difficult then'.
  52. Close knowledges to lame and not-ready-for-this www guys.
  53. The biggest ftp sites where all releases come from are deep closed and 
  54. hidden and they continue bigger and faster,thats a matter of 
  55. protection!.
  56. You want learn to crack,but now ther is much enough avail on web,dont 
  57. throw anymore in p pubc web the easy face of crack.
  58. +ceban
  59.  
  60.  
  61. ______________________________________________________
  62. Get Your Private, Free Email at **********************
  63.  
  64. -----#3-------------------------------------------------
  65. Subject: Tazer: Zero - ing partition table
  66.  
  67. Hi to all of you!
  68.  
  69. newbcrack , zeroing partition table is not an answer ! It is a five 
  70. minute work to rebuild it.
  71. Destroying electronic hardware is better, but even in this case the info 
  72. is still recuperable.
  73.  
  74. Best Regards , Iceman
  75.  
  76. ______________________________________________________
  77. Get Your Private, Free Email at **********************
  78.  
  79. =====End of Issue 241===================================
  80.  
  81.  
  82. ========================================================
  83. +HCU Maillist          Issue: 242             06/11/1998 
  84. --------------------------------------------------------
  85. Send Articles To:......................... *************
  86. Info, Help, Unsubscription, etc:....... ****************
  87. Web Repository.........................hcuml.home.ml.org
  88. ========================================================
  89.  
  90. CONTENTS:
  91.  
  92. #1  Subject: gthorne - this one is interesting
  93.  
  94. #2  Subject: none
  95.  
  96. #3  Subject: Hard Drive & Partitions
  97.  
  98. #4  Subject: HDD Deletion
  99.  
  100. #5  Subject: more meditations. HD.
  101.  
  102. ARTICLES:
  103.  
  104. -----#1-------------------------------------------------
  105. Subject: gthorne - this one is interesting
  106.  
  107. Message Body = 
  108.  
  109. ***************
  110.  
  111. apparently some kind of proggies designed to act like a lie detector online (kinda creepy, thought you guys would wanna take a peek)
  112.  
  113. +gthorne
  114.  
  115.  
  116. -----#2-------------------------------------------------
  117. Subject: none
  118.  
  119. Hi +all! :)
  120.  
  121. I'm giving a look to MS Localization Studio 4.0 right now... IT'S
  122. POWERFUL!!! It seems to be a resource editor better than Borland
  123. Resource Workshop! The only problem is that it's quite big (the
  124. installation files are more than 7 megs)... Have you ever tried it?
  125. I remember I tried some time ago to open Winamp with BRW and failed,
  126. but this program opens it without any problem and I can see EVERY
  127. resource contained in the executable! Nice, really... :)
  128.  
  129. byez,
  130.  
  131.     .+MaLaTTiA.
  132.  
  133.  
  134. -----#3-------------------------------------------------
  135. Subject: Hard Drive & Partitions
  136.  
  137. Hi all,
  138.  
  139. I'm no expert on electronics but surly if you were to setup a kinda
  140. electro-magnetic pulse or just about any kind of magnetic field (certain
  141. frequency ranges are better than a wide range field) around a pc then
  142. wouldn't this scramble the data on a hard disk?.  If we can't completely
  143. ease the data on a hard disk then why not scramble it so that  it would
  144. be completely unreadable. Since a magnetic field is completely random it
  145. would be like using an encryption key on all your data only there
  146. wouldn't be any key to de-scramble the data back into it's original
  147. format again. The Partition table would also be scrambled as well..:)
  148.  
  149. If you really want to make things even more difficult for anyone to
  150. 'read' the hard disk then frying the internal components as suggest a
  151. few articles ago would certainly help here as well.
  152.  
  153. Regards,  The Sandman
  154.  
  155. -----#4-------------------------------------------------
  156. Subject: HDD Deletion
  157.  
  158. I've recently performed a security wipe of my 6.4gb HD and it was SLOW.
  159. The only way I can think of to quickly destroy information on a HD is to
  160. open up the casing and apply a blowtorch (perhaps with some magnesium
  161. powder for good measure).
  162.  
  163. Just taking the case off the computer to get to the HD takes time and if
  164. we're talking seconds then the best way would be perhaps to prepare a
  165. fake HD hidden under a floorboard and do a quick swap.
  166.  
  167. Regarding a secure chat client. I've heard of some which use SSL and
  168. I've seen a chat client at one of the shareware depots (Tucows, I
  169. think). I think that some IRC clients also support encryption.
  170.  
  171. ~~
  172. Ghiribizzo
  173.  
  174.  
  175.  
  176.  
  177. -----#5-------------------------------------------------
  178. Subject: more meditations. HD.
  179.  
  180. We are speaking on these topics, because we are interested in our security.
  181. Through communications we get outside of the house, and we have examined
  182. the security of our communications, and we could not get a satisfactory
  183. answer as we do not know the range of possibilities of the professionals.
  184. And our house is our HD, where all data is stocked, and we have to transform
  185. our house in a fortress. Our fortress should resist any attack, logical
  186. or physical.
  187. 1) Logical.  The disk should be inaccessible for :
  188.    a) reading, even through diskette, even after being brought to a lab,
  189.    b) writing, for virus protection.
  190. 2) Physical. It should be physically inaccessible.
  191. Here are some primitive solutions, some of them have been tested.
  192.     First we begin with ROM. Passwording ROM access is not a good
  193. solution as it can easily be bypassed through removing or discharging
  194. the battery. Another inconveniance is a great danger of electricity
  195. cutdown during ROM manipulations. I had a bad experience of the electricity
  196. instant cutdown due to a storm lightning precisely during the computer
  197. booting. But reprogramming and upgrading of BIOS contains enormous
  198. possibilities. One should do it with a thorough knowledge, it is
  199. not a testing field. I have not found any programming documentation;
  200. please any information on the subject.
  201.      Then the booting partition. Manual multiboot: several partitions
  202. without multiboot program. Switching is being made either by FDISK
  203. or by a disk editor (one has to change 3 or 4 hex numbers in the boot
  204. sector). Purpose: to hide certain partitions to the intruder.
  205. Programming of the partitions is limited because of BIOS dictatorship.
  206. A joined BIOS-BOOT programming would be a brilliant solution to any human
  207. or virus intruders.
  208. Boot itself is passworded.
  209.      Then boot loads OS. Split it: a vital part should be on a diskette,
  210. which you hide somewhere. OS should know where to search it; in its
  211. absence a strong Bell sound is emitted, without displaying the name
  212. of the lacking files. As OS constantly needs a flopyy, you should
  213. install the second floppy driver.
  214.      Splitting OS is a temporary solution: one can reinstall the deficient
  215. OS. The best solution is elaborating your own OS with its own FAT table
  216. with descending compatibility: it can read other 0S files, and no OS
  217. can read yours. Writing on HD should be non-sequential and cryptical,
  218. to prevent any lab reading. It is the most difficult and time-consuming task
  219. and acceptable only for the obsessed by security. It would be also a secure
  220. bulwork against virus attacks.
  221.      After a logical failure, the infuriated assailant would try
  222. to destroy it physically. The efficient defence is difficult. Other
  223. people have already examined the problem and found a good solution.
  224. Those people are in the US, while they have studied the survival of
  225. computers and its data in case of a devastating nuclear attack. Their
  226. solution: a secure networking, where destruction of a part would not
  227. destroy the whole. For our case it would something like this: you
  228. create your mini-LAN with secure cables (inside the walls or wireless).
  229. You work with a terminal (a small or a diskless computer, a notebook,
  230. etc.), the server is physically inaccessible: in a solid locked iron
  231. box with some holes for ventilation, it is permenantly chained to something
  232. irremovable. It can be dissimulated in the apartment, in underground,
  233. in somebody's else apartment, in another building. The rich people
  234. can put it even abroad, in an African desert or in Amazonian jungles,
  235. as they can support the communications costs. But the long distances
  236. encrease the risk of communications interception. For a better security
  237. one can put a mirror server in another place.
  238. Using anonymously an Internet server as storage, as it was mentionned
  239. in our list, is unsecure and acceptable only for data to consult.
  240. Another good solution: a removable HD.
  241. For those interesting in philosophical approach in solving computer
  242. problems, I can recommend the book of P.A.Lee&C.Phillips, "The apprentice
  243. C++ Programmer. A Touch od Class", 1997 (ftp.thomson.com, or **************
  244. com, or **************************
  245. AZ111.
  246.  
  247. =====End of Issue 242===================================
  248.  
  249.  
  250. ========================================================
  251. +HCU Maillist          Issue: 243             06/13/1998 
  252. --------------------------------------------------------
  253. Send Articles To:......................... *************
  254. Info, Help, Unsubscription, etc:....... ****************
  255. Web Repository.........................hcuml.home.ml.org
  256. ========================================================
  257.  
  258. CONTENTS:
  259.  
  260. #0  Subject: this maillist
  261.  
  262. #1  Subject: more meditations. Introduction.
  263.  
  264. #2  Subject: Hard Drive
  265.  
  266. #3  Subject: checksum ?
  267.  
  268. #4  Subject: re:MS localization
  269.  
  270. #5  Subject: different stuff
  271.  
  272. #6  Subject: MS locstudio
  273.  
  274. ARTICLES:
  275.  
  276. -----#0-------------------------------------------------
  277. Subject: this maillist
  278.  
  279. Hi +All! :))
  280.  
  281. Sorry I didn't send the list yesterday... anyway, you should have noticed
  282. i usually don't send the ml on saturday: this is because I usually come back
  283. home quite late and in this period I need some more time to sleep... :)
  284. But don't worry, since I was out yesterday night I send this issue today!
  285. :)
  286.  
  287. byez,
  288.  
  289.     .+MaLaTTiA.
  290.  
  291.  
  292. -----#1-------------------------------------------------
  293. Subject: more meditations. Introduction.
  294.  
  295. I like classifying everything, typically a librarian work, as it was noticed
  296. to me by one of you. It is because of my research experience in libraries.
  297. But i go further: after having defined the problem and the available
  298. sources, I go straigt to the solution. Do not rebuke me and shut down if
  299. you have nothing to propose.
  300. I have intentionally used the term 'cryptology' instead of 'cryptography':
  301. their reciprocal relations as between reverse engineering and programming.
  302. No books on reverse engineering, but the knowledge of programming languages
  303. is indispensable for good results. Why especially the assembly language?
  304. because of the existance of debuggers, while with high languages you have
  305. to posess the source code. J.Duntemann ("Assembly language") qualified
  306. a debugger as a cracker's best friend. What would be a cracker without
  307. a debugger? It is a case with cryptology. I have no knowledge about
  308. probable tools in NSA and in corresponding bodies in other countries.
  309. One can add: "And they should not exist for legal reasons. That's why you
  310. see
  311. no books teaching how to decrypt what was encrypted by somebody else.
  312. You can learn only how to encrypt your own files". Well, it's another
  313. topic, as with reverse engineering. The point raised here is that in
  314. reverse engineering they have tools to open what was written by somebody
  315. else. In any a case, some companies, to advertise their product, o pubcly
  316. challenge with a price everybody able to break their code, and it helps
  317. them to improve it. And there are official results. Another aspect for
  318. example: to be protected against eavesdropping, one has first to learn how
  319. it is done and the limits.
  320. Since I raised the topic, here are some scare references from the cold
  321. war annals for those who wants to investigate.
  322. 1) Philby references regarding his job in Washington: all encoded wireless
  323. messages are systematically registered, waiting for the right moment.
  324. As decrypting technique constantly evolves, at certain time it would be
  325. possible to crack the ancient, less complicated messages.
  326. (compare the +ORC advice to begin with ancient protectionist schemes).
  327. 2) At the height of cold war it was revealed that Kremlin local wireless
  328. encrypted conversations could be captured from sattelites and decrypted.
  329. Indignations in the Soviet press.
  330. 3) Western countries were forced to develop decrypting techniques because of
  331. the iron curtain, while the Soviets traditionally were relied on humint and
  332. interception of communications, and they had a large infrastructure for it.
  333. In general, every endoctrinated country tends to humint.
  334. 4) Arrest in Teheran of trade representatives of a Swiss company selling
  335. encoding machines. Espionage accusations, see press covership.
  336. I do not mention numerous cases of physycal stealing of codes, which
  337. belong to humint.
  338. End of part I. Introduction.
  339. Part II. HD is your fortress. (sent as a second message).
  340. AZ111.
  341.  
  342. -----#2-------------------------------------------------
  343. Subject: Hard Drive
  344.  
  345. Hello Everyone
  346.  
  347. >I'm no expert on electronics but surly if you were to setup a kinda
  348. >electro-magnetic pulse or just about any kind of magnetic field 
  349. (certain
  350. >frequency ranges are better than a wide range field) around a pc then
  351. >wouldn't this scramble the data on a hard disk?. 
  352.  
  353. I think such a device would be hard to control in its output range,
  354. unless it was placed inside the hard disk's case. ( intensity verus
  355. spread of field ) to destroy data. But then again for scrambling maybe 
  356. just mounted next to it would do the job.
  357.  
  358. Hello Ghiribizzo
  359.  
  360. Could I please have your Email. I would like to discuss something with
  361. you on a one to one. 
  362.  
  363. cheers Rundus
  364.  
  365.  
  366. ______________________________________________________
  367. Get Your Private, Free Email at **********************
  368.  
  369. -----#3-------------------------------------------------
  370. Subject: checksum ?
  371.  
  372. I sort of new at cracking , but I am really interested in this subject.
  373. Recently Ive been working on cracking a program which when patched
  374. crashes. Using softice Im pretty sure the loader in winnt is detecting
  375. that it has been tampered with. Ive downloaded a pe header extraction
  376. program which displays the checksum as 0000000. When use softice to load
  377. the program it seems like winnt has screwed up the program already. Is
  378. there
  379. a way using softice to actually debug the loading process
  380.  
  381.  
  382. Thanks for any help.
  383.  
  384.  
  385.  
  386.  
  387. -----#4-------------------------------------------------
  388. Subject: re:MS localization
  389.  
  390. Hi Malattia,
  391. you just posted here a stunning view of MS localization but were also fine to post the url where i can get it!
  392. I'm not dumb and dont say search the web,i've done it,but a name like localization and common by ms engine is not easy to find and i take much interest to a tool who stund you!
  393. anyway,dont take it bad,but spare me a lot of time to look the web!
  394. thanks!
  395. towntown_at_usa(dot)net
  396.  
  397.  
  398. ____________________________________________________________________
  399. Get free e-mail and a permanent address at ******************************
  400.  
  401. -----#5-------------------------------------------------
  402. Subject: different stuff
  403.  
  404. First, I enjoy reading the high quality articles of this mail list everyday.
  405. Especially +gthorne with his long articles (yes, quality AND quantity) about
  406. security is very good.
  407.  
  408. But also the discussion about the "new generation of crackers" is quite
  409. interesting.
  410. I'm quite sad that a lot of REALLY good crackers and reversers see such bad
  411. chances for recruiting new crackers.
  412.  
  413. Some time ago (I think more than a year) I wrote an essay about cracking
  414. W32Dasm. It was the last one, afterwards the section was closed. Inside the
  415. essay was a little failure, which crashed some version of Win95.
  416. I'm still getting eMails from people who try to follow the essay and fail on
  417. this little mistake, done by me.
  418. That should tell us, that there aren't only a lot of people producing hits at
  419. fravia's page, but there are also people reading and trying to understand these
  420. essays.
  421. New crackers are coming and they will learn how to crack. One and a half year
  422. ago, I were only able to program, but then I found fravia's page and I learned
  423. how to crack. In my opinion this process of finding and learning is still going
  424. on, but would prevented by closing this wonderfull site.
  425. Lord Caligo wants to retire and fravia also doesn't want to continue his
  426. wonderfull work (as mentioned in the last "blackbord", I hope this was a joke).
  427.  
  428. I hope that the good sites on the inet will stay, cause this will give a chance
  429. to the willing people.
  430.  
  431. TWD
  432.  
  433. -----#6-------------------------------------------------
  434. Subject: MS locstudio
  435.  
  436. >Hi Malattia,
  437. >you just posted here a stunning view of MS localization but were also
  438. >fine to post the url where i can get it!
  439.  
  440. Ehee... :) I'm sorry, but I don't know... really, I got it from a friend of
  441. mine and I don't even know if it's online! Just wanted you to know it exists
  442. and maybe find it... if it's not online I can upload it somewhere, but I
  443. need A LOT of space, because it takes about 8 megs... and one last thing:
  444. are you interested in it? Will you download it? Can you give me the space?
  445. In this case, I'll upload it ASAP! :))
  446.  
  447. byez,
  448.  
  449.     .+MaLaTTiA.
  450.  
  451.  
  452. =====End of Issue 243===================================
  453.  
  454.  
  455. ========================================================
  456. +HCU Maillist          Issue: 244             06/14/1998 
  457. --------------------------------------------------------
  458. Send Articles To:......................... *************
  459. Info, Help, Unsubscription, etc:....... ****************
  460. Web Repository.........................hcuml.home.ml.org
  461. ========================================================
  462.  
  463. CONTENTS:
  464.  
  465. #1  Subject: Contacts
  466.  
  467. #2  Subject: security, cfs, unix.
  468.  
  469. #3  Subject: Re: New Generation of Crackers
  470.  
  471. #4  Subject: +HCU ML Issue 243 space for malattia
  472.  
  473. #5  Subject: HDD deletion (resend due to replay down)
  474.  
  475. #6  Subject: re:MS Localization
  476.  
  477. ARTICLES:
  478.  
  479. -----#1-------------------------------------------------
  480. Subject: Contacts
  481.  
  482. I was going to arrange some sort of contact database, but then
  483. cracking.net had one so I left it. It's sometimes hard to contact other
  484. crackers. A trick is to do a xxx.home.ml.org search as many crackers use
  485. ml.
  486. There is a contact list on the forum, but the format isn't the best it
  487. can be for this sort of thing. Anyone got time and space to set up
  488. someting better?
  489.  
  490. ~~
  491. ************************
  492.  
  493.  
  494.  
  495.  
  496. -----#2-------------------------------------------------
  497. Subject: security, cfs, unix.
  498.  
  499. Hi
  500.  
  501.  People in our "line of work" can never be paranoid enough, 
  502.  start protecting yourselvs.
  503.  
  504.  get CFS, cryptographic file system:
  505. **************************************************************************
  506.  
  507.  
  508.  Let me tell you about some sick idea of mine,
  509.  
  510.  I took an old 486 box, installed OpenBSD on it, installed a 2gig HD,
  511.  installed CFS, installed SAMBA, and 100mbit network card.
  512.  
  513.  now, all the file my windoze box uses, are mounted via a network drive
  514.  connected w/ a 100mbit link to the 486 box which uses CFS to protect my 
  515.  files, sambaD is running as a fileserver.
  516.  
  517.  that's all I have to say for now,
  518.  
  519.  
  520.  protect your files ;)
  521.  
  522.  
  523. bye,
  524.   acpizer.
  525.  
  526.  
  527. -----#3-------------------------------------------------
  528. Subject: Re: New Generation of Crackers
  529.  
  530. Greetings everyone,
  531.  
  532. > But also the discussion about the "new generation of crackers" is quite
  533. > interesting.
  534. > I'm quite sad that a lot of REALLY good crackers and reversers see such bad
  535. > chances for recruiting new crackers.
  536.  
  537. As long as there are sites like Fravia to show *cracking* in it's true
  538. light, without the myths normal associated with *cracking* there will
  539. always be the knowledge and encouragement to those seeking to become
  540. *crackers*. I for one hope that Fravia isn't seriously thinking of
  541. discontinuing with his work (yep, I read the blackboard too), such a
  542. loss will leave a vacuum on the web that would take a very long time to
  543. fill.
  544.   
  545. There is no question about restricting support or help towards new
  546. crackers (my homepage  is devoted 100% to Newbies interested in Reverse
  547. Code Engineering) the point that was made earlier was that there are
  548. more people who are interested in learning only the basic's of cracking
  549. (in which case reading essays and tutorials on this subject will be
  550. enough for them to get where they want) to those who have greater
  551. aspirations and so seek further knowledge and support from experienced
  552. crackers. It's these potential crackers with greater aspirations that of
  553. course, should be offered all the help and support they need, but it can
  554. be sometimes hard to see them among so many who are only interested in
  555. this subject. Newbies finding their way to this mailing list on their
  556. own initiative is one good example of those who wish to go further.
  557.  
  558. I had an email from a Shareware Author today (who's program I had
  559. cracked and had posted an essay on how to crack his program on my web
  560. page) who said:-
  561.  
  562. >>>>> Based on my own research, "warez" access is probably the third best
  563. point-of-approach leading to sales behind media and retail access. If it
  564. were possible within the law, I would connect myself with a warez group
  565. I
  566. knew could give my software wide distribution in cracked form, because
  567. over
  568. the last five products I have produced, there has *always* been a
  569. significant sales leap within a month or two of hearing a report from a
  570. user that my software had been cracked.
  571.  
  572. I will fight any publisher to the limit to get protection minimized for
  573. this very reason.  The single serial was chosen with all due
  574. consideration
  575. to the consequences.  Had I to do it over again, I'd not have done more
  576. than pop a splash nag on installation.  This is the only one of my
  577. personal
  578. releases which I have ever truly crippled, and it was a horribly
  579. expensive
  580. mistake.
  581.  
  582. I have a page up at ****************************************************
  583. that explains my position on software copyright to some degree...my
  584. publishing agreements prevent me from speaking my mind and experience as
  585. I'd like.<<<<<<<<<<
  586.  
  587. This author has some interesting ideas on Shareware & Freeware that
  588. makes worth while!.
  589.  
  590. His main webpage is at:
  591. **************************************************
  592.  
  593. Regards, The Sandman
  594.  
  595.  
  596. -----#4-------------------------------------------------
  597. Subject: +HCU ML Issue 243 space for malattia
  598.  
  599. Ehee... :) I'm sorry, but I don't know... really, I got it from a friend of
  600. mine and I don't even know if it's online! Just wanted you to know it exists
  601. and maybe find it... if it's not online I can upload it somewhere, but I
  602. need A LOT of space, because it takes about 8 megs... and one last thing:
  603. are you interested in it? Will you download it? Can you give me the space?
  604. In this case, I'll upload it ASAP! :))
  605.  
  606. -*-------------
  607. Make a chez page with faked front and upload behind just for us
  608.  
  609. *******************
  610.  
  611. (faked front IN FRENCH) (ne puoi trovare quante vuoi su mygale.com :-)
  612.  
  613. NON mandare il programma troppo in giro (la general maillist NON E' SICURA)
  614.  
  615. later
  616. fravia+
  617.  
  618. -----#5-------------------------------------------------
  619. Subject: HDD deletion (resend due to replay down)
  620.  
  621. I've recently performed a security wipe of my 6.4gb HD and it was SLOW.
  622. The only way I can think of to quickly destroy information on a HD is to
  623.  
  624. open up the casing and apply a blowtorch (perhaps with some magnesium
  625. powder for good measure).
  626.  
  627. Just taking the case off the computer to get to the HD takes time and if
  628.  
  629. we're talking seconds then the best way would be perhaps to prepare a
  630. fake HD hidden under a floorboard and do a quick swap.
  631.  
  632. Regarding a secure chat client. I've heard of some which use SSL and
  633. I've seen a chat client at one of the shareware depots (Tucows, I
  634. think). I think that some IRC clients also support encryption.
  635.  
  636. ~~
  637. Ghiribizzo
  638.  
  639.  
  640.  
  641.  
  642. -----#6-------------------------------------------------
  643. Subject: re:MS Localization
  644.  
  645. HI
  646. Sure i download it,but i've no fixed ftp or kinda stuff,strange to be the only one who want use this tool!tell me atleast where i can contact you in case of quick location on common free web for this..
  647. towntown_at_usa_dot_net
  648. cya
  649.  
  650.  
  651. ____________________________________________________________________
  652. Get free e-mail and a permanent address at ******************************
  653.  
  654. =====End of Issue 244===================================
  655.  
  656.  
  657. ========================================================
  658. +HCU Maillist          Issue: 245             06/15/1998 
  659. --------------------------------------------------------
  660. Send Articles To:......................... *************
  661. Info, Help, Unsubscription, etc:....... ****************
  662. Web Repository.........................hcuml.home.ml.org
  663. ========================================================
  664.  
  665. CONTENTS:
  666.  
  667. #1  Subject: ms localization
  668.  
  669. #2  Subject: gthorne - MS Localization and crypting
  670.  
  671. #3  Subject: A  Few Thoughts
  672.  
  673. #4  Subject: none
  674.  
  675. ARTICLES:
  676.  
  677. -----#1-------------------------------------------------
  678. Subject: ms localization
  679.  
  680. This is a multi-part message in MIME format.
  681.  
  682. ------=_NextPart_000_0014_01BD9819.76C26E60
  683. Content-Type: text/plain;
  684.     charset="iso-8859-1"
  685. Content-Transfer-Encoding: quoted-printable
  686.  
  687. Hi .+MaLaTTiA,
  688.  
  689. I would like to aquire MS Localization Studio 4.0  from you. I will be =
  690. happy to provide the space.=20
  691. let me know when you are able to, & I will organise it. I will then =
  692. handle others requests for the prog if interest is there.
  693. Thanks=20
  694. HaQue   [icq 1129107]   boney(at)senet(dot)com(dot)au
  695.  
  696. ------=_NextPart_000_0014_01BD9819.76C26E60
  697. Content-Type: text/html;
  698.     charset="iso-8859-1"
  699. Content-Transfer-Encoding: quoted-printable
  700.  
  701. <!DOCTYPE HTML PUBLIC "-//W3C//DTD W3 HTML//EN">
  702. <HTML>
  703. <HEAD>
  704.  
  705. <META content=3Dtext/html;charset=3Diso-8859-1 =
  706. http-equiv=3DContent-Type>
  707. <META content=3D'"MSHTML 4.72.3110.2"' name=3DGENERATOR>
  708. </HEAD>
  709. <BODY bgColor=3D#ffffff>
  710. <DIV><FONT color=3D#000000 size=3D2>Hi .+MaLaTTiA,</FONT></DIV>
  711. <DIV><FONT color=3D#000000 size=3D2></FONT> </DIV>
  712. <DIV><FONT color=3D#000000 size=3D2>I would like to aquire MS =
  713. Localization Studio=20
  714. 4.0  from you. I will be happy to provide the space. </FONT></DIV>
  715. <DIV><FONT color=3D#000000 size=3D2>let me know when you are able to, =
  716. & I will=20
  717. organise it. I will then handle others requests for the prog if interest =
  718. is=20
  719. there.</FONT></DIV>
  720. <DIV><FONT color=3D#000000 size=3D2>Thanks </FONT></DIV>
  721. <DIV><FONT color=3D#000000 size=3D2>HaQue   [icq =
  722. 1129107]  =20
  723. boney(at)senet(dot)com(dot)au</FONT></DIV></BODY></HTML>
  724.  
  725. ------=_NextPart_000_0014_01BD9819.76C26E60--
  726.  
  727.  
  728. -----#2-------------------------------------------------
  729. Subject: gthorne - MS Localization and crypting
  730.  
  731. Message Body = 
  732.  
  733. towntown - sounds like an excellent tool, usually it takes 2 days for responses to hit the list - sometimes more if people havent had time to read all the letters yet - and even longer if people are waiting to see what results are had
  734.  
  735. in other words: i know myself and probably quite a few others would love to play with MS Localization if it turns up for testing
  736.  
  737. also:
  738.  
  739. acpizer, great note on the file system - healthy paranoia is really another word for needed caution
  740.  
  741. +gthorne
  742.  
  743.  
  744. -----#3-------------------------------------------------
  745. Subject: A  Few Thoughts
  746.  
  747. Hello Everyone
  748.  
  749. I know Fravia has a section on stupid software protection.
  750.  
  751. I just spend abit of playing around with Scitech Display Doctor
  752. V6.52 ( latest release ). Medium level of protection, checks for stolen 
  753. codes, etc. But the encrpyting of the serial and your name
  754. is an extreme plethora of Xoring, and all the information is stored
  755. in lo32.idx file. But if you trace further you come to a cmp of the 
  756. serial number you have entered in with the real serial (NOT encrypted)
  757. thus making the encryption process innocuous.This left me with feeling
  758. of "What was all of that about?" 
  759.  
  760.  
  761. For those who are not aware of this program, it maybe a useful tool.
  762.  
  763. The Customiser
  764. ********************************
  765.  
  766. Allows you to interact with and manipulate all windows on your machine. 
  767. I tried it with VB4 program and it work on all the 
  768. windows except the Nag. Its a demo, so the reg version might had
  769. captured it?
  770.  
  771. cheers Rundus
  772.  
  773.  
  774. ______________________________________________________
  775. Get Your Private, Free Email at **********************
  776.  
  777. -----#4-------------------------------------------------
  778. Subject: none
  779.  
  780. I'm happy to see you're interested in MS LocStudio, I'm trying to upload
  781. it somewhere and make it available to you ASAP. I had a little problem
  782. with Fortunecity, I set up an account just for the program but only later
  783. I realized you can't upload files bigger than 1meg :-6
  784. Well... I'll upload it ASAP on some other server, in the meanwhile please
  785. be patient :)
  786. byez,
  787.  
  788.     .+MaLaTTiA.
  789.  
  790.  
  791. =====End of Issue 245===================================
  792.  
  793.  
  794. ========================================================
  795. +HCU Maillist          Issue: 246             06/16/1998 
  796. --------------------------------------------------------
  797. Send Articles To:......................... *************
  798. Info, Help, Unsubscription, etc:....... ****************
  799. Web Repository.........................hcuml.home.ml.org
  800. ========================================================
  801.  
  802. CONTENTS:
  803.  
  804. #1  Subject: gthorne - a few small security apps for the unfamiliar...
  805.  
  806. #2  Subject: Cheap way to detect API hook under 95/98
  807.  
  808. #3  Subject: Tools for Newbie
  809.  
  810. ARTICLES:
  811.  
  812. -----#1-------------------------------------------------
  813. Subject: gthorne - a few small security apps for the unfamiliar...
  814.  
  815. Message Body = 
  816.  
  817. just for fun heres a link with a few nice little security/encryption proggies on it some of the newer people might find fun to experiment with
  818.  
  819. **************************************************************
  820.  
  821. short and to the point, i kind of like it
  822.  
  823. +gthorne
  824.  
  825. -----#2-------------------------------------------------
  826. Subject: Cheap way to detect API hook under 95/98
  827.  
  828.  
  829.  
  830. Allright, I dunno if anyone here is really interested, 
  831. but I thought some ppl would be...
  832.  
  833. API hooks are rather easy to detect. Stone has some source
  834. for it on his site, but I haven't looked at it yet, plz bear
  835. with me if this is pretty much the same as Stone's.
  836.  
  837. The main point with an API hook is that it alters the DWORD
  838. PTR in the IAT to point to code we injected into the program's
  839. address space. 
  840. But all system DLL's etc. reside above the 2 gigabyte border, 
  841. above 0x80000000. So we can pretty much decide that all API 
  842. calls whose IAT addresses point to something LOWER than that
  843. are hooked and not where they're supposed to be.
  844.  
  845. This program works with TASM and TASM's way of compiling API
  846. calls to a  CALL to a JMP DWORD PTR [VALUE_IN_IAT].
  847.  
  848. VC++ and some other C compilers compile an API call to a direct
  849. CALL DWORD PTR [VALUE_IN_IAT], so you'd have to modify the prog
  850. a bit for that. Have a look at Winzip if you need an example,
  851. it really is quite easy.
  852.  
  853. BTW: One last word of caution: Under Windows NT it is theoretically
  854. possible to tell the system to load the system DLL's above the
  855. 3 gig border in order to free up more space for the Process's 
  856. Memory. This is AFAIK only available on NT server though and 
  857. rarely used. If it is used, this whole program is garbage tho :-)
  858.  
  859. .386P
  860. JUMPS
  861. LOCALS
  862. .MODEL flat, stdcall
  863.  
  864. Extrn        MessageBoxA:PROC
  865. Extrn        ExitProcess:PROC
  866.  
  867. .DATA
  868.  
  869. MsgBoxCaption    db  'Caption',0
  870. MsgBoxText       db  'Text',0
  871. MsgBoxText2      db  'The MessageBox has been fux0red with !',0
  872.  
  873. .CODE
  874.   Main:
  875.      int      3h
  876.      mov      ebx, offset CheckHereLabel
  877.      mov      eax, ebx
  878.      inc      eax
  879.      mov      ecx, dword ptr [eax]    ; Get the displacement from the 
  880.                                       ; call
  881.      add      ebx, 7       ; 5 bytes for the call, 2 for the jmp
  882.      add      ebx, ecx       ; and the displacement after the call 
  883.      mov      eax, dword ptr [ebx]
  884.      mov      eax, dword ptr [eax]  ; After this cramp we got the                                     
  885. ; address the
  886.      cmp      eax, 080000000h   ; IAT is referring to. Compare it to                                 
  887. ;080000000
  888.      jl       IsProllyHooked
  889.      jmp      ContinueHere
  890.  IsProllyHooked:
  891.      call     MessageBoxA, 0, offset MsgBoxText2, offset MsgBoxText, 0
  892.  ContinueHere:     
  893.      push     0
  894.      push     offset MsgBoxCaption
  895.      push     offset MsgBoxText
  896.      push     0
  897.  CheckHereLabel:
  898.      call     MessageBoxA
  899.      
  900.      
  901.      call     ExitProcess, LARGE-1
  902.  end Main
  903.  
  904.  
  905. G'night ;-)
  906. HalVar
  907.  
  908. ______________________________________________________
  909. Get Your Private, Free Email at **********************
  910.  
  911. -----#3-------------------------------------------------
  912. Subject: Tools for Newbie
  913.  
  914. Hello!
  915.  
  916. I am looking for softice, w32dsm and hexworkshop...
  917. Where please ?
  918.  
  919. Also, anyone interested in breaking passwd files on a super-computer,
  920. peak perf. 2.2Gflops?
  921.  
  922. R_B
  923.  
  924. ______________________________________________________
  925. Get Your Private, Free Email at **********************
  926.  
  927. =====End of Issue 246===================================
  928.  
  929.  
  930. ========================================================
  931. +HCU Maillist          Issue: 247             06/17/1998 
  932. --------------------------------------------------------
  933. Send Articles To:......................... *************
  934. Info, Help, Unsubscription, etc:....... ****************
  935. Web Repository.........................hcuml.home.ml.org
  936. ========================================================
  937.  
  938. CONTENTS:
  939.  
  940. #1  Subject: none
  941.  
  942. ARTICLES:
  943.  
  944. -----#1-------------------------------------------------
  945. Subject: none
  946.  
  947. Hi Ghiribizzo! :)
  948.  
  949. >There is a contact list on the forum, but the format isn't the best it
  950. >can be for this sort of thing. Anyone got time and space to set up
  951. >someting better?
  952.  
  953. Hmmmm... I don't have time but I got the will... ;) Is it enough?
  954. What can we do? Maybe a fast way to read it is just to put everything
  955. in a "data" file (a comma delimited file is enough, I think) and a
  956. SMALL reader... well if you have a comma delimited file you can even
  957. import it in whichever mail program you like! :)
  958. The problem is the update: everytime something changes (and we know
  959. that it happens quite often!) you have to update the data file and
  960. upload it again... :-\
  961. Maybe something that lets users do it online, keeping the comma
  962. delimited file?
  963. The only problem would be trust... anyone can come there and change
  964. some addresses to get other's mails... :-\
  965. Hmmmm... I had an idea, but it's quite time-expensive (I wanted to
  966. use it within the list):
  967.  
  968. - I set up a database "name-address" of all the subscribers.
  969. - If you want to send a mail to Xxx you can write me and put, in the
  970. subject, the string "send Xxx" or something like that
  971. - I automatically forward the message to Xxx, then you're automatically
  972. put in contact with him and, if he doesn't want, you don't even know
  973. his address! He can reply you from his account and let you know, or use
  974. a remailer and tell you to piss of... :)
  975.  
  976. The problem is: how many of you will use it? Is it safe (for me and
  977. you)? Dunno... if there are only 5-6 guys that use it it's not worth
  978. the time i spend to set it up. If ALL of you use it I won't even have
  979. the time to go to the toilet 8-). It's possible to make it automatic
  980. with a shell account: we set up a shell account, make some kind of
  981. remailer there which does automatically the job described below, also
  982. it is able to change all the information about everyone. You just
  983. have to mail it the changes with a password that identifies you and
  984. that is given to you the first time you leave your infos.
  985. Nice! The problem is: what about the guys that host the shell account?
  986. They read all the infos... well if they're online now it's almost the
  987. same thing :)
  988.  
  989.  
  990. Hi +Fravia! :)
  991.  
  992. >Make a chez page with faked front and upload behind just for us
  993. ********************
  994.  
  995. Hmmmm... there's written they have suspended the service... anyway I
  996. found some space elsewhere, thanx! :)
  997.  
  998. >NON mandare il programma troppo in giro (la general maillist NON E' SICURA)
  999.  
  1000. ... e piena di compatrioti ;')
  1001. Anyway... don't worry... I completely agree with you and (I hope) the
  1002. program won't be in the "best 50 warez sites" in a week...
  1003. SO, GUYS! You want MS LocStudio? Send an e-mail to me ONLY IF YOU ARE
  1004. _REALLY_ INTERESTED in it and I'll give you the address from where you
  1005. can dload it... Why do I say only if you are really interested? Easy!
  1006. First of all, it's a HUGE download (~8 megz).
  1007. Second, since I WON'T track downloads, the only feedback of who will
  1008. download the program is your email. With it, I'll consider you RESPONSIBLE
  1009. of whatever will happen to that file! Since this is a friend's copy, and
  1010. I don't want it to be put in warez sites or anything like that, if I
  1011. find it somewhere else than my site (or my +friend's ones) ALL the guys
  1012. that asked me for the address will be considered responsible of that
  1013. (even the ones that didn't actually dowload the file) and won't ever
  1014. have anything else from me. I think I'm not asking too much after all...
  1015. if you don't spread the proggie and give it just to trusted friends,
  1016. for instance, you won't ever be "banned"... and if something bad happens
  1017. to that file and I find the REAL guilty one (and he's on my list) I'll
  1018. ban only him! But if the guilty is not on the list... well, I think you
  1019. understood!
  1020.  
  1021. byez,
  1022.  
  1023.     .+MaLaTTiA.
  1024.  
  1025.  
  1026. =====End of Issue 247===================================
  1027.  
  1028.  
  1029. ========================================================
  1030. +HCU Maillist          Issue: 248             06/18/1998 
  1031. --------------------------------------------------------
  1032. Send Articles To:......................... *************
  1033. Info, Help, Unsubscription, etc:....... ****************
  1034. Web Repository.........................hcuml.home.ml.org
  1035. ========================================================
  1036.  
  1037. CONTENTS:
  1038.  
  1039. #1  Subject: contact list
  1040.  
  1041. #2  Subject: Ms LOCStudio, and more.
  1042.  
  1043. #3  Subject: something interesting
  1044.  
  1045. ARTICLES:
  1046.  
  1047. -----#1-------------------------------------------------
  1048. Subject: contact list
  1049.  
  1050. Dear MaLaTTiA,
  1051.  
  1052. >Hmmmm... I had an idea, but it's quite time-expensive (I wanted to
  1053. >use it within the list):
  1054.  
  1055. I am not sure how the mail list actually works in this case, but other 
  1056. mail lists I subscribe to have server commands that allow you to be sent 
  1057. a list of current subscribers. There is also a facility for remaining 
  1058. anonymous and not showing up on the list. As the server handles all 
  1059. requests, there is not any extra work, although you do have to put up 
  1060. with messages to the list that should have been directed to the server :(
  1061.  
  1062. Later
  1063. Vrax 
  1064.  
  1065.  
  1066. -----#2-------------------------------------------------
  1067. Subject: Ms LOCStudio, and more.
  1068.  
  1069. Hi all !!! Long time no read !!!
  1070.  
  1071. Hi +Malattia !!
  1072. Sorry for late response, but i was off line for a while ;( From what you
  1073. wrote I assume You have allready foud a good site for MSLS. If not then
  1074. we can arrange a fake site at my location, with no space barriers. If
  1075. yore intrested mail me and it will be done in notime.
  1076.  
  1077. The next thing is Web Fast Picobello. A progiie i have installed lately.
  1078. It might have an interesting protectin since :
  1079. !) in the intall process it asks to turn off viri protectors so it can
  1080. MARK yor computer in an NON SYSTEM space on HD.
  1081. 2) to regg it you have to contact their web site, and then the web
  1082. server registrates you and unlocks the prggie.
  1083. I didnt work on it yet 'cos the exe is >8MB. (and it doesn't work with
  1084. my scanner ;((, but it seems like something interesting doesn't it ???
  1085.  
  1086.     Kubak
  1087.  
  1088. -----#3-------------------------------------------------
  1089. Subject: something interesting
  1090.  
  1091. Hello all,
  1092.  
  1093. here's something you might find interesting: *************
  1094.  
  1095. it's a free beta program that allows you to phone your computer from
  1096. somewhere and have it connect to the internet.
  1097.  
  1098. WAFNA
  1099.  
  1100. =====End of Issue 248===================================
  1101.  
  1102.  
  1103. ========================================================
  1104. +HCU Maillist          Issue: 249             06/19/1998 
  1105. --------------------------------------------------------
  1106. Send Articles To:......................... *************
  1107. Info, Help, Unsubscription, etc:....... ****************
  1108. Web Repository.........................hcuml.home.ml.org
  1109. ========================================================
  1110.  
  1111. CONTENTS:
  1112.  
  1113. #1  Subject: Did I blinked or what?
  1114.  
  1115. ARTICLES:
  1116.  
  1117. -----#1-------------------------------------------------
  1118. Subject: Did I blinked or what?
  1119.  
  1120. Hail +All:
  1121.  
  1122. Where are 2 of my favorite contributors?  Of course, I speak of +Mammon
  1123. and +Rezident.  Apparently, these two and a few others are working on a
  1124. dynamic project called Visual Assembler.  Of major impact is how they
  1125. got this project launched, organized and the progress they made over a
  1126. short period of time and with so little fanfare.  The boardroom setup
  1127. they used to communicate and chronicle their progress with the project
  1128. is most interesting.  It's a great case study for mega projects
  1129. builders.  
  1130.  
  1131. Eventually you can get the finish product or read about it after it's
  1132. all done at +fravia but you will miss the magic of what took place at
  1133. **************************
  1134.  
  1135. Very inspirational stuff to see a team of HCU'ers at work. I doubt that
  1136. +Mammon will package the background stuff along with the actual program
  1137. in the final release so you better Teleport it before it disappears.
  1138.  
  1139. Again, what can I say?  Individually, you two were admirable but as a
  1140. team you are bringing to reality what +Orc and +fravia dream of.
  1141.  
  1142. wlc
  1143.  
  1144. =====End of Issue 249===================================
  1145.  
  1146.  
  1147. ========================================================
  1148. +HCU Maillist          Issue: 250             06/21/1998 
  1149. --------------------------------------------------------
  1150. Send Articles To:......................... *************
  1151. Info, Help, Unsubscription, etc:....... ****************
  1152. Web Repository.........................hcuml.home.ml.org
  1153. ========================================================
  1154.  
  1155. CONTENTS:
  1156.  
  1157. #1  Subject: Just a Test
  1158.  
  1159. #2  Subject: none
  1160.  
  1161. #3  Subject: FileCrypto
  1162.  
  1163. #4: Subject: Re: Just a Test
  1164.  
  1165.  
  1166. ARTICLES:
  1167.  
  1168. -----#1-------------------------------------------------
  1169. Subject: Just a Test
  1170.  
  1171. Hello Everyone
  1172.  
  1173. I see that some of my articles are not appearing and getting lost in the 
  1174. system somewhere. Iam sure there must be a program you can use to
  1175. track delivery of your Email.
  1176.  
  1177. cheers Rundus
  1178.  
  1179.  
  1180. ______________________________________________________
  1181. Get Your Private, Free Email at **********************
  1182.  
  1183. -----#2-------------------------------------------------
  1184. Subject: none
  1185.  
  1186. >I am not sure how the mail list actually works in this case, but other
  1187. >mail lists I subscribe to have server commands that allow you to be sent
  1188. >a list of current subscribers. There is also a facility for remaining
  1189. >anonymous and not showing up on the list. As the server handles all
  1190. >requests, there is not any extra work, although you do have to put up
  1191. >with messages to the list that should have been directed to the server :(
  1192.  
  1193. Ehehe... this would be very nice ;)
  1194. But, you see, for security reasons and full control in handling it, this
  1195. ml is manually managed: I personally read all the messages that arrive to
  1196. ***************** and control the building of the digests and so on...
  1197. this can be very useful, for instance, if somebody erroneously sends a
  1198. message to **************** instead of ************* or vice versa, also
  1199. you can talk to a person in plain english (or italian, if you like ;)
  1200. and not to a bot with cryptic keywords :)
  1201. From the other side, there is a little time-problem... but I'm going to
  1202. build a new software which will run the list almost automatically and
  1203. automatically answer to some predefined keywords... but I'll be there to
  1204. read the plain english messages anyway of course ;)
  1205.  
  1206. byez,
  1207.  
  1208.     .+MaLaTTiA.
  1209.  
  1210.  
  1211. -----#3-------------------------------------------------
  1212. Subject: FileCrypto
  1213.  
  1214. Data Fellows ******************** ******************** has announced FileCrypto, encrypting driver for NT 4.0. User can choose between 3DES and Blowfish algorithms. Encryption of whole disk (incl. temporary files) is possible. 99 dollars. Don't know if there is shareware version on the net (currently I'm without full internet access).
  1215.  
  1216. Jack of Shadows
  1217.  
  1218. -----#4-------------------------------------------------
  1219. Subject: Re: Just a Test
  1220.  
  1221. >Hello Everyone
  1222. >
  1223. >I see that some of my articles are not appearing and getting lost in the 
  1224. >system somewhere. Iam sure there must be a program you can use to
  1225. >track delivery of your Email.
  1226.  
  1227. Hmmm... it's strange... I personally download all the files from the address
  1228. ************* points to, and I can assure you nothing gets lost while
  1229. downloading from there. Maybe there's a problem with the forwarding from
  1230. iname, in this case I don't know if I can handle it with some program (tell
  1231. me if you know a way... maybe we can just stop using the forwarder, but it
  1232. could give us some problem if there's an address change).
  1233. Anyway, EVERY time you see that something like this happens, please mail me
  1234. immediately and I'll try to see if I can understand what happened.
  1235. byez,
  1236.  
  1237.     .+MaLaTTiA.
  1238.  
  1239.  
  1240. =====End of Issue 250===================================
  1241.  
  1242.  
  1243.