PDA

Просмотр полной версии : изврат с autorun.inf,


wildshаmаn
26.05.2009, 12:03
я вообще поражаюсь лени вирмейкеров ) никакого креатива

1) парсер файлов inf тупо исчет слова в скобках [ ] на все остальное вообще не смотрит
2) берем ехешник в конец дописываем наш авторун типа
times 10 db 0x20 < тут немнога пробелов нада хз почему я парсер не дизасемблировал )
db 0x0d,0x0a
db '[autorun]',0x0d,0x0a
и так далее
3) после параметра [autorun] пишем OPEN= и тут самое интересное )))
4) как нам запустить autorun.inf как бинарник? ))) точный пример я вам не дам а то меня админ форума поругает
5) наводка как запускать всякую дрянь с любым расщирением - открываем cmd.exe и пишем в консоли к примеру dir|virus.jpg где на самом деле virus.jpg - простой ехешник, проверено , запуститься нех делать

ну вообщем PoC вы поняли надеюсь? ))))

пс
на все про все потратил 10 минут "исследований"

и так можно слабать заражалку флешек и прочих девайсов в 1 файле, по дефолту авп как бы не сканит такие файлы wink.gif

ппс
теперь наверно будет сканить )

AHTOLLlKA
27.05.2009, 11:18
еще как сканит =\

wildshaman
27.05.2009, 11:35
какой гандон юзает мою аву и ник??

toxaaa
27.05.2009, 11:36
автор неудачник.
шаман радуйся... первый фейк)))

SimBa
27.05.2009, 11:40
нихуа О_О

ErrorNeo
27.05.2009, 11:52
я вообще поражаюсь лени вирмейкеров ) никакого креатива
автор сам себе поражается xD

ТС, придумай сначала себе ник и аву, а потмо поражайся чужому отсутствию крео :D

Karantin
27.05.2009, 11:52
какой гандон юзает мою аву и ник??
ты стал легендой!

wildshaman
27.05.2009, 11:54
ты стал легендой!
да тут пздц какой-то ><
Ну вот какой понт юзать аву и ник такой же с русской буквой? Как будто по дате реги и постам разницы не видно ><

DDoSька
28.05.2009, 10:40
какой гандон юзает мою аву и ник??
Тебя хотели "опустить" =)

wildshaman
28.05.2009, 11:06
Тебя хотели "опустить" =)

куй им)

-=lebed=-
28.05.2009, 11:51
да тут пздц какой-то ><
Ну вот какой понт юзать аву и ник такой же с русской буквой? Как будто по дате реги и постам разницы не видно ><
2wildshaman TC просто наверно хотел замаскировать немного свой мультиакк таким образом, не имея против настоящего wildshaman собственно ничего... ;)
P.S. Вспомнилась атака клонов на ][ ... когда у каждого завсегдатая форума было по 2-3 клона. :) - вот это был хаос.

wildshaman
28.05.2009, 11:58
2wildshaman TC просто наверно хотел замаскировать немного свой мультиакк таким образом, не имея против настоящего wildshaman собственно ничего... ;)
P.S. Вспомнилась атака клонов на ][ ... когда у каждого завсегдатая форума было по 2-3 клона. :) - вот это был хаос.
омг, я себе представляю, пол ачата клонов :D

DDoSька
29.05.2009, 16:37
омг, я себе представляю, пол ачата клонов :D
Иц май работает не покладая рук :D