HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Безопасность и Анонимность > Защита ОС: вирусы, антивирусы, файрволы.
   
Закрытая тема
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 07.06.2008, 16:11
GRomV
Новичок
Регистрация: 04.06.2008
Сообщений: 2
С нами: 9440134

Репутация: 2
По умолчанию

Цитата:
Сообщение от Chrek625  
а можно ссылочку на него и маленький манульчик как им пользоваться?
Пожалуй поддержу просьбу - никогда не пользовался подобными вещами - оч интересно.
 

  #2  
Старый 07.06.2008, 20:25
Nek1t
Участник форума
Регистрация: 07.03.2008
Сообщений: 141
С нами: 9567396

Репутация: 23
По умолчанию

Цитата:
Сообщение от --exe--  
Не шелл, а эксплойт, который использует уязвимость в гейте(некорректная проверка на расширение создаваемых файлов) и заливает шелл...
Присоединяюсь, дайте кто-нить этот эксплойт.
 

  #3  
Старый 07.06.2008, 22:11
Chrek625
Участник форума
Регистрация: 06.06.2006
Сообщений: 163
С нами: 10490063

Репутация: 11
По умолчанию

Цитата:
Сообщение от Nek1t  
Присоединяюсь, дайте кто-нить этот эксплойт.
Кажется я читал что он не работает.
Кто знает так ли это?

Цитата:
Сообщение от N1K70  
Chrek625, а то я думаю... почему же тебя забанили на хакнете :-D
Ну и какова же причина?
 

  #4  
Старый 07.06.2008, 12:35
Lamia
Участник форума
Регистрация: 11.07.2007
Сообщений: 190
С нами: 9913237

Репутация: 185
По умолчанию

В продолжении темы по расклейке.Когда то ,что то такое в качестве примера накорябала.
Код корявый,но работает.Используется классический перехват апи функций для
ShellExecute и WinExec.Будет работать,если параметр FileName будет содержать полный путь к файлам!Помещаете дллку и ехе в папку с тем файлом который хотите
расклеить,затем открываете его,Loader.exe и в этой папке появляются расклеинные файлы!
Внутри архива исходники,что б потом не говорили что там вирус,так как некоторые
ругаются на Loader.exe как на вирус.Ругаются из за апи функций что находятся в нём!
Так что,компильте фасмом если хотите!
Тестировалось на фрее джойнере.
http://slil.ru/25873972
 

  #5  
Старый 07.06.2008, 12:38
GlOFF
Постоянный
Регистрация: 08.05.2006
Сообщений: 816
С нами: 10531106

Репутация: 1338


По умолчанию

А ещё можно расклеить путем запуска и в папке темп поглядеть, что выкинулось )
 

  #6  
Старый 07.06.2008, 12:56
Hellsp@wn
Постоянный
Регистрация: 29.04.2007
Сообщений: 496
С нами: 10018466

Репутация: 588
По умолчанию

а если запуск из памяти? а хучить лучше всего CreateProcessInternalW.
 

  #7  
Старый 07.06.2008, 14:42
Lamia
Участник форума
Регистрация: 11.07.2007
Сообщений: 190
С нами: 9913237

Репутация: 185
По умолчанию

Вот тоже когда то криптор написала! До сих пор большенством непалится!
http://slil.ru/25874452
 

  #8  
Старый 07.06.2008, 15:19
Lucky_Student
Участник форума
Регистрация: 13.04.2008
Сообщений: 120
С нами: 9514381

Репутация: 87
По умолчанию

Цитата:
Сообщение от Lamia  
Вот тоже когда то криптор написала! До сих пор большенством непалится!
http://slil.ru/25874452
Ммм... Палится как троян... =/
Запускать не хочу...
 

  #9  
Старый 07.06.2008, 15:22
svalck
Познающий
Регистрация: 24.03.2008
Сообщений: 79
С нами: 9543301

Репутация: 24
Smile

Цитата:
Сообщение от Lamia  
Вот тоже когда то криптор написала! До сих пор большенством непалится!
http://slil.ru/25874452
поделись исходником для учебных целей....
 

  #10  
Старый 07.06.2008, 15:13
svalck
Познающий
Регистрация: 24.03.2008
Сообщений: 79
С нами: 9543301

Репутация: 24
По умолчанию

пишу криптор на делфи... криптор не палиться всё ништяк... +делает собственный стаб!
он тоже не палиться. начинаю криптовать им и пишет
Heur.rojan.generic
беда..... че можно сделать?
 
Закрытая тема



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Социальная инженерия The real Dr.Lector Болталка 10 22.12.2008 20:45



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.