PDA

Просмотр полной версии : Если сплойт стал палиться


undewaternemo
20.08.2007, 19:32
можно ли как то криптануть сплойта чтобы его не палил каспер
а то ругается не на бота а на сплойта
возможна ли такая операция
про крипторы слышал для ботов а вот для сплойтов бывает ли/

Zliden
20.08.2007, 20:29
бывают, но лучше знающим людям заплатить чтоб сделали все как надо.

P1rat
21.08.2007, 01:39
Можно попробовать найти функцию которая палиться методом деления фаела пополам пока он не перестанет палиться и заменить ее.

FaR-G9
21.08.2007, 01:51
А не легче добавить в доверенную зону?

biophreak
21.08.2007, 12:14
Можно попробовать найти функцию которая палиться методом деления фаела пополам пока он не перестанет палиться и заменить ее.

Хм...моя твоя не понимать - что есть метод деления фаела? ;)
Ага...начнет он ф-ии выкидывать из рабочего сплоита...и че получится?
Не говори чепухи :)
Скомпиленный сплоит можно закриптовать\запаковать любым криптером\упаковщиком...да и не только сплоит, любой PE файл...

n1†R0x
21.08.2007, 12:19
Хм...моя твоя не понимать - что есть метод деления фаела? ;)
Ага...начнет он ф-ии выкидывать из рабочего сплоита...и че получится?
Не говори чепухи :)
Я думаю, он рассмотрел способ поиска куска кода, который палится, в самом сплоите..

Скомпиленный сплоит можно закриптовать\запаковать любым криптером\упаковщиком...да и не только сплоит, любой PE файл...
Имхо речь про сплоиты для браузеров (а-ля Mpack и пр.)

biophreak
21.08.2007, 12:57
Хм...кусок кода который палится - пусть поменяет все имена переменных, склеит некоторые секции(какие точно - не знаю, ибо не вдавался в подробности) :))
Хммм...не в курсе как устроен mpack, но там же тоже бинари заливаются через баги в браузерах? Или там шеллкод?

Mescalin
21.08.2007, 22:37
ТС тебе сюда _https://forum.antichat.ru/threadnav33678-10-10.html