Просмотр полной версии : вскрыть троян
i_am_banana
06.06.2007, 21:38
можноли пинча развернуть в код и узнать инфу...к примеру мыло на которое отсылается отчёт? ....
bl4ck-cat
06.06.2007, 21:47
мыло можно перехватить... сниффером например :) но его тогда нужно запустить трой.. и перекрыть доступ к инету фаерволлом например и перехватить передачу данных... реверсить его невижу смысла =\ имхо проще перехватить передачу данных....
Можно, дизассемблиром, например IDA Pro или HIEW
gold-goblin
06.06.2007, 21:54
Фаером незя блочить так как ты тогда не получиш пакетов. (Не уверен)
Проще запустить на голой вертуальной системе.
голой вертуальной системе
и что от этого будет? ему надо мыло вычислить а не трои запускать
gold-goblin
06.06.2007, 22:01
Цитата:
голой вертуальной системе
и что от этого будет? ему надо мыло вычислить а не трои запускать
Скажи что проще дизасемблировать или копировать трой на виртуалку запустить вп про и посмотреть куда он посылает все???
А виртуалка чтоб реальные пороли не уплыли
ога троян сам напишит куда он будет отчеты посылать и заодно сросит "вы действительно хотите отослать отчеты?"
gold-goblin
06.06.2007, 22:04
А как думаеш в сетевом пакете он не будет писать куда посылает?
GreenBear
06.06.2007, 22:05
А виртуалка чтоб реальные пороли не уплыли
https://forum.antichat.ru/thread39383.html
=)
gold-goblin
06.06.2007, 22:07
GreenBear
Ну пинчь этого вроде не умеет
во первых не во всех файрволлах есть снифферы пакетов, во вторых быстрее будет дизассемблировать и просмотреть код
gold-goblin
06.06.2007, 22:09
я говарил про фаеры? я наоборот говарил выключить их а включить Wpepro.
И не надо асм'а знать
gold-goblin
06.06.2007, 22:11
i_am_banana
Короче выбирай способ с дизассемблиром или со снифером.
Все равно надо долго ждать пока отчет отправится
и для IDA Pro ассемблер знать не надо
i_am_banana
кароче забей на этот пинч и не насилуй моск
i_am_banana
06.06.2007, 22:27
да не просто для себя интересно... чел троя кинул вот хочу найти кто такой умный)дизассемблиром попробую... отпишусь удачно или нет...спасиб всем)
да не просто для себя интересно... чел троя кинул вот хочу найти кто такой умный)дизассемблиром попробую... отпишусь удачно или нет...спасиб всем)
если чел не лох, мыло будет левое
ЗЫ надо не дизассемблером, а hex редактором это разные вещи. например WinHex
vBulletin® v3.8.14, Copyright ©2000-2026, vBulletin Solutions, Inc. Перевод: zCarot