PDA

Просмотр полной версии : вскрыть троян


i_am_banana
06.06.2007, 21:38
можноли пинча развернуть в код и узнать инфу...к примеру мыло на которое отсылается отчёт? ....

bl4ck-cat
06.06.2007, 21:47
мыло можно перехватить... сниффером например :) но его тогда нужно запустить трой.. и перекрыть доступ к инету фаерволлом например и перехватить передачу данных... реверсить его невижу смысла =\ имхо проще перехватить передачу данных....

sys32
06.06.2007, 21:53
Можно, дизассемблиром, например IDA Pro или HIEW

gold-goblin
06.06.2007, 21:54
Фаером незя блочить так как ты тогда не получиш пакетов. (Не уверен)
Проще запустить на голой вертуальной системе.

sys32
06.06.2007, 21:57
голой вертуальной системе
и что от этого будет? ему надо мыло вычислить а не трои запускать

gold-goblin
06.06.2007, 22:01
Цитата:
голой вертуальной системе


и что от этого будет? ему надо мыло вычислить а не трои запускать

Скажи что проще дизасемблировать или копировать трой на виртуалку запустить вп про и посмотреть куда он посылает все???
А виртуалка чтоб реальные пороли не уплыли

sys32
06.06.2007, 22:02
ога троян сам напишит куда он будет отчеты посылать и заодно сросит "вы действительно хотите отослать отчеты?"

gold-goblin
06.06.2007, 22:04
А как думаеш в сетевом пакете он не будет писать куда посылает?

GreenBear
06.06.2007, 22:05
А виртуалка чтоб реальные пороли не уплыли
https://forum.antichat.ru/thread39383.html
=)

gold-goblin
06.06.2007, 22:07
GreenBear

Ну пинчь этого вроде не умеет

sys32
06.06.2007, 22:07
во первых не во всех файрволлах есть снифферы пакетов, во вторых быстрее будет дизассемблировать и просмотреть код

gold-goblin
06.06.2007, 22:09
я говарил про фаеры? я наоборот говарил выключить их а включить Wpepro.
И не надо асм'а знать

gold-goblin
06.06.2007, 22:11
i_am_banana

Короче выбирай способ с дизассемблиром или со снифером.

sys32
06.06.2007, 22:11
Все равно надо долго ждать пока отчет отправится
и для IDA Pro ассемблер знать не надо

sys32
06.06.2007, 22:13
i_am_banana
кароче забей на этот пинч и не насилуй моск

i_am_banana
06.06.2007, 22:27
да не просто для себя интересно... чел троя кинул вот хочу найти кто такой умный)дизассемблиром попробую... отпишусь удачно или нет...спасиб всем)

Piflit
06.06.2007, 23:01
да не просто для себя интересно... чел троя кинул вот хочу найти кто такой умный)дизассемблиром попробую... отпишусь удачно или нет...спасиб всем)

если чел не лох, мыло будет левое

ЗЫ надо не дизассемблером, а hex редактором это разные вещи. например WinHex