HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > ПРОГРАММИРОВАНИЕ > Реверсинг
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

помогите расковырять exe
  #1  
Старый 31.03.2010, 12:47
barkasik
Познающий
Регистрация: 17.08.2009
Сообщений: 90
С нами: 8807569

Репутация: 0
По умолчанию помогите расковырять exe

прислали мне на почту троян в формате ехе.
чем можно расковырять его чтоб узнать куда отсылаются отчеты?
 
Ответить с цитированием

  #2  
Старый 31.03.2010, 12:48
xor[jmp]
Banned
Регистрация: 29.03.2010
Сообщений: 134
С нами: 8484463

Репутация: 31
По умолчанию

Тему не там создал, нужно в разделе "Реверсинг".

А по сабжу сниффер+ollydb.
 
Ответить с цитированием

  #3  
Старый 31.03.2010, 17:44
ZagZag
Участник форума
Регистрация: 22.02.2007
Сообщений: 213
С нами: 10113007

Репутация: 58
По умолчанию

Запускай на виртуалке, предварительно создав снимок системы.
Из сниферов советую smsniff как самый простой.
 
Ответить с цитированием

  #4  
Старый 31.03.2010, 21:39
s0l_ir0n
Участник форума
Регистрация: 14.03.2009
Сообщений: 237
С нами: 9031410

Репутация: 314
По умолчанию

советую файл выкладывать
 
Ответить с цитированием

  #5  
Старый 31.03.2010, 21:47
Tigger
Познавший АНТИЧАТ
Регистрация: 27.08.2007
Сообщений: 1,107
С нами: 9846041

Репутация: 1177


По умолчанию

Самое простое (можно даже без виртуалки):
Открой файл HEX-редактором и ищи адресс. Может придется для начала распакавать.

Можно на виртуалке через сниффер, разумеется так определится все скорее всего.

Ну а для ковыряние: OllyDbg
 
Ответить с цитированием

  #6  
Старый 31.03.2010, 22:23
ZagZag
Участник форума
Регистрация: 22.02.2007
Сообщений: 213
С нами: 10113007

Репутация: 58
По умолчанию

Зачем распаковывать? ТС'у надо узнать куда отправляются данные. Поможет только сниффер
 
Ответить с цитированием

  #7  
Старый 01.04.2010, 18:48
AlexGT
Познающий
Регистрация: 21.01.2008
Сообщений: 85
С нами: 9633481

Репутация: 52
По умолчанию

Посмотри в аски или юникоде, вдруг повезёт
 
Ответить с цитированием

  #8  
Старый 31.05.2010, 10:51
joon
Новичок
Регистрация: 20.05.2010
Сообщений: 4
С нами: 8409474

Репутация: 0
По умолчанию

про га ResHacker -очень проста разберешься
 
Ответить с цитированием

  #9  
Старый 31.05.2010, 16:59
buxmanager
Постоянный
Регистрация: 01.04.2009
Сообщений: 508
С нами: 9006192

Репутация: 194


По умолчанию

ТС, ну что разобрался?
 
Ответить с цитированием

  #10  
Старый 31.05.2010, 18:48
neprovad
Постоянный
Регистрация: 19.10.2007
Сообщений: 794
С нами: 9769287

Репутация: 711


По умолчанию

ТС'а протроянило походу пока "ковырял" файл, вот и не показывается
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
EXE : Отказано в доступе - запускается только через - Запуск от имени- AmadeoRache Windows 1 28.10.2009 15:03



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.