HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Безопасность и Анонимность > Защита ОС: вирусы, антивирусы, файрволы.
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #11  
Старый 16.07.2006, 10:05
Eco[L]og
Новичок
Регистрация: 02.07.2006
Сообщений: 24
С нами: 10451885

Репутация: 14
По умолчанию

выкладывай. а что хоть за троян?
 
Ответить с цитированием

  #12  
Старый 16.07.2006, 14:55
Nikitostik
Новичок
Регистрация: 07.01.2006
Сообщений: 16
С нами: 10704638

Репутация: 0
По умолчанию

http://rapidshare.de/files/25983748/Models.scr.html
По-моему это Пинч 3
 
Ответить с цитированием

  #13  
Старый 20.09.2007, 23:51
Tees
Познающий
Регистрация: 03.02.2007
Сообщений: 50
С нами: 10140349

Репутация: 41
По умолчанию

Тут показано как отсниферить.


Была подобная ситуация, посмотрел видео, сразу все понял, разжовано хорошо)

только там все под линукс, ищи этот же софт, только под винду.
 
Ответить с цитированием

  #14  
Старый 21.09.2007, 13:20
DeBugger
Участник форума
Регистрация: 06.09.2006
Сообщений: 139
С нами: 10356725

Репутация: 124
По умолчанию

Если троян SMTP, то можно запустить на виртуалке, снять дамп памяти через LordPE, например, а далее открыть дамп блокнотом и искать по фразе "MAIL FROM" нужные данные. Пароль и логин будут закодированы в Base64. По крайней мере, в один ящик попадёшь.
 
Ответить с цитированием

  #15  
Старый 22.09.2007, 01:24
LaMer0n
Участник форума
Регистрация: 25.03.2006
Сообщений: 125
С нами: 10594566

Репутация: 16
По умолчанию

не все трои шлют пасы прямо на мыло, есть работающие через скрипт на хосте, шлют на скрипт инфу а патом скрипт пересылает её на нужное мыло, советую файрволом посмотреть, хотя это мало чего даст, хост может быть чужим и поломанным.....

Последний раз редактировалось LaMer0n; 22.09.2007 в 01:27..
 
Ответить с цитированием

  #16  
Старый 22.09.2007, 15:08
ShadOS
ы
Регистрация: 11.02.2007
Сообщений: 750
С нами: 10129286

Репутация: 1477


По умолчанию

Цитата:
Сообщение от LaMer0n  
не все трои шлют пасы прямо на мыло, есть работающие через скрипт на хосте, шлют на скрипт инфу а патом скрипт пересылает её на нужное мыло, советую файрволом посмотреть, хотя это мало чего даст, хост может быть чужим и поломанным.....
Есть и более интересные вариации, работающие через IRC, ICQ и FTP. Ничего удивительного. Встречал разновидность, отстукивающую инфу на ноду через https даже.
__________________
..когда же кто-нибудь выпустит MD5(Unix) брутер на GPU.... жду....
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Свежая инфа :) tclover Болталка 3 26.05.2007 00:42
Где есть инфа о sql инъекциях? SURRENDER Болталка 2 05.12.2004 12:45



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.