Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей.
Здесь обсуждаются безопасность, программирование, технологии и многое другое.
Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
 |
|

16.09.2005, 21:00
|
|
Познающий
Регистрация: 25.08.2005
Сообщений: 57
Провел на форуме: 216363
Репутация:
76
|
|
Выяснилось (да, толькочто) что бот просто запускает CreateRemoteThread в explorer.exe (очень старый метод).
Ой, да ты прям открыл глаза всем =) об инжектировании я уже давно писал у себя на сайте в ньюсах
ICMP echo (7) вообще блокируется
В след. версиях будет syn-флудер в виде плагина
А вот ICMP флуд, так бы и сказал, выдран из stream3 (3apa3a flooder) )))))
 ты так говориш, будто читал мои сорсы, или хотя бы юзал моего бота =))
сенкс ту алл за респекты. попрошу в следующий раз конструктивную критику, или какие-нибуть идеи/предложения по дальнейшему развитию сабжа
Последний раз редактировалось Cr4sh; 16.09.2005 в 21:02..
|
|
|

16.09.2005, 23:44
|
|
Banned
Регистрация: 18.05.2005
Сообщений: 1,981
Провел на форуме: 1941233
Репутация:
2726
|
|
ты так говориш, будто читал мои сорсы, или хотя бы юзал моего бота =))
Ой да на скриншоте вообщето видел
Ой, да ты прям открыл глаза всем =) об инжектировании я уже давно писал у себя на сайте в ньюсах
А я их не читал к сожалению.
В след. версиях будет syn-флудер в виде плагина
Плагины это интересно, ты как реализовывал врубание плагина в EXE?
Да и кстати я подумал что ты пошутил когда назвал цену, правда. Так и никому ничего не продашь... - конструктивная критика
|
|
|

17.09.2005, 21:07
|
|
Новичок
Регистрация: 09.04.2005
Сообщений: 5
Провел на форуме: 13645
Репутация:
2
|
|
2KEZ пользовательский уровень это ring3
@Cr4sh имхо 150$ за такого троя это много,за 150$ можно купить троя более усовершественого по возможностям и скрытию.....
|
|
|

17.09.2005, 23:59
|
|
Banned
Регистрация: 18.05.2005
Сообщений: 1,981
Провел на форуме: 1941233
Репутация:
2726
|
|
2KEZ пользовательский уровень это ring3
??? я чтото не так сказал?
|
|
|

18.09.2005, 00:05
|
|
Новичок
Регистрация: 09.04.2005
Сообщений: 5
Провел на форуме: 13645
Репутация:
2
|
|
// Цитата: Это палит outpost. Но самое ужасное что все это работает на пользовательском интерфейсе уровня приложения (как у микрософт это называется то?) //
я напомнил тебе 
|
|
|

18.09.2005, 01:17
|
|
Banned
Регистрация: 18.05.2005
Сообщений: 1,981
Провел на форуме: 1941233
Репутация:
2726
|
|
как у микрософт это называется то?
Я имею ввиду что intel-идеал был не такой как у микрософт, я уже писал что должно по идее быть 4 уровня - от 0 до 3.
|
|
|

18.09.2005, 14:32
|
|
Познающий
Регистрация: 25.08.2005
Сообщений: 57
Провел на форуме: 216363
Репутация:
76
|
|
Сообщение от Nitrex
Cr4sh имхо 150$ за такого троя это много,за 150$ можно купить троя более усовершественого по возможностям и скрытию.....
Это не трой, а бот, ты понимаеш в чём между ними разница!?
Плагины это интересно, ты как реализовывал врубание плагина в EXE?
Хм, меня сбила с толку фраза "врубание в exe"  вобщем, читай здесь
|
|
|

18.09.2005, 23:51
|
|
Banned
Регистрация: 18.05.2005
Сообщений: 1,981
Провел на форуме: 1941233
Репутация:
2726
|
|
поддержка плагинов ввиде скачиваемых с сервера dll
Скачивать или тоскать за собой бинарник плагина это конечно не самый эстетичный метод... Лучше всего как мне кажется, сразу впихивать код плагина в EXE при сборке, например как в BO2k
|
|
|

19.09.2005, 05:17
|
|
HARDstasy
Регистрация: 26.11.2004
Сообщений: 1,367
Провел на форуме: 4226592
Репутация:
2175
|
|
Сообщение от KEZ
Скачивать или тоскать за собой бинарник плагина это конечно не самый эстетичный метод... Лучше всего как мне кажется, сразу впихивать код плагина в EXE при сборке, например как в BO2k
но тогда будем крайне неэстети4ным "вырубание" метрового(или того больше) бота с интегрированными плагинами, например, на диал-апе...
и еЩе, если плагин находится внутри ЕХЕ, то какой-тогда из него "плагин"?
|
|
|

19.09.2005, 12:45
|
|
Banned
Регистрация: 18.05.2005
Сообщений: 1,981
Провел на форуме: 1941233
Репутация:
2726
|
|
и еЩе, если плагин находится внутри ЕХЕ, то какой-тогда из него "плагин"?
Как же, плагин в виде dll изначально. Его использует билдер бота. Тоесть плагин для билдера. И в EXE бота вписывается код, как в Back Orifice.
А кстати, чем сжимается бот? Дело в том что это дело можно разжать и вписать туда другие данные типа адресов серверов, каналов irc и т д.
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|