So the recent 'Hacking Team' hack has revealed some pretty fucked up tools. Take this one for instance that can be used to fabricate evidence of CP on your target's computer among other damning 'evidence'.
#This is just an excerpt, the complete code is provided below via the github link.
[TABLE="class: wysiwyg_table_wysiwyg_table_wysiwyg_table_wysiwyg_table_highlight wysiwyg_table_wysiwyg_table_wysiwyg_table_wysiwyg_table_tab-size wysiwyg_table_wysiwyg_table_wysiwyg_table_wysiwyg_table_js-file-line-container"]
[TR]
[TD="class: wysiwyg_table_wysiwyg_table_wysiwyg_table_wysiwyg_table_blob-code wysiwyg_table_wysiwyg_table_wysiwyg_table_wysiwyg_table_blob-code-inner wysiwyg_table_wysiwyg_table_wysiwyg_table_wysiwyg_table_js-file-line"]require 'rcs-common/evidence/common'[/TD]
[/TR]
[TR]
[TD="class: wysiwyg_table_wysiwyg_table_wysiwyg_table_wysiwyg_table_blob-code wysiwyg_table_wysiwyg_table_wysiwyg_table_wysiwyg_table_blob-code-inner wysiwyg_table_wysiwyg_table_wysiwyg_table_wysiwyg_table_js-file-line"] [/TD]
[/TR]
[TR]
[TD="class: wysiwyg_table_wysiwyg_table_wysiwyg_table_wysiwyg_table_blob-code wysiwyg_table_wysiwyg_table_wysiwyg_table_wysiwyg_table_blob-code-inner wysiwyg_table_wysiwyg_table_wysiwyg_table_wysiwyg_table_js-file-line"]require 'digest/md5'[/TD]
[/TR]
[TR]
[TD="class: wysiwyg_table_wysiwyg_table_wysiwyg_table_wysiwyg_table_blob-code wysiwyg_table_wysiwyg_table_wysiwyg_table_wysiwyg_table_blob-code-inner wysiwyg_table_wysiwyg_table_wysiwyg_table_wysiwyg_table_js-file-line"] [/TD]
[/TR]
[TR]
[TD="class: wysiwyg_table_wysiwyg_table_wysiwyg_table_wysiwyg_table_blob-code wysiwyg_table_wysiwyg_table_wysiwyg_table_wysiwyg_table_blob-code-inner wysiwyg_table_wysiwyg_table_wysiwyg_table_wysiwyg_table_js-file-line"]module RCS[/TD]
[/TR]
[TR]
[TD="class: wysiwyg_table_wysiwyg_table_wysiwyg_table_wysiwyg_table_blob-code wysiwyg_table_wysiwyg_table_wysiwyg_table_wysiwyg_table_blob-code-inner wysiwyg_table_wysiwyg_table_wysiwyg_table_wysiwyg_table_js-file-line"] [/TD]
[/TR]
[TR]
[TD="class: wysiwyg_table_wysiwyg_table_wysiwyg_table_wysiwyg_table_blob-code wysiwyg_table_wysiwyg_table_wysiwyg_table_wysiwyg_table_blob-code-inner wysiwyg_table_wysiwyg_table_wysiwyg_table_wysiwyg_table_js-file-line"]module FileopenEvidence[/TD]
[/TR]
[TR]
[TD="class: wysiwyg_table_wysiwyg_table_wysiwyg_table_wysiwyg_table_blob-code wysiwyg_table_wysiwyg_table_wysiwyg_table_wysiwyg_table_blob-code-inner wysiwyg_table_wysiwyg_table_wysiwyg_table_wysiwyg_table_js-file-line"] [/TD]
[/TR]
[TR]
[TD="class: wysiwyg_table_wysiwyg_table_wysiwyg_table_wysiwyg_table_blob-code wysiwyg_table_wysiwyg_table_wysiwyg_table_wysiwyg_table_blob-code-inner wysiwyg_table_wysiwyg_table_wysiwyg_table_wysiwyg_table_js-file-line"]ELEM_DELIMITER = 0xABADC0DE[/TD]
[/TR]
[TR]
[TD="class: wysiwyg_table_wysiwyg_table_wysiwyg_table_wysiwyg_table_blob-code wysiwyg_table_wysiwyg_table_wysiwyg_table_wysiwyg_table_blob-code-inner wysiwyg_table_wysiwyg_table_wysiwyg_table_wysiwyg_table_js-file-line"] [/TD]
[/TR]
[TR]
[TD="class: wysiwyg_table_wysiwyg_table_wysiwyg_table_wysiwyg_table_blob-code wysiwyg_table_wysiwyg_table_wysiwyg_table_wysiwyg_table_blob-code-inner wysiwyg_table_wysiwyg_table_wysiwyg_table_wysiwyg_table_js-file-line"]def content(*args)[/TD]
[/TR]
[TR]
[TD="class: wysiwyg_table_wysiwyg_table_wysiwyg_table_wysiwyg_table_blob-code wysiwyg_table_wysiwyg_table_wysiwyg_table_wysiwyg_table_blob-code-inner wysiwyg_table_wysiwyg_table_wysiwyg_table_wysiwyg_table_js-file-line"]hash = [args].flatten.first || {}[/TD]
[/TR]
[TR]
[TD="class: wysiwyg_table_wysiwyg_table_wysiwyg_table_wysiwyg_table_blob-code wysiwyg_table_wysiwyg_table_wysiwyg_table_wysiwyg_table_blob-code-inner wysiwyg_table_wysiwyg_table_wysiwyg_table_wysiwyg_table_js-file-line"] [/TD]
[/TR]
[TR]
[TD="class: wysiwyg_table_wysiwyg_table_wysiwyg_table_wysiwyg_table_blob-code wysiwyg_table_wysiwyg_table_wysiwyg_table_wysiwyg_table_blob-code-inner wysiwyg_table_wysiwyg_table_wysiwyg_table_wysiwyg_table_js-file-line"]process = hash[:process] || ["Explorer.exe\0", "Firefox.exe\0", "Chrome.exe\0"].sample[/TD]
[/TR]
[TR]
[TD="class: wysiwyg_table_wysiwyg_table_wysiwyg_table_wysiwyg_table_blob-code wysiwyg_table_wysiwyg_table_wysiwyg_table_wysiwyg_table_blob-code-inner wysiwyg_table_wysiwyg_table_wysiwyg_table_wysiwyg_table_js-file-line"]process.encode!("US-ASCII")[/TD]
[/TR]
[TR]
[TD="class: wysiwyg_table_wysiwyg_table_wysiwyg_table_wysiwyg_table_blob-code wysiwyg_table_wysiwyg_table_wysiwyg_table_wysiwyg_table_blob-code-inner wysiwyg_table_wysiwyg_table_wysiwyg_table_wysiwyg_table_js-file-line"] [/TD]
[/TR]
[TR]
[TD="class: wysiwyg_table_wysiwyg_table_wysiwyg_table_wysiwyg_table_blob-code wysiwyg_table_wysiwyg_table_wysiwyg_table_wysiwyg_table_blob-code-inner wysiwyg_table_wysiwyg_table_wysiwyg_table_wysiwyg_table_js-file-line, bgcolor: #F8EEC7"]path = hash[:path] || ["C:\\Utenti\\pippo\\pedoporno.mpg", "C:\\Utenti\\pluto\\Documenti\\childporn.avi", "C:\\secrets\\bomb_blueprints.pdf"].sample[/TD]
[/TR]
[TR]
[TD="class: wysiwyg_table_wysiwyg_table_wysiwyg_table_wysiwyg_table_blob-code wysiwyg_table_wysiwyg_table_wysiwyg_table_wysiwyg_table_blob-code-inner wysiwyg_table_wysiwyg_table_wysiwyg_table_wysiwyg_table_js-file-line"]path = path.to_utf16le_binary_null[/TD]
[/TR]
[TR]
[TD="class: wysiwyg_table_wysiwyg_table_wysiwyg_table_wysiwyg_table_blob-code wysiwyg_table_wysiwyg_table_wysiwyg_table_wysiwyg_table_blob-code-inner wysiwyg_table_wysiwyg_table_wysiwyg_table_wysiwyg_table_js-file-line"] [/TD]
[/TR]
[TR]
[TD="class: wysiwyg_table_wysiwyg_table_wysiwyg_table_wysiwyg_table_blob-code wysiwyg_table_wysiwyg_table_wysiwyg_table_wysiwyg_table_blob-code-inner wysiwyg_table_wysiwyg_table_wysiwyg_table_wysiwyg_table_js-file-line"]content = StringIO.new[/TD]
[/TR]
[TR]
[TD="class: wysiwyg_table_wysiwyg_table_wysiwyg_table_wysiwyg_table_blob-code wysiwyg_table_wysiwyg_table_wysiwyg_table_wysiwyg_table_blob-code-inner wysiwyg_table_wysiwyg_table_wysiwyg_table_wysiwyg_table_js-file-line"]t = Time.now.getutc[/TD]
[/TR]
[TR]
[TD="class: wysiwyg_table_wysiwyg_table_wysiwyg_table_wysiwyg_table_blob-code wysiwyg_table_wysiwyg_table_wysiwyg_table_wysiwyg_table_blob-code-inner wysiwyg_table_wysiwyg_table_wysiwyg_table_wysiwyg_table_js-file-line"]content.write [t.sec, t.min, t.hour, t.mday, t.mon, t.year, t.wday, t.yday, t.isdst ? 0 : 1].pack('l*')[/TD]
[/TR]
[TR]
[TD="class: wysiwyg_table_wysiwyg_table_wysiwyg_table_wysiwyg_table_blob-code wysiwyg_table_wysiwyg_table_wysiwyg_table_wysiwyg_table_blob-code-inner wysiwyg_table_wysiwyg_table_wysiwyg_table_wysiwyg_table_js-file-line"]content.write process[/TD]
[/TR]
[TR]
[TD="class: wysiwyg_table_wysiwyg_table_wysiwyg_table_wysiwyg_table_blob-code wysiwyg_table_wysiwyg_table_wysiwyg_table_wysiwyg_table_blob-code-inner wysiwyg_table_wysiwyg_table_wysiwyg_table_wysiwyg_table_js-file-line"]content.write [ 0 ].pack('L') # size hi[/TD]
[/TR]
[TR]
[TD="class: wysiwyg_table_wysiwyg_table_wysiwyg_table_wysiwyg_table_blob-code wysiwyg_table_wysiwyg_table_wysiwyg_table_wysiwyg_table_blob-code-inner wysiwyg_table_wysiwyg_table_wysiwyg_table_wysiwyg_table_js-file-line"]content.write [ hash[:size] || 123456789 ].pack('L') # size lo[/TD]
[/TR]
[TR]
[TD="class: wysiwyg_table_wysiwyg_table_wysiwyg_table_wysiwyg_table_blob-code wysiwyg_table_wysiwyg_table_wysiwyg_table_wysiwyg_table_blob-code-inner wysiwyg_table_wysiwyg_table_wysiwyg_table_wysiwyg_table_js-file-line"]content.write [ 0x80000000 ].pack('l') # access mode[/TD]
[/TR]
[TR]
[TD="class: wysiwyg_table_wysiwyg_table_wysiwyg_table_wysiwyg_table_blob-code wysiwyg_table_wysiwyg_table_wysiwyg_table_wysiwyg_table_blob-code-inner wysiwyg_table_wysiwyg_table_wysiwyg_table_wysiwyg_table_js-file-line"]content.write path[/TD]
[/TR]
[TR]
[TD="class: wysiwyg_table_wysiwyg_table_wysiwyg_table_wysiwyg_table_blob-code wysiwyg_table_wysiwyg_table_wysiwyg_table_wysiwyg_table_blob-code-inner wysiwyg_table_wysiwyg_table_wysiwyg_table_wysiwyg_table_js-file-line"]content.write [ ELEM_DELIMITER ].pack('L')[/TD]
[/TR]
[TR]
[TD="class: wysiwyg_table_wysiwyg_table_wysiwyg_table_wysiwyg_table_blob-code wysiwyg_table_wysiwyg_table_wysiwyg_table_wysiwyg_table_blob-code-inner wysiwyg_table_wysiwyg_table_wysiwyg_table_wysiwyg_table_js-file-line"]content.string[/TD]
[/TR]
[TR]
[TD="class: wysiwyg_table_wysiwyg_table_wysiwyg_table_wysiwyg_table_blob-code wysiwyg_table_wysiwyg_table_wysiwyg_table_wysiwyg_table_blob-code-inner wysiwyg_table_wysiwyg_table_wysiwyg_table_wysiwyg_table_js-file-line"]end[/TD]
[/TR]
[/TABLE]
Imagine being the victim of that, you can kiss your life goodbye.
https://github.com/hackedteam/rcs-co...ce/file.rb#L17