ANTICHAT

ANTICHAT (https://forum.antichat.xyz/index.php)
-   Защита ОС: вирусы, антивирусы, файрволы. (https://forum.antichat.xyz/forumdisplay.php?f=80)
-   -   Анти-пинч! (https://forum.antichat.xyz/showthread.php?t=60883)

Conquerstador 03.02.2008 19:17

Цитата:

Сообщение от Momiji
PECompact - утилита для сжатия файлов EXE, DLL, SCR, OCX и т.п с сохранением их полной работоспособности. Используется оригинальный алгоритм сжатия JCALG1, позволяющий значительно уменьшать размер исполняемого файла

тогда я признаю что я не прав :)
но проги же есть для того чтобы узнать чем закриптован трой?

Hellsp@wn 03.02.2008 19:17

бред, способ не есть хек! лучше бы накатал софтинку, которая бы хучила connect,send и потом выводила бы данные, не давая при этом отправить :) вот это бы было тру!

Цитата:

Сообщение от Conquerstador
но проги же есть для того чтобы узнать чем закриптован трой?

есть, но лучше руки и голова...

Ci5 03.02.2008 19:18

Это если криптор известный, тоесть паблик. Иль я не то думаю ?

Momiji 03.02.2008 19:20

Если самописный криптор, то нужно будет повозится с этим, вообще мона сниферить куда пинч конектится, было даже видео вродебы.

Conquerstador 03.02.2008 19:23

Цитата:

Сообщение от Momiji
Если самописный криптор, то нужно будет повозится с этим, вообще мона сниферить куда пинч конектится, было даже видео вродебы.

Это интересно найдешь ссылку дай сниффер это прикольно но пароли то уже укатят)))

Momiji 03.02.2008 19:28

Юзай виртмашину.

Conquerstador 03.02.2008 19:29

Цитата:

Сообщение от Momiji
Юзай виртмашину.

а по инглишу???

~Real F@ck!~ 03.02.2008 19:30

можно и снифферить на VMWare или можно ковырять код даже криптованного вируса, в принципе если имел дело с реверсингом рахобраться будет не трудно

Conquerstador 03.02.2008 19:30

это типа проги Virtual BOX???

fucker"ok 03.02.2008 19:34

Тема баян!
обратная сторона трояна
И видео имеется.

Хотя достаёшь ты емайл по другому, ну в моей статье и видео, чем не криптуй, все-равно получишь ... :)

Грот 04.02.2008 11:47

а что тут париться не важно какой крипт и пакер главное одно все это ракриптовываеться и распаковываеться в памяти машины от седа вывод брать все это из памяти машины отладчиком можно ольгой а то что тема боян так это правда.

Chuck 04.02.2008 14:01

Цитата:

Сообщение от Conquerstador
Пожалуйста кто просмотрел отпишитесь и скажите свое мнение может кто и надумал как можно использовать...

Боянище. Как использовать? тырить отчёты, если юзается лишь одно мыло. Смтп сейчас вымирает, лучше бы снял и показал нам как бы ты захватил отчёты, если пинч настроен на гейт.

iddqd, а как интересно криптор скроет/зашифрует/etc данные для отправки?? :)

iddqd 04.02.2008 16:17

никак. криптор шифрует код трояна, а не того, что тот отправляет

brasco2k 04.02.2008 18:18

Не проще ли сниффером пакетов?
WireShark(18mb)
http://www.izcity.com/journal/domino.php?id=4315&key=6148018


Время: 19:19