PDA

Просмотр полной версии : беспалевность


strab
23.06.2008, 18:52
какой метод передачи информации с компутера жертвы вы считаете самым беспалевным... и если можно обоснуйте почему....

$NW$
23.06.2008, 19:05
криптованный зеус

parasha
23.06.2008, 19:08
=\
128 битное шифрование

k0lbasa
23.06.2008, 19:29
доступ какой у тебя к компьютеру?

spider-intruder
23.06.2008, 19:31
инжект в доверенный процес

--------- подумал секунду

свой ТСП/ИП стек

strab
23.06.2008, 19:35
инжект в доверенный процес

--------- подумал секунду

свой ТСП/ИП стек

иншект в доверяннфй процес, да ещё и управление им, эт только для гениев :)

strab
23.06.2008, 19:42
есть варианты известные и в принципе не сложные в исполнении - передача скрипту, по Smtp, по любому из портов Tcp на Vdsили Ds.. выброс по Udp, конечно вообще мысль не очень хорошая... если можно выскажите мнения по поводу передачи этими способами

neprovad
23.06.2008, 19:53
-передача службой bits
-через winpcap (видел в каком-то вире)

_empty
23.06.2008, 20:16
Есть способ, автор Жанна Рутковская, модифицируя некоторые поля заголовка пакета можно снифать их на выходе, при этом никакого паразитного траффика не покажет ни файрвол, ни сниффер, но это довольно интересный и сложный способ реализации, пока видел сплойт под линукс

spider-intruder
24.06.2008, 10:20
Ни один из вышеперечисленых вами методов через фаервол не выйдет в сеть - говорю вам либо старый добрый инжект либо свой стек.
Говорят что инжект умер как метод, давно говорят,....злые языки. Жив метод и здравствует. соверщенствуется и все больше углубляется в R0
Стек - идеальный вариант конечно но труднореализуем не смотря на наличие частичных реализаций стека в сети.

Инжекте из драйвера, Прячте загруженный Шелкод(длл). Разрабатывайте сплайсинг для конкретного приложения (версии) заменой где-то в середине кода..

А ваще - курите мануалы и все у вас получится :-)