Просмотр полной версии : Троян,вирус,бэкдор?
Чёт я прям ваще запутался...нужна такая темка...
Что-то из ентой троицы дожно:
1)давать просмотр директорий с кампа жертвы.
2)скачка файлов с кампа жертвы.
3)обходить или вообще подовлять антивирус.
Вопрос:
1)Возможно ли это всё выше перечисленное?
2)Как реализовать?
3)Где скачать?
4)Посоветуйте что лутче.
p.s. Заранее всем спасибо!
Троян - похищение информации.
Вирус - (вроде близко к понятию червь) массовые заражения в сети (разные функции)
Бэкдор - удаленный доступ к машине без ведома пользователя.
Я понимаю так =\
То,что тебе надо только ав не выключает ;) http://forum.antichat.ru/thread13658.html
Piflit, путаешь.
Бэкдор это такой же троян. Червь это такой же вирус.
Piflit, путаешь.
Бэкдор это такой же троян. Червь это такой же вирус.
Предложи свое объяснение. Только короткое и незапутанное)
Чёт я прям ваще запутался...нужна такая темка...
Что-то из ентой троицы дожно:
1)давать просмотр директорий с кампа жертвы.
2)скачка файлов с кампа жертвы.
3)обходить или вообще подовлять антивирус.
Вопрос:
1)Возможно ли это всё выше перечисленное?
2)Как реализовать?
3)Где скачать?
4)Посоветуйте что лутче.
p.s. Заранее всем спасибо!
Из паблика можно посоветовать Xcontrol 3.7 или NetBuz 1.7\2.1 (Backdoor):
1)давать просмотр директорий с кампа жертвы.
2)скачка файлов с кампа жертвы.
А вот это обычно приватные разработки:
3)обходить или вообще подовлять антивирус.
Троян, Вирус, Backdoor, PWD-троян, Droopeer - смотри на www.viruslist.com - там описания всех типов вирусов, их систематизация и классификация + описание примерной работы и признаки.
http://forum.antichat.ru/thread42672.html
паблик + сорцы
>>Предложи свое объяснение. Только короткое и незапутанное)
Объясню проще, под трояном обычно понимается программа, манипулирующая удаленной тачкой: манипуляция может заключаться как в воровстве аккаунтов и дальнейшей отсылке к тебе, так и в удаленном администрировании компьютера. Под червем же в последнее время принято понимать вирус, цель которого распространение в локальных или глобальных сетях.
тогда троян включает в себя бэкдор. так будет правильно
Чёт я прям ваще запутался...нужна такая темка...
Что-то из ентой троицы дожно:
1)давать просмотр директорий с кампа жертвы.
2)скачка файлов с кампа жертвы.
3)обходить или вообще подовлять антивирус.
Вопрос:
1)Возможно ли это всё выше перечисленное?
2)Как реализовать?
3)Где скачать?
4)Посоветуйте что лутче.
p.s. Заранее всем спасибо!
Есть ещё такой древний бекдор - Beast кстати удобная весч =) С компом жертвы можно сделать, всё что душе угодно , в т.ч. и выдвинуть сидюк (самая полезная функция )))) Так же есть возможность управлять командной строкой.
S to the A
13.10.2007, 19:24
3)обходить или вообще подовлять антивирус.
Что ты имеешь ввиду под словом "подавлять"? Есть множество троев, которые при запуске и через интервал времени закрывают процесс антивирей и файрволов. Нужно качать, тестить.
По обходу есть хорошое руководство начального уровня от 0.p.т.i.ђ.
Ссылку не знаю, поищи по фразе "05.05.2006 , Как спрятать вирусы, трояны от антивирусов". Обход методом реверсинженеринга. Описание простейшее, способ отлично работает на тех аверах, которые в своем движке не имеют эвристика (более сериозные примеры изменения кода не описаны), таких большинство, например очень популярный KAV (AVP). До 7 версии там точно эвристика нет, в 6 ввели всякие типа умные фишки, которые достают только неподецки, а движок то же гавно. В 7 не знаю, не довелось потестить. Хотя врятли они такие масштабные инновации как эвристик ввели...
В 7 не знаю, не довелось потестить. Хотя врятли они такие масштабные инновации как эвристик ввели...
С добрым утром!
f_s_b_37
13.10.2007, 19:57
S to the A, вы вообще представляете себе, что такое эвристика, и как будет выглядеть антивирь без нее?
ЗЫ друго дело уровень реализации оной, но это уже другой разговор
S to the A
14.10.2007, 02:22
f_s_b_37, в том и дело что представляю. "Вы" наверно хотели сказать "знаете ли вы что это именно такое?". В любом случае, считал что эвристические анализаторы есть не в каждых аверах. Если это не так, можно было так и написать.
vBulletin® v3.8.14, Copyright ©2000-2026, vBulletin Solutions, Inc. Перевод: zCarot