HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Безопасность и Анонимность > Защита ОС: вирусы, антивирусы, файрволы.
   
Закрытая тема
 
Опции темы Поиск в этой теме Опции просмотра

  #421  
Старый 04.04.2008, 20:51
Pernat1y
Постоянный
Регистрация: 20.12.2007
Сообщений: 577
С нами: 9679729

Репутация: 171


По умолчанию

Цитата:
Сообщение от Dr.KoD  
народ залейте исходники джойнеров на Делфи, все, коорые были в этой теме скачал.
Неплохобы исходники тех что выкладывали в этой теме:
ТЕМА
тут есть парочка биндеров
http://trojanfrance.com/index.php?dir=Sources/Delphi/
 

  #422  
Старый 09.04.2008, 13:40
Грот
Участник форума
Регистрация: 24.01.2008
Сообщений: 110
С нами: 9629565

Репутация: 209
По умолчанию

Цитата:
выпил я пива и меня понесло решил написать как извлекать склеиные фаилы
предположим у нас порога ну очень нужная и в нее вклеин вирус который убивает систему или просто пинч
для начала открываем все это в ольге жмем букву м (что значит память) смотри всю память короче то чем пользуеться наш подопытный фаил (ктото тут видит намного больше ну да ладно)
посмотрели да.. действительно видно что при запуске пороги (смотрим адрес ) она или прыгает на последнию секцию или с нее начинает это стаб джуниоро он извлекает и он запускает
ладно не будем замарачиваться ставим бряк BP CreateFile мы будем ловить если чтото начнет создаваться или загружаться но нам нужно первое итак ф9 и встали смотрим где и что в стеке трасируеим до самой функции калл и смотрим сет там указано что произайдет т.е парамитры функции
там указано где будет создаваться фаил или загружаться ну смотрим папка темп название фаила жмем ф8 так как в эту функцию нам не нужно кому интересно может пойти по указанаму там адресу и посмотреть что там появился указаный фаил только размер его 0
так как он только создался стави бряк BP WriteFile или просто трасируем там не далеко нашли жмем ф8 не заходим ф фаиле появился вес но вот беда мы не можем его ни скопировать ничего пишет мол используеться системой значит идем пишком дальше и вот оно закрытие хендла (если это вирус то нужно быть акуратней
и не пропустить вдру будет стоять функция запуска фаила ее можно перескачить если такая встретиться
а нет так нет как только хендл закрылся все доступ к фаилу есть если эта та порого то можно закрывать ольгу если это вирус то идем дальше предворительно удалив вирус и ишем нашу порогу надеюсь ктонить понял мой бред.
удачной расклейки
 

  #423  
Старый 11.04.2008, 16:16
Killerkod
Участник форума
Регистрация: 01.08.2007
Сообщений: 178
С нами: 9882761

Репутация: 239
По умолчанию

FreeJoiner™ Small+ by GlOFF (build 016) cleaned by Killerkod


Downloads NOW

Спалился джоинер? Просьба сообщить об этом на нашем форуме - forum.glofff.com

Последний раз редактировалось Killerkod; 11.04.2008 в 17:11..
 

  #424  
Старый 11.04.2008, 21:45
Bleed
Новичок
Регистрация: 12.01.2008
Сообщений: 13
С нами: 9646236

Репутация: 6
По умолчанию

У меня такой вопрос - Есть джойнеры которые после склейки дают разшырение jpg?
 

  #425  
Старый 11.04.2008, 22:08
ac1D
Участник форума
Регистрация: 14.03.2007
Сообщений: 110
С нами: 10084280

Репутация: 29
По умолчанию

нету.
 

  #426  
Старый 12.04.2008, 00:00
NetSter
студент
Регистрация: 30.07.2007
Сообщений: 800
С нами: 9885926

Репутация: 1188


По умолчанию

Цитата:
Сообщение от Bleed  
У меня такой вопрос - Есть джойнеры которые после склейки дают разшырение jpg?
только *.scr, *.com, *.exe, *.pif
больше или я не знаю, или их просто нет. хз
 

  #427  
Старый 12.04.2008, 01:30
Pernat1y
Постоянный
Регистрация: 20.12.2007
Сообщений: 577
С нами: 9679729

Репутация: 171


По умолчанию

Цитата:
Сообщение от Bleed  
У меня такой вопрос - Есть джойнеры которые после склейки дают разшырение jpg?
есть. но из всех файлов запуститься только jpg
 

  #428  
Старый 12.04.2008, 06:28
Killerkod
Участник форума
Регистрация: 01.08.2007
Сообщений: 178
С нами: 9882761

Репутация: 239
По умолчанию

Pernat1y, а ты пробывал так клеить с выходом jpg? У тебя хоть один файл запустился? Появится просто окно просмотра картинки и будет написано - Просмотр недоступ
 

  #429  
Старый 12.04.2008, 09:34
n0153r
Постоянный
Регистрация: 19.06.2007
Сообщений: 315
С нами: 9945026

Репутация: 326
По умолчанию

Есть джойнер который дает при выходе картинку, и запускается ехе файл нормально.
Читайте багтреки.Уязвимости 100 лет.
P.S.связана c wml.
 

  #430  
Старый 12.04.2008, 10:13
~Real F@ck!~
Постоянный
Регистрация: 09.07.2006
Сообщений: 443
С нами: 10441826

Репутация: 354
По умолчанию

Уязвимости 100 лет.

это не уязвимость, скорее всего недоработка или так называемый баг.
 
Закрытая тема



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Социальная инженерия The real Dr.Lector Болталка 10 22.12.2008 20:45
Крипторы (только в этом топике) Mo4x Защита ОС: вирусы, антивирусы, файрволы. 1451 08.06.2008 18:49



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.

×

Внести депозит

Введите сумму USDT:

Принимается только USDT TRC20. Fake/Flash USDT не засчитывается.

×

Вывести депозит

Сумма USDT:

Ваш USDT TRC20 кошелек:

Заявка будет отправлена администратору.