HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Песочница
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 04.03.2011, 06:34
totenkopf
Guest
Сообщений: n/a
Провел на форуме:
33658

Репутация: 19
По умолчанию

Как известно червяк stuxnet использует вместе с другими и этот сплоит. Он реализован и в Metasploit, но способы запуска закинутого на комп шелкода сильно различаются. Если metasploit использует создание удаленого задания (NetAddJob вроде), то червяк использует WMI. Вопрос как? Что содержится в файле с:\windows\system32\wbem\good\sysnulevnt.mof? Может кто ковырял зловреда.
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ